近日万豪(Marriott)披露了旗下连锁酒店的又一起客户数据泄露事件。报道称事件发生于今年 1 月中旬,但直到 2 月下旬才被发现。调查发现与两名员工的登录凭据有关,事件导致 520 万客户信息泄露。在堵上安全漏洞之后,万豪声称入侵者已被禁止访问。
公告中万豪表示其发现了使用上述两个被盗的员工登录凭据的“意外数量的来宾信息访问”。在封堵漏洞和禁用相关登录凭据的同时,该公司声称还将增强监测能力。
庆幸的是,目前尚无证据表明某些重要客户的信息被泄露,包括驾照号码、银行卡信息、PIN 码或护照信息。不过随着时间的推移,后续可能有某些敏感信息被黑客曝光。从 3 月 31 日起,万豪将通过电子邮件的方式,向可能受到本次安全漏洞影响的客户发去通知。同时,酒店将为受影响的客户提供个人信息监控服务。
需要指出的是,这并不是万豪连锁酒店首次爆出大规模的安全漏洞。比如 2019 年初的时候,其系统泄露了多达 500 萬客户的未加密护照号码。事件被发现与喜达屋的预订系统有关,影响自 2018 年 9 月 11 日前入住多达 3.83 亿的客户信息。