[資訊] 王子飯店外語訂房FastBooking資料外洩

作者: peter700 (彼得)   2018-06-28 11:51:01
更新:yhls推文提供受影響的飯店清單
http://d.hatena.ne.jp/Kango/20180627/1530106147
簡單辨識你的預訂是不是有被波及
https://i.imgur.com/cfx5OHv.png
===================================================================
難怪最近王子官網的外語訂房網頁都沒辦法預訂房間,收到通知信才知道原因.
提供王子外語訂房解決方案的FastBooking被駭,官方提供的資訊來看兩個事件我都中了.
由於採用FastBooking方案的飯店還蠻多的, 隨時留意詐騙信件/電話跟信用卡帳單.
英文版詳細經過:https://tinyurl.com/y7yrg9xn
被外流個人資訊
訂房期間 被洩漏的資訊 受影響的案件數
事件一 2017/5/~2018/6 姓名/國籍/住址/完整的訂單內容...etc 58,003
事件二 ~2017/8 姓名/完整的信用卡資訊 66,960
中文版說明:https://tinyurl.com/y6u2woab
各 位
本公司已證實在本公司外文語系網站(英語、中文<簡體、繁體>、與韓文)上的預約訂房
系統,因伺服器遭受到來自外部的不正當存取,而導致顧客的個人資訊外洩一事。
對於已利用過該系統的顧客們以及相關的各位人士所造成偌大的困擾,我們特別在此鄭重
表示歉意。
本事件在經過調查證實後,已向個人資訊保護委員會提出報告。
本公司的外文語系網站是委託「FastBooking日本株式會社」所營運管理,而該公司的母
公司法國法人「FastBooking公司」所擁有的伺服器近期遭受到不正當的存取。
再者,於本公司日文網站進行預約訂房之顧客的個人資訊並無任何外洩情況發生。
此外,截至目前尚未惡意使用個人資訊等的受害報告傳出。關於詳細內容如下述描述。
原   因
已確認是由懷有惡意的外部人士對FastBooking公司所擁有的伺服器進行不正當存取。現
在已變更採取更
高層度的資訊安全基準來作因應。FastBooking日本株式會社現在已透過第三方單位針對
資訊保全的安性
實施調査。
針對防止再發對策等
(1)再度且徹底宣導相關規則章程
目前已竭盡全力再度且徹底宣導本公司的資訊管理及個人資訊管理的相關規則章程,並且
FastBooking日本株式會社鄭重表達希望對方能再度確認與改善之意。
(2)委託第三方單位徹底進行系統保全的安全性的檢查
已指示FastBooking日本株式會社,以超越往常程度的高標準,委託第三方單位徹底進行
系統保全的安
全性的檢查,並且對應其結果提出迅速且有效的對策,以及將其結果盡速向本公司報告。
  以 上
【本事件受理顧客聯繫管道】
王子大飯店株式會社 『顧客服務窗口』
電子信箱 [email protected]
作者: bluejoe (工作適應中)   2018-06-28 11:52:00
難怪中文訂房網站掛點,但日文訂房網站有點難懂,GG
作者: VisaInfinite (Visa Infinite)   2018-06-28 12:07:00
作者: MVPkobe (每一口氣都要活出誓約!!)   2018-06-28 12:08:00
剛剛收到信了
作者: VisaInfinite (Visa Infinite)   2018-06-28 12:09:00
剛住過BUG價回來,EXPEDIA訂的,3大2小訂雙人床+床,4晚總共才5,735元超爽的。
作者: ahg (等一個人啤酒)   2018-06-28 12:48:00
我也收到了....
作者: annle1217 (楓醉)   2018-06-28 14:21:00
6月2X號剛預定完.....居然有BUG價 都沒看過啊QQ
作者: Shinruu (Kou)   2018-06-28 16:13:00
收到通知信+1.......Orz
作者: tatibana31 (橘三十一)   2018-06-28 18:01:00
expedia是上次黑色星期五那家嗎?
作者: Inese (≡8350714讓≡)   2018-06-28 18:47:00
收到通知信+1 已經聯絡信用卡公司換卡了
作者: yifang (痛哭之後咬緊牙關)   2018-06-28 20:04:00
Park hotel tokyo也有發信通知我上週已經被盜刷了....請大家小心
作者: yokomata   2018-06-28 20:30:00
View Hotel也中獎了,有住過的要注意
作者: rosanee (茵茵寶貝)   2018-06-28 21:49:00
請問如果是今年二月訂七月,但是又取消沒入住的話,也會有被盜刷的風險嗎?正在考慮是否換卡號...謝謝!
作者: SK3 (請參考msn)   2018-06-28 22:46:00
意思是用日文網站訂房是沒事的嗎?
作者: peter700 (彼得)   2018-06-28 22:50:00
應該是 畢竟走不同系統
作者: timmit (阿哩)   2018-06-29 00:52:00
目前fastbooking有聯繫資料被偷的飯店 我看了一下目前有公佈公告的有ホテルモントレ、グランビスタホテル&リゾート、阪急阪神ホテルズ、東京ドームホテル、イシン・ホテルズ・グループ、日本ビューホテル、セルリアンタワー東急ホテル。應該還會持續增加吧...
作者: Try59005153 (閑~人生浮雲)   2018-06-29 04:09:00
《朝日新聞》指出,受影響的日本飯店共有401間,總計達32萬5717筆住客的個人資料外洩。
作者: pei928   2018-06-29 11:59:00
剛剛看到mystays hotel官網也有公告資料外洩
作者: edward40812 (甘草治禿頭)   2018-06-29 15:56:00
中鏢 gg
作者: TaJima92 (我媽叫我不要理她)   2018-06-29 17:22:00
蒙特利也中了,昨天卡片就被通知停卡了
作者: sinohara (kinu)   2018-06-29 18:22:00
還好當初我在mystays的訂房只能電話預約ISHIN=the b不過有些飯店集團不是這些外面看的到的名字
作者: asd08140926 (翰)   2018-06-29 19:50:00
好險我的不是信用卡外洩是只有訂單內容....這樣應該還好吧...
作者: looscfor (looscfor)   2018-06-29 20:48:00
收到蒙特利飯店的通知信,目前還沒遇到盜刷或詐騙電話
作者: yhls (曆仔)   2018-06-29 23:08:00
http://d.hatena.ne.jp/Kango/20180627/1530106147這篇有比較完整的受影響飯店名單
作者: shiyanin (shiyanin)   2018-06-29 23:08:00
信用卡資料外洩是只有在官網下訂時同步刷卡或留下卡片資料的才會外洩嗎?
作者: borriss (松)   2018-06-29 23:17:00
チサン跟RICHMOND都有 0.0
作者: yhls (曆仔)   2018-06-29 23:21:00
連鎖體系的飯店影響比較大
作者: miruw (迷走maze)   2018-06-29 23:37:00
看上面名單 華盛頓系列也全中還有麗嘉皇家系列
作者: batike (BlueRed)   2018-06-29 23:56:00
訂過第一跟Remm系列也收到來信 看起來是說除了信用卡外的資料都外流了
作者: art001 (......)   2018-06-30 00:02:00
請問如果在booking.com上訂房的話也有資料外洩的可能嗎?
作者: peter700 (彼得)   2018-06-30 00:13:00
目前來看Booking.com應該不在範圍
作者: lovelock110 (深白色)   2018-06-30 00:26:00
在jalan訂的話 有人知道有波及到嗎? 還好我現金流的
作者: tactac38 (可以不北七嗎XD)   2018-06-30 01:05:00
想知道樂天跟一休有波及到嗎
作者: avril1007 (123)   2018-06-30 06:36:00
請問有人記得如果是現場付款,訂房過程是否有輸入信用卡資料的程序?應該有中了兩家,但完全忘記是否有輸入過信用卡資料。
作者: sw925524 (sw925524)   2018-06-30 07:11:00
同樓上訂王子完全不記得有沒有輸入信用卡…
作者: carriechu (凱莉豬)   2018-06-30 07:23:00
如果是從agoda訂的呢?
作者: bankauditor (oda)   2018-06-30 10:47:00
希爾頓前兩年有被駭客入侵過、住這個體系的也多注意
作者: hanne   2018-06-30 11:09:00
日文官網訂的好像沒影響?
作者: bowlling (呼呼~~)   2018-06-30 11:35:00
如果是到現場才刷卡的應該沒問題吧
作者: Pomay (右腳)   2018-06-30 11:39:00
今天被盜刷數萬元,2015年七月曾在mystay訂房。
作者: johnnyjaiu (人若犯我 加倍奉還)   2018-06-30 11:59:00
哇2015年的資料都被盜… 日本這次太扯了2016年曾經有訂過… 忘記是刷哪張卡- -
作者: asd08140926 (翰)   2018-06-30 14:08:00
被盜刷事件出現了!!!啊啊啊有點恐怖
作者: q2007san40 (軒)   2018-06-30 14:33:00
王子的訂房頁面現場付款我記得要留信用卡資料 但我忘記我是留哪一張啊…
作者: mithralin (工口)   2018-06-30 14:37:00
我2010年預定的訂單應該不會外洩了吧
作者: peter700 (彼得)   2018-06-30 14:48:00
樓上2010年的信用卡應該已經換卡或停用了吧...
作者: reyana (あさまっく)   2018-06-30 17:15:00
MIMARU也寄信跟我說他們也有資料外洩,但說信用卡等沒問題
作者: gee0831 (均)   2018-06-30 20:41:00
近期被試著盜刷可是有效年月輸入錯誤,收到信用卡公司簡訊通知,緊急換卡,不過我是透過訂房網站預訂王子飯店的,不知是否相關
作者: nuvita (給我多一點勇氣)   2018-07-01 00:31:00
我接到Klook的信了QQ 只用一次的說 …
作者: jios (吉兒絲)   2018-07-02 11:31:00
有收到蒙特利的信 但目前沒被盜刷 先來換卡才安心

Links booklink

Contact Us: admin [ a t ] ucptt.com