万豪旗下喜达屋酒店5亿客人数据遭窃

11月30日,万豪国际集团发布声明称,其旗下喜达屋酒店集团的客房预订数据库被黑客入侵,可能会泄露约5亿名客人的个人信息。本次用户数据遭窃事件也成为了自雅虎宣布大约30亿用户的信息被窃以来规模最大的一次。目前,对于该事件是否波及在中国的酒店及中国顾客仍在调查之中。

据万豪国际酒店集团表示,这次泄露至少可以追溯到2014年9月喜达屋被万豪收购之前并一直持续到今年9月。据路透社报道,在可能涉及的5亿客人中,有3.27亿客人的护照信息、生日、住址、电话号码和电子邮件地址可能全部泄露,另外还有不明数量的客人的信用卡信息遭窃。

万豪确认此次用户数据事件仅与喜达屋连锁酒店有关,而与万豪其他品牌酒店没有关联。喜达屋旗下酒店包括W酒店、喜来登酒店、威斯汀酒店、艾美酒店等。

万豪于2016年完成对喜达屋酒店品牌的收购,称之前一直对黑客入侵毫不知情,直到今年9月8号该公司的一个内部安全工具发现可疑黑客活动并发出警告后,该公司才得知此事。万豪表示,已向执法部门报告了这起事件,并将陆续通知受影响的客人。

对此,有专家表示,酒店方面应对安全漏洞负责。

纽约大学坦顿工程学院教授贾斯汀·卡普斯说;"如果有人可以进入系统整整4年,酒店甚至都没能意识到这一点。那么基本上酒店一直在使用错误的安全系统,而且他们也不关心用户的安全和隐私。"

据外媒报道,在万豪宣布其喜达屋客户预订数据库遭黑客攻击数小时后,遭遇了一起消费者集体诉讼。诉讼称,万豪提出的一年信用监控计划是不够的,因为它无法保护客人的个人信息免受长期威胁。与此同时,美国纽约检方也就此次事件展开了调查。