Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

美国在线旅行社Orbitz88万客户数据面临泄露风险

Release time:2018-03-26 source: Browse times:4497


据国外综合新闻平台PhocusWire的报道,美国在线旅游巨头Expedia旗下的在线旅行社Orbitz公司在本周二公开宣布称,其在线旅游预定平台存在一个严重的安全漏洞,而这个漏洞可能会使得大约88万名Orbitz客户面临数据泄露风险。

根据Expedia的说法,这个漏洞是该公在司对Orbitz的商业合作伙伴Travelocity运行的平台进行调查时发现的,而Orbitz平台和该平台处于相同的环境中。

根据PhocusWire从加拿大皇家银行(RBC Royal Bank)获得的一份文件来看,大约在同一时间类似的数据文件加密泄露也影响了由Travelocity运营的RBC旅行奖励兑换平台上的客户。

在谈到Travelocity的问题时,Expedia表示:“我们不会对具体的合作伙伴项目发表评论,但有一点我是可以证实的,有不止一个合作伙伴受到了此次事件的影响。”

Expedia表示,他们在本月1日确定Orbitz已经遭遇了黑客攻击,而黑客可能在2017101日至1222日期间访问了存储在Orbitz预定平台和Orbitz商业合作伙伴平台上的客户个人信息。

信息泄露所涉及到的客户是那些于201611日至622日期间在Orbitz预定平台以及于201611日至20171222日期间在Orbitz商业合作伙伴平台进行订单交易的客户,存在泄露风险的信息可能包括姓名、支付卡信息、出生日期、电话号码、电子邮件地址、帐单地址和性别等。

就如前面提到的那样,PhocusWire从加拿大皇家银行(RBC Royal Bank)获得的表明,泄露事件可能还会影响到那些在2017103日至1222日期间在RBC旅行奖励兑换平台的上填写了支付卡信息的客户,因为这段时间正是Expedia所称的Orbitz遭遇黑客攻击的时间。

关于Orbitz的问题,Expedia表示,迄今为止,并没有直接的证据表明Orbitz客户的个人信息已经遭到了泄露,他们在调查中也没有发现有其他类型的个人信息(如护照和旅行行程信息)遭到黑客访问的证据。

另外,Expedia还强调,此次事件并不涉及社会安全号码(SSN)。并且,目前的Orbitz网站也未受到影响。

“确保我们客户和合作伙伴客户个人数据的安全性对我们来说非常重要。我们对这一事件的发生深表遗憾,并且我们承诺会尽一切努力维护客户和合作伙伴对我们的信任。” Expedia在一份声明中说。

“我们会在一些授权国家向受影响的个人提供一年的免费信用监控和身份保护服务。此外,我们还会向合作伙伴提供免费的客户通知支持,以便合作伙伴在必要时通知其客户。”

Recommended news

没钱花,朝鲜黑客组织Lazarus又要搞事情了

2018-02-28

2017年11月,FBI、DHS曾联合发布警告:警惕朝鲜黑客组织Lazarus (Lazarus Group),称...

特斯拉起诉前员工盗取并泄露公司内部数据

2018-06-21

本周三,据美国内华达州联邦法庭公布的诉讼文件显示,特斯拉起诉了一名前员工,称其盗取了该公司的商业机密并向第三方泄露...

2300多名医生提交的患者记录暴露,美国十余家医疗机构受影响

2018-04-28

安全网站 KrebsOnSecurity 的研究人员在2018年4月20日发现,MEDantex 旗下的一个在线门...

用户数据泄漏,Google 宣布关闭个人版 Google+

2018-10-09

Google 今天通过官方博客宣布,将在未来 10 个月内关闭社交平台 Google+ 的消费...

过完年黑客也开工了,国内两家医院连遭比特币勒索

2018-02-27

近日,湖北襄阳南漳县人民医院系统被植入升级版勒索病毒后陷入瘫痪,黑客要求支付比特币才能恢复正常。据称这次勒索的比特...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top