分享
中新经纬>>产经>>正文

第二次!万豪全球520万客户信息遭泄露 专家称行业或遭信任危机

2020-04-02 20:01:40 中新经纬

  中新经纬客户端4月2日电(张燕征)美国当地时间3月31日,全球最大的酒店集团万豪国际(以下简称万豪或万豪酒店)披露了旗下加盟酒店的又一起客户数据泄露事件。公告称约520万名客人的信息可能被泄露,包括姓名、地址、联系方式、偏好等。

  事实上,这已经不是万豪第一次大规模泄露客人的个人隐私事件了。2018年11月,万豪酒店就曾发生过大规模数据泄露事件,黑客通过该数据访问了多达3.83亿客人的信息,至少525万名客人的未加密护照号码以及860万名客人的信用卡信息受到影响。

  不同于上次是被黑客攻击,万豪国际方面称此次信息泄露或许与两名内部员工有关。

  万豪旗下某度假酒店 来源:万豪国际官网

  全球520万客户个人信息遭泄露

  2020年2月底,万豪方面注意到,有人可能使用某特许经营酒店两名员工的登录凭据访问了数量超出预期的宾客信息。

  “我们认为上述行为始于2020年1月中旬。事发之后,我们已采取措施确保禁用相关登录凭据,并立即展开调查、加强监控,同时着手通知相关宾客并提供协助。”万豪国际方面称。

  此外,万豪在公告中还表示,调查仍在进行中,目前没有理由认为所涉及的信息包括万豪旅享家账户密码或 PIN 码(指SIM卡的个人识别密码)、支付卡信息、护照信息、身份证或驾照号码。

  据了解,为了通知可能被泄露信息的客户,万豪酒店给这部分客户已发送了电子邮件。目前,万豪建立了专门的网站和呼叫中心资源来帮助受影响的用户。针对此次数据泄露导致的损失,万豪方面表示,已经购买的保险中含网络保险,目前,公司正在与保险公司评估保险涉及的范围。

  万豪国际集团官网显示,该酒店集团成立于1927年,目前在134个国家或地区拥有7300家酒店和度假村,包括丽思卡尔顿,喜来登和威斯汀等连锁酒店。Wind资料显示,万豪国际集团于1998年在纳斯达克主板发行普通股上市交易,标普500成份股,总市值为224亿美元。2019年总营收为209.72亿美元,其中成本补偿收入占比74.38%,员工总数17.4万人。

  万豪国际集团旗下酒店品牌 来源:万豪国际官网

  高端酒店成个人信息泄露重灾区

  近年来,大型高端酒店集团遭遇数据泄露已屡见不鲜,希尔顿、华住集团、洲际酒店等均成为黑客攻击的对象,这些数量巨大且极具价值的高端消费用户信息则成为灰色产业交易的产物。

  为了保护个人隐私,各国也是出重拳打击。2018年万豪集团旗下喜达屋酒店的3.83亿条信息被泄露,于是英国信息监管局依照欧盟《通用数据保护条例》对其处以9900万英镑罚款;2015年,希尔顿酒店遭遇了两次客户数据泄露事件,共计360万条客户信用卡信息遭泄露,随后,美国当地政府对其处以70万美元的罚款。

  针对高端酒店屡次出现客户信息泄露事件,网友纷纷表示“还好住不起高端酒店,没被黑客盯上。”也有网友质疑酒店过度收集用户信息。

  @付付付付煊啊:还好我住不起

  @今晚太阳真圆啊:这样的酒店谁还敢去住?

  @一个颜究所:互联网时代,大家不都是裸奔的嘛

  @简笔画鱼鱼:为什么住酒店要那么多资料?

  某高端国际连锁酒店的一位管理人员对中新经纬记者称,大型酒店集团除了直营店,往往还有很多加盟酒店,这些加盟酒店的运营人员同总部的访问权限分级是一个重要问题。在保护客人信息方面,每个酒店集团都很注意合规管理,但有时候也防不胜防。

  此外,上述酒店管理人员指出,疫情之下的酒店行业存在重大的管理风险。“疫情让很多行业濒于崩溃,包括万豪在内的很多酒店都在减成本求生存,这时候的企业更脆弱,同时也面临更多的内外部风险。”上述酒店内部人士称。

  据了解,全球的企业停止或减少商务旅行,会议组织者取消活动,想度假的人也搁置度假计划。出行活动的突然消失让国际酒店业受损严重。万豪国际于3月19日的公告披露,2月集团的总营收大幅下降。亚太地区的营收平均下降24.7%,其中,大中华区下降52.1%。万豪首席执行长阿恩·索伦森表示,此次疫情对酒店产生的财务影响比911之后的时期与金融危机加在一起还要严重。据悉,万豪方面正安排三分之二员工无薪休假,包括经理和客房服务员等,以期度过新冠病毒大流行的难关。

  专家:数据泄露或导致行业信任危机

  北京市京师律师事务所律师孟博在接受中新经纬客户端采访时表示,酒店用户是高端消费者,其信息非法交易价格更高,因此成为热门攻击对象。酒店行业应该把网络安全列为核心竞争力,防范遭遇到数据泄露带来的信任危机。

  “住客在万豪国际酒店的联系方式、地址、电话号码、邮件地址、出生日期等,属于受我国法律保护的公民个人信息。另外,个人隐私泄露有着很严重的安全隐患,轻则被骚扰电话影响正常生活,重则遭受电话诈骗造成财产损失,甚至就连人身安全也可能会受到威胁。”孟博律师称。

  北京市炜衡律师事务所律师张宇浩对中新经纬客户端表示,随着数据网络的快速发展,个人信息泄露已经成为屡禁不止的现象。泄露个人信息的行为或将涉嫌构成侵犯公民个人信息罪,受害人可以通过向公安机关报案的方式进行处理。

  张宇浩介绍道,安全隐患主要包括当下出现的很多人“被网贷”、“被法人”等情况不断出现,稍有不慎将面临经济损失。由于目前生活中的确存在大量情境公民不得不提供个人信息,在发现自己信息被泄露后,无从知晓究竟是通过什么渠道被泄露的,也就导致了目前难以维权的尴尬境地。(中新经纬APP)

  中新经纬版权所有,未经书面授权,任何单位及个人不得转载、摘编或以其它方式使用。

(编辑:邓健)
中新经纬版权所有,未经书面授权,任何单位及个人不得转载、摘编以其它方式使用。
关注中新经纬微信公众号(微信搜索“中新经纬”或“jwview”),看更多精彩财经资讯。
关于我们  |   About us  |   联系我们  |   广告服务  |   法律声明  |   招聘信息  |   网站地图

本网站所刊载信息,不代表中新经纬观点。 刊用本网站稿件,务经书面授权。

未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。

[京B2-20230170]  [京ICP备17012796号-1]

违法和不良信息举报电话:18513525309 报料邮箱(可文字、音视频):zhongxinjingwei@chinanews.com.cn

Copyright ©2017-2024 jwview.com. All Rights Reserved


北京中新经闻信息科技有限公司