Vazamento expõe dados de milhões de clientes de rede hoteleira chinesa

Informações pessoais de cerca de 130 milhões de usuários do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins

Compartilhar:

Dados pessoais de cerca de 130 milhões de clientes do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins ou cerca de US$ 56.000 segundo post localizado pela polícia de Xangai na última terça-feira (28).

 

A informação vazada potencialmente inclui 240 milhões de linhas de dados contendo números de telefone, endereços de e-mail, contas bancárias e detalhes de reservas dos hóspedes.

 

“Dada a amplitude de informações pessoalmente identificáveis armazenadas em sistemas da indústria hoteleira, os criminosos virtuais continuarão seu ataque a esse segmento. O setor de hospitalidade é voltado para o atendimento ao cliente. Graças aos avanços nas tecnologias de autenticação, cadeias de primeira linha podem se diferenciar oferecendo aos hóspedes os mais recentes métodos de autenticação adaptativa sem fricção que combinam biometria comportamental e machine learning, além de reconhecimento facial e de impressões digitais. Essas tecnologias podem aprimorar a experiência geral do cliente desde a reserva on-line, registro, check-out até o acesso ao quarto”, analisa Michael Magrath, diretor de Regulamentação Global & Padrões da OneSpan.

 

Ainda em investigação pela polícia de Xangai, a causa da violação parece ter sido um erro por parte da equipe de TI do Huazhu que enviou cópias de seus bancos de dados para uma conta do GitHub.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...