在线客服
扫描二维码
下载博学谷APP扫描二维码
关注博学谷微信公众号
2020年3月31日,万豪酒店官方宣布,公司发生一起用户数据泄露事件,被泄露隐私信息的用户涉及五百多万。纵观万豪的数据安全问题,这已经不是第一次发生大规模的用户数据泄露事件,早在2018年由于黑客的入侵,酒店客人的详细个人信息就已经被泄露过一次。与上次事件不同的是,这次被泄露的信息的用户更少。下面我们一起来详细看看万豪用户数据再次泄露事件始末。
1、泄露事件经过:
万豪酒店本周二宣布,公司发生了一起520万房客个人信息被泄露的事件。我们具体来看看被泄露的个人信息,大概包括万豪用户的姓名、地址、电子邮件、电话号码和生日,甚至还有万豪忠实用户账户的详细信息,比如房间偏好等等。但是整件事情的发生也不是毫无源头可循的,万豪酒店注意到早在2月底,就有人在特许经营场所利用两名员工的登录凭据访问了大量房客信息。关于这起用户数据泄露事件还正在调查,但万豪酒店不认为房客的信用卡号、护照信息或驾照号被泄露。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。
2、泄露事件原因分析:
一般来讲,酒店集团数据泄露主要有以下几大原因:一是未经授权的第三方组织窃取数据;二是特权账号被公开至 GitHub 导致泄露,开发人员将包含有数据库账号和密码的代码上传至 GitHub,被黑客扫描到以后进行了拖库;三是 POS 机被恶意软件感染,因 POS 机被植入恶意程序,导致支付卡信息被窃取。
3、泄露事件总结反思:
在当下这个大数据时代,我们一当面享受着大数据技术给我们生活带来的便利,另一方面也不得不承担着数据泄露的风险。近年来,用户数据泄露事件频繁发生。尤其是想酒店这样的用户数据“洼地”,更是成为了黑客的主要攻击目标。因此除了万豪酒店,洲际、希尔顿、凯悦、文华东方和华住等酒店集团均遭遇过用户数据泄露事件。所以,从泄露事件中我们应该总结和反思,如何保护用户隐私安全?
酒店可以从防丢失、防滥用、防篡改和防泄漏着手。比如严控代码,要求所有开发人员不允许将任何开发代码上传到第三方平台。还有进行全业务渗透测试,启动一次针对全业务的渗透,堵上可能存在威胁数据安全的漏洞。还有权限梳理,尽快完成对业务系统敏感数据、访问人员和权限的梳理。再有就是对数据进行加密等等。如果涉及数据库安全,企业应当定期对数据库进行风险评估。使用风险评估工具对数据库进行近乎实时监视的企业,会在加密后的数据离开数据库时更清楚地发现这一切。
希望这次万豪用户数据再次泄露事件,可以引起各行各业对于用户数据安全相关问题的重视。随着大数据技术的进一步落地和应用,我们的生活早已离不开数据,因此在拥抱新技术的同时,我们也需要考虑如何保护自己的信息安全,防止不法分子钻了空子有利可图。
— 申请免费试学名额 —
在职想转行提升,担心学不会?根据个人情况规划学习路线,闯关式自适应学习模式保证学习效果
讲师一对一辅导,在线答疑解惑,指导就业!
相关推荐 更多
给网站更换服务器 需要注意这几点
服务器对于网站的重要性不言而喻,网站的顺利运行离不开服务器。那么给网站更换服务器需要注意什么呢?主要做到这几点:关闭网站;网站备份;检测新的站点空间;不要盲目频繁搬迁。下面详细为大家进一步解释。
6475
2019-07-29 11:59:28
MongoDB教程之基本操作讲解
MongoDB作为灵活丰富的数据库而深受人们的喜爱和欢迎。本文旨在讲解MongoDB,内容包括MongoDB的概念、支持的数据类型列表、与mysql对比、基础操作、增删改查、修改器等等。希望本教程可以带大家全面了解MongoDB数据库。
5468
2019-08-20 13:19:03
安卓被曝的严重漏洞是什么?
相信涉及用户隐私的网络安全问题,一直都是大家关注的焦点。近来,安卓被爆存在严重漏洞。那么,安卓被曝的严重漏洞到底是什么呢?原来,在安卓系统的相机App中,以色列的一家安全公司发现恶意软件可以通过存储访问的权限,调用用户的摄像头和麦克风。这一消息的发布,可谓是一石激起千层浪,要知道如果是真的这将对数亿用户都造成影响。事实果真如此吗?让我们一起来看看最新的事件详情。
5537
2019-11-21 18:03:08
微盟程序员删库事件始末
相信这几天闹得沸沸扬扬的微盟程序员删库事件,大家都有所耳闻了。近年来,类似程序员删库跑路的新闻屡见不鲜。其实无论是对于程序员,还是公司管理层来讲,这类事件的出现都是完完全全可以避免的。因此,我们都应该从中吸取到一些教训和经验。下面我们一起来回顾这件事情的始末,分析一下具体的损失情况和从中得到教训。
14032
2020-03-03 20:37:01
MySQL数据库需要学习哪些基础知识?
MySQL作为目前主流的关系型数据库管理系统,毫不夸张的说已经成为每个程序员必须掌握的基本技能。那么,MySQL数据库需要学习哪些基础知识?首先要认识MySQL,了解数据库和表的操作,学习Where条件查询和 MySQL高级查询,还有更深入一点关于MySQL高级操作、Python与 MySQL交互、事务和索引。下面一起来看看sql数据库的学习大纲:
5908
2020-06-02 10:35:03
热门文章
- 前端是什么
- 前端开发的工作职责
- 前端开发需要会什么?先掌握这三大核心关键技术
- 前端开发的工作方向有哪些?
- 简历加分-4步写出HR想要的简历
- 程序员如何突击面试?两大招带你拿下面试官
- 程序员面试技巧
- 架构师的厉害之处竟然是这……
- 架构师书籍推荐
- 懂了这些,才能成为架构师 查看更多
扫描二维码,了解更多信息
