泄露全球数亿人信息,这家巨头被罚超3.6亿元
由于2014年至2020年期间发生的多起重大数据泄露事件,影响了全球超过3.44亿人,10月9日,万豪同意支付5200万美元(约合人民币3.67亿元)罚款,并制定一项全面的信息安全计划。 达成用户赔偿和安全改进的和解协议 这是当日宣布的两项和解协议之一。第一项是万豪与美国49个州总检察长及华盛顿特区组成的联盟之间达成的和解协议。这一联盟在网络入侵者窃取了包括部分财务信息在内的敏感客户信息后发起调查。该笔5200万美元赔偿将分配给所有50位联盟成员。 第二项是万豪与美国联邦贸易委员会(FTC)达成的和解协议,要求万豪国际及其子公司喜达屋酒店及度假酒店国际集团(下称“喜达屋”)在未来20年内实施更严格的网络安全措施,并向FTC证明其合规情况。此外,万豪还需为客户提供便捷的方式,允许他们请求删除酒店已收集的个人信息。 正如惯例,依据酒店官网和两项协议声明,万豪在同意和解的同时,并未承认任何与相关指控有关的责任。 声明还指出:“作为与FTC和州总检察长达成解决方案的一部分,万豪将继续强化其数据隐私和信息安全计划,许多措施已经在实施或正在推进中。” 声明补充道:“例如,万豪为美国客户提供了请求删除个人信息的流程,并为万豪旅享家(Marriott Bonvoy)会员开设了在线门户,允许他们报告可能存在的可疑账号活动。此外,万豪还为旅享家账号引入了多因素身份验证功能。” 万豪数年内发生多起重大数据泄露事件 这两项调查的源头是2014年至2020年间发生的一系列网络入侵事件,这些事件涉及管理着全球超过7000家酒店万豪以及其在2016年收购的喜达屋集团。 根据FTC起诉书,首次数据泄露事件涉及超过4万名喜达屋客户的支付卡信息。 在万豪宣布收购喜达屋的四天后,喜达屋通知客户,数据窃贼自2014年6月起在其网络中潜伏了14个月,期间窃取了客户姓名和卡号,直到系统将其驱逐。 第二次数据泄露始于2014年7月,并持续了四年多,直到2018年9月才被发现。此次入侵涉及超过3.39亿条喜达屋客户记录的泄露,其中包括525万份未加密的护照号码。 第三次数据泄露发生于2018年9月,影响了万豪网络,且耗时近两年,直到2020年2月才被察觉。入侵者在此期间窃取了180万美国人的姓名、实际地址和电子邮件地址、电话号码、出生月份和日期,以及忠诚会员账号信息。 万豪内部安全控制极为薄弱,将实施改进计划 起诉书指出,所有这些数据泄露事件的发生源于万豪和喜达屋极为薄弱的安全措施,包括不当的密码管理和访问控制、缺乏有效的网络分段和软件补丁程序,以及多因素身份验证未普及,日志和网络监控也十分不足。 为了了结这些指控,万豪同意向前述美国各州和首都华盛顿支付5200万美元赔偿。但是,该公司一如既往地否认有任何过失。为便于理解这一金额大小,万豪这一全球酒店巨头在2023年的收入约为237.1亿美元,因此5200万美元对它来说几乎无关痛痒。 此外,万豪还同意实施一系列措施,旨在提高其数据安全性,并尽可能减少客户信息的收集。这些措施包括仅保留为实现特定信息收集目的所必需的个人信息。 根据协议,万豪还需提供一个链接,供客户请求删除与其电子邮件或忠诚奖励计划账号相关的任何个人信息。 此外,万豪和喜达屋还必须根据协议建立一个信息安全计划,每两年由独立的第三方评估,该计划包括多因素身份验证、网络分段和数据加密等措施。 最后,两家公司还需为消费者提供一种方式,允许他们审查其万豪旅享家忠诚会员账号中的任何未经授权的活动。万豪还承诺恢复任何被网络犯罪分子盗取的忠诚会员积分。 参考资料:https://www.theregister.com/2024/10/09/marriott_settlements_data_breaches/ 转自安全内参,原文链接:https://www.secrss.com/articles/71101 封面来源于网络,如有侵权请联系删除
万豪泄露 3.83 亿名客户信息,英国:罚款 1.24 亿美元
网易科技讯 7月10日消息,据国外媒体报道,国际知名连锁酒店万豪集团因去年发生数据泄露或将被英国监管机构处以高达1.24亿美元的罚款。 据悉,去年万豪集团发生客户数据泄漏事件。英国信息专员办公室(ICO)打算对万豪集团处以总额9920万零396英镑(约合1.24亿美元)的罚款。 2018年11月,万豪透露,黑客从2014年开始入侵喜达屋的客户预订数据库。该公司最初表示,黑客窃取了大约5亿名酒店客人的信息。经过更全面的调查,万豪集团后来将信息泄漏的客户总数修正为3.83亿。 根据对黑客行为的事后分析,黑客窃取了3.83亿名客户记录,1850万个加密护照号码,525万个未加密的护照号码,910万个加密的支付卡号以及当时仍有效的38.5万张卡号。 在万豪宣布其安全漏洞数小时后,集体诉讼开始堆积如山。 如今英国信息专员办公室表示,其打算对万豪集团处以巨额罚款,原因是万豪违反了欧盟《通用数据保护条例》(GDPR,General Data Protection Regulation)。 信息专员伊丽莎白德纳姆(Elizabeth Denham)表示,“GDPR明确规定,机构必须对所持有的个人数据负责。”这包括在合作或交易时需要进行适当的尽职调查,以及采取适当的措施评估已取得的个人数据,以及评估如何保护这些数据。” 德纳姆还表示,“个人数据有真正的价值,因此机构有法律责任确保其安全,就像处理任何其他资产一样。”“如果机构没有这样做,那我们将毫不犹豫地在必要时采取强有力的行动,保护公众的权利。” 万豪今日在提交给美国证券交易委员会的一份文件中表示,其计划对英国信息专员办公室的罚款提起上诉。 万豪国际总裁兼首席执行官阿恩·索伦森(Arne Sorenson)表示:“我们对英国信息专员办公室发出的意向通知感到失望,我们将对此进行抗辩。” “我们对发生这一事件深感遗憾。我们非常重视客人信息的隐私和安全,并将继续努力,以满足客户对万豪酒店的高标准期望。” 索伦森表示,万豪在今年早些时候已经淘汰了受入侵的喜达屋预订系统。 这是英国信息专员办公室第二次宣布计划对违反《通用数据保护条例》的大型组织处以罚款。英国信息专员办公室昨日宣布,计划对英国航空公司处以1.83亿英镑(合2.3亿美元)罚款。此前,英国航空公司未能保护好自己的网站,导致2018年4月至6月间的客户付款细节泄漏。(辰辰) (稿源:网易科技,封面源自网络。)
万豪 CEO 将在美国参议院数据泄密小组面前作证
北京时间3月5日早间消息,万豪国际集团首席执行官阿恩·索伦森(Arne Sorenson)将于周四在美国参议院数据泄密小组面前作证。该调查结果显示,该公司去年12月被曝其喜达屋酒店预订系统中多达5亿客户信息记录遭到泄露。 参议院常设调查小组委员会正在举行听证会,“审查私营部门数据泄露的原因和范围,揭露数百万美国人最敏感的信息。” 听证会还将包括Equifax Inc首席执行官马克·贝戈(Mark Begor),他将讨论该公司2017年披露的超过1.45亿人敏感数据被黑客入侵。 (稿源:,稿件以及封面源自网络。)
万豪事件后 多名参议员要求美国国会通过数据安全和隐私法案
在万豪国际连锁酒店数据泄露事件之后,美国民主党参议员Mark Warne,Ed Markey和Richard Blumenthal共同发表声明要求国会通过数据安全和消费者隐私法案。参议员Mark表示:“像万豪这样的违规行为可能导致严重的个人身份泄露和财务欺诈。它是笼罩美国经济的黑云。美国人民是时候采取行动了。” 他继续说道:“国会现在应该完善数据安全法规来妥善保护消费者隐私,并要求企业和公司必须遵守强有力的数据安全标准,指导他们只收集服务所需的数据,对于未达标的企业采取处罚措施。”他要求通过新立法来限制公司从客户中收集的数据量,以及强制要求企业删除已经不再使用的敏感数据。 稿源:cnBeta,封面源自网络;
万豪酒店因数据库泄露遭集体诉讼 被索赔 125 亿美元
讯 北京时间12月1日晚间消息,万豪国际酒店集团(Marriott International)近日因顾客数据库泄露而遭遇集体诉讼,索赔金额高达125亿美元。 万豪国际酒店上周五宣布,旗下喜达屋酒店(Starwood Hotel)的一个顾客预订数据库被黑客入侵,可能有约5亿顾客的信息泄露。据悉,黑客入侵早在2014年就已经开始。该消息公布后,万豪国际酒店股价一度下跌逾5%。 随后,美国Geragos & Geragos律师事务所律师本·梅塞拉斯(Ben Meiselas)和Underdog Law法律顾问迈克尔·富勒(Michael Fuller)代表两名原告大卫·约翰逊(David Johnson)和克里斯·哈里斯(Chris Harris)对万豪国际酒店提起集体诉讼,索赔125亿美元。 原告在起诉书中称:“在当今这个数字时代,酒店客户最担忧的是银行卡号码和其他敏感个人信息的安全。而在过去的四年里,有5亿客户原本期望在万豪国际酒店过上舒适无忧的生活,结果却遭遇了历史上最大的数字灾难之一。” 据万豪国际酒店称,这些可能被泄露的信息包括顾客的姓名、通信地址、电话号码、电子邮箱、护照号码、喜达屋VIP客户信息、出生日期、性别和其他一些个人信息。对于部分客户,可能还包括支付卡号码和有效日期等信息,但这些数据是加密的。 125亿美元的索赔金额听起来是一个不小的数字,但也仅相当于5亿潜在被盗用户中每人得到25美元的赔偿。原告认为,这是用户因遭遇黑客攻击而取消信用卡所需时间的最低等额赔偿金。 此外,原告还表示,希望该集体诉讼能够让万豪国际酒店和其他大型跨国连锁酒店能够意识到,尊重顾客隐私意味着要采取所有必要措施来确保用户信息的安全。 稿源:,稿件以及封面源自网络;
万豪旗下喜达屋酒店数据库遭入侵 5 亿顾客信息或泄露
讯 北京时间11月30日晚间消息,万豪国际酒店集团(Marriott International)今日宣布,旗下喜达屋酒店(Starwood Hotel)的一个顾客预订数据库被黑客入侵,可能有约5亿顾客的信息泄露。 该消息公布后,万豪国际酒店股价在今日盘前交易中一度下跌逾5%。 万豪国际酒店称,调查结果显示,有一未授权方复制并加密了这些数据。而且,自2014年就开始了对喜达屋酒店网络进行未授权访问。 目前,万豪国际酒店已采取了补救措施,但并未公布进一步的信息。 万豪国际酒店称,这些可能被泄露的信息包括顾客的姓名、通信地址、电话号码、电子邮箱、护照号码、喜达屋VIP客户信息、出生日期、性别和其他一些个人信息。 对于部分客户,可能被泄露的信息还包括支付卡号码和有效日期,但这些数据是加密的。 万豪国际酒店表示,已将该事件报告给执法部门和监管部门,积极配合其调查。 稿源:,稿件以及封面源自网络;