Vazamento expõe dados de milhões de clientes de rede hoteleira chinesa

Informações pessoais de cerca de 130 milhões de usuários do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins

Compartilhar:

Dados pessoais de cerca de 130 milhões de clientes do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins ou cerca de US$ 56.000 segundo post localizado pela polícia de Xangai na última terça-feira (28).

 

A informação vazada potencialmente inclui 240 milhões de linhas de dados contendo números de telefone, endereços de e-mail, contas bancárias e detalhes de reservas dos hóspedes.

 

“Dada a amplitude de informações pessoalmente identificáveis armazenadas em sistemas da indústria hoteleira, os criminosos virtuais continuarão seu ataque a esse segmento. O setor de hospitalidade é voltado para o atendimento ao cliente. Graças aos avanços nas tecnologias de autenticação, cadeias de primeira linha podem se diferenciar oferecendo aos hóspedes os mais recentes métodos de autenticação adaptativa sem fricção que combinam biometria comportamental e machine learning, além de reconhecimento facial e de impressões digitais. Essas tecnologias podem aprimorar a experiência geral do cliente desde a reserva on-line, registro, check-out até o acesso ao quarto”, analisa Michael Magrath, diretor de Regulamentação Global & Padrões da OneSpan.

 

Ainda em investigação pela polícia de Xangai, a causa da violação parece ter sido um erro por parte da equipe de TI do Huazhu que enviou cópias de seus bancos de dados para uma conta do GitHub.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

61% dos profissionais no Brasil sentem que poderiam ser enganados por deepfakes

Relatório mostra que os golpes evoluíram do phishing tradicional para clones hiper-realistas de voz e vídeo por IA
Security Report | Overview

ChatGPT estreia entre marcas mais imitadas em campanhas de phishing, alerta estudo

Relatório da Check Point Research mostra que plataformas de inteligência artificial passaram a integrar o foco das campanhas de phishing,...
Security Report | Overview

Caso HuggingFace: monitorar IA Agêntica é essencial à continuidade dos negócios?

Especialistas da Check Point afirmam que o episódio demonstra por que controles de contenção e governança precisam ser integrados aos...
Security Report | Overview

Caso de insider do grupo BlackCat reacende debate sobre privilégio mínimo

Caso de profissional que atuava simultaneamente para empresas vítimas e para grupo de ransomware reforça que governança de acessos e...