您现在的位置是:网络安全 >>正文
泄露3.34亿客户信息,万豪决定支付3.6亿元和解
网络安全318人已围观
简介万豪国际酒店集团已同意支付5200万美元作为和解协议的一部分,该数据泄露事件暴露了全球超过3.44亿名客户的信息。目前,万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店。这家总部位于马 ...
万豪国际酒店集团已同意支付5200万美元作为和解协议的泄露息万一部分 ,该数据泄露事件暴露了全球超过3.44亿名客户的亿客元和信息 。目前 ,户信豪决万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店 。定支

这家总部位于马里兰州贝塞斯达的付亿酒店公司还同意加强其数据安全 ,并解决2014年至2020年间导致三次重大泄露的泄露息万问题 ,根据联邦贸易委员会(FTC)的亿客元和说法。监管机构表示 ,户信豪决万豪国际及其子公司喜达屋酒店及度假村将不得不实施“一个健全的定支信息安全计划以解决指控” 。
在并行调查后,付亿FTC和49个州以及哥伦比亚特区的香港云服务器泄露息万总检察长分别宣布了与万豪的和解协议条款。根据FTC消费者保护局局长塞缪尔·莱文的亿客元和说法,这些协议将确保万豪在全球范围内改善其酒店的户信豪决数据安全实践。
莱文说:“万豪糟糕的定支安全实践导致了多次泄露,影响了数亿客户。付亿”在其网站上发布的一份声明中 ,万豪表示 ,作为和解的一部分,它对“潜在指控”没有承认责任 。它还表示,云计算已经加强了其数据隐私和信息安全实践 ,并将继续做得更多 。
协议的条款是什么 ?作为与FTC的和解协议的一部分 ,万豪被命令采取措施更好地保护客户的个人信息,并让客户对他们的数据有更多的控制权。
万豪同意为美国的所有客户提供一种方式,要求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息。源码下载此外,和解要求万豪在客户请求时审查忠诚度奖励账户 ,并恢复被盗的忠诚度积分 。
它还被要求实施一个“全面”的信息安全计划 ,包括多因素认证、加密和其他保障措施。此外,公司同意配合对其信息安全计划的第三方审计。万豪还被告知 ,只有在业务需要时才收集和保留个人信息,并在不再需要时删除收集的数据。在与各州的模板下载单独和解中 ,万豪还同意支付5200万美元的罚款 ,并解决与FTC协议中概述的类似的数据安全指控。
这些指控是什么 ?根据FTC的说法,万豪和喜达屋“欺骗”了消费者,声称他们拥有适当的数据安全 ,而实际上并非如此。
具体来说,投诉声称万豪和喜达屋未能实施适当的密码 、免费模板访问和防火墙控制或网络分段,修补过时的软件和系统,或充分记录和监控网络环境 。
FTC表示,也没有部署多因素认证 。结果 ,“恶意行为者”通过至少三次单独的数据泄露获得了个人信息,包括护照信息 、支付卡号码、忠诚度号码、出生日期、电子邮件地址和个人信息 。
根据FTC的说法 ,建站模板第一次泄露始于2014年6月,影响了喜达屋 ,并在酒店通知客户之前未被检测到14个月。投诉指出 ,这次泄露暴露了超过4万名客户的支付卡信息 。尽管万豪在2016年收购了喜达屋 ,但它对两个品牌的数据安全实践负有责任。
第二次泄露始于2014年7月左右,直到2018年9月才被检测到。在此期间,不良行为者访问了全球3.39亿喜达屋客户账户记录 ,包括超过500万个未加密的护照号码 。
第三次泄露影响了万豪自己的网络,从2018年9月至2020年2月未被检测到 。FTC表示 ,恶意行为者在那段时间内访问了520万客户记录,包括180万美国人的数据。
参考来源:https://cybernews.com/news/marriott-settles-data-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/192d599802.html
相关文章
在网络安全中如何应用与实施欺骗技术
网络安全欺骗技术是一种网络安全策略,通过制造虚假的有价值资产吸引潜在的入侵者并设下陷阱。当黑客受到诱骗时,组织的安全团队会得到警报。关注我带你了解科技领域最新的技术与产品。这种方法可以缩短检测和减轻入侵所需的 ...
【网络安全】
阅读更多VMware 与 NVIDIA 为企业开启生成式 AI 时代
网络安全VMware和 NVIDIA于今日宣布扩展双方的战略合作伙伴关系,帮助成千上万家使用 VMware 云基础架构的企业做好准备,迎接AI时代的到来。VMware Private AI Foundatio ...
【网络安全】
阅读更多如何设计一个有效的数据中心电缆标签系统
网络安全在为数据中心提供动力的复杂技术网络中,有效的电缆管理至关重要。一个经过深思熟虑的电缆标签系统是数据中心基础设施的关键组成部分,但经常被忽视。高效的电缆标签不仅简化了故障排除和维护,而且提高了整体系统的 ...
【网络安全】
阅读更多