您现在的位置是:物联网 >>正文
泄露3.34亿客户信息,万豪决定支付3.6亿元和解
物联网52524人已围观
简介万豪国际酒店集团已同意支付5200万美元作为和解协议的一部分,该数据泄露事件暴露了全球超过3.44亿名客户的信息。目前,万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店。这家总部位于马 ...
万豪国际酒店集团已同意支付5200万美元作为和解协议的泄露息万一部分,该数据泄露事件暴露了全球超过3.44亿名客户的亿客元和信息 。目前 ,户信豪决万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店。定支

这家总部位于马里兰州贝塞斯达的付亿酒店公司还同意加强其数据安全,并解决2014年至2020年间导致三次重大泄露的泄露息万问题,根据联邦贸易委员会(FTC)的亿客元和说法 。监管机构表示 ,户信豪决万豪国际及其子公司喜达屋酒店及度假村将不得不实施“一个健全的定支信息安全计划以解决指控”。
在并行调查后,付亿FTC和49个州以及哥伦比亚特区的高防服务器泄露息万总检察长分别宣布了与万豪的和解协议条款。根据FTC消费者保护局局长塞缪尔·莱文的亿客元和说法 ,这些协议将确保万豪在全球范围内改善其酒店的户信豪决数据安全实践。
莱文说 :“万豪糟糕的定支安全实践导致了多次泄露 ,影响了数亿客户。付亿”在其网站上发布的一份声明中,万豪表示,作为和解的一部分,它对“潜在指控”没有承认责任。它还表示,源码库已经加强了其数据隐私和信息安全实践 ,并将继续做得更多。
协议的条款是什么?作为与FTC的和解协议的一部分,万豪被命令采取措施更好地保护客户的个人信息,并让客户对他们的数据有更多的控制权 。
万豪同意为美国的所有客户提供一种方式,要求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息。云计算此外 ,和解要求万豪在客户请求时审查忠诚度奖励账户 ,并恢复被盗的忠诚度积分 。
它还被要求实施一个“全面”的信息安全计划,包括多因素认证、加密和其他保障措施 。此外,公司同意配合对其信息安全计划的第三方审计 。万豪还被告知 ,只有在业务需要时才收集和保留个人信息,并在不再需要时删除收集的数据 。在与各州的亿华云单独和解中,万豪还同意支付5200万美元的罚款 ,并解决与FTC协议中概述的类似的数据安全指控 。
这些指控是什么 ?根据FTC的说法 ,万豪和喜达屋“欺骗”了消费者 ,声称他们拥有适当的数据安全 ,而实际上并非如此。
具体来说,投诉声称万豪和喜达屋未能实施适当的密码、建站模板访问和防火墙控制或网络分段,修补过时的软件和系统,或充分记录和监控网络环境 。
FTC表示 ,也没有部署多因素认证 。结果 ,“恶意行为者”通过至少三次单独的数据泄露获得了个人信息,包括护照信息 、支付卡号码 、忠诚度号码、出生日期、电子邮件地址和个人信息。
根据FTC的说法 ,模板下载第一次泄露始于2014年6月,影响了喜达屋 ,并在酒店通知客户之前未被检测到14个月。投诉指出 ,这次泄露暴露了超过4万名客户的支付卡信息 。尽管万豪在2016年收购了喜达屋,但它对两个品牌的数据安全实践负有责任 。
第二次泄露始于2014年7月左右,直到2018年9月才被检测到。在此期间,不良行为者访问了全球3.39亿喜达屋客户账户记录,包括超过500万个未加密的护照号码。
第三次泄露影响了万豪自己的网络,从2018年9月至2020年2月未被检测到。FTC表示 ,恶意行为者在那段时间内访问了520万客户记录 ,包括180万美国人的数据 。
参考来源:https://cybernews.com/news/marriott-settles-data-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/081b499914.html
相关文章
WithSecure:边缘软件和基础设施设备被大规模利用
物联网根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对威胁行为者很有吸引力,因为它们是进入网络 ...
【物联网】
阅读更多谷歌云构建漏洞容易引发潜在的供应链攻击
物联网云安全公司Orca Security在谷歌云构建Google Cloud Build)服务中发现了一个关键的设计漏洞,该漏洞会让攻击者的权限升级,使他们可以在未经授权的情况下访问谷歌构件注册表Goog ...
【物联网】
阅读更多确保云托管安全的数据保护优秀实践
物联网在当今的数字环境中,企业越来越依赖云托管解决方案来存储和管理数据。云托管提供了一种成本效益高、可扩展且灵活的数据存储方式,但也带有内在的风险。云数据存储的安全性是企业的最优先事项,可以遵循一些最佳实践 ...
【物联网】
阅读更多