正在阅读:

丽笙旗下1100家酒店信息泄露,频频“裸奔”的数据谁来拯救

扫一扫下载界面新闻APP

丽笙旗下1100家酒店信息泄露,频频“裸奔”的数据谁来拯救

如果身边都是盯着六便士的人,谁还会奢望抬头寻找月亮呢?

穿得再多,也是裸奔。过去的几个月里,我们经历了太多尴尬的“裸露时刻”。

A站、12306、摩拜、51Job等多个平台的用户数据在暗网上被公开出售,圆通10亿条快递信息、华住酒店5亿条住客信息、顺丰3亿条用户信息被泄露,国泰航空940万乘客隐私被盗……

但这并不是结束。11月1日,据国外媒体报道,丽笙酒店集团的丽笙奖励项目(Radisson Rewards)的部分会员信息,由于黑客攻击而发生泄漏;该酒店集团分布在全球的1100多家酒店未能幸免。

而对此事最为懊恼的,或许当属华住。凭借一番生硬的表态,早已不了了之数十天之久的华住“泄露门”被再次提及,几乎所有有关丽笙酒店集团事件的新闻报道,都提及了此前震惊全国乃至全球的华住酒店信息泄露事件。也许,舆论不会放过任何一个犯过错的人,可频频被曝出信息泄露丑闻的酒店行业,为何仍旧摆脱不了这样的魔咒呢?

意料之中的“安静”

根据英国科技新闻网站The Register的报道,此次丽笙酒店被黑客攻击是在9月11日,而丽笙的IT人员是在数周之后(10月1日)才确认此事,并于10月30日开始向参与奖励计划的会员发送电子邮件通报事件情况。

在邮件中,丽笙方面表示,目前已经确认被黑客访问的数据仅限于会员姓名、住址(包括居住国)、电子邮箱地址,及部分会员的公司名称、电话号码、会员编号等;并不涉及任何信用卡或密码信息。

截至目前,丽笙方面并未提及黑客侵入的具体情况,及任何其他技术细节;至于此次事件波及的会员数量及信息数量,目前也暂无官方数据可查。但据丽笙的一位发言人表示,此次数据泄露事件只影响到不足10%的丽笙奖励计划会员账户。

对此,有媒体发文称,此次事件涉及的受害者数目和被泄露信息量级“必然相当庞大”。但在不少酒店业者看来,这次丽笙的信息泄露事件或许不会掀起太大的舆论浪潮。

酒店业者陈翔(化名)认为,此前已有多次酒店信息泄露的案例,酒店业者和部分消费者对此类事件正在逐渐“脱敏”;同时,丽笙酒店集团在国内的知名度较为有限,尤其是与华住事件的数据量级及影响力相比,此次事件引发热烈讨论的概率并不高。

据陈翔介绍,其身边有不少同行甚至并不知晓此事,“这跟当时华住事件的沸沸扬扬完全没有可比性”。

与此同时,丽笙方面声称,在确定此问题后,为了防止黑客再次入侵,所有受影响会员的账户已受到保护,并被标记为“监控任何潜在的未授权行为”,而丽笙奖励计划团队也已立即撤销了未经授权人员的访问权限。

而在投资人飞宇看来,这或许也是此番事态未有进一步扩大的原因之一——丽笙方面的“认错态度比较好”。虽然丽笙方面向会员告知事件情况的时间,已经相对拖延,但其在告知的同时宣布开始采取相应的预防措施,因此会员的抵触情绪并不会非常强烈。飞宇认为,在整个社会舆论场上,受害一方的包容态度实际上很大程度决定了事态的走向。

事件之外的“变数”

早在8月10日,彭博社就有消息称,海航集团将以每股3.89美元的价格向锦江国际出售丽笙酒店集团51.15%的股权;同时,锦江国际还将从海航瑞典手中收购另外18.5%的丽笙股权,进而达到100%控股。

一旦这笔估值20亿美元的交易顺利完成,锦江国际将凭借丽笙此前在北美及欧洲-中东-非洲部分的布局,迈出其国际化战略的新征程,并跻身全球前三大酒店集团行列。

10月中旬,丽笙酒店集团执行副总裁披露,该收购案将于11月7日完成。而此次丽笙酒店的信息泄露事件,就发生在交易的6天前。这不禁令人好奇,此番收购还能否顺利进行呢?

对此,陈翔表示,在这样的时间节点被曝光这样的负面新闻,难免有些“阴谋论”的意味。但飞宇并不认同这样的看法,其认为,从事前的沟通过程来看,这似乎已经是一场“板上钉钉”的交易;即便发生这样的事件,应该也不至于带来推翻交易的影响。

从海航方面来看,其急于出售资产的意愿已经十分明显,况且对方是具有国资背景的锦江国际。丽笙酒店集团的前身是卡尔森酒店,于2016年4月被海航集团收购后更名。而卡尔森酒店是美国最大的私营公司之一,覆盖多种酒店类型,在飞宇看来,丽笙酒店应该算是海航并购项目中比较优质的资产,此番决定被出售,或许也是希望能够卖得一个好价钱,因此海航轻易放弃的几率并不高。

从丽笙的角度来看,飞宇认为,正是因为其自身仍具备不错的发展潜力,面对海航如今的周转困局,换一个东家不失为一个更好的选择。

而从锦江方面来看,丽笙酒店作为未来可补足其国际化版块,尤其是提升锦江在美国市场的知名度方面,或将起到至关重要的作用。此外,也有文章分析称,从20亿美元的收购价格也可见锦江在竞购者中的优势。

因此,飞宇认为锦江对丽笙的收购并不会受到实质性影响。但值得注意的是,10月31日晚间,上海锦江国际酒店发展股份有限公司宣布减持:出售其所持有的长江证券、申万宏源、交通银行及全聚德等四家上市公司部分股权,预计会带来约12981万元的收益。

据悉,这已经是锦江股份在今年内第二次减持金融资产。3月份,锦江股份出售其所持有的长江证券股份1300万股,最终收益为7737.61万元。

对此,陈翔表示,虽然此前锦江先后大手笔完成多项收购,包括铂涛、维也纳、卢浮等多家知名酒店品牌,并表示出成为全球酒店行业巨头的壮志;但在后续整合的过程中,锦江却表现出了相对疲乏的姿态。在这样的情况下,锦江再次花重金收购丽笙,对锦江自身而言,确实可能存在一定的风险。

除此之外,锦江目前正在面临高负债的压力。有机构预测,如果此次顺利收购丽笙,锦江的负债率将达到80%以上。这也是陈翔不看好此番并购交易的原因之一。与陈翔态度类似的,则是资本市场的反应。今年7月开始,锦江国际旗下两支股票——锦江股份和锦江投资,基本处于跌停状态,市值跳水严重。有分析称,不同于以往并购则大涨的情况,两支股票的跌停似乎正在说明着投资者和资本市场的不看好。如此情况下,陈翔认为,此次交易的最大的变数或许在于锦江的态度。

不能触碰的“痛处”

说不清从什么时候开始,数据安全问题成了酒店行业不能被轻易触碰的“痛处”。

一方面,一个小小的系统终端漏洞,或许会给酒店品牌自身乃至整个酒店行业,带来巨大的舆论压力;另一方面,想要做好数据安全工作,对于酒店来说是个不小的压力,更何况本就没有绝对的数据安全。

但这并不能成为酒店逃避潜在问题的借口,消费者是无辜的,酒店是矛盾的,但现实却是客观存在的。尤其是对于已经出现信息泄露情况的酒店而言,后续的公关和补救措施则显得尤为重要。

对此,飞宇坦言,真正已经做好数据安全运维的酒店少之又少,更多的业内人士则是抱着“侥幸”的态度——不出事则已,出事则能躲则躲。而这样的态度无疑是在消磨消费者对酒店品牌的好感度,当类似信息泄露的事件越来越多,消费者对整个酒店行业的信任度也会随之下降。

事实上,关于这一点,已经出现了一个较为典型的案例。此前华住5亿条信息泄露事件之后,除了在9月17日发布公告称嫌疑人已被缉拿归案后,华住方面始终未作出更多表态。对此,相当一部分华住会员表示出不满的态度,飞宇也是其中之一,“又是一个多月过去了,华住方面也还没有公布任何事件调查的相关结果。于我而言,以后再也不会入住华住的酒店了,对于有先例却不悔改的酒店,很难再从心底里去接受了”。

而在陈翔看来,综合此前多次酒店信息泄露事件的处理情况,经历过风波、热议、澄清之后,最终大都会是一个不了了之的结果;即便是作为酒店业者,除了后继加强酒店信息安全的维护,他也想不出更好的解决办法来。

或许华住也是这么想的。TBO发现,在BOSS直聘的网站上,华住酒店集团发布了一则有关“安全运营分析工程师”的招聘内容,发布时间为10月24日。

另外,根据BOSS直聘网站推荐的同类职位招聘内容显示,华住方面对该职位开出的薪资条件远高于其他公司。例如,携程旅行网在招的“资深安全开发工程师”岗位,其薪资显示为18-26k。

陈翔告诉TBO,据他了解,像如今的华住一样愿意负担起这笔费用的酒店,并没有想象中那么多;更多的是不愿意甚至是承担不起这笔费用的中小酒店品牌。

毕竟,如果身边都是盯着六便士的人,谁还会奢望抬头寻找月亮呢?

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

丽笙旗下1100家酒店信息泄露,频频“裸奔”的数据谁来拯救

如果身边都是盯着六便士的人,谁还会奢望抬头寻找月亮呢?

穿得再多,也是裸奔。过去的几个月里,我们经历了太多尴尬的“裸露时刻”。

A站、12306、摩拜、51Job等多个平台的用户数据在暗网上被公开出售,圆通10亿条快递信息、华住酒店5亿条住客信息、顺丰3亿条用户信息被泄露,国泰航空940万乘客隐私被盗……

但这并不是结束。11月1日,据国外媒体报道,丽笙酒店集团的丽笙奖励项目(Radisson Rewards)的部分会员信息,由于黑客攻击而发生泄漏;该酒店集团分布在全球的1100多家酒店未能幸免。

而对此事最为懊恼的,或许当属华住。凭借一番生硬的表态,早已不了了之数十天之久的华住“泄露门”被再次提及,几乎所有有关丽笙酒店集团事件的新闻报道,都提及了此前震惊全国乃至全球的华住酒店信息泄露事件。也许,舆论不会放过任何一个犯过错的人,可频频被曝出信息泄露丑闻的酒店行业,为何仍旧摆脱不了这样的魔咒呢?

意料之中的“安静”

根据英国科技新闻网站The Register的报道,此次丽笙酒店被黑客攻击是在9月11日,而丽笙的IT人员是在数周之后(10月1日)才确认此事,并于10月30日开始向参与奖励计划的会员发送电子邮件通报事件情况。

在邮件中,丽笙方面表示,目前已经确认被黑客访问的数据仅限于会员姓名、住址(包括居住国)、电子邮箱地址,及部分会员的公司名称、电话号码、会员编号等;并不涉及任何信用卡或密码信息。

截至目前,丽笙方面并未提及黑客侵入的具体情况,及任何其他技术细节;至于此次事件波及的会员数量及信息数量,目前也暂无官方数据可查。但据丽笙的一位发言人表示,此次数据泄露事件只影响到不足10%的丽笙奖励计划会员账户。

对此,有媒体发文称,此次事件涉及的受害者数目和被泄露信息量级“必然相当庞大”。但在不少酒店业者看来,这次丽笙的信息泄露事件或许不会掀起太大的舆论浪潮。

酒店业者陈翔(化名)认为,此前已有多次酒店信息泄露的案例,酒店业者和部分消费者对此类事件正在逐渐“脱敏”;同时,丽笙酒店集团在国内的知名度较为有限,尤其是与华住事件的数据量级及影响力相比,此次事件引发热烈讨论的概率并不高。

据陈翔介绍,其身边有不少同行甚至并不知晓此事,“这跟当时华住事件的沸沸扬扬完全没有可比性”。

与此同时,丽笙方面声称,在确定此问题后,为了防止黑客再次入侵,所有受影响会员的账户已受到保护,并被标记为“监控任何潜在的未授权行为”,而丽笙奖励计划团队也已立即撤销了未经授权人员的访问权限。

而在投资人飞宇看来,这或许也是此番事态未有进一步扩大的原因之一——丽笙方面的“认错态度比较好”。虽然丽笙方面向会员告知事件情况的时间,已经相对拖延,但其在告知的同时宣布开始采取相应的预防措施,因此会员的抵触情绪并不会非常强烈。飞宇认为,在整个社会舆论场上,受害一方的包容态度实际上很大程度决定了事态的走向。

事件之外的“变数”

早在8月10日,彭博社就有消息称,海航集团将以每股3.89美元的价格向锦江国际出售丽笙酒店集团51.15%的股权;同时,锦江国际还将从海航瑞典手中收购另外18.5%的丽笙股权,进而达到100%控股。

一旦这笔估值20亿美元的交易顺利完成,锦江国际将凭借丽笙此前在北美及欧洲-中东-非洲部分的布局,迈出其国际化战略的新征程,并跻身全球前三大酒店集团行列。

10月中旬,丽笙酒店集团执行副总裁披露,该收购案将于11月7日完成。而此次丽笙酒店的信息泄露事件,就发生在交易的6天前。这不禁令人好奇,此番收购还能否顺利进行呢?

对此,陈翔表示,在这样的时间节点被曝光这样的负面新闻,难免有些“阴谋论”的意味。但飞宇并不认同这样的看法,其认为,从事前的沟通过程来看,这似乎已经是一场“板上钉钉”的交易;即便发生这样的事件,应该也不至于带来推翻交易的影响。

从海航方面来看,其急于出售资产的意愿已经十分明显,况且对方是具有国资背景的锦江国际。丽笙酒店集团的前身是卡尔森酒店,于2016年4月被海航集团收购后更名。而卡尔森酒店是美国最大的私营公司之一,覆盖多种酒店类型,在飞宇看来,丽笙酒店应该算是海航并购项目中比较优质的资产,此番决定被出售,或许也是希望能够卖得一个好价钱,因此海航轻易放弃的几率并不高。

从丽笙的角度来看,飞宇认为,正是因为其自身仍具备不错的发展潜力,面对海航如今的周转困局,换一个东家不失为一个更好的选择。

而从锦江方面来看,丽笙酒店作为未来可补足其国际化版块,尤其是提升锦江在美国市场的知名度方面,或将起到至关重要的作用。此外,也有文章分析称,从20亿美元的收购价格也可见锦江在竞购者中的优势。

因此,飞宇认为锦江对丽笙的收购并不会受到实质性影响。但值得注意的是,10月31日晚间,上海锦江国际酒店发展股份有限公司宣布减持:出售其所持有的长江证券、申万宏源、交通银行及全聚德等四家上市公司部分股权,预计会带来约12981万元的收益。

据悉,这已经是锦江股份在今年内第二次减持金融资产。3月份,锦江股份出售其所持有的长江证券股份1300万股,最终收益为7737.61万元。

对此,陈翔表示,虽然此前锦江先后大手笔完成多项收购,包括铂涛、维也纳、卢浮等多家知名酒店品牌,并表示出成为全球酒店行业巨头的壮志;但在后续整合的过程中,锦江却表现出了相对疲乏的姿态。在这样的情况下,锦江再次花重金收购丽笙,对锦江自身而言,确实可能存在一定的风险。

除此之外,锦江目前正在面临高负债的压力。有机构预测,如果此次顺利收购丽笙,锦江的负债率将达到80%以上。这也是陈翔不看好此番并购交易的原因之一。与陈翔态度类似的,则是资本市场的反应。今年7月开始,锦江国际旗下两支股票——锦江股份和锦江投资,基本处于跌停状态,市值跳水严重。有分析称,不同于以往并购则大涨的情况,两支股票的跌停似乎正在说明着投资者和资本市场的不看好。如此情况下,陈翔认为,此次交易的最大的变数或许在于锦江的态度。

不能触碰的“痛处”

说不清从什么时候开始,数据安全问题成了酒店行业不能被轻易触碰的“痛处”。

一方面,一个小小的系统终端漏洞,或许会给酒店品牌自身乃至整个酒店行业,带来巨大的舆论压力;另一方面,想要做好数据安全工作,对于酒店来说是个不小的压力,更何况本就没有绝对的数据安全。

但这并不能成为酒店逃避潜在问题的借口,消费者是无辜的,酒店是矛盾的,但现实却是客观存在的。尤其是对于已经出现信息泄露情况的酒店而言,后续的公关和补救措施则显得尤为重要。

对此,飞宇坦言,真正已经做好数据安全运维的酒店少之又少,更多的业内人士则是抱着“侥幸”的态度——不出事则已,出事则能躲则躲。而这样的态度无疑是在消磨消费者对酒店品牌的好感度,当类似信息泄露的事件越来越多,消费者对整个酒店行业的信任度也会随之下降。

事实上,关于这一点,已经出现了一个较为典型的案例。此前华住5亿条信息泄露事件之后,除了在9月17日发布公告称嫌疑人已被缉拿归案后,华住方面始终未作出更多表态。对此,相当一部分华住会员表示出不满的态度,飞宇也是其中之一,“又是一个多月过去了,华住方面也还没有公布任何事件调查的相关结果。于我而言,以后再也不会入住华住的酒店了,对于有先例却不悔改的酒店,很难再从心底里去接受了”。

而在陈翔看来,综合此前多次酒店信息泄露事件的处理情况,经历过风波、热议、澄清之后,最终大都会是一个不了了之的结果;即便是作为酒店业者,除了后继加强酒店信息安全的维护,他也想不出更好的解决办法来。

或许华住也是这么想的。TBO发现,在BOSS直聘的网站上,华住酒店集团发布了一则有关“安全运营分析工程师”的招聘内容,发布时间为10月24日。

另外,根据BOSS直聘网站推荐的同类职位招聘内容显示,华住方面对该职位开出的薪资条件远高于其他公司。例如,携程旅行网在招的“资深安全开发工程师”岗位,其薪资显示为18-26k。

陈翔告诉TBO,据他了解,像如今的华住一样愿意负担起这笔费用的酒店,并没有想象中那么多;更多的是不愿意甚至是承担不起这笔费用的中小酒店品牌。

毕竟,如果身边都是盯着六便士的人,谁还会奢望抬头寻找月亮呢?

本文为转载内容,授权事宜请联系原著作权人。