freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

万豪再次报告数据泄露,事件影响多达520万客人
木木非 2020-04-01 13:41:16 245780

今天,万豪国际披露在2020年2月底检测到的数据泄露事件,声明这次事件影响了大约520万酒店客人。

Marriott.jpg

该公司在一份声明中说:“到2020年2月底,我们注意到,黑客使用特许经营权中两名员工的登录凭据访问了一定数量的访客信息。”

“我们认为这项活动始于2020年1月中旬,在发现这个事件后,我们立即禁用登录凭据,并开始调查,实施了严格的监控,通知并帮助在此次事件中受影响的客户。”

Breach notification letter.jpg

尽管目前正在对此事件进行调查,但万豪表示,尚且“没有证据表明泄露的数据中包含万豪Bonvoy帐户的密码或PIN、支付卡信息、护照信息、身份证或驾驶证号码”。

3月31日,万豪以电子邮件的形式通知了此次可能受影响的客户,并且建立了一个自助服务网站,为那些想要确定自己是否受此次事件影响的客户提供帮助,并进一步提供泄露数据类别查询服务。

此外,在这次事件中可能会泄露信息的Marriott Bonvoy会员已禁用密码,并要求其在下次登录时更改密码,并提示客户启用多因素身份验证。

据万豪称,对于每个受影响的客户,泄露的信息可能包含以下几类:

联系人详细信息(例如,姓名、邮寄地址、电子邮件地址和电话号码)

会员帐户信息(例如,帐号和积分余额,但不包括密码)

其他个人详细信息(例如公司、性别、出生日期)

伙伴关系和从属关系(例如,关联的航空公司忠诚项目和人数)

偏好设置(例如,住宿/房间偏好设置和语言偏好设置)

万豪还为受影响的客人提供免费注册IdentityWorks个人信息监控服务的选择,为期1年。

该公司还将此事件通知当局,并全力配合正在进行的调查。

对于此次可能受影响的客户,应当注意后期潜在的网络钓鱼影响,不应该随便点开陌生邮件及附件链接。此外,还应及时修改相关账户密码,密切关注是否发生异常情况。

这是万豪在过去两年中第二次报告数据泄露事件,因为该公司还在2018年11月宣布其喜达屋酒店宾客数据库遭到泄露。当时攻击者访问和复制的信息包括来宾名称以及可能的物理地址和电子邮件地址,还包含护照号码、喜达屋优先顾客(SPG)帐户详细信息、出生日期、性别、到达和离开的信息、预订日期和通信偏好。

正如万豪当时所说,追溯至2014年,发现了未经授权的访问迹象,那次事件泄露了全球大约3.39亿访客记录的个人信息。

*参考来源:Bleepingcomputer,Sandra1432编译整理,转载请注明来自FreeBuf.COM

# 数据泄露 # 万豪国际 # 520万
本文为 木木非 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
木木非 LV.9
这家伙太懒了,还未填写个人描述!
  • 376 文章数
  • 112 关注者
一场安全能力建设的持久战,聊聊“安全运营” | FreeBuf作者群讨论
2021-05-19
FreeBuf早报 | 黑客瞄准FileZen文件共享服务器;国内多家银行App遭通报
2021-04-26
FreeBuf早报 | 某证券员工变“黑客”跟踪账户获利;财务软件BUG致数百人被错误定罪
2021-04-26