全球数百万旅馆客人陷入海量数据泄漏

Andrew2020-11-10 11:15:09

会影响流行预订平台用户的云配置错误,威胁到旅行者的身份盗窃,诈骗,信用卡欺诈和偷窃假期。

由于配置错误的Amazon Web Services S3存储桶,一个广泛使用的酒店预订平台已暴露了与全球各家酒店的客人相关的1000万个文件。记录包括敏感数据,包括信用卡详细信息。

酒店使用Prestige Software的“ Cloud Hospitality”将其预订系统与在线预订网站(如Expedia和Booking.com)集成。

网站星球的安全团队称,该事件影响了总计24.4 GB的数据。许多记录包含单个预订将多个酒店客人分组在一起的数据;因此,研究人员说,暴露的人数很可能超过1000万。

团队确定,一些记录可以追溯到2013年-但该桶在本月被发现时仍然“活跃”并在使用。

该公司在有关此问题的最新通知中说:“该公司在没有任何保护的情况下存储了来自酒店客人和旅行社的信用卡数据多年,使数百万人面临欺诈和在线攻击的风险。” “仅从2020年8月起,S3存储桶就包含了18万条记录。尽管全球酒店预订量在此期间一直处于历史最低水平,但其中许多都与在许多网站上进行酒店预订有关。”

Planet网站表示,这些记录包含大量信息,包括酒店客人的全名,电子邮件地址,身份证号码和电话号码;卡号,持卡人姓名,CVV和有效期;和预订详细信息,例如酒店预订的总费用,预订号,住宿日期,客人的特殊要求,人数,客人姓名等。

曝光影响到许多平台,其数据与通过Amadeus,Booking.com,Expedia,Hotels.com,Hotelbeds,Omnibees,Saber等进行的预订有关。

Planet网站表示:“与Cloud Hospitality连接的每个网站和预订平台都可能受到影响。” “这些网站对由此产生的任何数据概不负责。”

研究人员说,受到影响的酒店客人可能是广泛攻击的目标,从身份盗窃和网络钓鱼到有人劫持他们的度假。例如,他们指出,网络犯罪分子可以利用酒店住宿的详细信息来制造令人信服的骗局,并将目标锁定在昂贵酒店的富人。而且,如果有任何酒店住宿显示出有关一个人的生活的尴尬或妥协信息,则可能被用来勒索和勒索他们。

研究人员说:“我们不能保证没有人在我们找到S3存储桶之前就已经窃取了数据。” “到目前为止,还没有任何证据表明这种情况发生。但是,如果这样做的话,将对那些被暴露者的隐私,安全和财务状况产生巨大影响。”

其他攻击情形包括信用卡欺诈和更长的诈骗努力,攻击者可以利用这些细节建立信任,然后要求鼓励人们单击恶意链接,下载恶意软件或提供有价值的私人数据。

至于Prestige,它受通用数据保护法规和支付卡行业数据安全标准(称为PCI DSS)的约束。违反GDPR可能会导致高额罚款。研究人员指出,不遵守PCI DSS可能意味着Prestige接受和处理信用卡付款的能力将被剥夺。

研究人员说:“国际旅行和酒店业受到了冠状病毒危机的严重破坏,许多公司艰难地生存,数百万人失业。” “通过在如此微妙的时间内公开这么多数据并使许多人处于危险之中,Prestige Software可能会因这次违规而面临PR灾难。”

研究人员直接联系了AWS,并在第二天保护了S3存储桶。他们说,威望确认它拥有数据。Threatpost已联系Prestige对该事件发表评论。

这是大型云配置错误中的最新情况。由于没有受到保护的Google Cloud存储桶,制药巨头和COVID-19疫苗有望在10月辉瑞公司泄露了美国处方药用户的私人医疗数据长达数月甚至数年。公开的数据包括电话通话记录和与处方有关的个人身份信息(PII)。

同样在10月,为中小型企业提供服务的著名VoIP提供商Broadvoice被发现泄露了超过3.5亿条与该公司的“ b-hive ”基于云的通信套件有关的客户记录。

在今年秋天发生的其他事件中,估计有100,000名Razer(通过笔记本电脑到服装等高端游戏设备的供应商)的客户 通过配置错误的Elasticsearch服务器暴露了其私人信息。而且,发现配置错误的Mailfire拥有的Elasticsearch服务器影响了70个约会和电子商务网站,发现该服务器泄露了个人识别信息和诸如浪漫喜好之类的细节。此外,英国国家卫生局 的威尔士分部宣布,通过公共云上传公开了针对COVID-19测试呈阳性的威尔士居民的PII。

9月份的一项分析发现,包含高度敏感信息的云数据库的公开比例过大 。Comparitch的研究表明,所有Google Cloud存储桶中有6%被错误配置并向公共互联网开放,任何人都可以访问其内容。

酒店服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
报告旨在通过总结有关该主题的当前知识来调查支持AI的网络攻击的安全威胁。犯罪分子可能会接触客户并伪装成合法的商家或组织,以诈骗他们并造成金钱损失。ATO报告的费用高达130,000美元,移动RCE错误的奖金高达300,000美元。
早期调查表明,在此事件中没有个人员工或学生信息遭到泄露。一项涉及国家网络安全局和 DIICOT 的调查已经启动。报告证实要求赎金,但金额尚未披露。Vice Society 已声称对这次袭击负责,并据称窃取了包括员工数据、警方报告和犯罪实验室报告在内的信息以及其他高度敏感的信息。目前尚不清楚该组织是否要求赎金。目前还没有团伙声称发动了袭击。
日前,全球首屈一指的国际酒店管理公司万豪国际集团面临重大数据泄露事件。随后,黑客试图敲诈万豪,但万豪拒绝付款。值得注意的是,万豪国际集团早在2018年就曾发生过信息泄露事件。当前,酒店行业遭遇勒索攻击、数据泄露已屡见不鲜。
DeFi正在吞嚼金融业
2021-10-31 09:30:14
马克·安德森2011年撰写的文章中描述了软件原生公司是怎样吞嚼现有企业并革新行业的。亚马逊取代了零售业,Spotify取代了唱片业,LinkedIn取代了招聘业-它们都准备取代没有建立互联网原生业务的现有企业。为什么?软件原生企业更快,更便宜,对使用者更友好。对马克来说,软件吞嚼每个行业仅是时间问题。但是对金融来说,这种说法是不对的。我们的金融系统仍然基于古老的基础设施。吉姆·比安可在播客上指出,
Hack Read 网站披露,全球娱乐和酒店业巨头米高梅国际酒店集团(MGM Resrts International)遭到勒索软件攻击,其网站、预订系统和酒店电子钥匙卡系统受到严重影响。
服务器攻防矩阵
2022-01-07 13:27:51
服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使用云服务器可以极大降低用户的软硬件采购成本以及IT 运维成本。 由于云服务器中承载着用户的业务以及数据,其安全性尤为重要而云服务器的风险往往来自于两方面:云厂商平台侧的风险与用户在使用云服务器时的风险。与用户侧风险
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
一位专家称,该案件突出了犯罪黑客的报复性一面。IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。IHG已经确认这些图片是真实的。IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。
Holiday Inn 所有者洲际酒店集团 (IHG) 已确认该公司受到网络攻击。拥有全球最大连锁酒店的 IHG 在近日发布的声明中,承认正在调查一些技术系统的“未经授权的访问”。
Andrew
暂无描述