<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客攻擊香格里拉酒店,29萬客戶個人信息遭泄露

    VSole2022-10-08 15:08:39

    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。

    據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。

    9月30日,香格里拉酒店集團在網站上發布資訊安全事件公告,承認旗下八間酒店早前發現遭到專業網絡攻擊者入侵,并繞過資訊科技安全監察系統,導致部分客人和聯系資料外泄。對此,該集團向受影響客戶致歉。

    八間酒店遭攻擊,香港占三間

    遭到網絡攻擊的酒店中,五間分別位于曼谷、新加坡、臺北、清邁和東京,三間在香港,包括香港港島香格里拉酒店、香港嘉里酒店及香港九龍香格里拉酒店。該集團表示,該事件沒有影響酒店運作,并且已經通報了相關部門,同時采取相應的措施加強資訊科技網絡的保安。

    懷疑外泄的資料檔案包括客人姓名、電子郵件地址、電話號碼、通訊地址、預定日期和公司名稱。但是該酒店集團表示,客人的護照號碼、身份證號碼、出生日期、信用卡號碼及有效期限等資料,有經加密保護,暫未有證據顯示遭公開或不當使用。

    9月29日, 個人資料私隱專員公署收到香格里拉(亞洲)有限公司的通報,由于超過29萬名香港客戶的個人資料受影響, 考慮到事故性質和受影響的人數太多,相關部門就事件展開循規審查。并呼吁曾入住涉事酒店的市民提高警惕,如果懷疑個人信息遭到泄露,可以向香格里拉查詢以及向公署做出查詢或投訴。

    通報太遲被批評

    由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。該酒店集團承認,在2022年7月發現了資訊科技系統有異常活動,并立刻委聘網絡安全專家展開調查,確定事件的影響范圍和性質。確保系統恢復安全時,已經第一時間向受影響的客戶發出通知。對于為什么在事件發生2個月后才通知公署,該集團沒有正面解釋。

    安全措施

    資訊科技專家楊全盛表示,黑客可能是通過傳送電子郵件,在超鏈接加入“釣魚程式”,從而竊取了酒店系統的資料。如果擔心個人信息泄露,客戶可以多留意賬號和個人電子郵件,是否有不尋常的登錄記錄。

    并且,他還表示,客戶不用過分擔心信息泄露,因為酒店在信用卡號碼和有效期限等資料采取加密保護,能夠保護用戶的信息安全,就算黑客成功竊取了資料,也很難獲得密碼開啟。

    在互聯網信息時代,人們越來越注重個人信息保護。隨著犯罪手段的不斷翻新,仍然經常發生個人信息被泄露、盜用、濫用的情況,廣大市民群眾務必要引起重視。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类