当地时间3月31日,万豪国际酒店集团宣布发生一起数据泄露事件,涉及约520万房客的个人信息被泄露。
据万豪在官网发布的声明,泄露的个人信息包括客户姓名、公司、生日、住址、电话号码、邮箱地址、会员账号以及积分余额、关联的航空公司等。万豪表示,这次被入侵可以追溯到1月中旬,最终于2月底被发现。
此外,根据万豪的说明,该集团已将数据泄露事件告知客户,并为受影响的客户免费提供长达一年的个人信息监控服务。同时,该集团还搭建了一个自助式在线网站,供客户查询是否涉及他们的个人信息。
截至目前,该事件仍在调查中,泄露原因尚未可知。
受信息泄露事件影响,4月1日,万豪国际(MAR.O)股价大跌。截至收盘,该集团股价报收69.15美元,跌幅7.57%,市值蒸发约18.34亿美元。
事实上,这并非万豪首次遭遇客户数据泄露。
2018年11月,万豪旗下喜达屋酒店的顾客预订数据库被入侵,涉及约5亿人次预订客户的详细个人信息被泄露。后经万豪调查,具体涉及用户数量修正为3.83亿。而这起严重的数据泄露事件也让万豪惹上官司和遭受政府监管部门的重罚。彼时,美国诉讼集团代表消费者向万豪提起了诉讼,索赔金额达125亿美元;而英国数据隐私监管机构宣布,万豪的数据泄露事件违反了欧盟GDPR(通用数据保护条例)条例,面临近9900万英镑的罚款。
近些年来,酒店用户数据信息泄露事件频发。21世纪经济报道记者了解到,希尔顿酒店、洲际酒店、凯悦酒店、华住集团以及锦江酒店旗下丽笙酒店均发生过泄露事件。这其中,最近的两起涉及华住集团和丽笙酒店。
2018年8月,华住集团旗下连锁酒店用户数据疑在暗网被售卖,涉及5亿条数据。2018年9月,上海警方将犯罪嫌疑人抓获归案。
2018年11月,丽笙酒店也发现了一起可能涉及个人信息泄露的安全事件,约有10%的丽笙奖励计划会员受到影响,泄露信息包括姓名、实际地址、电子邮件地址和电话号码等。值得一提的是,该起事件发生时,锦江酒店正在推进对丽笙酒店的收购。
而对于用户个人信息泄露,酒店业“如临大敌”。该类事件不仅危害用户个人信息安全,同样也对酒店集团本身的品牌声誉造成严重影响。以国内两大酒店集团为例,截至2019年,锦江酒店的会员人数达到约2亿,华住集团则已拥有约1.53亿名会员。有业内人士对21世纪经济报道记者评价称,这些酒店客户动辄上亿条客户数据无疑是一座“信息金矿”。
“信息安全的事情,并非一朝一夕。”一位酒店业人士告诉21世纪经济报道记者,酒店客户信息泄露防不胜防,是一场“持久战”。