外判軟件商儲存設定出錯 Expedia等恐洩百萬客資料
原文刊於信報財經新聞「StartupBeat創科鬥室」

這次資料外洩事故料影響全球數以百萬人,消費者可能因而面臨資料被盜竊等風險。(Freepik網上圖片)
民眾因新冠疫情肆虐無法出國旅行,不少人選擇經酒店預訂平台留港Staycation(住宿度假)。專門提供建網服務的Website Planet近日揭發,西班牙軟件開發商Prestige Software由於資料儲存設定方面出錯,有機會令旗下客戶Agoda、Expedia及Booking.com等的資料外洩,當中包括10萬名房客的信用卡號碼。
該些存放在亞馬遜AWS S3雲端空間的資料,檔案總計大小為24.4GB,涉及1000萬個公開文件。這些檔案最早可追溯至2013年,調查時仍持續上傳及使用。Website Planet通過外洩的電郵核對房客資料,確認事故屬實。至於實際外洩的規模,或者遠高於有紀錄的預訂人數,料波及數以百萬計的酒店顧客。

據報,外洩資料包含房客姓名、電郵、身份證號碼等個人資訊,以及信用卡號碼、認證碼等數據。(網上圖片)
涉及10萬人信用卡號碼
Website Planet又指出,每筆紀錄都披露了房客的個人資訊,包括姓名、電郵地址、身份證到電話號碼等,以及10萬名客人的信用卡號碼、認證碼和到期日;再加上房客的訂房金額、編號、日期、價格、人數與特殊要求等詳情。
值得注意的是,Prestige Software旗下客戶均是著名的酒店預訂平台,涵蓋Agoda、Booking.com、Expedia、Amadeus、Hotels.com、Hotelbeds等,惟Website Planet並未列出所有受影響的客戶名單。
Website Planet的全職網頁開發人員Mark Holden解釋,Prestige Software出售給酒店業界的渠道管理平台Cloud Hospitality,可連接各個網上訂位系統,一站式管理所有房源。舉例說,當用戶預訂了Agoda某個房間時,該房間就不會再出現於Expedia等其他平台。

Prestige Software旗下客戶均是著名的酒店預訂平台,外洩客戶資料涵蓋Agoda、Booking.com、Expedia、Hotels.com等。(路透資料圖片)
已通報亞馬遜雲端堵漏
這次資料外洩事故料影響全球數以百萬人,消費者可能因而面臨資料被盜竊等風險。網絡罪犯可通過獲取某人的酒店預訂詳情,跟酒店聯繫並更改預訂的日期和名稱,這樣便能毋須支付任何費用,接手別人的預約檔期,並冒充旅行社把其轉售他人,甚至設局向富人提出勒索。
Prestige Software總部位於西班牙,受到歐盟《通用資料保護規則》(GDPR)的規管,Holden猜測該公司將遇上公關災難,並因此面臨龐大罰款。據了解,Website Planet已向亞馬遜AWS S3通報事件,有關漏洞現已堵塞。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI趨勢|OpenAI多地推AI代理工具Operator
聊天機械人ChatGPT開發商OpenAI在社交平台發文表示,正在向澳洲、巴西、加拿大、印度、日本、新加坡、南韓、英國等地的ChatGPT Pro用戶推出人工智能(AI)代理工具「Operator」,可以代表用戶執行任務。
- Posted February 21, 2025
- 0
-
AI大戰丨OpenAI擬下周推GPT-4.5 GPT-5或5月登場
美國傳媒報道,OpenAI將最快下周公布其最新人工智能(AI)模型GPT-4.5,而GPT-5則有望於5月下旬發布。更新後的GPT-5將對ChatGPT的使用方式進行重大改進,統一OpenAI的o系列和GPT系列模型,減少使用者選擇模型的困惑。
- Posted February 21, 2025
- 0
-
AI Pin|襟章策略失利 新星初創被HP收購
美國科技巨企惠普(HP)擬斥資1.16億美元(約9億港元),收購當地初創Humane大部分股權,接收對方多數員工、人工智能(AI)平台Cosmos,以及超過300項專利權,有關交易預計本月底完成。
- Posted February 21, 2025
- 0
-
全新視角觀賞熊貓寶寶生活(林國誠)
「熊貓TV」正式進入第二階段,新增設置於「大熊貓之旅」的6支鏡頭並引入多項嶄新功能,讓市民能以全新視角、多角度、更自由的方式觀賞「盈盈」、「樂樂」,以及牠們的龍鳳胎寶寶「家姐」與「細佬」的生活點滴。隨着這些升級功能的推出,熊貓熱潮勢必再掀高潮!
- Posted February 21, 2025
- 0
-
進軍電玩界|微軟推Muse動作模型 生成式AI闖遊戲開發
利用生成式人工智能(Generative AI),有助改革創新工業發展。微軟(Microsoft)研究團隊介紹一款名為Muse的「世界及人類動作模型」(WHAM),有關成果由微軟研究院旗下「遊戲智能」、「可教學AI體驗」兩組人員,跟英國劍橋遊戲開發工作室Ninja Theory合作完成。
- Posted February 21, 2025
- 0
-
理大夥中移香港拓6G應用
香港理工大學與中國移動(香港)創新研究院達成合作協議,並簽署合作備忘錄及合作項目協議。校長滕錦光(後排左二)稱,今次合作充分發揮學術界與業界的協同優勢,雙方將聚焦戰略性的科技領域,包括人工智能(AI)、6G及Web3等範疇的技術革新及應用。
- Posted February 21, 2025
- 0
-
Apple新機|iPhone 16e今預訂 入門版售5099元
Apple 發布最新款智能手機iPhone 16e,搭載最新一代A18晶片及4核心圖像處理器(GPU),可流暢運行Apple Intelligence,例如AI寫作工具、Genmoji、Image Playground等人工智能(AI)功能。
- Posted February 21, 2025
- 0
EJ Tech Video
POPULAR POSTS
-
Grok 3|馬斯克「最醒」AI模型登場 Grok 3香港可用 月費170元
-
點語成丹青|港首辦成語變畫作AI比賽 120間中小學參與 收逾千作品
-
AI「炒散」|AI模型接編程散工 獨立開發力遜人類
-
EzyGreenPak|環保袋減廢遇熱水即溶 港EzyGreenPak專利 今屆渣馬採用
-
EzyGreenPak|自家平台監控碳排 助家族工廠轉型
-
DeepSeek|據報新增互聯網訊息服務
-
AI大戰|馬斯克聊天機械人Grok 3亮相 稱性能勝DeepSeek
-
神經元記錄|哈佛研CMOS矽晶片 記錄神經細胞活動
-
X危機?|馬斯克旗下X傳以3432億估值洽融資
-
AI研究院|理大成立「人工智能+研究院」