四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  2.4亿条开房记录等被曝兜售,售价8比特币!华住酒店集团疑似信息泄露,牵出暗网黑幕……

  华住酒店5亿条用户数据疑被泄露

  这两天,华住酒店集团数据信息疑遭泄露的消息引发热议。遭信息泄露的酒店几乎涵盖了华住旗下所有的酒店类型。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  这些数据涉及1.3亿条身份信息、2.4亿条开房记录等共5亿条信息,被标价为8比特币或520门罗币,约37万人民币出售。涉及的酒店包括汉庭、美爵、禧玥、诺富特等。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  数据泄露时间为:2018年8月14日。

  数据泄露范围包括:官网注册资料时所填写的姓名、手机号、邮箱、身份证号、登录密码等;入住登记身份信息以及酒店开房记录。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  华住集团多次在其官方微博上对此进行回应,并发布声明。声明称,华住已经在第一时间报警,公安机关正在开展调查。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  华住集团公关部经理 董思宏:第一时间报警了,也找了第三方数据公司帮我们做核查,现在还在调查当中,结果还没有出来。

  有人表示,这次事故原因疑为华住公司程序员将数据库连接方式上传导致其泄露。关于这一点华住方面表示否认。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  华住集团公关部经理 董思宏:肯定不是我们员工泄露的。

  华住集团表示,目前正在配合警方进行调查,承诺将把调查结果尽快告知公众。据了解,华住酒店在全国370多座城市,运营3000多家酒店。

四问华住个人信息“疑似泄露”事件 牵出暗网黑幕

  “

  针对公众关注的几个焦点问题,“新华视点”记者采访了业内人士与专家。

  一问:天量信息泄露可能产生哪些危害?

  记者随机测试了7个测试数据中的电话号码,除了一个没有打通之外,其他号码与姓名都是相符的。有些测试对象表示近期确实入住过华住相关的酒店,还不知道个人信息可能泄露。

  这些个人信息被泄露可能产生什么风险?专家表示,可能会被用于多种场景,获取非法利益。

  较早公布这一泄露消息的国内民间互联网组织“网络尖刀”团队创始人之一曲子龙分析,用户隐私数据泄露是一个特别多元的利益链,数据“黑市”由多种身份参与者组成:其中,

  订单信息泄露可能被不法分子用于“电信诈骗”;

  身份信息可能被不法分子冒用到一些审核不严谨的P2P或其他金融平台借贷;

  行为数据可能被一些违规营销公司做所谓的“大数据营销”;

  用户账户密码可能被不法分子用于在互联网上撞库攻击盗取新的数据信息。

  我国网络安全法对发生或者可能发生个人信息泄露、毁损、丢失的情况规定了法律义务。网络经营者应当立即采取补救措施,按照规定及时告知用户,向有关主管部门报告。

  二问:信息可能是从何种渠道泄露?

  目前,关于信息的泄露渠道尚在核查中。曲子龙29日向记者表示,数据是否泄露,如果泄露具体因何引起,目前都是通过手中有限的内容推断的,具体情况还要等警方调查、华住集团核查的结果出来后才能得知。

  据介绍,信息泄露的主要渠道有三种:

  企业或外包公司安全意识不足,导致系统安全体系不完善;

  内部员工或离职员工主动泄露;

  黑客恶意攻击。

  研究机构发布的《2018网络黑灰产治理研究报告》指出,“网络黑灰产”每天都会发起17亿次的恶意访问试图窃取数据。

  根据360补天漏洞相应平台的数据,仅2017年1月至10月,共收录可导致信息泄露的网站漏洞251个,涉及网站150个,共可能泄露信息51.2亿条。

评论

最新图文资讯