萬豪酒店訂房數據庫遭入侵 5億住客資料恐外洩

萬豪酒店訂房數據庫遭入侵 5億住客資料恐外洩


萬豪國際酒店表示,旗下的喜達屋訂房系統疑遭入侵,多達5億名住客資料有機會外洩。公司指數據庫曾經受到未經授權存取,其包含於2018年9月10日或之前預訂喜達屋酒店的住客的資料。

萬豪酒店表示,公司在今年9月8日收到有關試圖獲取喜達屋酒店住客預訂數據庫的警示資訊。萬豪聘任保安專家了解事件,調查過程中發現,自2014年起有人未經授權存取喜達屋網絡,萬豪酒店最近發現,一個未經授權方複製並且加密了資訊,並且採取行動刪除資訊。2018年11月19日,萬豪成功將資料解密,並確定資料來自喜達屋住客預訂數據庫。

萬豪尚未完成識別在數據庫中重複的資料,但相信其包含已於喜達屋旗下酒店預訂的最多約5億位住客的資料。資料包括約有3.27億位住客的姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、其載於SPG俱樂部會員計劃的帳戶信息、出生日期、性別、抵達和離開資料、預訂日期和通訊偏好選項。個別人士的資料亦包括付款卡編號及付款卡到期日,但付款卡編號已透過高級加密標準(AES-128)加密,而解密付款卡編號需要兩項元素,萬豪目前未能確定兩者有否被獲取。至於其餘住客,其資料僅限於姓名,還包括其他數據,如郵寄地址、電子郵件地址或其他資料。

萬豪對事件深表遺憾,並全力支援執法部門的工作,與保安專家合作以便改進。

(圖片來源:Billy Hathorn|CC BY SA 3.0)


讀者回應
相關文章