住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!

本文主要是介绍住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,万豪国际集团官方网站发布公告称,大约有520万名客人信息遭遇泄露。全球最大的酒店集团万豪酒店再次发生了信息泄露事件,这是不到两年时间内万豪酒店遇到的第二次大规模信息泄露事件。

此次数据泄露

3月31日,万豪酒店官方称,大约有520万名客人的资料可能被泄露。此次大规模数据泄露包括客户姓名、地址、电话号码、偏好等。此外,万豪认为泄露不会涉及信用卡号、护照信息或者驾照号等财务信息。

其实,万豪称,在今年2月底就注意到,有人可能使用某特许经营酒店两名员工的登录凭据访问了大量宾客信息,并且该行为最早可追踪到2020年1月中旬。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。

第一次数据泄露

万豪酒店的第一次大规模信息泄露事件是发生在2018年11月底。万豪国际集团在官方微博账号上表示,其公司旗下喜达屋酒店的一个客房预订数据库被黑客入侵,多达5亿人次的详细信息可能遭到泄露。

根据其内部的调查发现,自2014年以来,一名攻击者一直都能够访问该集团喜达屋部门的客户预订数据库,但公司直到2018年9月才第一次收到警报。数据库中包含约5亿名客人信息,其中高达3.27亿人次的泄露信息包括名字、邮寄地址、电话号码、护照号码、生日、到达和离店信息、预订日期和通信偏好。

更严重的是,可能泄露的还包括加密的信用卡信息,且不能排除加密密匙同时被盗的可能性。

从两次数据泄露来看,数据泄露有哪些途径?

从万豪两次数据泄露事件来看,首次为黑客攻击数据库的外部攻击,此次则为员工登录凭据访问的内鬼泄露。除此之外,数据安全的威胁还可能来自内外部业务系统的关联接口。

因此,一般而言,数据在三个途径上有泄露的风险:外部威胁、内部威胁、第三方数据处理。

外部威胁包括来自互联网和企业外部的黑客攻击等行为。

内部威胁主要来源于企业内部员工的无意或蓄意的违规访问数据造成的信息泄露。

第三方数据处理即企业与第三方的数据交换和外包,就是企业会进行数据处理的外包,或因业务连接而进行数据的交换。在与第三方进行数据交换和处理的过程中安全保护措施的疏忽也会是一个重要的直接或间接泄露途径。

如何保护用户隐私安全?

近些年来,数据泄露时常发生,无论是哪个行业保护用户隐私安全都是重中之重。如何保护用户隐私安全?企业可从防丢失、防滥用、防篡改和防泄漏着手。

1)严控代码

企业需要警告开发人员,禁止将任何开发代码上传到第三方平台,需删除已上传的代码。

2)全业务渗透测试

启动一次针对全业务的渗透,对可能存在威胁数据安全的漏洞做到及时修复。

3)权限梳理

梳理对业务系统敏感数据、访问人员和权限。

4)数据加密

分类分级所梳理敏感数据,确定加密字段,利用第三方的透明加密系统、云上的加密服务或密钥管理服务逐步完成系统改造。

关于保障数据库安全,可以从更换端口、公网屏、:使用普通用户启动、权限控制、备份策略、恢复策略、敏感数据加密存储几个方面进行安全加强。

点击查看往期内容回顾

百度私密分享文件被挂网?敲黑板注意这些事,避免泄露风险

微博5亿用户数据泄露:通讯录匹配机制是罪魁祸首!

长按二维码,关注我们

新睿云,让云服务触手可及

云主机|云存储|云数据库|云网络


这篇关于住万豪酒店?“臣妾做不到!”第二次数据泄露事件持续发酵!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/351512

相关文章

Python将大量遥感数据的值缩放指定倍数的方法(推荐)

《Python将大量遥感数据的值缩放指定倍数的方法(推荐)》本文介绍基于Python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处理,并将所得处理后数据保存为新的遥感影像... 本文介绍基于python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处

使用MongoDB进行数据存储的操作流程

《使用MongoDB进行数据存储的操作流程》在现代应用开发中,数据存储是一个至关重要的部分,随着数据量的增大和复杂性的增加,传统的关系型数据库有时难以应对高并发和大数据量的处理需求,MongoDB作为... 目录什么是MongoDB?MongoDB的优势使用MongoDB进行数据存储1. 安装MongoDB

Python MySQL如何通过Binlog获取变更记录恢复数据

《PythonMySQL如何通过Binlog获取变更记录恢复数据》本文介绍了如何使用Python和pymysqlreplication库通过MySQL的二进制日志(Binlog)获取数据库的变更记录... 目录python mysql通过Binlog获取变更记录恢复数据1.安装pymysqlreplicat

Linux使用dd命令来复制和转换数据的操作方法

《Linux使用dd命令来复制和转换数据的操作方法》Linux中的dd命令是一个功能强大的数据复制和转换实用程序,它以较低级别运行,通常用于创建可启动的USB驱动器、克隆磁盘和生成随机数据等任务,本文... 目录简介功能和能力语法常用选项示例用法基础用法创建可启动www.chinasem.cn的 USB 驱动

Oracle数据库使用 listagg去重删除重复数据的方法汇总

《Oracle数据库使用listagg去重删除重复数据的方法汇总》文章介绍了在Oracle数据库中使用LISTAGG和XMLAGG函数进行字符串聚合并去重的方法,包括去重聚合、使用XML解析和CLO... 目录案例表第一种:使用wm_concat() + distinct去重聚合第二种:使用listagg,

Python实现将实体类列表数据导出到Excel文件

《Python实现将实体类列表数据导出到Excel文件》在数据处理和报告生成中,将实体类的列表数据导出到Excel文件是一项常见任务,Python提供了多种库来实现这一目标,下面就来跟随小编一起学习一... 目录一、环境准备二、定义实体类三、创建实体类列表四、将实体类列表转换为DataFrame五、导出Da

Python实现数据清洗的18种方法

《Python实现数据清洗的18种方法》本文主要介绍了Python实现数据清洗的18种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录1. 去除字符串两边空格2. 转换数据类型3. 大小写转换4. 移除列表中的重复元素5. 快速统

Python数据处理之导入导出Excel数据方式

《Python数据处理之导入导出Excel数据方式》Python是Excel数据处理的绝佳工具,通过Pandas和Openpyxl等库可以实现数据的导入、导出和自动化处理,从基础的数据读取和清洗到复杂... 目录python导入导出Excel数据开启数据之旅:为什么Python是Excel数据处理的最佳拍档

在Pandas中进行数据重命名的方法示例

《在Pandas中进行数据重命名的方法示例》Pandas作为Python中最流行的数据处理库,提供了强大的数据操作功能,其中数据重命名是常见且基础的操作之一,本文将通过简洁明了的讲解和丰富的代码示例,... 目录一、引言二、Pandas rename方法简介三、列名重命名3.1 使用字典进行列名重命名3.编

Python使用Pandas库将Excel数据叠加生成新DataFrame的操作指南

《Python使用Pandas库将Excel数据叠加生成新DataFrame的操作指南》在日常数据处理工作中,我们经常需要将不同Excel文档中的数据整合到一个新的DataFrame中,以便进行进一步... 目录一、准备工作二、读取Excel文件三、数据叠加四、处理重复数据(可选)五、保存新DataFram