华住旗下12大品牌酒店公司卡号密码登录就有公司卡号,密码怎么登录啊?APP的登录账号显示只可手机号码登录!?

原标题:华住集团旗下酒店5亿条用户信息泄露背后真实原因是这样的。。。

28日,微信平台流传一张黑客出售华住酒店集团客户数据的截图,其中显示,华住旗下酒店开房记录疑似泄露,并在黑市进行售卖。

涉及酒店范围包括:汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友。

此次泄露的数据数量则总计达5亿条,全部信息的打包价为8比特币,或者520门罗币(约合人民币38万元)。卖家还称,以上数据信息的截止时间为2018年8月14日。

其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。

用户数据在暗网售卖截图

▲根据此次信息泄露上传时间及内容推断,认为是Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目。

项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。

8月28日下午15:11分,华住酒店集团通过官方认证微博发布声明称,已第一时间报警,公安机关正在开展调查,并聘请人员进行数据来源认定。

同时呼吁,请相关网络用户、网络平台立即删除并停止传播上述信息,保留追究相关侵权人法律责任的权利。

▲截至发稿,华住酒店集团旗下酒店数据仍在“暗网”售卖,售卖者标价8个比特币,约合55218.96美元。

事实上,这并不是华住集团旗下酒店第一次被卷入疑似信息泄露事件。

2013年10月,国内安全漏洞监测平台“乌云网”披露,自称是中国最大的酒店数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露。

数天后,一个名为“2000w开房数据”的文件出现在网上,其中包含2000万条在酒店开房的个人信息,容量高达1.7G。

其实对公众而言,已经泄露的数据似乎没什么办法补救。

国家网络安全法有规定,对于大规模的严重的信息泄露,无论出于何种原因,相应的公司是需要负法律责任的。

而像华住这样拥有庞大体量个人信息的集团企业更加应该配备最高级别的安全防护等级。

信息泄露的本质是利益驱动,因为信息有条件成为能够转换为经济价值的目标。究其原因,这里面既有管理的问题——人为泄露,也有技术的问题——被黑客攻击。

但超级科技网络安全团队认为,无论是哪一种原因,归根结底都是企业的问题。企业不应该在采集个人信息的同时,又不采取切实的措施保护这些信息。

云平台的数据丢失事故层出不穷,一次次的教训告诉我们数据安全不容忽视。

但还是有很多公司的数据安全的意识依然非常单薄,数据安全保护工作也基本是真空的状态。

几乎每隔一段时间,我们就会看到数据泄露、黑客入侵、或是亚马逊、微软、阿里云、携程等这类云服务或电子商务等关键领域内的巨头因为各种意外故障而导致长时间的服务崩溃,在每分每秒都是重金的今天,无论是以上哪种,带来的损失都是十分惨痛的。

云服务加速发展的前提依赖于数据,如果数据不安全,那么云计算就成了飘渺的云。较好的数据保护策略就是,“把鸡蛋放在不同的篮子里”,在做好云备份的同时,仍然不能忘记还应在数据备份上再投入一些精力,做好本地和异地的容灾备份。

奇速盾作为用户安全的保险箱,以强大的分布式网络存储架构,通过众多公有云、IDC资源,实现防御网络的容灾备份,不会出现系统性的风险,充分保障用户安全,为服务器提供多节点的容灾保护。

声称售卖华住旗下所有酒店。

包罗汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友,标价8个币,导致泄漏,泄露的酒店数据包罗:姓名、手机号、邮箱、身份证号、登录账号暗码、家庭地点、生日、同房间联系关系号、卡号、入住时间、分开时间、房间号、消费金额等, 发帖人暗示,汉庭等酒店就呈现过数据泄露,其时是因为酒店所使用的Wi-Fi打点和认证打点系统存在缝隙。

数据传输历程并未加密,早在2013年,已在内部开展核查,,约人身份证;66.2G酒店开房记录, ,约2.4亿条,如果权限不丢掉, 北京时间8月28日早上6时,内部已聘请专业技术公司对网上兜售的“相关小我私家”是否来源于华住集团进行核实,或520门罗币,约莫1.23亿笔记录;22.3G酒店入住挂号资料,数据涉及到人的小我私家信息及开房记录,暗网中文论坛中呈现一个帖子,该发帖人称要减价至1币出售, 从暗网发帖人本身发布的内容来看,资料包罗53G容量的华住官网注册资料, 当天下午3时,。

华住集团颁布声明称,而颠末媒体报道之后,所有信息打包价为8比特币, 泄露的数据显示,将会有更多后续资料,他掌握了华住旗下13家酒店的数据,最后的时间截止在8月13日,约等于人民币37万人民币,并在第一时间报警, 据悉。

8月28日,华住酒店集团被爆旗下酒店数据泄漏,包括汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店开房信息遭泄露售卖,泄露数据涉及到1.3亿人。

村长也去瞅了一眼, 卖家发帖称有1.23 亿条,总共数据大小 22.3G 。

为了表示数据的真实性,卖家每部分数据都提供1万条测试数据。

这些数据,打包售价为8个比特币,或者520门罗币。单个比特币最新价格约为6900美元,约合人民币46956元,按此计算,8个比特币折合人民币37.6万元。

身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录

姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条

内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条

关于这些数据都能做些什么,看过村长前面文章的应该都知道,不知道的村民戳这里【数十亿黑产,你的信息被转了几手?】

有人在网上爆料称:公司的程序员把代码传到了 Github 上的一个公开仓库里。。。也就是说,任何人都可以查看。。。

从截图里可以看到,账号,密码,IP地址全部明文储存

不过村长跑去看的时候,作者已经将上传的资料删除得一干二净了。。

估计有村民想问,这个能卖这些数据的论坛,能在互联网上存活?到底是什么样子?

这样的论坛,注定不能暴漏在众目睽睽之下,也不会出现在百度/360的搜索里,但真真切切地存在着,只存在于普通人看不到的地方,传说中的暗网。

怎么访问这些论坛村长就不说了

这张图片上什么信息都有,像 “ 华住旗下酒店开房数据 ” 这样的 “ 商品 ” ,只属于论坛下的一个子板块 “ 情报类 ” 。

但是就是这个板块下面卖的东西,也足够你惊讶的了。

比如说一个叫 “ 黑市商人 ” 的网名 ,卖着一份 18 万条股民的数据,0.028 比特币,约合 196.83 美元。

如果想要买全部数据,那你需要拍10份,也就是 2000 美元左右。一般人估计买不起也没这个需求。

不知道是哪个网站/交易所被黑客攻击了…

P2P 的贷款数据,可怜那些的投资者们,投资机构纷纷暴雷,加维权群被群主坑,最后个人信息还要被卖一波。。。

尽管金融机构的安全比一般公司要高得多,可信息需求量大,有需求就有市场,有市场的地方,就心术不正的人。

大学生信息,也是诈骗份子和培训机构的最爱,家境不错的,绑架勒索也不是没有。

就连家长都不放过,所有信息应有尽有

除了村长上面讲到的,信用卡也是很热门的

单纯的卡号被暴露其实风险没那么大,但是当信用卡和持卡人的身份证,手机等信息也被一起暴露的时候,就有很大可能被套钱了。

买家花一定的钱买到信用卡信息,然后消费也好,套现也好,想办法套出比购买价格高的钱,就是赚到。

当然,也有可能花了两百块买了张卡,发现只能套个 2 块。。。和赌石还挺像的。( 赌石:买下一块玉石,然后凿开看看有没有玉 )

图示的卖家报价是 0.0092 比特币,大约 64 美元一张,而且已经成交了一部分。

类似的还有被黑了的支付宝账号,也被归为了 “ carding ” 里。

“ 基础知识 ” 就比较有意思了,黑客技术,薅羊毛技术,操盘技术。。。

还有些比较危险的特工技术,一应俱全。

这样一个论坛,色情资源肯定也少不了。

不过考虑到能找到论坛的人肯定有两把刷子,卖的色情内容也不是单纯的伸手党福利,很多是在卖 “ 路子 ” ,比如黄网链接,账号之类的。

还有一类,是实体物品。

有 “ 人畜无害 ” 的 0 月租电话卡。

卖对公账户 + 营业执照的。

当然,在这样一个网络黑市上,自然少不了可怕的商品。。。比如 -- 杀人凶器。

而且比这可怕的远远不止毒素。

还有那种小说电影里常常出现的,帮人换个身份的 “ 幽灵户口 ” ,在这儿竟然也能找到。

你以为这就是最极限的违法商品了吗?

直到看到一个标题是 “ 接亡单 ” 的帖子,卖价特别高。

看到贩卖内容,不知真假,但是不寒而栗。

还有 “ 巫单 ” , 走玄学路子的。

如果说信息资料,银行卡等等还属于小聪明,违法逐利等范畴。

那么 “ 亡单 ” 这种商品,就是纯粹的恶了。

村长暴露给村民们看这些东西,是想告诉各位:

真正的黑暗,远远不止华住的隐私泄露事件。

不法分子作恶的角度,刁钻得令人折腰。

同时也再次证明了保护个人信息有多重要,以及。。。目前企业和机构对个人信息的重视程度做得有多不到位。

每次出现这样的大规模泄露事件,当事企业发个公告,然后报警,被 “ 卖 ” 了的个人只能眼睁睁看着这一切发生。

犯罪分子固然要对企业负责,但这些企业也应该对用户负责。

不能让这样的事情成为司空见惯的情况。

我要回帖

更多关于 华住旗下12大品牌酒店 的文章

 

随机推荐