1月11日,針對數(shù)據(jù)泄露事件進(jìn)展,萬豪集團(tuán)對新京報記者表示,雖然有部分唯一支付卡號信息泄露,但目前尚未有證據(jù)證明黑客擁有破解支付方式的密鑰。
1月4日,萬豪集團(tuán)發(fā)布聲明表示,旗下的喜達(dá)屋酒店遭受大規(guī)模黑客攻擊,目前已經(jīng)確定至多有3.83億條客戶記錄被盜,低于最初估計的5億;同時有約860萬個加密唯一支付卡號、2030萬個加密護(hù)照和525萬個未加密護(hù)照號碼被盜。
在聲明中,萬豪集團(tuán)表示,雖然目前確定至多有3.83億條記錄被盜取,但由于部分客人可能多次在酒店登記入住,因此受到影響的客戶數(shù)量目前難以估量。
此外,萬豪集團(tuán)表示,約有860萬個加密的唯一支付卡號被盜,同時有約2030萬個加密護(hù)照和525萬個未加密護(hù)照號碼被盜。沒有證據(jù)表明,未經(jīng)授權(quán)的第三方獲取了解密加密護(hù)照號碼所需的主加密密鑰。
萬豪方面表示,目前正在建立客戶查詢機制,使得客戶能夠通過該公司指定的呼叫中心代表查詢自己未加密的護(hù)照號碼是否遭到泄露。
對于中國顧客是否受到波及,萬豪方面對記者表示,對中國客戶影響面尚未有詳細(xì)情況。目前,萬豪仍在繼續(xù)調(diào)查該事件,也淘汰了喜達(dá)屋之前的系統(tǒng),如果客戶有收到護(hù)照等信息受到影響的情況,可以告知集團(tuán),目前該集團(tuán)與顧客的進(jìn)一步溝通正在進(jìn)行中。
去年11月30日,萬豪國際集團(tuán)在其官方微博賬號上表示,其公司旗下的喜達(dá)屋酒店的一個客房預(yù)訂數(shù)據(jù)庫被黑客入侵,多達(dá)5億人次的詳細(xì)信息可能遭到泄露。
該公司表示在今年9月就接到內(nèi)部信息安全工具關(guān)于第三方試圖訪問喜達(dá)屋酒店預(yù)定數(shù)據(jù)庫的風(fēng)險警告。隨著調(diào)查的深入,公司發(fā)現(xiàn)2014年數(shù)據(jù)庫就曾被未經(jīng)授權(quán)的第三方非法入侵過,復(fù)制并加密了某些信息。
該公司發(fā)布聲明稱,目前尚未完成對數(shù)據(jù)庫中重復(fù)信息的識別,但可以相信的是數(shù)據(jù)庫中包含在2018年9月10日或之前曾在喜達(dá)屋酒店預(yù)定的最多5億客人的信息。其中高達(dá)3.27億人次的泄露信息包括其名字、郵寄地址、郵箱地址、電話號碼、護(hù)照號碼、SPG俱樂部賬戶信息、出生日期、性別、到達(dá)和離店信息、預(yù)訂日期和通信偏好等。
還有一些入住者的的信用卡信息可能遭到了泄露,其中包括支付卡號和支付卡有效期。盡管解密這些信息需要解鎖兩項密鑰,但該公司表示不排除信息被解碼的可能性。