河北码上网络科技|邯郸小程序开发|邯郸微信开发|邯郸网站建设

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

萬豪2015年曾有機會發(fā)現(xiàn)漏洞 黑客在系統(tǒng)中潛伏3年

發(fā)布時間:2018-12-03 16:20:54來源:網(wǎng)絡(luò)

  北京時間 12 月 3 日下午消息,萬豪國際集團表示,在獲悉近幾周內(nèi)有大量客戶數(shù)據(jù)被竊取之后,公司很快采取了應(yīng)對措施。但是網(wǎng)絡(luò)安全專家稱,幾年前,萬豪就已經(jīng)錯失了預(yù)防數(shù)據(jù)泄露的良機。

  上周五,萬豪表示旗下喜達屋酒店的預(yù)訂數(shù)據(jù)庫遭受黑客入侵,其中至多 5 億客戶的個人信息被竊取。入侵事件發(fā)生于 2014 年,直到今年九月才被獲悉。

  2015 年,喜達屋曾報告了一起小型數(shù)據(jù)泄露事件,黑客在其部分酒店餐廳和禮品店的 POS 系統(tǒng)上安裝了惡意軟件,以收集支付信息。在萬豪宣布收購喜達屋四天之后,喜達屋揭露了這一起攻擊事件。當(dāng)時,這樁價值 136 億美元的收購交易讓萬豪成為了全球范圍內(nèi)最大一家酒店公司。

  萬豪表示 2015 年的入侵事件不同于周五公開的數(shù)據(jù)入侵事件,且兩者之間并無關(guān)聯(lián)。但是安全專家表示,雖然泄露調(diào)查未能發(fā)現(xiàn)第二次入侵的例子不在少數(shù),但是倘若當(dāng)時能全面調(diào)查清楚入侵事件,也許就能發(fā)現(xiàn)攻擊者。但是這些攻擊者卻選擇在其預(yù)訂系統(tǒng)中又潛伏了三年多之久。

  “鑒于萬豪掌握的資源,他們本應(yīng)能夠在 2015 年就將黑客揪出來的。”安全公司 Recorded Future Inc 的研究人員 Andrei Barysevich 說道。

  “顯然,各方都寧愿該事件能早一點被發(fā)現(xiàn)。”萬豪的發(fā)言人在電子郵件中這樣回復(fù)道,“由于銀行卡支付可能存在風(fēng)險,取證人員已經(jīng)開始調(diào)查處理支付的設(shè)備并試圖從中獲取證據(jù)進行追蹤。”

  發(fā)言人拒絕對于 2015 年的調(diào)查情況置評,表示這件事發(fā)生在萬豪收購喜達屋之前。喜達屋表示當(dāng)時自己并沒有想到那次攻擊會影響其客人預(yù)訂系統(tǒng)。

  唯一在規(guī)模上能與此次最新揭露的數(shù)據(jù)竊取事件相提并論的就是 2014 年以及 2013 年的雅虎數(shù)據(jù)泄露事故,分別有 5 億以及 30 億用戶的數(shù)據(jù)被盜。目前,萬豪在業(yè)界的主導(dǎo)地位正面臨傳統(tǒng)酒店行業(yè)對手以及像 Airbnb 等業(yè)界新秀帶來的威脅,而此次數(shù)據(jù)泄露事故也將影響萬豪的名聲。

  數(shù)據(jù)泄露事故被曝出之后,萬豪股價在周五下跌 5.6%。

  周日,萬豪仍在梳理此次攻擊事件的緣由和影響。它表示自己在 9 月 8 日收到了一則安全警告,在 11 月 19 日明確黑客已經(jīng)獲取喜達屋預(yù)訂數(shù)據(jù)庫中信息之后,酒店很快通知了客戶以及監(jiān)管機構(gòu)。

  萬豪稱黑客也許掌握了大約 3.27 億客戶的護照號碼、出行細節(jié)信息,一些情況下信用卡信息、名字以及住址也有可能被泄露。公司周日表示,調(diào)查人員發(fā)現(xiàn)了一個由黑客創(chuàng)建的文件,文件內(nèi)容涉及大約 1.7 億客戶。

  萬豪在周五開始陸續(xù)向客戶發(fā)送郵件,該流程大約需花費數(shù)周時間。一些客戶抱怨稱自己無法從萬豪那里獲悉信息是否被泄露的確切消息。周日,萬豪表示自己仍在識別第二份文件中的信息,以明確受牽連的客戶。

  聯(lián)邦調(diào)查局仍在追蹤萬豪酒店黑客入侵事件,紐約、伊利諾伊州以及馬薩諸塞州的檢察長已經(jīng)開始進行調(diào)查。

  包括弗吉尼亞州參議員 Mark Warner 以及馬薩諸塞州 Elizabeth Warren 在內(nèi)的一些民主黨人士在周五譴責(zé)萬豪并呼吁訴諸國內(nèi)數(shù)據(jù)泄露法律。“只有當(dāng)他們自己的職位‘命懸一線’時,他們才會嚴肅認真地保護我們的數(shù)據(jù)。”參議員 Warren 在 Twitter 上寫道。

  2014 年黑客入侵之時,黑客們正在瘋狂竊取“酒店數(shù)據(jù)”。2015 年,他們已經(jīng)入侵全球各地希爾頓、Trump Hotel Collection、Mandarin Oriental 等酒店的系統(tǒng)。

  專家表示,入侵者之所以將目標(biāo)鎖定在這些酒店上,那是源于它們掌握了大量信用卡數(shù)據(jù)并將其存儲在電腦上,而這些系統(tǒng)往往因維護需要可以被遠程操控,此外酒店行業(yè)對于數(shù)據(jù)方面的保護也并不嚴謹。“酒店行業(yè)一直就沒有走在安全措施的前沿。”安全顧問公司 Bishop Fox 的合伙人 Vincent Liu 說道。

  其他一些轉(zhuǎn)折性的數(shù)據(jù)泄露事件——Target Corp. 以及索尼影視娛樂有限公司在 2013 年和 2014 先后遭黑客入侵——迅速引起了全球范圍內(nèi)大家的關(guān)注,很快整個行業(yè)都開始著力解決計算機安全隱患。Liu 補充說道:“也許此次萬豪事件能讓酒店行業(yè)內(nèi)的董事會成員開始在會議上認真考慮這個問題。”

  盡管這些事件促使企業(yè)開始在計算機安全上投入更多資金,但是國會并未采取任何實質(zhì)性的舉動。

  2011 年,喜達屋完成了代號為“瓦爾哈拉”(Valhalla)、為期 10 年的預(yù)訂系統(tǒng)升級項目。公司將利用這一大型集中化數(shù)據(jù)庫負責(zé)遍布約 100 個國家不同品牌下 37 萬個房間的預(yù)訂和信息存儲。

  前喜達屋的雇員稱,喜達屋完成了多筆收購交易,因而酒店使用的是不同的支付和物業(yè)管理系統(tǒng),這就很難保證全球計算機網(wǎng)絡(luò)的安全性。

  “這確實能引起黑客的興趣。”為網(wǎng)絡(luò)保險以及風(fēng)險管理提供服務(wù)的酒店行業(yè)顧問 Paul West 說道。尤其是,這些支付系統(tǒng)很容易被入侵。“這些地方就像是一些景點內(nèi)的夏威夷風(fēng)情酒吧,有些時候這些系統(tǒng)根本無人看管。”West 說道。

  喜達屋當(dāng)時表示,在 2015 年發(fā)現(xiàn)有黑客入侵時,這些黑客已經(jīng)在喜達屋的網(wǎng)絡(luò)中潛伏了長達八個月時間。最初,公司表示旗下有 54 家酒店被攻擊,但兩個月之后表示有 100 多家酒店均遭黑客入侵。

  喜達屋在 2015 年 11 月發(fā)表的聲明中表示自己已經(jīng)聘請了外部取證專家來“全面調(diào)查”數(shù)據(jù)入侵事件,但無證據(jù)表明其賓客預(yù)訂或是會員系統(tǒng)受到影響。“我們希望能讓客戶相信,我們已經(jīng)采取了額外的安全措施來預(yù)防此類犯罪事件再次發(fā)生。”一位高管人員在聲明中說道。

  萬豪稱,最新數(shù)據(jù)入侵事件的攻擊者在 2014 年已經(jīng)侵入了喜達屋的網(wǎng)絡(luò)。這些黑客從系統(tǒng)中創(chuàng)建了兩個大型數(shù)據(jù)文件并試圖將其從公司的系統(tǒng)中移走。萬豪表示自己尚不確定他們是否已經(jīng)從酒店網(wǎng)絡(luò)上移除了這些信息。

  安全公司以及萬豪在周日表示他們尚未發(fā)現(xiàn)黑市有在出售被盜數(shù)據(jù)。這可能意味著黑客無法從萬豪的網(wǎng)絡(luò)上移走被盜數(shù)據(jù),但鑒于此次數(shù)據(jù)泄露事件發(fā)生的時間之長,顯然這種假設(shè)不太可能成真。

  由于攻擊者沒有試圖出售這些數(shù)據(jù),再加上數(shù)據(jù)信息的敏感性(包括護照號碼),一些政府官員以及網(wǎng)絡(luò)調(diào)查人員擔(dān)心這些黑客也許是受雇于外國政府,而不是犯罪集團。

  Recorded Future 的 Barysevich 表示這一點不太可能。在確認數(shù)據(jù)入侵事件被發(fā)現(xiàn)之前,黑客通常不會出售自己竊取來的數(shù)據(jù),以防自己被網(wǎng)絡(luò)驅(qū)逐。他表示:“我們認為這些數(shù)據(jù)將會被公開。”
  (邯鄲網(wǎng)站建設(shè)


最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
主站蜘蛛池模板: 废水处理-废气处理-工业废水处理-工业废气处理工程-深圳丰绿环保废气处理公司 | 杭州翻译公司_驾照翻译_专业人工翻译-杭州以琳翻译有限公司官网 组织研磨机-高通量组织研磨仪-实验室多样品组织研磨机-东方天净 | 成都治疗尖锐湿疣比较好的医院-成都治疗尖锐湿疣那家医院好-成都西南皮肤病医院 | 岸电电源-60HZ变频电源-大功率变频电源-济南诚雅电子科技有限公司 | [官网]叛逆孩子管教_戒网瘾学校_全封闭问题青少年素质教育_新起点青少年特训学校 | 双舌接地线-PC68数字式高阻计-ZC36|苏海百科 | 球磨机 选矿球磨机 棒磨机 浮选机 分级机 选矿设备厂家 | 扒渣机,铁水扒渣机,钢水扒渣机,铁水捞渣机,钢水捞渣机-烟台盛利达工程技术有限公司 | 济南保安公司加盟挂靠-亮剑国际安保服务集团总部-山东保安公司|济南保安培训学校 | 立式矫直机_卧式矫直机-无锡金矫机械制造有限公司 | 郑州爱婴幼师学校_专业幼师培训_托育师培训_幼儿教育培训学校 | 海德莱电力(HYDELEY)-无功补偿元器件生产厂家-二十年专业从事电力电容器 | 深圳离婚律师咨询「在线免费」华荣深圳婚姻律师事务所专办离婚纠纷案件 | 杰恒蠕动泵-蠕动泵专业厂家-19年专注蠕动泵 | 航空铝型材,7系铝型材挤压,硬质阳*氧化-余润铝制品 | 美缝剂_美缝剂厂家_美缝剂加盟-地老板高端瓷砖美缝剂 | 全自动翻转振荡器-浸出式水平振荡器厂家-土壤干燥箱价格-常州普天仪器 | 红立方品牌应急包/急救包加盟,小成本好项目代理_应急/消防/户外用品加盟_应急好项目加盟_新奇特项目招商 - 中红方宁(北京) 供应链有限公司 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 安徽千住锡膏_安徽阿尔法锡膏锡条_安徽唯特偶锡膏_卡夫特胶水-芜湖荣亮电子科技有限公司 | 自动气象站_农业气象站_超声波气象站_防爆气象站-山东万象环境科技有限公司 | 升降机-高空作业车租赁-蜘蛛车-曲臂式伸缩臂剪叉式液压升降平台-脚手架-【普雷斯特公司厂家】 | 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 精密线材测试仪-电线电缆检测仪-苏州欣硕电子科技有限公司 | 无缝方管|无缝矩形管|无缝方矩管|无锡方管厂家 | 锂离子电池厂家-山东中信迪生电源 | 安全光栅|射频导纳物位开关|音叉料位计|雷达液位计|两级跑偏开关|双向拉绳开关-山东卓信机械有限公司 | 不锈钢钢格栅板_热浸锌钢格板_镀锌钢格栅板_钢格栅盖板-格美瑞 | 塑料脸盆批发,塑料盆生产厂家,临沂塑料广告盆,临沂家用塑料盆-临沂市永顺塑业 | 尼龙PA610树脂,尼龙PA612树脂,尼龙PA1010树脂,透明尼龙-谷骐科技【官网】 | 传爱自考网_传爱自学考试网 | 防爆电机_防爆电机型号_河南省南洋防爆电机有限公司 | 流量检测仪-气密性检测装置-密封性试验仪-东莞市奥图自动化科技有限公司 | 湿地保护| 上海诺狮景观规划设计有限公司 | 北京包装设计_标志设计公司_包装设计公司-北京思逸品牌设计 | 德国进口电锅炉_商用电热水器_壁挂炉_电采暖器_电热锅炉[德国宝] | NBA直播_NBA直播免费观看直播在线_NBA直播免费高清无插件在线观看-24直播网 | 日本SMC气缸接头-速度控制阀-日本三菱伺服电机-苏州禾力自动化科技有限公司 | 广州物流公司_广州货运公司_广州回程车运输 - 万信物流 |