豪华连锁酒店香格里拉遭遇安全漏洞
香格里拉酒店集团披露了数据违约行为,威胁行为者在5月至7月期间进入了一个数据库,其中载有8个亚洲财产的客户个人信息。
该事件影响了香港、新加坡、清迈、台北和东京的酒店,该公司发起了调查,以确定攻击者窃取了哪些数据。该公司通知当局和可能受影响的客人。
9月30日,连锁酒店在其网站上发布的一份声明显示,该公司最近在其IT基础设施上发现了”未经授权的活动”。
一位“老练的“威胁行为者绕过香格里拉的IT安全监控系统,未被发现,并非法访问了客户数据库。
该声明继续说,”在这些数据库中发现了某些数据文件,但调查未能核实这些文件的内容”。
数据库载有客人的联系方式,但个人信息,如出生日期、身份和护照号码以及信用卡详细信息,已被加密。
专家指出,新加坡香格里拉大酒店在黑客入侵发生的同一时期,于6月10日至12日举办了亚洲安全峰会。
当被问及峰会是否是黑客的目标时,一名酒店发言人告诉新加坡《海峡时报》,没有证据支持这一假设。
“没有证据表明任何特定的酒店或事件被挑出来。发言人说:”作为一项政策,我们不披露客人的信息”。
国际战略研究所( IISS )的一位发言人说:”与峰会有关的数据存储在一个单独的安全服务器上,在这次事件中没有受到影响。”
连锁酒店声明,它不知道任何滥用被盗客人数据的行为。