雅高旗下Gekko平台1TB数据泄露:涉及全球60万家酒店的客人
【环球旅讯】据美国媒体Security杂志报道,雅高酒店集团旗下的酒店在线分销服务商Gekko Group近日遭遇重大数据泄露,影响范围涉及全球60万家酒店的客户群。
Gekko是一家总部位于法国的B2B酒店预订平台,旗下还有几家小型酒店品牌,包括在此次数据泄露中曝光率最高的两个品牌:Teldar Travel和Infinite Hotel。
在Noam Rotem和Ran Locar的领导下,vpnMentor研究团队发现了此次的数据泄露问题,泄露的数据库容量超过1TB,其中包括了来自Gekko旗下品牌及其客户品牌的数据,以及与Gekko系统连接的外部网站和平台的数据,包括Booking.com。
数据泄露类型
Gekko旗下品牌拥有多元化服务,研究团队访问到的数据类型包括:
· 酒店和交通预订信息
· 信用卡细节
· 各方的个人身份信息(PII)
· Gekko旗下平台记录的客户帐户登录凭据
由于Gekko与众多酒店和旅游行业品牌存在交互,泄露数据中也包含了来自Gekko以外平台的数据。
根据研究团队的多语种调查,确认了来自不同国家(主要是欧洲国家)的公民信息,其中包括:
· 西班牙
· 英国
· 荷兰
· 葡萄牙
· 法国
· 比利时
· 意大利
· 以色列
旅游预订和个人身份信息
旅游预订流程中泄露的个人信息包括:
· 全名
· 电子邮件地址
· 住家地址
· 子女个人身份信息
· 旅行日期
· 目的地酒店
· 预订细节(客人数量,房型等)
· 住宿价格
· 外部预订平台(Booking.com等)记录的数据
因为与Gekko旗下品牌交互而遭遇数据泄露的第三方平台包括:
· 西班牙旅游平台Occius
· 法国创意机构Infra
· 法国数字体验和网站开发公司Smile
· 波兰旅游平台Mondial Assistance
· 法国OTA Selectour.com
· 全球OTA品牌 Booking.com
· 国际酒店分销商Hotelbeds.com
除了酒店预订数据,被泄露的数据中还有其他形式的酒店及旅游相关的预订信息,包括欧洲迪士尼乐园门票、酒店和机场之间的接送客人信息、短途旅游和欧洲之星火车票信息等。
财务数据泄露
除了个人身份信息,被泄露的数据条目中还包含了发票信息,发票记录了旅行社及客户的详细财务数据。此外,许多预订流程附带的发票信息也被泄露,这些发票由旅游代理或其客户的信用卡消费记录生成,其中包括常规、虚拟和预付信用卡。 (本文由Elena编译自Security InfoCenter)
- 头条
- 乐享
- 度假
- 旅行
- 顶级
- 精品
- 奢华
- 亲子
快乐旅行
酒店欣赏
- 亲子酒店
- 特色酒店
- 2021《福布斯旅游指南》发布部分名单,提前公布只为旅行者提供后疫情时代行程参考 除夕三亚旅游酒店开房率57.2% 别墅10万/晚价格属实 新娘哭了!请帖都发出去了,贵阳华美达神奇大酒店竟然忘了有婚宴?! 上海瑰丽官宣新址,魔都数十家高奢酒店将至! 住酒店的人比去景区的人多 三亚窝酒店一族兴起
- 2020年第三季度7060家星级饭店营收368.62亿,平均出租率49% 对话“小镇之王”马英尧:聚焦下沉市场,到2030年开3万家酒店 | 旅见 万豪Q2收入翻倍扭亏为盈,客房数继续攀升,仍在观察德尔塔病毒影响 全球酒店225强最新榜单:锦江华住首旅如家格林东呈争霸,中国力量崛起 无接触服务盛行,酒店前台要消亡了吗?
- 疫情下出境游新动态?意大利旅游业疫情之下逐渐重启 巴厘岛怎么玩?巴厘岛交通指南 巴厘岛怎么玩?巴厘岛跳岛游交通攻略来教你 亚洲疫情防控趋势向好,多国拟开放国际旅游市场 西班牙旅游业新消息,西班牙政府对旅游业实施42.5亿欧元援助计划
- 酒店评析
- 网友热评
- 112-12入住香港美利酒店体验,完美邂逅,华丽永恒
- 212-10北京嘉里大酒店,如佳丽,似家里。
- 312-06上海外高桥喜来登酒店
- 411-08入住广州文华东方体验
- 511-03去港澳中心瑞士酒店 请守住你的肾
- 611-03北京好苑建国酒店测评报告
- 710-10海口香格里拉大酒店—在热带海滨闪耀的城市绿洲
- 810-08体验成都保利公园皇冠假日酒店
- 107-21想要体验椰风树影的游乐天堂?不要错过三亚海棠湾的这家神仙酒店
- 204-22新加坡香格里拉大酒店:静谧的奢华
- 304-22成都香格里拉大酒店体验记
- 404-22宁波香格里拉大酒店体验记
- 504-22沈阳香格里拉大酒店体验记
- 604-22长春香格里拉大酒店体验记
- 704-22桂林香格里拉大酒店体验记
- 804-08书香府邸酒店美食秘境——山塘庭院体验记