酒店系统屡次成为黑客攻击的对象,让住客信息安全受到威胁。记者10月15日获悉,最近,全球11个国家的41家凯悦酒店支付系统被黑客入侵,大量数据外泄,这也是自2016年1月后,该酒店集团发生的第二次严重数据泄露事件。据统计,中国共有18家凯悦酒店受到影响,是这次事件中受影响最大、数量最多的国家。泄露的信息包括住客支付卡姓名、卡号、到期日期和验证码。
据公开消息称,这些未经授权访问的客户支付卡数据,是从3月18日-7月2日之间在一些凯悦酒店前台通过手工方式输入或刷卡的。而这次数据泄露的原因,是由第三方将含有恶意软件代码的卡片插入一些酒店IT系统,通过酒店管理系统的漏洞获取数据库的访问权限,提取与解密后,获得用户的私人信息。据悉,凯悦Hyatt酒店集团总部位于芝加哥,旗下酒店品牌包括柏悦、君悦、凯悦等。该公司官网显示,目前中国共有51家酒店。对于凯悦集团的第二次数据泄露,北京商报记者联系了该集团中国地区的相关负责人,截至发稿未得到回复。
实际上,早在2016年1月,凯悦酒店集团已经遭遇过支付卡数据等信息泄露事件。据了解,第一次泄露波及全球约50个国家的250家酒店,约占凯悦运营酒店数量的40%。凯悦也曾公开承认存在网络安全漏洞。
事件发生之后,凯悦曾公布了补救对策,“为了解决问题,增强我们系统的安全性,防止将来再次发生类似事件,我们已迅速与卓越的第三方网络安全专家合作。我们还通知了执法部门以及支付卡网络。最重要的是,我们希望您保持警惕,密切留意您的支付卡账户结算单。若发现任何未经授权的消费,请立即向您的发卡机构报告”。此外,凯悦酒店已为受影响的客户安排CSID(欺诈检测解决方案和反欺诈技术的供应商),无偿提供一年保护服务。
近年来,国内外酒店发生的客户信息遭黑客窃取事件不在少数。2015年11月,希尔顿与喜达屋集团都披露它们的支付处理系统遭受了不明来历的黑客攻击。除此之外,豪华连锁酒店Trump SoHo酒店同样也确认了一起数据泄露事件。
业内人士曾坦言,酒店业的银行卡交易业务量比较大,这就为黑客进行身份信息盗取提供了便利;此外,酒店经常把内部计算机系统和别的系统连接,容易带来安全隐患,加之酒店员工流动频繁、安防培训工作不到位等,让酒店成了个人信息泄露的重灾区。
北京市华泰律师事务所律师张禹认为,如果酒店自身的系统存在漏洞,可能会承担一部分民事责任。但如果是委托其他公司来运营,责任将无法判定,只能查明泄露的原因。华美酒店顾问机构首席知识官、高级经济师赵焕焱表示,酒店与黑客和信息犯罪的较量是长期的,及时发布消息可以让消费者避免损失。
关键字:凯悦酒店集团 黑客 支付卡
引用地址:
凯越酒店支付系统被黑客入侵,客户信息遭泄露
推荐阅读最新更新时间:2024-05-03 01:49
黑客屡次攻击智能家居 WIFI漏洞难修补
谁能想到自家兴冲冲使用的智能家居竟然会成为黑客进入自家的帮凶,别有用心者会半夜打开你的空调,恶搞你家的智能马桶,展开窃听行动,甚至打开你家的大门行窃。这些被研究人员列举出来的问题让人不寒而栗,但不用担心,这只是基于WIFI技术的智能家居暴露的缺点。
贝尔金屡屡被黑
话说大名鼎鼎的贝尔金智能家居设备被安全检测公司列上了黑名单。原来,贝尔金推出的基于WIFI技术的智能设备WeMo漏洞被黑客轻易破解,黑客通过非法进入传输网络安装了非官方软件,并对遥控插座、灯具开关和各种传感器进行远程指挥。
尽管贝尔金公司声称已经对漏洞进行了修复,试图挽回声誉,但这家公司不是初犯,早在去年10月,该公司的
[安防电子]
黑客无孔不入
汽车厂商如果认为不会有其他方法能渗透防火墙,就大错特错...
汽车安全 技术研究员Charlie Miller与Chris Valasek将于近日在美国拉斯维加斯(Las Vegas)举行的年度“黑帽大会(Black Hat conference)”上,介绍一种新的CAN讯息注入(message injection)骇客方法;这两位研究员目前任职于Uber的先进技术中心(Advanced Technology Center),将在大会上展示如何实际掌控车辆的刹车、转向以及加速系统。
去年这两位安全专家扮演汽车骇客,成功以无线连结攻击一辆克莱斯勒(Chrysler)的Jeep车款,导致车厂克莱斯勒(Chrysler
[嵌入式]
智能家居面临黑客入侵风险
据国外媒体报道,《华尔街日报》网络版周三发表文章称,越来越多的家居设备连接到互联网,在给人们带来方便、舒适的同时,也带来了黑客入侵的风险,甚至可能给消费者带来身体伤害或财务损失。文章全文如下: 丹尼尔·克劳利(Daniel Crowley)没有看到门,但能打开锁好的门锁。 克劳利还可以通过他的电脑,解除一个家庭的安全系统,打开车库门,或关掉电灯。他只需要这些设备连接到互联网上——而消费者正将越来越多的家居设备与互联网相连接,以能方便地使用智能手机和平板电脑来控制生活的方方面面。 今年27岁的克劳利来自美国德州奥斯汀市(Austin, Texas),留着短发,并不像一个窃贼。相反,他是美国安全咨询公司Trustwave的一位安
[家用电子]
黑客攻击再升级 医疗设备或成“间谍工具”
近几个月,又有一个黑客团队一直攻击 医疗 机构。赛门铁克(Symantec)周四发布的一份报告显示,除了攻击个人电脑以外,它的攻击目标还包括控制X射线、MRI和其它 医疗设备 的计算机。 被称作Orangeworm的黑客组织针对位于美国、亚洲和欧洲国家的医疗保健组织发动攻击,不过它主要活跃于美国。赛门铁克表示,Orangeworm不会实施破坏行为,而是通过那些用来处理与查看X射线、MRI图像的医疗设备来获取更多信息,从而进行企业间谍活动。 赛门铁克研究员Alan Neville表示:“由于这些攻击行为试图在目标设备上保持长期感染和活跃状态,因此该黑客组织似乎想要了解这些设备的运行方式。我们尚未获取任何证据表明目前这些攻击者计划实施
[医疗电子]
黑客曝光新盗车工具,给个两百你拿走
电子产品的偶尔小失灵,未必是接触不良。如果你用电子车钥匙开车门时,发现操作两次才能打开车门,那你就要小心了。这不是一个技术小故障,很可能是你的电子车钥匙成为了黑客攻击的入口。现在就有这么一个设备摆在你的面前,它的名字叫“RollJam”。
在拉斯维加斯DefCon黑客大赛上,带着这个设备上台的是个老面孔。没错,你们熟悉的Samy Kamkar又来了!上次用个纸巾盒大小的设备黑了通用车后,他又在自己的破解列表上添了一笔新战绩,而且跑到DefCon发表了新型无线设备“盗车法”的演讲。
“RollJam”,有图真相
小设备盗启车锁,只要一个儿童玩具机? 先看看“RollJam”是个什么设备
[汽车电子]
海水量子通信:让黑客望洋兴叹
近日, 量子通信 领域捷报频传,上海交通大学金贤敏团队成功实现首个海水 量子通信 实验,在国际上首次验证了水下 量子通信 的可行性,为量子通信技术上天、入地、下海的未来图景添上了浓墨重彩的一笔,填补了海洋作为未来海陆空一体化量子网络最后一块拼图的空缺。下面就随手机便携小编一起来了解一下相关内容吧。 一石激起千层浪。消息引发了国内外媒体的热议。海水量子通信技术的实现究竟有何难处?能在哪些领域大显身手呢? 填补最后一块拼图 目前,基于光纤和卫星的量子通信已被证明可行,覆盖地球面积70%的海洋是否也能用作量子通信信道呢? 利用可见光进行水下通信的想法可追溯到上世纪60年代,当时一系列实验证明400纳米—550纳米
[手机便携]
黑客是怎么破解汽车防盗系统
如果说之前黑客远程破解汽车的行动还没能让你意识到汽车安全的重要性,那么接下来的一条消息可能会让你意识到,原来不能联网的车也不是绝对安全。 在“补天”漏洞响应平台上,最近就有黑客团队曝出沃尔沃、比亚迪、别克这三个品牌部分车辆的防盗系统存在设计缺陷,只需要用成本在几十元的设备,就能无限制进行开关车门和后备箱的动作。整个过程并不需要车辆具备联网功能,只要是利用车钥匙遥控开关车门,就有潜在的风险。 车子不联网,黑客怎么能破解防盗系统呢?是不是就是我们常说的那种“锁车干扰”?事情当然没那么简单。 发现这一漏洞的是来自“神话团队”鬼斧实验室的一名18岁黑客。在发现漏洞的分享会上,我也了解到整个破解流程。由于关系到很多车辆的安全,因
[汽车电子]
智能卡将用于汽车电子识别及支付
现有的汽车环保电子卡将搭载更多的功能,南京市政府出台了《南京市车辆智能卡(环保标志电子卡)管理办法》,明确规定本市车辆免费智能卡,并保修6年。这一办法自2012年9月10日起施行。
据介绍,本办法所称车辆智能卡,是指搭载在汽车环保标识内,用于识别车辆身份和环保检测标准、办理涉车相关业务、获取公共服务、进行电子支付等可以在本市多领域应用的射频识别(RFID)电子卡。
根据这一管理办法,南京本市在籍车辆首次安装智能卡不收费。车辆智能卡安装、更换点为市环保部门环保检测机构和新车上牌点的环保窗口。车辆智能卡发放对象是在本市上牌的汽车,一车一卡。外地在宁车辆需安装本市车辆智能卡的,应当缴纳工本费。车辆智能卡自
[安防电子]