住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!

本文主要是介绍住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,万豪国际集团官方网站发布公告称,大约有520万名客人信息遭遇泄露。全球最大的酒店集团万豪酒店再次发生了信息泄露事件,这是不到两年时间内万豪酒店遇到的第二次大规模信息泄露事件。

此次数据泄露

3月31日,万豪酒店官方称,大约有520万名客人的资料可能被泄露。此次大规模数据泄露包括客户姓名、地址、电话号码、偏好等。此外,万豪认为泄露不会涉及信用卡号、护照信息或者驾照号等财务信息。

其实,万豪称,在今年2月底就注意到,有人可能使用某特许经营酒店两名员工的登录凭据访问了大量宾客信息,并且该行为最早可追踪到2020年1月中旬。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。

第一次数据泄露

万豪酒店的第一次大规模信息泄露事件是发生在2018年11月底。万豪国际集团在官方微博账号上表示,其公司旗下喜达屋酒店的一个客房预订数据库被黑客入侵,多达5亿人次的详细信息可能遭到泄露。

根据其内部的调查发现,自2014年以来,一名攻击者一直都能够访问该集团喜达屋部门的客户预订数据库,但公司直到2018年9月才第一次收到警报。数据库中包含约5亿名客人信息,其中高达3.27亿人次的泄露信息包括名字、邮寄地址、电话号码、护照号码、生日、到达和离店信息、预订日期和通信偏好。

更严重的是,可能泄露的还包括加密的信用卡信息,且不能排除加密密匙同时被盗的可能性。

从两次数据泄露来看,数据泄露有哪些途径?

从万豪两次数据泄露事件来看,首次为黑客攻击数据库的外部攻击,此次则为员工登录凭据访问的内鬼泄露。除此之外,数据安全的威胁还可能来自内外部业务系统的关联接口。

因此,一般而言,数据在三个途径上有泄露的风险:外部威胁、内部威胁、第三方数据处理。

外部威胁包括来自互联网和企业外部的黑客攻击等行为。

内部威胁主要来源于企业内部员工的无意或蓄意的违规访问数据造成的信息泄露。

第三方数据处理即企业与第三方的数据交换和外包,就是企业会进行数据处理的外包,或因业务连接而进行数据的交换。在与第三方进行数据交换和处理的过程中安全保护措施的疏忽也会是一个重要的直接或间接泄露途径。

如何保护用户隐私安全?

近些年来,数据泄露时常发生,无论是哪个行业保护用户隐私安全都是重中之重。如何保护用户隐私安全?企业可从防丢失、防滥用、防篡改和防泄漏着手。

1)严控代码

企业需要警告开发人员,禁止将任何开发代码上传到第三方平台,需删除已上传的代码。

2)全业务渗透测试

启动一次针对全业务的渗透,对可能存在威胁数据安全的漏洞做到及时修复。

3)权限梳理

梳理对业务系统敏感数据、访问人员和权限。

4)数据加密

分类分级所梳理敏感数据,确定加密字段,利用第三方的透明加密系统、云上的加密服务或密钥管理服务逐步完成系统改造。

关于保障数据库安全,可以从更换端口、公网屏、:使用普通用户启动、权限控制、备份策略、恢复策略、敏感数据加密存储几个方面进行安全加强。

点击查看往期内容回顾

百度私密分享文件被挂网?敲黑板注意这些事,避免泄露风险

微博5亿用户数据泄露:通讯录匹配机制是罪魁祸首!

长按二维码,关注我们

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络


这篇关于住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/351512

相关文章

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

C#使用iText获取PDF的trailer数据的代码示例

《C#使用iText获取PDF的trailer数据的代码示例》开发程序debug的时候,看到了PDF有个trailer数据,挺有意思,于是考虑用代码把它读出来,那么就用到我们常用的iText框架了,所... 目录引言iText 核心概念C# 代码示例步骤 1: 确保已安装 iText步骤 2: C# 代码程

Pandas处理缺失数据的方式汇总

《Pandas处理缺失数据的方式汇总》许多教程中的数据与现实世界中的数据有很大不同,现实世界中的数据很少是干净且同质的,本文我们将讨论处理缺失数据的一些常规注意事项,了解Pandas如何表示缺失数据,... 目录缺失数据约定的权衡Pandas 中的缺失数据None 作为哨兵值NaN:缺失的数值数据Panda

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

python库pydantic数据验证和设置管理库的用途

《python库pydantic数据验证和设置管理库的用途》pydantic是一个用于数据验证和设置管理的Python库,它主要利用Python类型注解来定义数据模型的结构和验证规则,本文给大家介绍p... 目录主要特点和用途:Field数值验证参数总结pydantic 是一个让你能够 confidentl

JAVA实现亿级千万级数据顺序导出的示例代码

《JAVA实现亿级千万级数据顺序导出的示例代码》本文主要介绍了JAVA实现亿级千万级数据顺序导出的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 前提:主要考虑控制内存占用空间,避免出现同时导出,导致主程序OOM问题。实现思路:A.启用线程池

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

PHP轻松处理千万行数据的方法详解

《PHP轻松处理千万行数据的方法详解》说到处理大数据集,PHP通常不是第一个想到的语言,但如果你曾经需要处理数百万行数据而不让服务器崩溃或内存耗尽,你就会知道PHP用对了工具有多强大,下面小编就... 目录问题的本质php 中的数据流处理:为什么必不可少生成器:内存高效的迭代方式流量控制:避免系统过载一次性

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

MyBatis-plus处理存储json数据过程

《MyBatis-plus处理存储json数据过程》文章介绍MyBatis-Plus3.4.21处理对象与集合的差异:对象可用内置Handler配合autoResultMap,集合需自定义处理器继承F... 目录1、如果是对象2、如果需要转换的是List集合总结对象和集合分两种情况处理,目前我用的MP的版本