外判軟件商儲存設定出錯 Expedia等恐洩百萬客資料
原文刊於信報財經新聞「StartupBeat創科鬥室」

這次資料外洩事故料影響全球數以百萬人,消費者可能因而面臨資料被盜竊等風險。(Freepik網上圖片)
民眾因新冠疫情肆虐無法出國旅行,不少人選擇經酒店預訂平台留港Staycation(住宿度假)。專門提供建網服務的Website Planet近日揭發,西班牙軟件開發商Prestige Software由於資料儲存設定方面出錯,有機會令旗下客戶Agoda、Expedia及Booking.com等的資料外洩,當中包括10萬名房客的信用卡號碼。
該些存放在亞馬遜AWS S3雲端空間的資料,檔案總計大小為24.4GB,涉及1000萬個公開文件。這些檔案最早可追溯至2013年,調查時仍持續上傳及使用。Website Planet通過外洩的電郵核對房客資料,確認事故屬實。至於實際外洩的規模,或者遠高於有紀錄的預訂人數,料波及數以百萬計的酒店顧客。

據報,外洩資料包含房客姓名、電郵、身份證號碼等個人資訊,以及信用卡號碼、認證碼等數據。(網上圖片)
涉及10萬人信用卡號碼
Website Planet又指出,每筆紀錄都披露了房客的個人資訊,包括姓名、電郵地址、身份證到電話號碼等,以及10萬名客人的信用卡號碼、認證碼和到期日;再加上房客的訂房金額、編號、日期、價格、人數與特殊要求等詳情。
值得注意的是,Prestige Software旗下客戶均是著名的酒店預訂平台,涵蓋Agoda、Booking.com、Expedia、Amadeus、Hotels.com、Hotelbeds等,惟Website Planet並未列出所有受影響的客戶名單。
Website Planet的全職網頁開發人員Mark Holden解釋,Prestige Software出售給酒店業界的渠道管理平台Cloud Hospitality,可連接各個網上訂位系統,一站式管理所有房源。舉例說,當用戶預訂了Agoda某個房間時,該房間就不會再出現於Expedia等其他平台。

Prestige Software旗下客戶均是著名的酒店預訂平台,外洩客戶資料涵蓋Agoda、Booking.com、Expedia、Hotels.com等。(路透資料圖片)
已通報亞馬遜雲端堵漏
這次資料外洩事故料影響全球數以百萬人,消費者可能因而面臨資料被盜竊等風險。網絡罪犯可通過獲取某人的酒店預訂詳情,跟酒店聯繫並更改預訂的日期和名稱,這樣便能毋須支付任何費用,接手別人的預約檔期,並冒充旅行社把其轉售他人,甚至設局向富人提出勒索。
Prestige Software總部位於西班牙,受到歐盟《通用資料保護規則》(GDPR)的規管,Holden猜測該公司將遇上公關災難,並因此面臨龐大罰款。據了解,Website Planet已向亞馬遜AWS S3通報事件,有關漏洞現已堵塞。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
禁用AI|高盛禁虛擬面試期間用AI
高盛使用的視像面試平台HireVue,透過人工智能(AI)評估人才,以各種行為問題揭示求職者技能。高盛校園招募團隊據報最近發送一封電郵,提醒歐洲、中東及非洲地區的私人投資學院學生,要注意高盛HireVue面試的要求,包括閱讀該銀行的財務業績,並熟知其商業原則及核心價值,但禁止在面試過程中使用任何外部資源,包括ChatGPT或谷歌搜尋引擎。
- Posted June 16, 2025
- 0
-
中國自主研發AI晶片之路(方保僑)
中國科技企業在人工智能(AI)晶片領域的自主研發,近年來成為國內外關注的焦點。
- Posted June 16, 2025
- 0
-
懶人福音|星形藥丸持續一周釋放效力
對不少慢性病患者而言,往往忘記每天定時服藥,最終導致症狀惡化、病情復發及須住院治療。美國麻省理工學院衍生公司Lyndra Therapeutics開發一種藥丸,只須每星期服用一次,就能在胃內逐漸釋放藥力。
- Posted June 16, 2025
- 0
-
古籍訓練AI|哈佛逾3.8億頁文獻供AI訓練
美國廣播公司新聞(ABC News)報道,除了波士頓公共圖書館計劃外,即將開放收藏的大量舊報及政府文件,美國哈佛大學近日向AI研究人員開放館內藏書,包括近百萬本早在十五世紀出版的書籍,涵蓋254種語言。
- Posted June 16, 2025
- 0
-
AI智能交通|推進智能交通 不離數碼基建
國際汽車及航空工程師學會香港分會前任主席潘志健接受本報專訪時指出,AI可支援城市規劃、交通流量預測與模擬,例如模擬隧道封閉對人流與車流的影響,提前調動巴士等資源,讓政府更有前瞻地部署危機應變策略。
- Posted June 16, 2025
- 0
-
LexisNexis|AI法律助理攻港 助撰合約處理案例 全用本地內容訓練 附連結方便核實
律商聯訊(LexisNexis)是長年法律界主要資料與研究平台供應商,其新一代人工智能(AI)平台Lexis+ AI,內含專為法律工作流程設計的個人化助理Protégé,即將在下月正式登陸香港,成為亞洲首個上線地區。
- Posted June 16, 2025
- 0
-
小心漫遊數據「隱形兇手」(林國誠)
不少人即使已選購數據漫遊計劃,卻忽略了一個經常被低估的事項──手機作業系統在用戶不察覺的情況下,於背景自動使用大量數據,導致數據流量無聲無息地消耗掉,影響漫遊上網體驗。
- Posted June 13, 2025
- 0