住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!

本文主要是介绍住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,万豪国际集团官方网站发布公告称,大约有520万名客人信息遭遇泄露。全球最大的酒店集团万豪酒店再次发生了信息泄露事件,这是不到两年时间内万豪酒店遇到的第二次大规模信息泄露事件。

此次数据泄露

3月31日,万豪酒店官方称,大约有520万名客人的资料可能被泄露。此次大规模数据泄露包括客户姓名、地址、电话号码、偏好等。此外,万豪认为泄露不会涉及信用卡号、护照信息或者驾照号等财务信息。

其实,万豪称,在今年2月底就注意到,有人可能使用某特许经营酒店两名员工的登录凭据访问了大量宾客信息,并且该行为最早可追踪到2020年1月中旬。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。

第一次数据泄露

万豪酒店的第一次大规模信息泄露事件是发生在2018年11月底。万豪国际集团在官方微博账号上表示,其公司旗下喜达屋酒店的一个客房预订数据库被黑客入侵,多达5亿人次的详细信息可能遭到泄露。

根据其内部的调查发现,自2014年以来,一名攻击者一直都能够访问该集团喜达屋部门的客户预订数据库,但公司直到2018年9月才第一次收到警报。数据库中包含约5亿名客人信息,其中高达3.27亿人次的泄露信息包括名字、邮寄地址、电话号码、护照号码、生日、到达和离店信息、预订日期和通信偏好。

更严重的是,可能泄露的还包括加密的信用卡信息,且不能排除加密密匙同时被盗的可能性。

从两次数据泄露来看,数据泄露有哪些途径?

从万豪两次数据泄露事件来看,首次为黑客攻击数据库的外部攻击,此次则为员工登录凭据访问的内鬼泄露。除此之外,数据安全的威胁还可能来自内外部业务系统的关联接口。

因此,一般而言,数据在三个途径上有泄露的风险:外部威胁、内部威胁、第三方数据处理。

外部威胁包括来自互联网和企业外部的黑客攻击等行为。

内部威胁主要来源于企业内部员工的无意或蓄意的违规访问数据造成的信息泄露。

第三方数据处理即企业与第三方的数据交换和外包,就是企业会进行数据处理的外包,或因业务连接而进行数据的交换。在与第三方进行数据交换和处理的过程中安全保护措施的疏忽也会是一个重要的直接或间接泄露途径。

如何保护用户隐私安全?

近些年来,数据泄露时常发生,无论是哪个行业保护用户隐私安全都是重中之重。如何保护用户隐私安全?企业可从防丢失、防滥用、防篡改和防泄漏着手。

1)严控代码

企业需要警告开发人员,禁止将任何开发代码上传到第三方平台,需删除已上传的代码。

2)全业务渗透测试

启动一次针对全业务的渗透,对可能存在威胁数据安全的漏洞做到及时修复。

3)权限梳理

梳理对业务系统敏感数据、访问人员和权限。

4)数据加密

分类分级所梳理敏感数据,确定加密字段,利用第三方的透明加密系统、云上的加密服务或密钥管理服务逐步完成系统改造。

关于保障数据库安全,可以从更换端口、公网屏、:使用普通用户启动、权限控制、备份策略、恢复策略、敏感数据加密存储几个方面进行安全加强。

点击查看往期内容回顾

百度私密分享文件被挂网?敲黑板注意这些事,避免泄露风险

微博5亿用户数据泄露:通讯录匹配机制是罪魁祸首!

长按二维码,关注我们

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络


这篇关于住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/351512

相关文章

批量导入txt数据到的redis过程

《批量导入txt数据到的redis过程》用户通过将Redis命令逐行写入txt文件,利用管道模式运行客户端,成功执行批量删除以Product*匹配的Key操作,提高了数据清理效率... 目录批量导入txt数据到Redisjs把redis命令按一条 一行写到txt中管道命令运行redis客户端成功了批量删除k

Springboot项目启动失败提示找不到dao类的解决

《Springboot项目启动失败提示找不到dao类的解决》SpringBoot启动失败,因ProductServiceImpl未正确注入ProductDao,原因:Dao未注册为Bean,解决:在启... 目录错误描述原因解决方法总结***************************APPLICA编

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

游戏闪退弹窗提示找不到storm.dll文件怎么办? Stormdll文件损坏修复技巧

《游戏闪退弹窗提示找不到storm.dll文件怎么办?Stormdll文件损坏修复技巧》DLL文件丢失或损坏会导致软件无法正常运行,例如我们在电脑上运行软件或游戏时会得到以下提示:storm.dll... 很多玩家在打开游戏时,突然弹出“找不到storm.dll文件”的提示框,随后游戏直接闪退,这通常是由于

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

C#解析JSON数据全攻略指南

《C#解析JSON数据全攻略指南》这篇文章主要为大家详细介绍了使用C#解析JSON数据全攻略指南,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、为什么jsON是C#开发必修课?二、四步搞定网络JSON数据1. 获取数据 - HttpClient最佳实践2. 动态解析 - 快速

MyBatis-Plus通用中等、大量数据分批查询和处理方法

《MyBatis-Plus通用中等、大量数据分批查询和处理方法》文章介绍MyBatis-Plus分页查询处理,通过函数式接口与Lambda表达式实现通用逻辑,方法抽象但功能强大,建议扩展分批处理及流式... 目录函数式接口获取分页数据接口数据处理接口通用逻辑工具类使用方法简单查询自定义查询方法总结函数式接口