酒店行业成数据泄露高发区 亟需大数据安全能力框架护航

安全小白成长记2022-07-22 11:01:39

日前,全球首屈一指的国际酒店管理大数据泄露万豪国际集团面临重大事件。据媒体报道,黑客于一个月前进入了美国马里兰州一家万豪酒店的服务器,窃取了约20GB包括客人的信用卡信息及客人、员工的机密信息在内的数据。随后,黑客试图敲诈万豪,但万豪拒绝付款。

三六零(股票代码:601360.SH,以下简称360)天枢智库安全专家表示,数字化的本质是软件重新定义世界,在大数据驱动业务的趋势下,数据安全将直接影响业务安全。“万豪国际集团被攻击导致重大数据泄露,也充分证明了这一点。”

值得注意的是,万豪国际集团早在2018年就曾发生过信息泄露事件。在未经授权的第三方复制并加密了旗下喜达屋酒店网络的某些信息后,约5亿客人的个人信息或被泄露,包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、出生日期等,甚至还包括部分支付卡号和支付卡到期日期。

当前,酒店行业遭遇勒索攻击、数据泄露已屡见不鲜。去年12月2日,黑客用Conti勒索软件,对在北欧地区经营200多家连锁酒店的Nordic Choice Hotels的部分内部系统进行加密,导致酒店无法访问顾客的预订资料,并且无法向顾客发放房卡。2018年,华住旗下所有酒店数据在网上公开售卖,引发舆论广泛关注。

360天枢智库安全专家表示,传统企业由于缺乏网络安全防御措施、网络安全设备和专业人员,一旦被黑客组织攻击,就会面临着重要数据资产被盗和泄漏的严重后果,轻则造成业务停顿,重则被迫缴纳巨额赎金。对此,该专家建议这类企业与专业的安全机构合作,建立健全相关的数据安全保护能力体系,利用有效的技术手段来全面保护数据安全。

作为中国数字安全的领军企业,360在国内首个创新推出大数据安全能力框架,带来了面向不同场景的整体数据安全保护方案,能够汇聚全网全维安全大数据,建立全局视角,达到攻防兼备、内外兼修的效果,实现单位监管常态化监管、企业防护能力提升、城市数据安全管控相统一。

来源:互联网

原文链接:https://news.iresearch.cn/yx/2022/07/440198.shtml

大数据酒店服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
日前,全球首屈一指的国际酒店管理公司万豪国际集团面临重大数据泄露事件。随后,黑客试图敲诈万豪,但万豪拒绝付款。值得注意的是,万豪国际集团早在2018年就曾发生过信息泄露事件。当前,酒店行业遭遇勒索攻击、数据泄露已屡见不鲜。
随着春运出行高峰临近,消费者频繁买年货、预订机票和酒店数据“杀熟”相关话题又登上热搜。近期有媒体报道,在同一平台、同一时间、预订同一航班,3部手机机票差价高达930元。还有消费者在订餐时,发现自己等级较高的账号显示的价格贵,等级较低的反而有优惠。
无意愿、无胆量、无本领
针对查询效率、数据机密性和结果可靠性问题,研究了安全可验证的天际线查询协议。性能评估表明其查询和结果验证效率均十分高效。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的网络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度
数据杀熟就是针对特定用户进行个性化定价,以便让平台和商家利益最大化,说得直白点就是老客户看到的价格比新客户看到的价格要贵出许多。其最直接的方式是根据用户身份、浏览习惯、所用设备、消费历史等画像消息进行个性化定价。
国家网信办等四部门联合发布的《互联网信息服务算法推荐管理规定》,3月1日起正式施行。对于普通用户而言,算法摸不着也看不懂,却在广泛影响着我们通过各种平台获取互联网信息服务。 算法无处不在 滥用问题不断 算法推荐技术通过抓取用户日常的使用数据,分析得出人们的行为、习惯和喜好,进而精准化地提供信息、娱乐、消费等各类服务。提供便利的同时,近年来,“数据杀熟”、流量造假、诱导沉迷等不合理应用也给我
《中华人民共和国数据安全法》将于9月1日正式实施,我国网络空间安全治理法律体系将进一步完善。然而,近期记者调查发现,在论坛社群、电商平台等网络空间,仍有灰色数据交易藏匿于隐蔽角落,其中也包含针对个人信...
数据跨境安全管理
2021-11-17 04:32:07
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有: 1、数安条例 | 对个人信息保护政策和数据处理规则的新要求 2、数安条例 | 个人权利方面的新规定
下文将从欧盟SCC的适用范围、四大模块、法律基石三个主要方面进行介绍。其中特别明确条款内容除选择适当的模块或增加或更新附录的信息外,均不得修改。
安全小白成长记
暂无描述