华住集团旗下酒店开房记录疑似泄露,涉及共计约5亿条公民个人信息。此事一经披露随即引发公众关注。
此次信息泄露的情况最早由民间非企运营互联网安全组织“ *** 尖刀”团队和互联网安全厂商紫豹科技发现,并分析认为Github ID为DENGXIANGLONG001的程序员(疑似华住程序员),曾在GitHub(一个面向开源及私有软件项目的托管平台)上传了一个名为CMS项目,项目的配置文件代码里包含了华住敏感的服务器及数据库信息,被黑客利用攻击导致泄露。
8月28日晚,“ *** 尖刀”团队创始人曲子龙说,上述泄露原因是根据信息上传时间及内容推断出的,但仍需华住集团自查。
多位 *** 安全专业人士对澎湃新闻表示,出现这种问题大多是企业内部的安全管理、员工整体安全意识不强,这类信息泄露很可能已经进入 *** 黑产链条,影响恐难以弥补。
曲子龙表示,当务之急是尽可能把影响降到更低,建议华住集团先内部排查及核实是否存在泄漏,同时启动安全应急响应预案。
对此,华住集团 *** 人员于8月28日晚回应澎湃新闻说,华住集团非常重视这一情况,目前首先已经开始内部核查,其次公司之一时间报警,公安机关已经介入,第三,华住外聘了网上的技术公司,对信息泄露是否源于华住的疑问进行核实调查。
此外,上海市长宁公安分局官方微博8月28日晚间也发布消息,称警方已介入调查。
据紫豹科技和“ *** 尖刀”披露的信息,此次泄露的数据范围为华住官网注册资料、入住登记身份信息和酒店开房记录三方面内容,涉及酒店范围为华住集团旗下的汉庭、美爵、禧玥、诺富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡莱、海友等多个家酒店品牌。
据上述披露信息,此次泄露的数据数量则总计达5亿条,其中华住官网注册资料信息包含身份证、手机号、邮箱、身份证号、登录密码等,共53G,约1.23亿条记录;入住登记身份信息包含姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条;酒店开房记录包含内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。
8月28日下午,上海市公安局长宁分局接华住集团运营负责人报案称,有人在境外网站兜售华住旗下酒店数据,客户信息疑遭泄露。目前,警方已介入调查。
从卖家发布内容看,数据包含华住旗下汉庭酒店、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店。
泄露的信息包括华住官网注册资料、酒店入住登记的身份信息以及酒店开房记录,住客的姓名、手机号、邮箱、身份证号、登录账号密码、家庭地址、生日、同房间关联号、卡号、入住时间、离开时间、房间号、消费金额等详细数据。卖家称,以上数据信息的截止时间为2018年8月14日,数据共140G亿约5亿条,这部分数据打包出售价格为8比特币或520门罗币。
华住酒店集团2005年以经济型酒店汉庭起家,如今已在全球排名第9位,在中国超过370座城市里已经拥有3700多家酒店。8月28日下午,华住集团发布声明表示,针对这一事件及引发的恶劣舆论影响,集团已在内部迅速开展核查。与此同时,华住表示已经聘请了专业技术公司对网上兜售的“相关个人信息”是否来源于华住集团进行核实。
目前上海警方已介入调查。警方表示,将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为,切实保护公民合法权益。掌握公民个人信息的企事业单位,应严格落实主体责任,加大信息安全的防护力度。
不是的。
积分兑换免房至少提前一天通过官网兑换,正常预订界面就可以查看和预订。
积分达到3000积分可以在客栈免费换房,到5000积分可以在汉庭快捷换取免费房,到8000积分可以在全季免费换房。当然还可以到汉庭官网上换取别的礼物。
问题是每个店的标准有一定的差异,建议还是提前 *** 咨询确定落实。
扩展资料
据之一时间发出消息的 *** 尖刀联合创始人、紫豹科技CEO吴永丰透露,此次泄漏数量巨大,三个数据库的数据加起来有 5 亿条;数据非常完整,有关联性可以验证,总共有3个库。
之一个库是华住的官网注册资料,包括身份证、手机号、 *** 、身份证号、登录密码等,共53G,约1.23亿条记录。第二个库为入住登记身份信息,包括姓名、身份证号、家庭住址、生日、内部ID号,共22.3G,约1.3亿条。
第三个库是酒店开房信息,包括内部ID号、同房间关联号、姓名、卡号、手机号、邮箱、入住时间、离开时间、酒店ID号、房间号、消费金额等,共66.2G,约2.4亿条。
具体到酒店住客,徐学义建议以下几点:
之一,仅提供必须提供的信息,必须提供是指不提供则无法入住酒店,非强制性要求则不提供;
第二,如无必要不随意参与会员卡、优惠促销等需要提供较多个人信息的活动,可有效减少对外提供个人信息;
第三,在发生个人信息被酒店方泄露后,及时采取法律手段要求酒店采取必要措施,防止损失扩大,并要求酒店承担违约责任或赔偿损失。
参考资料来源:人民网-2.4亿条开房记录遭贩卖!住过汉庭等酒店的人要小心了
开房记录只查到老公一个人开的能证明出轨吗? 开房记录只查到你老公一个人开的,那不能证明他出轨,除非你有相关酒店的一些视频可以证明他和别人一起进入房间,或者是其他的异性先后进入房间。只有老婆开房记录能证...
开的房记录是永久的吗? 1、开房记录永久保存。公安局没有明确规定宾馆的开房记录保存期限,一般情况下,纸质的宾馆开房记录保存3年时间以上,如果是联网登记方式,开房记录将永久保存在数据库里。2、公安系统上...
怎么查看百度云登陆记录 登录百度云。将鼠标放在用户名上。单击打开个人资料。请问怎样查酒店开的房记录查询? 如果涉及到办案需要,派出所民警可以在公安网上面查询这个人的宾馆投宿记录,行动轨迹,包括上网记录...
提供给派出所的朋友身份证号查询开房记录犯法吗 违法,开房记录是公民个人隐私,如非案件需要公安机关不得查询公民个人隐私,如果你派出所的朋友给你查询了,那么他就违法了,要被问责的,公安数字证书所有的操作记...
公安局能查到和谁一起开了房的记录吗? 是可以查到的,但是没有允许是不允许查看的。酒店旅馆身份证实名登记的信息都是要上传公安局的。如果起诉以后可以申请法院查询开房记录,公安局无权随意查看,仅在调查案件过...
用护照登记住宾馆,会被公安机关查到吗 你好,一般情况下,公安机关是不会检查每一家宾馆的登记的,除非你遇到什么事情公安局机关会检查你的所有记录时候,才回去调取你的信息,就会查到你的记录的请问下派出所哪里...