知名酒店泄露5百万用户数据,上一次是近4亿开房记录,怎么看?

2020-09-28科技829

查实了一下事件,3月31日CNET报道,万豪酒店宣布,发生了一起数据泄露事件,近520万房客的个人信息被泄露,可能包含姓名、地址、email、电话号码、生日,还有部分用户的房间偏好等详细信息。

一,原因调查万豪同时公布说,正在对事件进行调查,并且已经发送邮件通知受影响的房客,将为他们免费提供一年的个人信息监测。

酒店怀疑是在2 月底时,有人在特许经营场所利用两名员工的登录凭据访问了大量房客信息。

二,上次数据泄露万豪作为知名酒店,在两年不到的时间里,已经发生了两次数据安全事故。

2018年11月,万豪旗下喜达屋酒店的顾客预定数据库被黑客入侵,多达3.83亿人次的预订客人详细信息被泄露。

处理结果:客户索赔125亿美元,监管机构罚款1.24亿美元。

三,酒店数据库泄露常见三大原因1,未经授权的第三方组织窃取数据;

2,特权账号被上传至GitHub导致泄露,比如开发人员将包含有数据库账号和密码的代码上传到GitHub,被黑客扫描到以后进行拖库;

3,POS 机被植入恶意程序,导致支付卡信息被窃。

四,如何保护用户隐私数据?不仅仅是酒店,所有行业都面临数据安全问题,注意做到防丢失、防滥用、防篡改和防泄漏。

1,严控代码

开发人员不允许将任何代码上传到第三方平台。

2,全业务渗透测试

堵上可能存在威胁数据安全的漏洞。

3,权限梳理

完成对业务系统敏感数据、访问人员和权限的分配和管理。

4,数据加密

对敏感数据进行分类分级,确定哪些字段必须加密,利用第三方加密系统、云加密服务、密钥管理服务,逐步完成系统改造。

五,数据库安全保障企业应当定期对数据库安全进行风险评估,也可以使用风险评估工具对数据库进行实时监视,当加密后的数据被非法读取时,及时发现报警。

数据泄露都是可以避免的,正确配置和维护数据库只需做到如下几点。

1,更换端口

不使用默认端口,增加黑客入侵难度。

2,屏蔽公网

正确配置内网端口,屏蔽公网端口,进一步增加黑客入侵难度。

3,不使用Root用户启动

创建使用普通用户,分配需要的最小权限。

4,开启验证,权限控制

设置一套完整的业务权限控制和分配方案。

5,数据备份策略

完善可靠的本地备份和远程备份存储方案,应对解决被黑、误删、机房漏水、服务器宕机,甚至机房故障。

6,数据恢复策略

建立一套能够覆盖多数灾难场景的恢复策略,发生事故时避免手忙脚乱。

7,敏感数据加密存储

对敏感的用户信息加密后再入库,例如:密码、邮箱、地址等等。

我是工作多年的Web应用架构师,陆续发布关于软件开发方面的文章,欢迎关注我,了解更多IT专业知识。

相关文章

1c怎么升级到flyme os 4?

1)通过Flyme备份数据; 2)将固件拷贝到存储卡根目录→关机→同时按电源键和音量加键,进入系统升级模式; 3)勾选“系统更新”(如需清除数据,请同时勾选“清除数据”),点击“开始”进行系统升级; 4)系统升级时,请勿关机; 5)系统升级完成后,手机会自动启动; 6)进入系统设置→关于手...

“天眼查”未经允许和授权在网上公示“他人”信息,作为民营公司平台合法吗?

首先,这个是不违法的,至于题注说的这个信息,其实是属于 公共展示的信息, 法律上的规定是,抓取公共展示的信息不违法,允许抓取网站内容,对公众展示内容必须提供来源及源站地址,若有版权纠纷,必须配合版权方进行内容下架,否则可以到工信部投诉举报侵权网站,投诉多了有取消域名备案的风险。 信息公开本身也是政府...

中国移动有哪些“套路”需要注意?

    大家都知道移动的“套路”比较多,稍不留心就容易“被坑”,平时会接到移动客服的很多推销电话,移动最常见的套路有哪些呢?下文具体说一说。     1、新老用待遇不一    移动...

430人跌出10亿美元富豪榜,雷军损失300亿,张近东落榜,你怎么看这届富豪榜?

对于我们这些平头老百姓而言,总喜欢去聊聊这些富豪们有多少钱了,又谁谁谁成为首富了,但是我们总在聊富豪榜,那么也首先要知道富豪榜都是怎么计算出来的。 富豪榜是如何计算的呢?福布斯排行榜从2003年开始,每年都会更新一次中国的富豪排行榜。而为了这每年更新的排行榜,福布斯的编辑团队中有100人会专注于手机...

如何解读《闪灵》这部电影?

由于《头号玩家》的热映,也带火了另外一部电影——《闪灵》 斯蒂文·斯皮尔伯格在电影中的大量致敬,使得很多人都又开始重温这部传说中的恐怖片NO.1的作品。 作为一部1980年便已经诞生的作品,至今依然被影迷各种解读和热议,被举世闻名的大导演致敬。不得不感叹《闪灵》的魅力之大,潮汐也在自己的其他文章中有...

酒店巨头华住陷“丑闻”,1.3亿人开房记录疑似被网上售卖,你怎么看?

如果一旦查出属实,那么可能这次数据泄露算是国内目前严重的一次信息泄露事件。 某网站中文论坛中出现一个帖子,声称售卖华住旗下所有酒店数据,汉庭酒店、美爵、禧玥、漫心、全季、宜必思、海友等多家酒店都包含在内。根据帖子内容,售卖的数据分为三个部分:华住官网注册资料,包括姓名、手机号、邮箱、身份证号、登录密...

汉庭酒店会员卡怎么查询余额?

1、可以去‍酒店‍客服‍前台刷一下‍,‍通过‍‍卡片‍在‍刷‍机‍过程‍中‍系统‍显示‍进行‍‍了解‍卡片‍余额;   2、‍通过‍‍打电话‍给卡片‍所属‍‍酒店‍客服咨询一下发卡单位‍,‍输入‍卡片‍编码(‍一般‍卡片‍上面‍是会有‍卡片‍字母‍编码‍和‍数字‍编码‍存在‍‍的‍,‍有些‍卡片‍‍...

塞班岛,上天下海的奇幻之旅(最精简的攻略)

  直奔主题   我们选择的自由行,找了一个地接团队:旅行兔,有接机,项目也是找的他们预定的,每个项目出发前会告诉你出发时间点 注意事项 穿戴等…… 会有专人前去酒店接送。他们团队在塞班十几年,口碑好,很靠谱,需要了解的可以+VX:A2690333333   我们行程安排到特别松散:   第一天仅安...

快播王欣的新产品马桶MT刚上线,在微信上就被封杀,你怎么看?

这个事情,微信确实不够厚道。 之前微信是封杀抖音、子弹短信,现在是王欣的新产品,这些产品都定位于社交,都是微信的竞争性产品。腾讯和微信方面的说辞通常都是“这样的外部链接不安全”,但实际上,其他一些不安全的链接——比如一些明显涉及虚假宣传的微商都可以在朋友圈大行其道,而抖音这类已经被证明是安全的内容却...

如何看待快播王欣?

“极客谈科技”,全新视角、全新思路,伴你遨游神奇的科技世界。欠了这么久的快播会员,是时候该进行还账啦!王欣最新力作,灵鸽APP上线。 灵鸽与快播有着最本质的区别,快播属于一款P2P视频共享播放软阿金,灵鸽则属于一款以供求关系为基础的新型社交化软件。灵鸽APP致力于帮助百万人群开创自己的虚拟公司,并且...

来吧,塞班,HIGH起来(内附攻略,高清美图)

  并没有计划得太多,去的时候也不算塞班的旺季,算是想好了就走的旅行吧。   总体行程   【关于签证】:   哈哈,免签的地方,就不过多赘述了,带好护照,机票就可以了。   温馨提示:注意打印酒店行程单,入关的时候要检查的。   【关于住宿】:   我们基本上把塞班岛的各个方向住完了。因为老婆比较...

什么是基金踩雷?

有一个数据颇值得关注,截至目前,今年以来上市公司债券违约的数量和总体违约额已经超过了去年全年。 Wind 数据显示,2019 年截至 12 月 3 日,有 159 只、1256.98 亿规模债券违约,而 2018 年全年,这两个数字分别是 125 只和 1209.61 亿。 在这个背景下,风险也在集...