連鎖酒店巨頭萬豪證實其發生又一起數據泄露事件


酒店集團萬豪國際集團已經證實另一起數據泄露事件,黑客們聲稱竊取20GB的敏感數據--包括客人的信用卡信息。該事件首先由Databreaches.net報道,據說發生在6月,一個不知名的黑客組織宣稱他們利用社會工程欺騙馬裡蘭州一傢萬豪酒店的員工以讓他們進入他們的電腦。

“萬豪國際知道有一個威脅者利用社會工程騙取一傢萬豪酒店的一名員工,以讓他訪問該員工的電腦,”萬豪發言人Melissa Froehlich Flood在一份聲明中告訴TechCrunch,“(不過)該威脅者沒有進入萬豪的核心網絡。”

萬豪表示,在威脅者聯系公司進行敲詐之前,連鎖酒店已經發現並正在調查這一事件,萬豪表示它沒有支付這筆錢。

聲稱對這次攻擊負責的組織稱,被盜的數據包括客人的信用卡信息及客人和員工的機密信息。提供給Databreaches.net的數據樣本據稱顯示從2022年1月開始的航空公司機組成員的預訂記錄和客人的姓名和其他細節以及用於預訂的信用卡信息。

然而,萬豪酒店告訴TechCrunch,其調查確定,被訪問的數據主要包含有關酒店運營的非敏感內部業務文件。

該公司表示,它正在準備通知300-400人有關這一事件並已通知相關執法機構。

這並不是萬豪第一次遭遇重大數據泄露事件。2014年,黑客入侵該連鎖酒店並獲取全球近3.4億條客人記錄--這一事件直到2018年9月才被發現並導致英國信息專員辦公室處以1440萬英鎊的罰款。2020年1月,萬豪在一次單獨的事件中再次被黑,該次事件影響約520萬名客人。

TechCrunch詢問萬豪有哪些網絡安全保護措施來防止此類事件的發生,但這傢公司拒絕回答。


相關推薦

2023-11-11

quot;LockBit 於 10 月 28 日首次在其暗網網站上列出這傢飛機巨頭,11 月 2 日波音公司 證實其遭遇 IT 入侵。當時,波音公司的一位發言人說,這次入侵影響該公司的零部件和分銷業務。但此時,勒索軟件人員已將波音公司從其泄密

2023-11-17

羅斯,曾參與多起肆無忌憚的攻擊,包括攻擊美高梅國際酒店集團(MGM Resorts)。MeridianLink 發言人向 Recorded Future News 證實,他們最近發現一起網絡安全事件。發言人說:"一經發現,我們立即采取行動遏制威脅,並聘請第三

2022-10-20

MSRC)盡管微軟承認 SOCRadar 的報告,但這傢雷德蒙德軟件巨頭還是對這傢安全公司的披露方式感到失望,尤其指出報告中的數字被刻意誇大。SOCRadar 將 BlueBleed 描述為“近年來 B2B 領域最大規模的數據泄露事件之一”,波及 111 個

2024-05-10

科技巨頭戴爾公司周四通知客戶,該公司發生一起涉及客戶姓名和實際地址的數據泄露事件。在一封電子郵件中,這傢電腦制造商寫道,它正在調查"涉及戴爾門戶網站的一起事件,該門戶網站包含一個數據庫,其中有

2023-03-31

真實性已被五個西方情報機構和幾個獨立的網絡安全公司證實。它們將Vulkan網絡攻擊工具與黑客組織Sandworm聯系在一起,美國政府稱Sandworm曾兩次導致烏克蘭停電並破壞韓國的奧運會。它也被認為是發起NotPetya的幕後推手。這個代

2023-11-18

員辦公室報告這一事件。ICO 發言人證實,這傢消費電子巨頭已向英國數據保護機構報告該問題,ICO 調查人員目前正在“進行調查”。 三星電子代表和 ICO 均未提供有關可能影響大量英國公民的數據泄露的進一步細節。三星最近

2022-07-27

的預估影響等。平均來說,受調查機構表示數據泄露事件發生 1 年之後造成的損失可以控制在 50% 以下。一個很好的例子是 T-Mobile 周五表示,願意支付 5 億美元和解金,用於解決客戶對數據泄露事件提起的集體訴訟。該訴訟將近

2024-02-15

息在1月份的一次網絡攻擊中被黑客竊取。這傢公用事業巨頭拒絕透露目前受影響的具體人數。南方水務公司發言人西蒙-弗倫迪(Simon Fluendy)表示,該公司約有 470 萬客戶,他對 23.5 萬至 47 萬客戶的數據被盜沒有異議。南方水務

2023-03-08

電子巨頭宏碁已經證實被黑客攻擊,此前一名黑客提出出售據稱從該公司系統中竊取的160GB的文件。"我們最近發現一起未經授權訪問我們一個維修技術人員的文件服務器的事件。雖然我們的調查正在進行中,但目前沒

2022-09-24

本周五,倫敦警方發佈公告稱,其在牛津郡逮捕一名涉嫌黑客攻擊的17歲青少年,並表示他已被拘留。不過警方拒絕透露本次逮捕是否涉及近期轟動業界的R星遊戲源碼泄露、或Uber網絡攻擊事件有關。今年春季,倫敦警方還曾在

2022-09-03

三星於本周五發佈的一份安全公告中稱,針對7月發生的網絡安全事件,調查發現有“未經授權的第三方”從該公司的系統中獲取一些信息。而在被泄露的數據中,包括部分美國客戶的姓名、生日、聯系方式、以及產品註冊等信

2023-02-24

分子的說法是否準確,但技術新聞網站BleepingComputer能夠證實,賣傢發佈的小部分信息樣本與現在的Telus員工,如技術人員和軟件開發人員相對應。幾天後,Seize再次在論壇上發帖。但這一次,他們要出售Telus的工資數據庫、源代

2022-08-11

夥和 Lapsus$ 等有關。此外 Yanluowang 最近聲稱入侵美國零售巨頭沃爾瑪的系統,但相關報道並未發現勒索軟件攻擊的證據。

2022-07-23

、身份證明解決方案在內的廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內部系統竊取數據。鑒於被盜的數據敏感性,本次攻擊或波及大量大量使用 Entrust 身份驗證與