據《華爾街日報》當地時間1月14日報道,凱悅酒店集團(Hyatt Hotels Corp., H)14日表示,此前披露的支付卡數據外泄事件波及了全球約50個國家的250間酒店,約占凱悅運營中酒店數量的40%,這是影響面最廣的酒店黑客襲擊事件之一。
凱悅表示,調查發現2015年8月13日至12月8日期間,在凱悅管理的部分酒店中存在支付卡數據遭到未授權訪問跡象,其中少數地區數據泄露始于7月31日。目前已有數百萬客人的信用卡及相關信息外泄,包括持卡人姓名、卡號、有效期和安全碼,有些卡信息外泄的時間甚至長達到數月。其中數據外泄主要發生在酒店餐廳,其余則分布在酒店SPA、高爾夫用品商店、停車場和部分酒店前臺。
目前還沒有證據表明此類個人信息已經失竊。但知情人士向《華爾街日報》表示,失竊的卡數據已進入黑市,并已經導致欺詐交易的出現。
信息泄露事件影響到的顧客規模還不得而知,但是除凱越外,喜達屋酒店及度假酒店國際集團(Starwood Hotels &Resorts Worldwide Inc.,HOT)和希爾頓酒店集團(Hilton Worldwide Holdings Inc.,HLT)等品牌管理的物業也受到波及。
酒店行業結構較為散亂,一定程度上引發了黑客危機。近年來,大型酒店企業開始轉型,以收取管理費和加盟費形式管理旗下酒店。很多希爾頓(Hilton)、喜達屋(Starwood)或萬豪(Marriott)等品牌的酒店是不同的獨立投資者在運營,而非這些酒店企業自營。
這些大型酒店品牌要求獨立運營的酒店遵守一定的標準,如平板電視的尺寸等,但在安全方面卻并非如此。“由于擔心為被黑客攻擊的旗下酒店承擔法律責任,這些品牌不愿執行這方面的準則。”旅游和酒店業咨詢公司Hudson Crossing合伙人雷納(Max Rayner)介紹。
同時,業內人士猜測,黑客攻擊酒店業是因為酒店的信用卡信息量大且容易獲取。為方便常客入住酒店和退房,通常酒店會為其備案多張銀行卡,很多奢侈酒店更是儲存了客人的家庭成員、商業伙伴等相關信息。同時,居住酒店的商旅人士頻繁出差,支付經常發生在途中,覺察到異常交易的時間可能要比其他持卡人更慢。
Visa方面認為,為酒店提供支付系統的供應商也存在問題。有知情人士稱,有時候他們會為所有的顧客設置同一個密碼。同時Visa在去年12月就黑客潛在威脅向酒店業發出了警告,稱其卡片網絡已證實,存在三類以酒店行業為攻擊目標的惡意軟件。
“凱悅已經在采取措施加強系統安全,進而防止該類事件以后再次發生。”凱悅全球運營總裁Chuck Floyd在采訪中表示。凱悅股價14日后市下跌約2%。該公司去年12月底首次披露了這起支付卡數據外泄事件,但當時未透露任何細節。
在酒店行業的網絡安全問題受到關注前,已發生過數起大規模數據泄露事件,只是近幾個月網絡盜竊更加猖獗。幾年前,黑客也曾利用收銀機的漏洞攻擊了美國零售商,知情人士稱,如今,他們開始轉向酒店業,利用酒店及酒店內的餐廳、SPA和禮品店參差不齊的安保漏洞實施攻擊。
喜達屋在去年11月公布了其數據泄露情況。喜達屋方面表示,黑客在八個月的時間內竊取了54個地區的酒店客人銀行卡信息,其中包括一些高端奢侈品牌酒店。喜達屋集團是全球最大的飯店及娛樂休閑集團之一,以其飯店的高檔豪華著稱。集團的品牌包括瑞吉(St. Regis)、豪華精選(The Luxury Collection)、W酒店(W Hotels)、艾美(Le Meridien)、威斯汀(Westin)、喜來登(Sheraton)、雅樂軒(Aloft)、源宿(Element),以及福朋(Four Points)。
希爾頓也在11月公布了數據泄露事實但沒有給出具體信息,同時要求那些曾經在2014年11月和12月,以及2015年4月21日至7月27日入住希爾頓旗下酒店的客人,去檢查當時的付款單,以確認沒有遭到詐騙。
希爾頓全球酒店集團擁有、管理或特許經營多種品牌,其中包括華爾道夫酒店及度假村、港麗酒店及度假村、希爾頓酒店及度假村、希爾頓逸林酒店、大使套房酒店、希爾頓花園酒店、漢普頓旅館、Homewood Suites by Hilton、漢普頓套房酒店、Home2 Suites by Hilton和希爾頓度假大酒店。