质问万豪:520万用户信息泄露? 补救措施为何不包括中国会员?( 二 )



截至采访人员发稿 , 4月2日上午9时 , 用户已能正常访问上述自助查询入口 。

或许唯一令林政感到侥幸的是 , 他没有接收到来自万豪的官方邮件 。 他身边多位同是万豪用户的朋友也未收到邮件 。

声明显示 , 万豪会为受到隐私泄露影响的用户提供一年免费使用个人信息监测服务Identity Works 。

质问万豪:520万用户信息泄露? 补救措施为何不包括中国会员?
文章图片
这项服务由第三方大数据和信息服务商Experian(益博睿)提供 , 根据公开信息 , Experian提供的类似服务价值9.9美元/月以上 。


但这项服务仅适用于澳大利亚、巴西、加拿大、德国、印度、爱尔兰、意大利、墨西哥、新西兰、波兰、新加坡、西班牙、英国、美国以及中国香港地区等 。
质问万豪:520万用户信息泄露? 补救措施为何不包括中国会员?
文章图片
万豪客服称 , 如果中国大陆用户遇到隐私被泄露的情况 , 目前无法享受到益博睿提供的个人信息检测服务权益 。

对于未来是否会针对受事件影响的中国大陆用户 , 也开通益博睿服务的计划 , 客服避而不谈 , 只强调目前中国用户无法获得益博睿权益的事实 。

《IT时报》采访人员询问万豪客服有不少中国用户未收到邮件 , 是因为中国的用户的账户信息都安全 , 还是万豪没有针对中国用户发邮件提示 。

客服只对前者作出回应:“很有可能 。 ”
02
泄露数据可能未被完全“盗走”

受此影响 , 美东时间4月1日9:30开盘 , 万豪国际酒店股价旋即跳水 , 盘中一度大挫近9% 。

截至收盘 , 万豪国际酒店报69.15美元/股 , 日跌幅为7.57% 。
质问万豪:520万用户信息泄露? 补救措施为何不包括中国会员?
文章图片
受隐私泄露影响 , 超过18亿美元市值打了水漂 。


除了市值缩水 , 万豪是否还会面临有一封天价罚单呢?

网络尖刀团队创始人曲子龙表示 , 万豪的这份声明中用了很巧妙的公关措辞 , 多采用虚拟时和未来时态 , “我不确信黑客拿到了这部分数据 , 如果有的话 , 我们将提供Experian一年的免费服务!”如果以这种不确信的口吻披露相关事项 , 监管部门只要无法证实万豪因此事件被拖库(用户数据被黑客全部盗走) , 并不会触犯GDPR 。

《IT时报》采访人员4月1日下午4时 , 在某中文暗网中发现 , 有卖家出售万豪520万用户的隐私信息 , 售价1600美元 , 只卖10份 。
质问万豪:520万用户信息泄露? 补救措施为何不包括中国会员?
文章图片
截至发稿 , 该订单成交量为“0” 。
由于卖家没有公布部分隐私信息 , 其售卖的数据难辨真假 。



曲子龙认为 , 目前在中文暗网中出售的万豪用户数据很有可能是假的 。

网络尖刀团队一直关注着与公民隐私相关的违法犯罪活动 , 暗网上的很多数据其实都是不
可信的 , 很多都是通过老数据打乱次序重新拼凑或者抽取数据再重组变成“新数据”进行售卖的 , 并不能直接证明问题 。


“万豪之前经历了喜达屋酒店的数据泄漏事件 , 市场上还有很多别的品牌的酒店数据泄漏 , 拼凑一份假数据并不难 , 除非能够找到原来库上没有的数据 , 同时这个数据时间节点确实是近期的 , 能和万豪这边的入住数据匹配上 , 不然很难说明售卖的数据 , 就是这次事件相关的数据 , 更无法证明万豪被拖库 。 ”


推荐阅读