Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

美国在线旅行社Orbitz88万客户数据面临泄露风险

Release time:2018-03-26 source: Browse times:4500


据国外综合新闻平台PhocusWire的报道,美国在线旅游巨头Expedia旗下的在线旅行社Orbitz公司在本周二公开宣布称,其在线旅游预定平台存在一个严重的安全漏洞,而这个漏洞可能会使得大约88万名Orbitz客户面临数据泄露风险。

根据Expedia的说法,这个漏洞是该公在司对Orbitz的商业合作伙伴Travelocity运行的平台进行调查时发现的,而Orbitz平台和该平台处于相同的环境中。

根据PhocusWire从加拿大皇家银行(RBC Royal Bank)获得的一份文件来看,大约在同一时间类似的数据文件加密泄露也影响了由Travelocity运营的RBC旅行奖励兑换平台上的客户。

在谈到Travelocity的问题时,Expedia表示:“我们不会对具体的合作伙伴项目发表评论,但有一点我是可以证实的,有不止一个合作伙伴受到了此次事件的影响。”

Expedia表示,他们在本月1日确定Orbitz已经遭遇了黑客攻击,而黑客可能在2017101日至1222日期间访问了存储在Orbitz预定平台和Orbitz商业合作伙伴平台上的客户个人信息。

信息泄露所涉及到的客户是那些于201611日至622日期间在Orbitz预定平台以及于201611日至20171222日期间在Orbitz商业合作伙伴平台进行订单交易的客户,存在泄露风险的信息可能包括姓名、支付卡信息、出生日期、电话号码、电子邮件地址、帐单地址和性别等。

就如前面提到的那样,PhocusWire从加拿大皇家银行(RBC Royal Bank)获得的表明,泄露事件可能还会影响到那些在2017103日至1222日期间在RBC旅行奖励兑换平台的上填写了支付卡信息的客户,因为这段时间正是Expedia所称的Orbitz遭遇黑客攻击的时间。

关于Orbitz的问题,Expedia表示,迄今为止,并没有直接的证据表明Orbitz客户的个人信息已经遭到了泄露,他们在调查中也没有发现有其他类型的个人信息(如护照和旅行行程信息)遭到黑客访问的证据。

另外,Expedia还强调,此次事件并不涉及社会安全号码(SSN)。并且,目前的Orbitz网站也未受到影响。

“确保我们客户和合作伙伴客户个人数据的安全性对我们来说非常重要。我们对这一事件的发生深表遗憾,并且我们承诺会尽一切努力维护客户和合作伙伴对我们的信任。” Expedia在一份声明中说。

“我们会在一些授权国家向受影响的个人提供一年的免费信用监控和身份保护服务。此外,我们还会向合作伙伴提供免费的客户通知支持,以便合作伙伴在必要时通知其客户。”

Recommended news

挑战升级:Necurs僵尸网络使用Web查询文件IQY逃避安全检测

2018-06-27

Necurs 是全球最大的垃圾邮件僵尸网络,由数百万受感染的计算机组成,曾用于扩散 Locky、Gl...

4800万个人数据泄露:这家公司“白忙活”

2018-05-14

网络安全公司 UpGuard发布报告指出,美国数据技术公司 LocalBlox 收集社交网站的用户数据,分析后进行...

苹果网站漏洞曝光7200万iphone用户PIN码

2018-09-07

据外媒报道,新闻聚合网站BuzzFeed发布的一份最新报告称,苹果网站和手机保险公司Asuri...

美最大独立医学实验室遭黑客入侵 致数百万客户面临个人信息泄露

2018-07-20

美国实验室控股公司(Laboratory Corporation of America Hold...

数据泄露红色警报 | 一百多家汽车厂商机密数据曝光,特斯拉通用大众丰田都中招

2018-07-23

据多家外媒报道,7 月初,来自 UpGuard 安全团队的研究员 Chris Vickery 在网上发现了汽车供应...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top