经常出差或者旅游的人,

住酒店在所难免,

网上也经常有曝出酒店发生不安全事件,

但是你有没有想过,

因为住酒店,

个人信息竟会遭泄露售卖···


28日,华住酒店集团被曝旗下汉庭、桔子、全季等酒店开房信息遭泄露出售。爆料称,数据泄露范围包括:官网注册资料约1.23亿条记录;入住登记身份信息约1.3亿条;酒店开房记录约2.4亿条。


数亿条个人信息,

不知其中有没有你···我的呢

28日下午,华住集团发布声明称,已展开调查核实,并第一时间报警,公安机关正在进行调查。


1

近5亿条隐私信息被泄露,

涵盖开房记录,入住登记信息……


8月28日,微信社交平台流传一张“黑客在黑市出售华住酒店集团客户数据”的图片。


截图显示,8月21日,一名ID为“helen250”的黑客在“暗网”(一种不能通过搜索引擎访问到的网络,可恰当理解为“地下网络”,有许多灰黑色交易)发帖贩卖华住集团数据。该黑客声称8月14日已经获取华住集团旗下所有酒店的住客数据。


网传帖子


数据既包括华住官网用户注册数据1.23亿条,也包括旅客入住酒店时的登记身份信息(1.3亿条)、以及详尽开房记录(约2.4亿条),全部数据售价为8个比特币(约5.6万美元)或520门罗币。


卖家还称,以上数据信息的截止时间为2018年8月14日。售卖信息俱体包括三大部分:


一、官网签约资料:姓名、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录。


二、搬入登记身份信息:姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条。


三、酒店开房记录:内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、搬入时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。


华住酒店集团即原汉庭酒店集团,是国内第一家全品牌的连锁酒店管理集团。它创建于2005年,2010年3月在美国纳斯达克上市,目前运营着3000多家酒店,覆盖高中低端各级市场。其中,面向高端市场的酒店品牌有美爵、VUE、禧玥;面向中端市场有全季、桔子水晶、桔子精选、宜必思尚品等;大众市场则包括宜必思、汉庭优佳、汉庭、海友等。


图自华住官网


2

华住:已迅速展开内部调查,

并第一时间报警


28日下午,华住集团就疑似信息泄露事件发布官方声明称,已经收到了网上所有信息,并已经报警,并聘请专业技术公司对网上兜售的“相关个人信息是否属实”进行核实,有进展将随时公布于众:


28日,网络上出现大量用户、自媒体传播“出售华住旗下酒店数据”的消息,引起极其恶略的舆论影响。我集团非常重视,已在内部迅速开展核查,确保客人信息安全;我集团已经第一时间报警,公安机关正在开展调查;我集团也聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。为正视听,特声明如下:


一、兜售、传播个人信息,违反国家法律,情节严重的将构成犯罪。无论网络上相关个人信息是否来源于华住,是否属于擅自传播个人信息均构成犯罪,请相关行为人立即停止传播、兜售个人信息的违法行为并向公安机关自首。


二、请详细网络用户、网络平台立即删除并停止传播上述信息。


三、华住集团保存追究相关侵权人法律责任的权利。



28日下午,上海警方通报华住旗下酒店信息数据泄露情况表达,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露,华住公司已启动内部自查,警方已介入调查。


警方表示,将始终严厉查处非法获取、买卖、交换、提供公民个人信息等违法犯罪行为。



3

数据泄露大概率属实?

主因或是有“内鬼”


据财经杂志报道,有多位网络安全行业人士向记者评价说,华住酒店数据泄露一事大概率属实,从而,他们还认为数据之所以泄露可能并非黑客技术手段有多高明,而是因为有“内鬼”主动泄露相关信息。


黑客声称8月14日对华住酒店开展数据库“脱库”(黑客术语,意即将数据库里所有数据全部盗走),但行业人士发现,大约20天前,有人在开源社区Github上已经主动上传了雅高酒店中国网站的数据库配置文件,该文件包括了雅高酒店数据库IP,端口,管理员账号和密码。


法国雅高集团是华住集团的长期战略合作伙伴,2014年双方结盟,改由华住负责雅高旗下品牌美爵、诺富特、美居、宜必思尚品和宜必思品牌在中国的经营与开发。其中,某宜必思酒店中国加盟商曾经一度不忿这种安排,向雅高酒店交涉未果后向法院提出仲裁,界面新闻2016年还曾经报道过此事。


Github上疑似雅高酒店中国网站数据库配置文件截图,一位人身安全专家向《财经》记者提供



记者验证了上述信息。IP地址通往雅高集团内部登录网站,但用户名与密码已经无法使用。


Github是一个面向开源和私有软件项目的托管平台,全世界数百万名软件开发者活跃在Github上,他们或上传自己写的软件代码供人免费学习和使用,或共同维护完善开源软件项目,Github因此被开发者们戏称为世界上唯一的“同性交友社区”。


不少人怀疑是华住集团IT人员在Github上上传了数据库配置文件,但并没有真凭实据证明上传文件者来自华住。目前在Github上该文件也已经被删除。


4

法律责任如何界定?


据了解,中国如今严刑惩治个人数据买卖,根据2017年6月1日生效的《网络安全法》,买卖个人数据50条即可入刑。而国家网络安全法也有规定,对于大规模的糟糕的信息泄露,相应的公司是需要负法律责任的。


据每日经济新闻报道,北京盈科(杭州)律师事务所律师方超强向记者表示,该事件需要从两方面来考虑,首先对于华住集团来说信息泄露存在并不相同的情况,需要根据泄露原因判别酒店是否应承担相应责任;其次从消费者维权的角度来看在是否受害的举证上尚有一定困难,而在追责过程中谁承担责任也需要分而论之。


方超强解释称:


除非出现离职员工泄露数据或者在职员工内外合作的情况,则属于酒店内部管理存在漏洞,需要承担相应责任。


另一种情况,当遇到酒店的信息管理系统出现漏洞被黑客入侵时,如果认定企业没有给予与其规模相匹配的保护则需要承担相应责任,反之企业也是受害方。“像华住这样拥有庞然体量个人信息的集团企业应该配备最高级别的安全防护等级。”


5

华住并非首次被卷入疑似信息泄露事件


这并非是华住集团旗下酒店第一次被卷入疑似信息泄露事件。


2013年10月,国内安全漏洞监测平台“乌云网”披露,自称是中国唯一的酒店数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露。


数天后,一个名叫“2000w开房数据”的文件出现在网上,其中包含2000万条在酒店开房的个人信息,容量达1.7G。


开房数据中,开房时间介于2010年下半年至2013年上半年,包含姓名、性别、国籍、民族、身份证号、生日、地址、邮编、手机、小灵通、传真、邮箱、公司、住宿时间14个字段。


据《法制晚报》此前报道,上述事件的一位受害者(“2000w开房数据”中可以搜索到他曾入住汉庭酒店的具体时间)后来频密收到各种“精准的”营销电话,从卖房子、卖黄金期货、炒白银、推销保险、推销能接收成人节目的卫星电视等,不一而足。对方可以直接说出他的生日、家庭住址,甚至还知道他住的房子有多大,开的是SUV,而且具体是哪个品牌。因为精神压力巨大,这位受害者最后被迫到派出所改姓。


但华住集团相关负责人当时回复该媒体称,该公司并非是慧达驿站公司Wi-Fi项目的客户,双方在早年间有过合作,但也不涉及Wi-Fi项目,慧达驿站公司只是把所有与其合作的酒店全列在了“合作伙伴”名单里。


泄露的信息可能造成哪些危害?


基于目前透露的信息,

主要造成危害的为入住人姓名、身份证号码及入住时间

主要危害如下:


第一类:信息与电话骚扰

因该数据的泄露未立刻批露出手机、电话信息,不法分子需通过其他途径获得电话信息,该危害目前尚小。


第二类:情感威胁

如同一名住客A与并不相同的异性B、C、D的开房记录,会引发A的家庭纠纷。


犯罪分子可能会通过其他途径,通过身份信息匹配找到住客A的电话、单位、家庭地址等其他个人信息。


第三类:冒领快递

知道了你的姓名与身份证号,伪造个人身份证,能到邮局冒领你的邮政快递,类似案例已有发生。


第四类:冒办电话

同第三类一样,通过伪照个人身份证,到电信有关单位冒用你的身份办理电话、移动电话卡,如从事违法活动活动或对你的生活或工作造成一些影响,另个冒用身份产生的恶意话费及其他误会,也会耽误你需要提供证据,作一些解释性工作;类似案例已有发生。


第五类:银行开户、证券等

同第三、四类一样,通过伪造个人身份证办理,但是现在二代身份证好很多,一样金融机关都配备了验证机。如果冒开户和办理业务,可能都会影响到你的信用记录。


第六类:登记变更

同样,通过伪造信息,冒用身份办理比如房产证卖车遗嘱赠予,都会带来一定的小麻烦。 



理财就是这么简单

 

1,近5亿条隐私信息被外泄,涵盖开房记录,入住登记信息……,8月28日,微信社交平台流传一张“黑客在黑市出售华住酒店集团客户数据”的截图。网传帖子,数据既包括华住官网用户注册数据1.23亿条,也包括旅客入住酒店时的登记身份信息(1.3亿条)、以及简略开房记录(约2.4亿条),全部数据售价为8个比特币(约5.6万美元)或520门罗币。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #日制校供[超话]# 熊本大合集 最后乱入几个非熊本 P1 熊本八代一中 P2熊本荒尾一中 P3熊本宇土鹤城中学 P4熊本花陵中学 P5熊本荒尾三中 P6熊本力
  • 【你我皆凡人】 平凡是绝大部分人的底色,承认自己就是个有七情六欲的凡夫俗子,鹤立鸡群里的鸡,给精英们当分母,不给自己设容易扯蛋的目标,不虚妄世人眼中的成功,但还
  • ”后面跟着一串花里胡哨的表情和很多个大大的感叹号;我喜欢在这一天默许得到妈妈那里的免死金牌,不论我怎样和她嬉皮笑脸她都会耐心地笑着说:“行。所以昨天凌晨刚到整点
  • 但随着年龄增长,情况似乎也并没有如何好转,和家长在同一个空间看到吻戏镜头还是会尴尬,浑身不自在。屏幕前观看的人们尚且害羞,更何况是镜头下真正参与其中的演员们呢,
  • 可爱的单位竟然是头lv三次抓上的两只崽 好了我又幸运了草莓熊钥匙扣好可爱 比熊我的梦中情狗(我爱来福皮影戏后面是两个小女孩还好赶回来了唯一的波折是没吃完饭- -
  • 也正是这种事不必求全的智慧,使得曾国藩能够在一生的官场打拼中,躲过许许多多这样的急流险滩。曾国藩少时就深爱《止学》一书,他一生的作为和成就,处处都有“止”的烙印
  • 在这特殊的日子里,送一份最真诚的祝福给你,愿轻松相伴左右,愿快乐如影随形,愿全家幸福安康,愿日子幸福美满,愿国庆快乐。在这美好日子里,让我用最真挚的祝福陪你度过
  • 贝伐珠单抗(肠癌、肺癌用药)最常见的不良反应为高血压,在治疗过程中随时可能出现,并与剂量呈相关性,给予相应的降压治疗即可。联用顺铂、合并基础心脏疾病为高危因素,
  • 各地、各学校和各单位要对标省委提出的“零上访、零事故、零案件”要求,充分认识学校安全管理工作面临的严峻形势,坚决克服麻痹思想、厌战情绪、侥幸心理、松劲心态,牢固
  • #荐书##小说推荐#《三重门》是中国当代作家韩寒所著的第一部长篇小说,该书通过少年林雨翔的视角,向读者揭示了一个真实的高中生的生活,把亲子关系、师生关系、同学关
  • 【#大公报头条#丨香港真正踏上“一国两制”正轨】特区政府昨日上午举行升旗仪式和酒会,庆祝中华人民共和国成立72周年,全国政协副主席梁振英、行政长官林郑月娥、中联
  • 好企业难觅 茅台管理层更迭给人的思考,好企业难觅。 茅台可谓千般优点于一身,厚重历史的沉淀、传统酒文化的加持、独特地域成就的独特品质、市场化竞争的“宠儿”、
  • 怀有仁爱之心谓之慈,广行济困之举谓之善,慈善是仁德与善行的统一。心善是一种美德人善是一种修养,真善是一种功德对人要有一种诚信对事要有一种明白很多情理之中要学会
  • #30天和许凯一起成长# xk#许凯爱的二八定律# Day23想在什么场合遇到许凯[思考][思考]幻想在高铁上他正好坐在我旁边,嘻嘻,我很淡定假装不是粉丝,低头
  • 我觉得生活是我自己的,焦虑与否也是我的事情,不需要别人对我来指指点点,我也很感谢知道我失眠和焦虑的每一个朋友,让我放轻松不要想那么多事情。#小冯同学的碎碎念#
  • 【今日吃瓜】宋祖儿这一个多月身价翻了好几倍,不管是片酬还是代言价格,上涨幅度都特别大张亮去年就跟老婆复婚了,他应该会在后面参加的一档综艺节目里面宣布这件事电影《
  • 看小说《陆犯焉识》读到是时代和命运,是陆焉识在残酷岁月里的心路历程,读完感到恐惧、悲凉、压抑。改编的电影《归来》内容远不及小说厚重,只截取了书中温情美好的一小部
  • 从最开始我们几个白鸦唯粉就对这剧给了最好的期待和祝愿,事情出了问题后本人也未曾落井下石,同样也没参与抵制,我的第一且唯一立场就是bycq。#TFBOYS[超话]
  • 东方亦有阿閦鞞佛、须弥相佛、大须弥佛、须弥光佛、妙音佛,如是等恒河沙数诸佛,各于其国出广长舌相,遍覆三千大千世界,说诚实言:‘汝等众生,当信是称赞不可思议功德一
  • 我爱肖战[心]我喜欢肖战 [心] 我爱肖战[心]十月请对肖战温柔以待[心]我喜欢欧扎克代言人肖战[心]我喜欢石头机器人代言人肖战[心]我喜欢陌森代言人肖战[心]