[温哥华头条Vancouverheadline 编辑]
乐活按语

万豪这么不靠谱吗?

【加拿大乐活网lahoo.ca 米娜综述】
本周五全球最大连锁高端酒店万豪国际集团(Marriott International)公布,
旗下一分支酒店订房系统遭到黑客严重攻击,并且表示攻击发生在4年前,约5亿客户资料外泄,其中约3.2亿外泄纪录记有客户姓名、出生日期和护照号码等个人隐私资料,
部分更包括经加密的信用卡号码及到期日。被盗的3.2亿客户将处于非常危险的信息危机中。


此次被攻击的分支酒店为喜达屋酒店及度假村集团(Starwood Hotels & Resorts),是万豪于2015年11月以122亿美元并购而来,交易在2016年9月才完成。喜达屋旗下的酒店品牌包括W Hotels、瑞吉(St. Regis)、喜来登(Sheraton Hotels & Resorts)、威斯汀(Westin Hotels & Resorts)等。



万豪总部表示,第一次察觉到信息被盗是在今年9月8日,内部公安系统发现有操作尝试读取“喜达屋客户订房系统的数据库”。万豪立马做出反应,派出网络保安专家调查情况,修护数据库。在调查期间得知,喜达屋的电脑网络在2014年起曾有一次“未获授权的读取”。而最近更发现那未经授权一方曾复制资料及将它加密传到第三方电脑。于今年11月19日,万豪将资料解密和确定那些内容是来自喜达屋订房系统的数据库,其中包含约3.27亿客户的资料,包括其姓名、地址、电话号码、电邮地址、护照号码、出生日期、性别、入住及退日期、客户通讯方式和喜达屋SPG俱乐部会员帐号。

万豪表示此次黑客入侵的规模还未完全调查清楚,除了订房系统可能有更多数据泄露,怀疑曾预订喜达屋酒店的5亿客户信息都招到泄露。黑客如何利用信用卡信息也尚未清楚。不过好的事情是那些资料已按加密标准AES-128来加密,需要两组资料才可将信用卡号码解密。


最大资料泄露,多方进行调查

此次的信息泄露可能影响到了5亿客户,比去年同样遭受到黑客攻击被盗1.45亿人信息的Equifax更为严重。
当时Equifax事件已经惊动北美洲,此次万豪将面对更为严重的后果。

美国多部门表示将着手调查此事,纽约检察长安德伍德(Barbara Underwood)发推文指就万豪资料外泄立案调查。美国联邦调查局(FBI)也将进行相关调查。此外康涅狄格州及伊利诺伊斯州的执法部门也称会查是次外泄。


前安省隐私专员卡沃基安(Ann Cavoukian)表示,
资料外泄的范围和规模非常巨大,更且追溯至4年前。这势必引起国际性集体诉讼,严重的话,可能拖垮该集团。
万豪股价在纽约证券交易曾急挫近7%,最后下跌5.59%。她还表示,万豪这次资料外泄是
“不可原谅”


如若世界各地发起集体诉讼后果不堪设想。因为万豪是国际性酒店集团,顾客遍及世界各地,
受害者索偿金额虽然现在无法估计,但是相信非常巨大。

事发可追踪到4年前,而如今才被发现,
可能是黑客的能力极强,也可能是万豪的信息管理能力太弱,又或者是两者俱有。
怀雅逊大学罗渣士信息科技管理学院副教授赫迪马(Robert Hudyma)表示:“一些黑客能有极强大的信息入侵能力,或许是幕后有超级集团甚至政府的支持。若黑客幕后有强大势力支持,要在事情被揭发并有进一步调查后,才略见端倪。”


万豪表示深切遗憾

万豪已在多个平台表示对此事件的深切遗憾,并将通知受到影响的顾客。集团行政总裁索伦森(Arne Sorenson)表示﹕
“我们未达到顾客的期望,也未达到我们对自己的期望。”公司正拼尽所能支援顾客,也会汲取教训。
万豪设立电话查询中心(7天服务及以多种语言回应),并且从昨日起向受影响及留在电邮通讯的客户发出电邮通告。另外,万豪称给客户免费提供一年WebWatcher服务。


WebWatcher的服务会监察分享个人资料的互联网站,当发现顾客个人资料的证据后会向客人发出警示。不过,并非每个国家均设有如此监察服务,
而美国、加拿大及英国的客户可开始登记该服务程序,加拿大的相关网址为https://answers.kroll.com/en-CA/index.html。

对华人的影响

华人旅行社表示,此次信息泄露对华人影响并没有北美用户这么严重。万豪国际中国地区大多是高级酒店,其中用户七成为外出公干职员,三成为普通游客。而被严重盗取的客户为集团旗下的Starwood Preferred Guest客户奖励计划(loyalty program)用户,国人申请此计划的并不占多数。
温哥华地区也有不少万豪旗下酒店,如有消费过的华人请留意是否之前有留下具体信息。虽然国人受影响较小,但是乐活提醒有在万豪留下详细信息的用户们最近关注一下万豪的新闻和自己的信用安全,不怕一万就怕万一。
编辑:米娜

责任编辑:李明
平台:温哥华头条

微信ID:
Vancouverheadline
往期精彩原创
………


版权声明:【除原创作品外,本平台所使用的文章、图片、视频及音乐属于原权利人所有,因客观原因,或会存在不当使用的情况,如,部分文章或文章部分引用内容未能及时与原作者取得联系,或作者名称及原始出处标注错误等情况,非恶意侵犯原权利人相关权益,敬请相关权利人谅解并与我们联系及时处理,共同维护良好的网络创作环境】
继续阅读
阅读原文