chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

萬豪酒店用戶數據泄露 推上輿論的風口浪尖!

電子工程師 ? 來源:yxw ? 2019-05-13 14:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

因為用戶數據泄露,萬豪酒店這次被推上輿論的風口浪尖!

萬豪酒店宣布,旗下喜達屋酒店(Starwood Hotel)的一個顧客預訂數據庫被黑客入侵,可能有多達5億人次預訂喜達屋酒店客人的詳細個人信息遭到泄露。

據悉,黑客入侵早在2014年就已經開始,但公司直到2018年9月才第一次收到警報。該消息公布后,萬豪國際酒店股價一度下跌逾5%。

5億人次用戶信息泄露 被索賠125億美元

據萬豪國際酒店稱,泄露的5億人次信息中,約有3.27億人的信息包括:

姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、SPG俱樂部賬戶信息、出生日期、性別、到達與離開信息、預訂日期和通信偏好。

更嚴重的是,對某些客人而言,信息還包括支付卡號和支付卡有效期,雖然已經加密,但無法排除該第三方已經掌握密鑰。

目前,美國Geragos & Geragos律師事務所律師本·梅塞拉斯和Underdog Law法律顧問邁克爾·富勒代表兩名原告大衛(wèi)·約翰遜和克里斯·哈里斯對萬豪酒店提起集體訴訟,索賠125億美元。

原告在起訴書中稱:“在當今這個數字時代,酒店客戶最擔憂的是銀行卡號碼和其他敏感個人信息的安全。而在過去的四年里,有5億客戶原本期望在萬豪國際酒店過上舒適無憂的生活,結果卻遭遇了歷史上最大的數字災難之一?!?/p>

近年來,隨著用戶數據的價值越來越大,數據泄露頻繁發(fā)生,一些用戶數據的聚集地也成為黑客攻擊的主要目標。

近年來酒店行業(yè)發(fā)生的用戶信息泄露事件

除了萬豪酒店,洲際、希爾頓、凱悅、文華東方等酒店集團均遭遇過用戶數據泄露事件。

2014和2015年:希爾頓酒店集團,泄露數據涉及超過36萬條支付卡數據;

2017年4月:洲際酒店集團,泄露數據涉及超過1000家酒店;

2017年10月:凱悅酒店集團,泄露數據涉及全球的41家凱悅酒店;

2018年8月:華住酒店集團,泄露數據5億條,并在暗網售賣;

2018年10月:麗笙(Radisson)酒店,具體泄露數據量未公布

我們看到,這些大型國際酒店集團擁有很大的名聲,吸引著全球各地的旅行、商務和出差人士,其系統擁有大量的客戶詳細數據,并且非常有價值,因此成為黑客的攻擊目標。

黑客一旦竊取用戶數據成功,則直接可以放到暗網進行售賣或者進行交易,這類高價值的用戶數據必定標價不菲。

酒店集團用戶信息泄露的“三大罪”

根據阿里云安全的分析,酒店集團數據泄露一般有三大主因:一是未經授權的第三方組織竊取數據。

該分析指出,“萬豪酒店的本次數據泄露與第三方支持人員有很大關系。酒店管理系統比較復雜,通常涉及大量第三方參與系統開發(fā)與運維支持。因此很容易出現第三方支持人員或者內部人員利用系統漏洞取得數據庫訪問權限?!?/p>

二是特權賬號被公開至Github導致泄露。開發(fā)人員將包含有數據庫賬號和密碼的代碼傳至了Github上,被黑客掃描到以后進行了拖庫。

三是POS機被惡意軟件感染。因POS機被植入了惡意程序,導致支付卡信息被竊取。

如何做好酒店集團安全?

對于如何做好酒店集團安全,阿里云安全給支了7招:

1. 嚴控代碼

告訴所有開發(fā)人員,不允許將任何開發(fā)代碼上傳到第三方平臺,已經傳上去的代碼立即刪除。

2. 全業(yè)務滲透測試

啟動一次針對全業(yè)務的滲透,堵上可能存在威脅數據安全的漏洞。

3. 權限梳理

盡快完成對業(yè)務系統敏感數據、訪問人員和權限的梳理。對大部分中小企業(yè)來說,完成梳理并不需要太多時間,而且自己就可以完成,成本較低。

4. 數據加密

對梳理出來的敏感數據進行分類分級,確定哪些字段必須加密,利用第三方的透明加密系統、云上的加密服務/密鑰管理服務逐步完成系統改造。

5. 審計與分析

建設數據訪問控制、日志審計和異常行為分析手段,對第三方系統、外包人員和內部人員的權限進行嚴格限制,對數據訪問行為進行審計、分析和監(jiān)控。

6. 數據脫敏

在開發(fā)測試和運維環(huán)節(jié),建設數據靜態(tài)/動態(tài)脫敏手段,確保生產數據的抽取、查看受到嚴格保護;在應用系統后臺管理中嚴格限制數據導出落地,同時在系統中做好日志埋點。

7. 辦公網安全

建設辦公網的數據防泄漏系統,完成數據防泄漏從生產網到辦公網的閉環(huán)。

這7步是阿里云安全從防丟失、防濫用、防篡改和防泄漏四個方向出發(fā)給出的建議。

在筆者看來,用戶數據安全關系重大,事關企業(yè)的生存發(fā)展。從基層員工到企業(yè)領導層,必須重新審視公司的數據安全策略,高度重視數據安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 萬豪
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6217
  • 阿里云
    +關注

    關注

    3

    文章

    1023

    瀏覽量

    45268
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    宗申命名“碰瓷”智界和問界!三輪車龍頭的電動化轉型焦慮

    電子發(fā)燒友網報道(文/李彎彎)2025年7月,中國三輪車行業(yè)因一場命名爭議被推上風口浪尖。重慶宗申車輛有限公司在年中新品發(fā)布會上,將兩款電動三輪車命名為“智界S300”與“問界Q1P”,其命名與華為
    的頭像 發(fā)表于 07-12 00:14 ?1w次閱讀

    AppTest邀請測試---創(chuàng)建測試群組(二)

    7.在彈出的“添加測試用戶”窗口,添加測試用戶。當前支持三種不同的添加方式。 單個添加:適用于測試用戶數量較少、可手動逐條添加的場景。填寫測試用戶的華為賬號和
    發(fā)表于 09-15 15:58

    華為星河AI數據中心網絡助力阿根廷電信數智化轉型

    隨著業(yè)務的飛速發(fā)展,阿根廷電信的用戶數量持續(xù)攀升,移動用戶已達240,寬帶用戶26.4,視頻用戶
    的頭像 發(fā)表于 08-16 10:08 ?793次閱讀

    如何在下載程序時保護flash中的用戶數據不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內部flash的0x08100000地址中寫有用戶數據,如何在重新燒寫
    發(fā)表于 08-14 06:38

    充電寶安全危機背后,靈科超聲波用“微米級”技術守護全球制造品質

    近日,充電寶行業(yè)接連“爆雷”:羅馬仕、安克等品牌大規(guī)模召回問題產品,多款充電寶3C認證被緊急叫停,民航局更是明令禁止部分隱患產品登機。這一系列事件將鋰電池焊接工藝的可靠性推上風口浪尖——而焊接技術
    的頭像 發(fā)表于 07-23 10:27 ?575次閱讀
    充電寶安全危機背后,靈科超聲波用“微米級”技術守護全球制造品質

    電商API安全最佳實踐:保護用戶數據免受攻擊

    。本文將系統介紹電商API安全的最佳實踐,幫助您保護用戶數據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業(yè)標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數據在傳輸中被竊取
    的頭像 發(fā)表于 07-14 14:41 ?315次閱讀
    電商API安全最佳實踐:保護<b class='flag-5'>用戶數據</b>免受攻擊

    中興通訊攜手高校構建教育數字新生態(tài)

    在數字化飛速發(fā)展的當下,身為國之大計的教育也站在轉型的“風口浪尖”,探索數字教育新形態(tài),正是直擊痛點的良方。
    的頭像 發(fā)表于 02-18 16:03 ?1028次閱讀

    DeepSeek日活突破3000,刷新歷史紀錄

    據QuestMobile最新數據顯示,DeepSeek應用在短時間內取得了驚人的增長。1月28日,其日活躍用戶數首次超越了豆包,緊接著在2月1日,DeepSeek的日活躍用戶數成功突破3000
    的頭像 發(fā)表于 02-10 16:30 ?566次閱讀

    百度文庫AI用戶量飆升,付費用戶突破4000

    百度文庫近日傳來喜訊,其AI功能的月活躍用戶數(MAU)已成功突破9000大關,成為國內用戶規(guī)模最大的AI應用之一。這一數字在全球范圍內也僅次于ChatGPT的3.1億用戶,位列全球
    的頭像 發(fā)表于 01-07 10:31 ?882次閱讀

    5G用戶數突破10億大關

    工信部近期發(fā)布的數據顯示,我國移動電話用戶規(guī)模在保持穩(wěn)定的基礎上持續(xù)增長,而5G用戶數更是迎來了歷史性突破,成功邁過了10億戶的大關。 截至11月末,我國三家基礎電信企業(yè)以及中國廣電的移動電話
    的頭像 發(fā)表于 12-25 09:58 ?572次閱讀

    Meta因數據泄露被愛爾蘭監(jiān)管機構重罰2.51億歐元

    件在全球范圍內引發(fā)了廣泛關注。 據愛爾蘭數據保護委員會透露,Meta公司的數據泄露事件影響了全球約2900個Facebook賬戶。其中,約有300
    的頭像 發(fā)表于 12-19 10:29 ?731次閱讀

    微軟否認使用用戶數據訓練AI模型

    近日,微軟公司正式否認了一項關于其使用Microsoft 365應用程序中客戶數據來訓練人工智能模型的指控。這一聲明旨在澄清近期在社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶在社交媒體平臺
    的頭像 發(fā)表于 12-02 10:33 ?593次閱讀

    programmer燒寫用戶數據到flash-v1

    今天有客戶提出怎樣把用戶數據寫入到flash的操作,本來以為寫的programmer都不支持了,但是經過多次驗證發(fā)現還是可以的,可能之前的驗證哪里有點問題吧。 一、通過SPI Active或者SPI
    的頭像 發(fā)表于 11-28 15:13 ?1926次閱讀
    programmer燒寫<b class='flag-5'>用戶數據</b>到flash-v1

    知乎正式公布三季度財報:月活躍用戶數穩(wěn)步增長

    凈虧損方面取得了顯著的改善。凈虧損大幅收窄至900元人民幣,這一數字不僅遠低于去年同期,也創(chuàng)下了知乎自上市以來單季度減虧幅度最大且凈虧損額最少的歷史紀錄。 與此同時,知乎平臺的用戶活躍度也呈現出穩(wěn)步增長的趨勢。平均月活躍用戶數
    的頭像 發(fā)表于 11-27 10:44 ?1490次閱讀

    三星自主研發(fā)知識圖譜技術,強化Galaxy AI用戶體驗與數據安全

    據外媒11月7日報道,三星電子全球AI中心總監(jiān)Kim Dae-hyun近日透露,公司正致力于自主研發(fā)知識圖譜技術,旨在進一步優(yōu)化Galaxy AI的功能,提升其易用性,并加強用戶數據的隱私保護。
    的頭像 發(fā)表于 11-07 15:19 ?1590次閱讀