Vazamento expõe dados de milhões de clientes de rede hoteleira chinesa

Informações pessoais de cerca de 130 milhões de usuários do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins

Compartilhar:

Dados pessoais de cerca de 130 milhões de clientes do Huazhu Hotels Group, rede com mais de 5.162 hotéis em 1.119 cidades da China, estão à venda na Dark Web por 8 bitcoins ou cerca de US$ 56.000 segundo post localizado pela polícia de Xangai na última terça-feira (28).

 

A informação vazada potencialmente inclui 240 milhões de linhas de dados contendo números de telefone, endereços de e-mail, contas bancárias e detalhes de reservas dos hóspedes.

 

“Dada a amplitude de informações pessoalmente identificáveis armazenadas em sistemas da indústria hoteleira, os criminosos virtuais continuarão seu ataque a esse segmento. O setor de hospitalidade é voltado para o atendimento ao cliente. Graças aos avanços nas tecnologias de autenticação, cadeias de primeira linha podem se diferenciar oferecendo aos hóspedes os mais recentes métodos de autenticação adaptativa sem fricção que combinam biometria comportamental e machine learning, além de reconhecimento facial e de impressões digitais. Essas tecnologias podem aprimorar a experiência geral do cliente desde a reserva on-line, registro, check-out até o acesso ao quarto”, analisa Michael Magrath, diretor de Regulamentação Global & Padrões da OneSpan.

 

Ainda em investigação pela polícia de Xangai, a causa da violação parece ter sido um erro por parte da equipe de TI do Huazhu que enviou cópias de seus bancos de dados para uma conta do GitHub.

Conteúdos Relacionados

Security Report | Overview

Estudo detecta grupo de espionagem focado em governo, tecnologia e manufatura no Brasil

A ISH Tecnologia publica análise sobre arsenal cibernético usado por grupo ligado ao Estado chinês
Security Report | Overview

42% dos brasileiros desconhecem políticas de Segurança Digital de suas empresas

A falta de informação leva a ações que facilitam a entrada de criminosos na rede corporativa. Entenda os principais erros...
Security Report | Overview

Vulnerabilidades conhecidas expõem sistemas cibernéticos prediais a riscos, alerta pesquisa

Presença de vulnerabilidades exploradas conhecidas (KEVs), KEVs ligadas a ransomware e exposição insegura na internet são encontradas de forma generalizada...
Security Report | Overview

Vazamentos geraram cerca de 600 anúncios com dados brasileiros na dark web

Análise da Kaspersky indica que os setores público e de telecomunicações foram os mais visados pelos ataques que resultaram nos...