关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
OD体育 OD体育
重播

上一主題 下一主題
»
我是搬运工
LV5 水面的小草
帖子    465
新博币    0 提现
提现    0
TA的勋章:勋章中心
     
    1.3万 13 | 显示全部楼层 |正序浏览
    央视财经微信公众号消息,这两天,华住酒店集团数据信息疑遭泄露的消息引发热议。遭信息泄露的酒店几乎涵盖了华住旗下所有的酒店类型。

    屏幕快照 2018-09-19 上午9.16.03.png

    这些数据涉及1.3亿条身份信息、2.4亿条开房记录等共5亿条信息,被标价为8比特币或520门罗币,约37万人民币出售。涉及的酒店包括汉庭、美爵、禧玥、诺富特等。

    1.jpg
    数据泄露时间为:2018年8月14日。

    数据泄露范围包括:官网注册资料时所填写的姓名、手机号、邮箱、身份证号、登录密码等;入住登记身份信息以及酒店开房记录。

    2.jpg

    3.jpg

    华住集团多次在其官方微博上对此进行回应,并发布声明。声明称,华住已经在第一时间报警,公安机关正在开展调查。

    4.jpg

    华住集团公关部经理  董思宏:第一时间报警了,也找了第三方数据公司帮我们做核查,现在还在调查当中,结果还没有出来。
    有人表示,这次事故原因疑为华住公司程序员将数据库连接方式上传导致其泄露。关于这一点华住方面表示否认。

    5.jpg

    华住集团公关部经理 董思宏:肯定不是我们员工泄露的。
    华住集团表示,目前正在配合警方进行调查,承诺将把调查结果尽快告知公众。据了解,华住酒店在全国370多座城市,运营3000多家酒店。

    6.jpg

    “针对公众关注的几个焦点问题,“新华视点”记者采访了业内人士与专家。”

    一问:天量信息泄露可能产生哪些危害?
    记者随机测试了7个测试数据中的电话号码,除了一个没有打通之外,其他号码与姓名都是相符的。有些测试对象表示近期确实入住过华住相关的酒店,还不知道个人信息可能泄露。

    这些个人信息被泄露可能产生什么风险?专家表示,可能会被用于多种场景,获取非法利益。
    较早公布这一泄露消息的国内民间互联网组织“网络尖刀”团队创始人之一曲子龙分析,用户隐私数据泄露是一个特别多元的利益链,数据“黑市”由多种身份参与者组成:其中,

    订单信息泄露可能被不法分子用于“电信诈骗”;
    身份信息可能被不法分子冒用到一些审核不严谨的P2P或其他金融平台借贷;
    行为数据可能被一些违规营销公司做所谓的“大数据营销”;

    用户账户密码可能被不法分子用于在互联网上撞库攻击盗取新的数据信息。
    我国网络安全法对发生或者可能发生个人信息泄露、毁损、丢失的情况规定了法律义务。网络经营者应当立即采取补救措施,按照规定及时告知用户,向有关主管部门报告。

    二问:信息可能是从何种渠道泄露?
    目前,关于信息的泄露渠道尚在核查中。曲子龙29日向记者表示,数据是否泄露,如果泄露具体因何引起,目前都是通过手中有限的内容推断的,具体情况还要等警方调查、华住集团核查的结果出来后才能得知。

    据介绍,信息泄露的主要渠道有三种:
    企业或外包公司安全意识不足,导致系统安全体系不完善;
    内部员工或离职员工主动泄露;
    黑客恶意攻击。

    研究机构发布的《2018网络黑灰产治理研究报告》指出,“网络黑灰产”每天都会发起17亿次的恶意访问试图窃取数据。
    根据360补天漏洞相应平台的数据,仅2017年1月至10月,共收录可导致信息泄露的网站漏洞251个,涉及网站150个,共可能泄露信息51.2亿条。

    不少专家认为,目前,一些互联网企业和正处于信息化转型的传统公司,用户信息高度聚集,但安全意识却没能同步升级。“我们遇到的绝大多数个人信息泄露,都是管理过失和主观错误。很多传统机构缺乏足够的网络安全技术能力,建设过程中甚至想不到这个问题,网络安全没有做到同步规划、同步建设、同步运营。”360首席反诈骗专家裴智勇说,“‘门’锁得紧紧的都很可能被黑客攻进来,更何况把‘门’打开”。

    三问:信息一旦泄露如何尽量减少损失?
    个人信息被泄露了损失能够挽回吗?专家介绍,与其他物品被盗相比,个人信息一旦泄露,理论上可以进行无限复制,只要有任意一个拥有者继续传播,就无法彻底追回。

    专家说,通过修改密码,可以减少更多信息被泄露的可能性。有华住账号的用户,可以立即修改账号密码;如果多个网站都使用同一个密码,和华住一样密码的网站密码也应同步修改。

    对于公司来说,必须切实加强网络信息安全建设投入,加大对数据的加密行为、设置更为清晰的隐私策略和权限,重要数据库只允许内网访问。“打比方,大家都装起了护栏你却没有,那你就成为黑客攻击目标。大家都没有护栏而你有,黑客就会转移目标。”裴智勇说。

    四问:如何避免类似情况再次发生?
    涉及信息泄露的企业该负哪些法律责任?裴智勇说,如果网站此前接收到漏洞报告却没有及时主动处理,属于重大过失的,需要承担较大的法律责任;如果这个攻击技术是从未出现过的、业界任何人都防不住的,则法律责任相对较轻,“但后面这种情况很少见”。

    多位专家表示,保护个人信息安全,不仅是企业的社会责任,更是法律义务。我国网络安全法规定,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、损毁、丢失。专家认为,应加强对企业的监督和约束,倒逼其有效承担信息安全保护责任。

    专家还认为,从源头收集端,加强防控和信息收集的规范是非常必要的。华东政法大学数据法律研究中心主任高富平表示,企业经营者收集、使用消费者个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经消费者同意。

    《2018网络黑灰产治理研究报告》指出,由于犯罪技术更加平民化,黑灰产技术犯罪的成本正逐步降低。因此必须加大治理力度,坚决打击黑灰产。

    专家提醒消费者:一方面应利用法律手段保护自己,另一方面提高个人信息保护意识,慎重注册APP和扫二维码,提高密码设置难度,不同平台使用不同密码,并设置字母+数字+符号的加强密码,注意不定期修改密码。
    保护信息安全,刻不容缓!

    原标题:2.4亿条开房记录等被曝兜售,售价8比特币!华住酒店集团疑似信息泄露,牵出暗网黑幕……

    个人签名

    pao888
    LV5 水面的小草
    帖子    28
    新博币    0 提现
    提现    107.635
    TA的勋章:勋章中心
       
      以后的世界是属于高智慧的网络人的
      个人签名

      永不言弃,永不言败!

      coolxing007
      禁止发言
      帖子    5
      新博币    0 提现
      提现    0
         
        提示: 作者被禁止或删除 内容自动屏蔽
        vivi0046
        禁止发言
        帖子    27
        新博币    0 提现
        提现    0
           
          提示: 作者被禁止或删除 内容自动屏蔽
          决明
          LV4 路旁的落叶
          帖子    165
          新博币    0 提现
          提现    0
             
            66666666666
            个人签名

            一个人的孤岛
            LV1 初心者
            帖子    1
            新博币    0 提现
            提现    0
               
              1276894838 发表于 2018-12-24 09:33
              一直不明白暗网是什么

              暗网,一个丧心病狂的地方,一个极度黑暗的地方,一个杀人就像踩死一只蚂蚁一样简单并且任何方式都有的地方!
              个人签名

              ly5259
              LV1 初心者
              帖子    0
              新博币    0 提现
              提现    0
                 
                麦了否冷
                个人签名

                1276894838
                LV3 流浪的疾风
                帖子    46
                新博币    0 提现
                提现    0
                TA的勋章:勋章中心
                   
                  一直不明白暗网是什么
                  个人签名

                  菲律宾没有雪
                  LV4 路旁的落叶
                  帖子    49
                  新博币    0 提现
                  提现    0
                  TA的勋章:勋章中心
                     
                    如果不是为了钱,谁还会卖数据呢
                    个人签名

                    梨花纯
                    禁止发言
                    帖子    1
                    新博币    0 提现
                    提现    0
                       
                      提示: 作者被禁止或删除 内容自动屏蔽
                      如约而至
                      LV4 路旁的落叶
                      帖子    25
                      新博币    0 提现
                      提现    0
                      TA的勋章:勋章中心
                         
                                                                  感谢分享
                        个人签名

                        点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩
                        您需要登录后才可以回帖 登录 | 立即注册

                        本版积分规则

                        关闭

                        博牛推荐上一条 /2 下一条

                        快速回复 返回顶部 返回列表