7天酒店据库被盗 遭黑客网上叫卖

  本报上期刊登记者调查报道《7天酒店数据库被盗 黑客网上叫卖会员数据》(以下简称“《7天》”)后,7天酒店发布公开声明,称该报道内容严重失实,7天会员数据库并未失窃。然而,无论是《IT时报》记者上周的报道,还是本周的跟踪采访,均有证据表明,七天会员数据库, 包括会员卡号、手机号码、电子邮件等信息,确实流落在外。

  7天酒店在公开声明中,指责本报记者“援引匿名爆料者信息”, “是对某网友微博上‘某连锁酒店会员资料泄露’截图的跟踪报道,且经核实与7天没有任何关系”,系不实报道。但事实上,在长达1个月的采访中,《IT时报》记者从多名“黑客”处获得明确佐证,7天会员数据库已被“刷库”,记者在对获得的一些数据信息核实后,证实其为7天会员资料。4月14日,在记者的跟踪采访中,一名7天会员向《IT时报》记者证实,数据库中的某串会员卡号是其所有。

  在《7天》一文中,曾提到不久前,黑客就通过SQL漏洞再次侵入7天数据库“刷库”成功,在《7天》一文中接受采访的“泰伯”,也曾第一时间向7天酒店报告其网站存在的漏洞,虽然7天酒店对此否认,但事实上这个漏洞,在同月的漏洞报告平台——WooYun上已被披露。不只一位技术人士向记者表示, 该SQL注入漏洞正是7天酒店数据库被盗的原因之一。

  7天酒店在声明中还指出“曾有网络安全厂商与7天接洽寻求合作,但7天最终未与其达成合作;不排除本次新闻炒作与商业利益有关。”

  然而在撰写《7天》一文时,为了避免某些不必要的麻烦,《IT时报》记者并没有与任何网络安全厂商取得过联系,只是在文章主体内容撰写完成后,采访了安全厂商迈克菲公司的技术人员,请他就企业网站安全以及数据库安全方面提出一些建议。而并非像7天酒店所揣测,本报记者与某网络安全厂商有关。

时间: 2024-09-07 09:21:05

7天酒店据库被盗 遭黑客网上叫卖的相关文章

IT时报核实确认7天酒店据库被盗 黑客网上叫卖会员数据

IT时报记者 林斐 本报上期刊登记者调查报道<http://www.aliyun.com/zixun/aggregation/12574.html">7天酒店数据库被盗 黑客网上叫卖会员数据>(以下简称"<7天>")后,7天酒店于4月11日发布公开声明,称该报道内容严重失实,7天会员数据库并未失窃.然而,无论是<IT时报>记者上周的报道,还是本周的跟踪采访,均有证据表明,七天会员数据库, 包括会员卡号.手机号码.电子邮件等信息,确实流

7天酒店数据库被盗 黑客网上叫卖会员信息

会员人数超过1650万,酒店总数逼近600家,在美国纽约证券交易所上市的7天连锁酒店集团无疑是国内经济型连锁酒店集团的龙头企业之一,但更多人所不知道的是,从去年开始,7天酒店在国内黑客圈中 成了"明星".去年就被"刷库""我所知道的是,最早在去年8月2日,国内安全圈子里就传出了7天酒店官方网站被攻破,会员资料数据库被刷走的消息."互联网安全专家一翔(化名)告诉记者."我不清楚7天酒店是被哪个黑客攻破的,但那天我所在的几个安全类的QQ群中

金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要

[金融安全动态] 中国台湾远东银行遭黑客入侵被盗六千万美元 点击查看原文 中国台湾远东国际商业银行一度遭盗领6000万美元(折合约4.69亿港元),并被汇到斯里兰卡.柬埔寨及美国,警方获报后介入侦办追查,并透过国际刑警组织通报,成功冻结相关款项并追回大部分赃款,预估远东银行损失在50万美元以下(折合约391万港元). GDPR成了欧洲企业"最担心的挑战",CISO在企业中的位置会变得更加重要 点击查看原文 ClubCISO最近的"2017年信息安全成熟度报告"中,6

以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗

本文讲的是以太坊钱包客户端 Parity 遭黑客攻击,价值3000万美元的以太币被盗,今天,推特上流传着一个VMware虚拟机逃逸漏洞的利用工具. 这个工具已经在GitHub上开源,作者是CTF/PWN相关活动选手@unamer.根据项目介绍,利用工具对VMware WorkStation 12.5.5之前的版本都有效,只需在虚拟机内执行相应PoC,宿主机便弹出了计算器.换句话说,攻击者如果在工具里加入黑客远控木马,是可以直接控制使用者宿主机的. @unamer的测试环境是: 宿主机:Windo

美国司法部承认网站遭黑客攻击 大量数据或被盗

中新社华盛顿5月21日电 (记者 吴庆才)在欧美非常活跃的http://www.aliyun.com/zixun/aggregation/34795.html">黑客组织"无名氏"21日声称其再次攻克美国司法部网站,并从中 获取 大量内部数据.美国司法部当天稍后承认,其网站确遭黑客入侵. 美国司法部在一份声明中表示,该部门正在调查由其所属的司法统计局操作的服务器被非法侵入的事件,司法统计局网站在遭攻击的这段时间里一直在运作,而司法部的主要官网(www.justice.g

金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准

[金融安全动态] 百慕大离岸律师事务所 Appleby 近期遭黑客攻击 点击查看原文   点评:与此前声名大噪的"巴拿马文件"一样,"百慕大"事件的目标在于掀起新一轮对全球财务.企业以及税务事务的大规模审查.从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的.   Google 发布HTTPS 普及度报告 点击查看原文   概要:一项Google发布出来的数据:64% Android设备上,7

Adobe遭黑客袭击:3800万用户受到影响

  本文讲的是 :   Adobe遭黑客袭击:3800万用户受到影响 ,  [IT168 资讯]Photoshop和Acrobat背后的软件公司承认一个月前发生的黑客袭击事件造成的后果远比第一次报道的严重. Adobe已经承认发生在10月3日的黑客攻击事件影响了3800万用户的帐户. Adobe Systems表示,近一个月前网络安全漏洞的影响范围比最初报道的更广,黑客窃取了超过3800万用户的数据. 软件制造商也表示,黑客偷了一部分Photoshop编辑软件的源代码,而Photoshop为专业

Twitter遭黑客入侵 25万用户受影响

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 Twitter遭黑客入侵 腾讯科技讯(云起)北京时间2月11日消息 Twitter最新发布消息证实发现黑客入侵,已经重设自动登入系统,并发送电子邮件至约25万个受影响的用户,敦促他们改变登录密码.该公司在电子邮件和博客中发布声明称,黑客可能窃取了用户的个人资料,包括用户名.电子邮件地址和加密口令. Twitter这个全球性地社交网络初略估计大

虚拟货币安全性遭打脸:遭黑客攻击损失5000万美元

一个实验性基金旨在展示虚拟货币安全可靠,不会被盗,结果真被盗了,而且数额超过5000万美元!不明身份的黑客17日攻破这个实验性基金,总价超过5000万美元的以太币"不翼而飞". 受此消息冲击,以太币价格当天大幅下挫.一些业内人士惊呼,被视为比特币强劲对手的以太币"前途不妙". 新华社电 据美国媒体报道,这个实验性基金名为"分权自治组织",主要是为了向世人展示虚拟货币的安全性能,打消人们对以太币所持任何疑虑. 作为比特币的竞争对手,以太币正在获得越