万豪称“可报销因开房信息外泄造成的损失”

 

11月30日万豪官网主动发布声明:旗下喜达屋酒店的一个客房预订数据库被黑客入侵,在2018年9月10日或之前曾在该酒店预定的最多约5亿名客人的信息或被泄露。

01信息被泄

 

在万豪披露的信息中,近3.27亿人次的泄露信息包括其名字、邮寄地址、电话号码、电子邮件地址、护照号码、SPG账户信息(账号、级别、积分、通讯偏好等)出生日期、性别、抵达和离开日期、预订日期和通信偏好。信息的组合引人而已,对于某些人,复制的信息还包括信用卡号以及有效期。虽然支付卡号在opera系统里面是经过AES-128加密的,解密支付卡号需要两个组建,但万豪目前还无法排除两者都被拿走的可能性,也就是说如果在ci的过程你留下的是master卡或者visa卡,一旦被破解,盗刷是一件很容易的事情,毕竟外卡不需要输入支付密码。不管你是否是SPG成员,如果在2018年9月10日之前预定了喜达屋酒店,所提供的信息都有可能被涉及。

 

万豪官网显示,喜达屋旗下品牌包括:参加SPG 俱乐部计划的 W 酒店 (W Hotels)、瑞吉酒店 (St. Regis)、喜来登酒店及度假村 (Sheraton Hotels & Resorts)、威斯汀酒店及度假村 (Westin Hotels & Resorts)、源宿酒店 (Element Hotels)、雅乐轩酒店 (Aloft Hotels)、豪华精选酒店 (The Luxury Collection)、臻品之选酒店 (Tribute Portfolio)、艾美酒店及度假村 (Le Méridien Hotels & Resorts)、福朋喜来登酒店 (Four Points by Sheraton) 及设计酒店 (Design Hotels)。喜达屋分时度假酒店也包含在内。

02万豪善后

目前万豪已开展此次事件的善后工作,登录万豪或者喜达屋官网,顶部便会出现此次事件进展的详细信息。

万豪称“可报销因开房信息外泄造成的损失”

万豪称“可报销因开房信息外泄造成的损失”

万豪表示将会向那些预留过邮箱信息并受此次事件影响的喜达屋宾客发送电子邮件,并告知此次事件的进展情况。另外,万豪还会给符合条件的用户免费购买一年的WebWatcher监控工具,如果你被泄露的个人信息出现在网络上,这个工具会对你做出提醒。来自美国加入WebWatcher的客人将免费获得欺诈咨询服务和报销服务,然而中国区并不支持WebWatcher工具…….

 

此外,如果开房信息被泄露,提供相关的单据酒店将报销损失,具体详见视频:

 

喜达屋客服回应此次信息外泄事件

据外媒报道,已有美国客户对万豪集团提出集体诉讼,索赔125亿美元。万一不幸收到了来自starwoodhotels@email-marriott.com的邮件,那就表示你可以考虑要求赔偿了…..Good Luck !

 

万豪提醒客户:及时查阅银行卡账户结算单,留意是否有任何未经授权的交易,一旦发现,请立即通知发卡行;定期修改密码,避免使用容易猜到的密码,不同的账户请使用不同的支付密码;对于企图通过网络欺诈来收集数据的第三方(包含虚假的网站链接),请保持警惕,万豪国际不会通过电话或者邮件要求提供密码。如对此次事件有任何疑问,可联系400-120-0845(中国区)进行相关咨询。

 

万豪称“可报销因开房信息外泄造成的损失”

 

 

 

 

 

 

 

 

始发于微信公众号: bugtoday