泄露3.34亿客户信息,万豪决定支付3.6亿元和解

  发布时间:2025-12-07 20:09:39   作者:玩站小弟   我要评论
万豪国际酒店集团已同意支付5200万美元作为和解协议的一部分,该数据泄露事件暴露了全球超过3.44亿名客户的信息。目前,万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店。这家总部位于马 。

万豪国际酒店集团已同意支付5200万美元作为和解协议的泄露息万一部分,该数据泄露事件暴露了全球超过3.44亿名客户的亿客元和信息 。目前,户信豪决万豪在美国各地以及130多个其他国家/地区管理着7000多家酒店 。定支

这家总部位于马里兰州贝塞斯达的付亿酒店公司还同意加强其数据安全 ,并解决2014年至2020年间导致三次重大泄露的泄露息万问题,根据联邦贸易委员会(FTC)的亿客元和说法。监管机构表示,户信豪决万豪国际及其子公司喜达屋酒店及度假村将不得不实施“一个健全的定支信息安全计划以解决指控” 。

在并行调查后,付亿FTC和49个州以及哥伦比亚特区的免费模板泄露息万总检察长分别宣布了与万豪的和解协议条款 。根据FTC消费者保护局局长塞缪尔·莱文的亿客元和说法,这些协议将确保万豪在全球范围内改善其酒店的户信豪决数据安全实践  。

莱文说:“万豪糟糕的定支安全实践导致了多次泄露,影响了数亿客户 。付亿”在其网站上发布的一份声明中  ,万豪表示  ,作为和解的一部分 ,它对“潜在指控”没有承认责任。它还表示 ,服务器租用已经加强了其数据隐私和信息安全实践,并将继续做得更多 。

协议的条款是什么  ?

作为与FTC的和解协议的一部分 ,万豪被命令采取措施更好地保护客户的个人信息,并让客户对他们的数据有更多的控制权。

万豪同意为美国的所有客户提供一种方式 ,要求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息 。源码下载此外,和解要求万豪在客户请求时审查忠诚度奖励账户 ,并恢复被盗的忠诚度积分。

它还被要求实施一个“全面”的信息安全计划,包括多因素认证、加密和其他保障措施 。此外 ,公司同意配合对其信息安全计划的第三方审计。万豪还被告知,只有在业务需要时才收集和保留个人信息 ,并在不再需要时删除收集的数据 。在与各州的亿华云单独和解中 ,万豪还同意支付5200万美元的罚款  ,并解决与FTC协议中概述的类似的数据安全指控 。

这些指控是什么?

根据FTC的说法 ,万豪和喜达屋“欺骗”了消费者  ,声称他们拥有适当的数据安全,而实际上并非如此 。

具体来说,投诉声称万豪和喜达屋未能实施适当的密码 、香港云服务器访问和防火墙控制或网络分段,修补过时的软件和系统  ,或充分记录和监控网络环境  。

FTC表示  ,也没有部署多因素认证  。结果 ,“恶意行为者”通过至少三次单独的数据泄露获得了个人信息,包括护照信息 、支付卡号码  、忠诚度号码、出生日期  、电子邮件地址和个人信息 。

根据FTC的说法,模板下载第一次泄露始于2014年6月,影响了喜达屋 ,并在酒店通知客户之前未被检测到14个月。投诉指出 ,这次泄露暴露了超过4万名客户的支付卡信息 。尽管万豪在2016年收购了喜达屋,但它对两个品牌的数据安全实践负有责任。

第二次泄露始于2014年7月左右,直到2018年9月才被检测到 。在此期间,不良行为者访问了全球3.39亿喜达屋客户账户记录 ,包括超过500万个未加密的护照号码 。

第三次泄露影响了万豪自己的网络,从2018年9月至2020年2月未被检测到 。FTC表示 ,恶意行为者在那段时间内访问了520万客户记录 ,包括180万美国人的数据 。

参考来源:https://cybernews.com/news/marriott-settles-data-breach/

  • Tag:

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    2023 年 7 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 6 月《全球威胁指数》报告。研究人员发现,木马 Qbot
    2025-12-07
  • 卡巴斯基推出革命性新安全产品“卡巴斯基新一代安全”

    2024年6月19日,在卡巴斯基新一代安全媒体见面会上,全球知名的网络安全公司卡巴斯基,正式发布了其革命性的新安全产品系列——“卡巴斯基新一代安全产品卡巴斯基Next)”。此次发布会在北京威斯汀酒店隆
    2025-12-07
  • 思科与Splunk的「协同效应」:重塑可视化、人工智能和网络安全

    今年3月,思科完成了对Splunk的并购,这是思科历史上规模最大的一笔交易,金额约为280亿美元。思科收购Splunk后,对网络安全领域有哪些具体的影响?Splunk在AI领域的技术积累将如何与思科的
    2025-12-07
  • 安全专家对 SSH 漏洞感到恐慌

    SSH 中触发的漏洞可以允许黑客接管服务器。安全专家感到恐慌。这次攻击可能持续了两年多,需要大量的资源和技术技能。在过去的几个月里,每个人都在谈论 SSH 中触发的漏洞。通常对它的描述相当复杂。这只是
    2025-12-07
  • SANS研究所:人为错误仍然是首要安全问题

    人为错误仍然是攻击者进行网络渗透和数据泄露的最有效途径。SANS研究所安全中心周三发布了其年度安全意识报告,该报告基于1,000名信息安全专业人员的数据,其中发现员工及其缺乏安全培训仍然是数据泄露和网
    2025-12-07
  • 2024年不容忽视的六大多云安全威胁

    随着我们进入新的一年,了解可能影响多云环境的威胁只是第一步。下一步是制定更灵活、更全面的安全战略。随着攻击者变得越来越具创新精神,企业也需要加快步伐,做同样的事情。随着人工智能和量子计算的发展,我们需
    2025-12-07

最新评论