天天看點

開房要謹慎:凱悅酒店資料洩露,殃及中國18家酒店

最近,全球 11 個國家的 41 家凱悅酒店支付系統被黑客入侵,大量資料外洩,而且這是自2016年1月後,凱悅酒店發生的第二次嚴重資料洩露事件。和中國人有關的是,這次受影響最大的凱悅酒店數量位于中國,共有18家,洩露的資訊包括持卡人姓名,卡号,到期日期和内部驗證碼。

凱悅酒店集團總部位于芝加哥,是一家酒店集團。據《華爾街日報》2016年1月的報道,凱悅酒店集團第一次遭遇支付卡資料等資訊洩露事件時波及了全球約50個國家的250間酒店,約占凱悅營運中酒店數量的40%。當時,知情人士向《華爾街日報》表示,失竊的卡資料已進入黑市,并已經出現欺詐交易。

據 malwarebenchmark 稱,這些未經授權通路的客戶支付卡資料,是從3月18日至7月2日之間的在一些凱悅管理地點的前台,通過手工方式輸入或刷卡的。而這次資料洩露的原因,是由第三方将含有惡意軟體代碼的卡片插入某些酒店IT系統,通過酒店管理系統的漏洞,擷取資料庫的通路權限,提取與解密後,獲得使用者的私人資訊。

本文作者:李勤

繼續閱讀