近年来,酒店餐饮业遭受黑客攻击,大量安全数据被盗事件频发。过去几年,酒店已报告了十几起数据泄露事件。Trustwave 近期一项关于数据泄露的研究显示,酒店业是数据泄露最严重的行业,发生率高达 38%。

这对酒店业来说一直是个重大难题,因为高调的数据泄露事件会导致业务损失和品牌负面影响。许多数据窃取恶意软件攻击影响了大量的信用卡交易。思科公司的数据显示,销售点入侵占酒店安全攻击的30%。据波耐蒙研究所的数据,过去六年里,这些网络犯罪造成的损失平均为5.18万美元。

攻击与解决

就在上个月,路易斯维尔最大的酒店高尔特豪斯酒店报告称其支付卡系统遭到安全漏洞攻击。2016年12月至2017年4月期间入住这家肯塔基州酒店的顾客都受到了恶意软件攻击的影响。

此后,酒店聘请了一家计算机取证公司来加强其安全系统。酒店还与支付卡网络合作,启动更严格的监控措施。

2015 年的一次数据攻击影响了 HEI Hotels & Resorts 旗下的酒店,其中包括喜达屋、万豪、凯悦和洲际酒店集团旗下的酒店。此次数据泄露导致其旗下酒店数千笔信用卡交易被盗。

调查人员确定,黑客利用销售点恶意软件窃取了 2015 年 3 月至 2016 年 6 月期间交易中的客户姓名、银行卡信息、验证码和账号。为避免未来遭受攻击,HEI 报告称,已在其计算机网络之外安装了一套新的支付处理系统。

几年前,温德姆酒店集团遭遇了一起大规模数据泄露事件,导致数十万客户的数据被盗,并引发了与联邦贸易委员会的诉讼。因此,该连锁酒店投资建立了一套新的信息安全管理系统,以便更快地发现入侵行为。这包括提高数据安全标准,并更好地记录持续的合规工作。

今年6月,一些大型连锁酒店也遭受了第三方安全攻击,其中包括洛伊斯酒店集团(Lowes Hotels)、四季酒店集团(Four Seasons Hotels and Resorts)、特朗普酒店集团(Trump Hotels)和硬石酒店及赌场(Hard Rock Hotels and Casinos)。此次针对软件供应商Sabre公司的攻击导致数千张信用卡信息和部分预订信息遭到未经授权的访问。Sabre公司已解决此次攻击,并正与大型安全取证公司Mandiant合作,改进其SynXis中央预订系统。

国外违规行为

墨西哥、加拿大、捷克共和国和其他地区的酒店也报告了类似的攻击事件。例如,奥地利拥有111年历史的豪华酒店Romantik Seehotel Jagerwir最近报告称,黑客使用勒索软件劫持了其中央钥匙管理系统和收银系统。黑客能够篡改房卡,导致现有客人无法进入房间。

为了避免未来关键服务遭受攻击,酒店更换了现有系统,并断开了部分计算机的连接。此外,酒店还决定放弃电子锁系统,重新使用传统的钥匙锁。

总部位于香港的豪华酒店连锁集团文华东方酒店集团近年来遭遇多次系统攻击,导致客户信用卡信息被盗。该集团一直不愿透露如何解决这些安全漏洞的细节。

专家指出,酒店业由于每年处理数百万笔信用卡交易,极易成为黑客攻击的目标。此外,酒店系统还存储着海量的个人数据、预订信息和客人偏好。所有这些敏感信息一旦落入不法分子之手,都将造成严重后果。

应对趋势

随着网络攻击事件的增多,酒店连锁企业不断重申,保护客户和支付信息是其首要任务。因此,酒店连锁企业必须持续提升数据和支付系统安全防护标准。P2PE(点对点加密)正逐渐成为大多数酒店的解决方案。

安全专家呼吁信用卡发卡机构在报告和通知方面采取更积极主动的措施。更有效的保护措施可能需要对网络系统进行重大升级和投资,改变酒店供应商的第三方支付方式,并加大对终端监控系统的投入。

与支付卡行业的更多合作也将有助于芯片和密码技术的持续发展。酒店将继续探索能够快速发现可疑数据泄露并追踪受影响信用卡以便通知客户的反欺诈工具。

入住迈阿密希尔顿宾利酒店或时代广场皇冠假日酒店的旅客最不希望遇到的就是度假期间遭遇黑客攻击。更完善的系统和支付安全措施将有助于提升旅客的入住体验,并增强他们对连锁酒店的信任度。

订阅 goEBT 博客

使用 goEBT,随时掌握最新资讯!获取最新新闻、趋势和技巧,助您拓展业务——所有内容都将直接发送到您的收件箱。