10月16日消息,近日消息全球11個國家的41家凱悅酒店支付系統(tǒng)被黑客入侵,大量數(shù)據(jù)外泄,而且這是自2016年1月后,凱悅酒店發(fā)生的第二次嚴重數(shù)據(jù)泄露事件。和中國人有關的是,這次受影響最大的凱悅酒店數(shù)量位于中國,共有18家,泄露的信息包括持卡人姓名,卡號,到期日期和內(nèi)部驗證碼。據(jù)知情人士向媒體表示,失竊的卡數(shù)據(jù)已進入黑市,并已經(jīng)出現(xiàn)欺詐交易。
據(jù)malwarebenchmark稱,這些未經(jīng)授權訪問的客戶支付卡數(shù)據(jù),是從3月18日至7月2日之間的在一些凱悅管理地點的前臺,通過手工方式輸入或刷卡的。而這次數(shù)據(jù)泄露的原因,是由第三方將含有惡意軟件代碼的卡片插入某些酒店IT系統(tǒng),通過酒店管理系統(tǒng)的漏洞,獲取數(shù)據(jù)庫的訪問權限,提取與解密后,獲得用戶的私人信息。
而這次數(shù)據(jù)泄露的原因,是由第三方將含有惡意軟件代碼的卡片插入某些酒店IT系統(tǒng),通過酒店管理系統(tǒng)的漏洞,獲取數(shù)據(jù)庫的訪問權限,提取與解密后,獲得用戶的私人信息。