回归最本质的信息安全

洲际酒店数据泄露,你的开房记录已经公开

2017年1月3日发布

5,199
3
0

导语:洲际酒店集团承认他们正在接受一项调查,原因是因为他们公司的数据疑似已经泄露,涉及用户的银行卡信息。

1483435574309545.jpg

洲际酒店集团承认他们正在接受一项调查,原因是因为他们公司的数据疑似已经泄露,涉及用户的银行卡信息。

洲际酒店集团简介

洲际酒店集团成立于1777年,是目前全球最大及网络分布最广的专业酒店管理集团,拥有洲际、皇冠假日、假日酒店等多个国际知名酒店品牌和超过60年国际酒店管理经验。同时洲际酒店集团也是世界上客房拥有量最大(高达650,000间)、跨国经营范围最广(分布将近100个国家),并且在中国接管酒店最多(包括中国大陆25个省、区、市)的超级酒店集团。

洲际酒店集团InterContinental Hotels Group PLC (IHG)是一个全球化的酒店集团,在全球100多个国家和地区经营着超过5,000家酒店,超过660,000间客房。“洲际”旗下的酒店品牌有洲际酒店及度假村(InterContinental Hotels & Resorts),假日酒店及假日度假酒店(Holiday Inn),皇冠假日酒店(Crowne Plaza Hotels),智选假日酒店(Holiday Inn Express),英迪格酒店(Indigo),金普顿酒店(Kimpton),华邑酒店及度假村(Hualuxe),Even。

洲际酒店做出回应

洲际酒店发布的声明为:

洲际酒店集团一直致力于保护用户支付卡数据安全,但是最近我们发现有少量的用户信息疑似被泄露,被恶意利用。于是我们立即展开了调查,还引入了一家安全公司帮助调查。我们正在快速的响应这件事情,与此同时,建议用户时刻关注自己的账单信息,如发现可疑账单,请立即通知银行处理。

其实几个月前,洲际酒店还发生过一起数据泄露事件,金普顿酒店(Kimpton)的支付系统感染了PoS恶意软件,窃取了部分用户的银行卡数据,包括信用卡卡号、截止日期、内部验证码、持卡人姓名等。

不知是安全意识问题薄弱还是安全能力透支,酒店的安全问题一直都特别糟糕。去年,希尔顿酒店的系统也被发现有黑客入侵痕迹,泄露用户信息,包括会员权益。而国内众多酒店的网站也存在种类繁多的安全问题,比如喜达屋酒店就被爆出一个漏洞,可查看酒店的所有订单;桔子酒店的订单、开房信息可一览无余;可操纵速8酒店的订单。

本文翻译于securityaffairs,如若转载,请注明来源于嘶吼: http://www.4hou.com/info/news/2778.html

点赞 0
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

晨曦

晨曦

嘶吼编辑

发私信

发表评论

    天海 春香
    天海 春香 2017-01-03 17:53

    大家听我说:能住得起洲际的一般都是很厉害的…穷人一般都是各种快捷酒店…