香格里拉旗下8酒店资料外泄 包括3香港酒店 涉住客姓名、电话等
在全球经营多间酒店的香格里拉集团,昨日(9月30日)向其会员公布,指调查后发现曾有专业网络攻击者,在今年5月至7月期间,绕过其资讯科技安全监察系统,非法进入旗下8间酒店的客人资料库,包括集团香港的3间酒店,即香港港岛香格里拉、香港嘉里酒店及香港九龙香格里拉,集团已通报当地相关机构。不过通知会员日期,较事发时间迟近3个月。
该集团称,调查发现有部份档案遭外泄,当中或包括客人资料,例如姓名、电话、通讯地址等。该集团保证,护照、身份证号码及信用卡号码等有经加密保护,暂时未有证据显示外泄的个人资料遭公开或不当使用。
香格里拉集团营运及流程优化高级副总裁余豪杰,今日向该酒店集团的会员发通知,称酒店的资讯科技网络中,发现未经授权的活动后,已即时委聘网络安全专家对该异常情况进行调查。调查发现,曾有专业网络攻击者在今年5月至7月期间,绕过其资讯科技安全监察系统,非法进入酒店的客人资料库。8间受影响酒店名单如下,包括3间香港酒店:
.香港港岛香格里拉
.香港嘉里酒店
.香港九龙香格里拉
.新加坡香格里拉公寓
.新加坡香格里拉
.清迈香格里拉
.台北远东香格里拉
.东京香格里拉
香格里拉表示,受事件影响的酒店资料库,存有的资料组合,包括客人姓名、电邮地址、电话号码、通讯地址、香格里拉会会籍号码、预订日期和公司名称。该集团在有关通知中向会员保证,护照号码、身份证号码、出生日期、信用卡号码及有效期限等资料是经过加密保护。
香格里拉称未有证据显示客户个人资料遭公开或不当使用
香格里拉集团又说,至目前为止未有证据显示有客户的个人资料遭公开或不当使用,但会向受影响的客人提供为期一年的免费个人资料监察服务,监察个人资料是否有可能出现在网络、社交媒体及公开资料库。
该集团补充,有关个人资料监察服务属自选服务,有意使用的受影响客户,可到相关网站,并于12月31日前以电邮上之个人编码登记。相关资讯亦可浏览专属网页。
该集团又说,已采取所有必要的措施以加强网络、系统及资料库的保安,同时建议客户对任何可疑活动或通知保持警惕。