思潮课程 / 数据库 / 正文

华住数据库被黑,揭秘黑客进犯与信息安全缝隙

2025-01-24数据库 阅读 3

华住集团的数据走漏事情引起了广泛重视。以下是事情的详细情况:

1. 事情布景: 2018年8月28日,有音讯称华住集团旗下酒店的用户数据在暗网出售。数据包含华住官网注册材料、酒店入住挂号的身份信息及开房记载等,共约5亿条信息,触及约1.3亿人的个人信息。

2. 数据内容: 走漏的数据包含住客的名字、家庭住址、生日、手机号、邮箱、身份证号、登录暗码等信息。详细来说,走漏的信息包含华住旗下汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子、全季、星程、宜必思、怡莱、海友等酒店的客户信息。

3. 事情发展: 8月28日,华住集团经过官方微博发布声明,表明现已报警并延聘专业技能公司核对此事。 9月17日,华住集团发布公告称,案子已告破,企图在暗网兜销数据的犯罪嫌疑人已被缉拿归案。 上海警方已拘捕在暗网中文论坛出售华住数据库的黑客,并称该黑客还企图敲诈华住勒索钱财。

4. 数据走漏原因: 据分析,此次数据走漏可能是因为华住集团程序员在GitHub上上传了一个包含灵敏服务器及数据库信息的配置文件代码,导致黑客使用这些信息进行进犯。

5. 法令和职责: 依据相关法令规定,警方在案子侦办中不得泄漏详细信息,因而现在没有清晰华住数据库是否真的已被走漏。 此次事情暴露了酒店职业在数据安全方面的脆弱性,引发了大众对信息安全的重视和评论。

6. 后续办法: 华住集团表明,现已采纳内部核对和报警办法,并延聘专业技能公司帮忙查询。一起,集团也在加强数据安全办理,以避免相似事情再次发生。

综上所述,华住集团的数据走漏事情触及很多个人信息,引发了广泛重视和评论。尽管犯罪嫌疑人已被拘捕,但事情的详细细节和后续处理仍需进一步重视。

华住数据库走漏事情:揭秘黑客进犯与信息安全缝隙

一、事情回忆:华住数据库走漏,触及5亿条用户信息

2018年8月,华住酒店集团旗下多个闻名连锁酒店数据库遭到走漏,触及数据总量高达5亿条。这些数据包含用户名字、身份证号、手机号码、邮箱地址等灵敏信息。事情曝光后,华住集团敏捷发动应急呼应机制,并向公安机关报案。

二、黑客进犯手法:拖库、垂钓、勒索

此次华住数据库走漏事情中,黑客首要选用了以下进犯手法:

拖库:黑客经过非法手法获取数据库拜访权限,将数据库中的数据悉数导出。

垂钓:黑客使用走漏的个人信息,经过发送垂钓邮件、短信等方法,拐骗用户点击歹意链接,然后获取用户账户暗码等灵敏信息。

勒索:黑客在获取用户信息后,可能会向企业或个人勒索钱财,以交换数据安全。

三、信息安全缝隙:暗码弱、代码走漏、外网拜访

此次事情暴露出华住酒店集团在信息安全方面存在以下缝隙:

暗码弱:华住内部办理体系暗码过于简略,如“123456”,简单被黑客破解。

代码走漏:华住办理体系的配置文件被上传至GitHub,导致数据库用户名和暗码等信息走漏。

外网拜访:华住内部办理体系答应外部网络拜访,增加了数据走漏的危险。

四、应对办法:加强信息安全认识,完善办理制度

针对此次事情,以下办法有助于加强信息安全,防备相似事情再次发生:

加强信息安全认识:企业应定时对职工进行信息安全训练,进步职工的安全防备认识。

完善办理制度:建立健全的信息安全办理制度,保证用户数据的安全。

加强技能防护:选用加密、拜访操控等技能手法,进步数据安全性。

加强监管:政府应加大对触及个人信息的职业的监管力度,保证企业恪守相关法令法规。

华住数据库走漏事情再次提示咱们,信息安全问题不容忽视。企业应加强信息安全认识,完善办理制度,进步技能防护才能,一起保护个人信息安全。

猜你喜欢

  • 数据库的数据类型有哪些, 整数类型数据库

    数据库的数据类型有哪些, 整数类型

    1.整数类型:`INT`:用于存储整数。`SMALLINT`:用于存储较小的整数。`TINYINT`:用于存储十分小的整数。`BIGINT`:用于存储十分大的整数。2.浮点数类型:`FLOAT`:...

    2025-01-24 1
  • 暗黑2数据库,全面解析游戏配备与技术数据库

    暗黑2数据库,全面解析游戏配备与技术

    以下是几个关于《暗黑破坏神2》数据库的引荐网站,你能够依据自己的需求进行挑选:1.暗黑2数据库暗黑2重制版数据库暗黑破坏神2配备库网站链接:该网站供给了关于暗黑破坏神2中各种配备的详细信息,包含暗金物品、根底配备...

    2025-01-24 1
  • linux发动oracle,二、准备工作数据库

    linux发动oracle,二、准备工作

    在Linux体系中发动Oracle数据库,一般需求履行一系列指令。这些指令依赖于您的Oracle版别和具体的体系装备。下面是一个根本的过程攻略,用于发动Oracle数据库:1.登录到Linux体系:首要,您需求以Oracle用户身份登录到...

    2025-01-24 1
  • 金融大数据剖析,驱动金融职业革新的新引擎数据库

    金融大数据剖析,驱动金融职业革新的新引擎

    金融大数据剖析是指运用大数据技能对金融范畴的数据进行搜集、存储、处理和剖析,以提取有价值的信息和常识,为金融决议计划供给支撑。金融大数据剖析的主要内容包含以下几个方面:1.数据搜集:金融大数据剖析首要需求搜集很多的金融数据,包含买卖数据、...

    2025-01-24 1
  • 大数据开展的趋势,未来机会与应战并存数据库

    大数据开展的趋势,未来机会与应战并存

    大数据开展的趋势能够从以下几个方面来讨论:1.数据量的持续添加:跟着物联网、云核算、人工智能等技能的快速开展,数据的发生速度和规划都在不断添加。未来,跟着5G、边际核算等技能的遍及,数据量将会到达一个新的顶峰。2.数据源的多样化:传统的...

    2025-01-24 1
  • 华师大数据库,深化了解华师大公共数据库——学术研讨的得力助手数据库

    华师大数据库,深化了解华师大公共数据库——学术研讨的得力助手

    华东师范大学供给了多种数据库和电子资源供师生运用。以下是首要的数据库资源及其运用说明:1.华东师范大学公共数据库:用户名和暗码对大小写灵敏,忘掉暗码能够经过一致身份认证页面点击“忘掉暗码”进行重置,并定时修正暗码以保证安全...

    2025-01-24 1
  • sqlite3数据库,SQLite3数据库简介数据库

    sqlite3数据库,SQLite3数据库简介

    SQLite是一个轻量级的数据库,它是一个C言语库,供给了一个轻量级的磁盘数据库,它不需求独立的数据库服务器进程。SQLite的规划方针是嵌入式的,它能够直接集成到运用程序中,为运用程序供给数据耐久化功用。SQLite的特色是:1.轻量级...

    2025-01-24 1
  • antdb数据库,国产数据库的兴起与未来展望数据库

    antdb数据库,国产数据库的兴起与未来展望

    AntDB数据库是一款国产自主、高功用、可扩展、高牢靠的分布式联系型数据库。以下是关于AntDB数据库的具体介绍:1.布景与前史AntDB数据库始于2008年,开始使用于运营商的中心体系,为全国24个省份的数亿用户供给在线服务。经过多年...

    2025-01-24 2