萬(wàn)豪國(guó)際斥資136億美元并購(gòu)喜達(dá)屋酒店及度假村集團(tuán),希望其客戶忠誠(chéng)度計(jì)劃能招攬更多旅行者入住萬(wàn)怡及萬(wàn)豪居家酒店。結(jié)果,萬(wàn)豪國(guó)際在引入商機(jī)的同時(shí)也買入了大量安全風(fēng)險(xiǎn)。

該公司稱,喜達(dá)屋預(yù)訂系統(tǒng)自2014年起便遭網(wǎng)絡(luò)入侵,黑客未授權(quán)訪問(wèn)了5億住客的入住記錄,竊走大部分住客的護(hù)照號(hào)、旅行歷史及忠誠(chéng)度計(jì)劃賬戶,甚至部分加密信用卡數(shù)據(jù)。
萬(wàn)豪首席執(zhí)行官 Arne Sorenson 在聲明中稱:
我們辜負(fù)了住客的期望,也辜負(fù)了自身的責(zé)任。我們正盡一切所能支持我們的住客,吸取經(jīng)驗(yàn)教訓(xùn),以便更好前行。
喜達(dá)屋在交易宣布僅幾天后就披露安全事件,令萬(wàn)豪的收購(gòu)從一開始就陰云重重。忠誠(chéng)度計(jì)劃成員也擔(dān)心萬(wàn)豪不如以前那么時(shí)髦和客戶友好,擔(dān)心萬(wàn)豪會(huì)店大欺客,收回曾經(jīng)的福利。8月份兩家集團(tuán)開始合并時(shí),忠實(shí)會(huì)員就抱怨稱,他們的地位不斷下降,獎(jiǎng)勵(lì)兌換問(wèn)題多多,客戶服務(wù)的等待時(shí)間也越來(lái)越長(zhǎng)。
黑客事件又給合并過(guò)程加了一重令人頭痛的麻煩。被盜數(shù)據(jù)可被罪犯用于登錄萬(wàn)豪門戶網(wǎng)站,將住客的獎(jiǎng)勵(lì)積分兌換成禮品卡或酒店入住天數(shù)。與信用卡被盜的銀行不同,酒店可能不用為住客信息完整性負(fù)責(zé)。
網(wǎng)絡(luò)效應(yīng)
萬(wàn)豪最大的資產(chǎn)是忠誠(chéng)度計(jì)劃中客戶的網(wǎng)絡(luò)效應(yīng)。黑客事件最大的問(wèn)題是:有沒(méi)有影響到萬(wàn)豪品牌和住客加入獎(jiǎng)勵(lì)計(jì)劃的意愿?這一點(diǎn)目前還很難說(shuō)。
現(xiàn)代酒店企業(yè)名下并沒(méi)有多少房地產(chǎn),他們就像漏洞,通過(guò)在線預(yù)訂系統(tǒng)將住客和房主連接起來(lái)。忠誠(chéng)度計(jì)劃在其間尤為重要,因?yàn)闀?huì)員都是直接通過(guò)該公司網(wǎng)站預(yù)訂的回頭客,而房主無(wú)需向在線旅行機(jī)構(gòu)支付傭金。
很多酒店依然在入住時(shí)刷信用卡而不是實(shí)現(xiàn)芯片讀取器。網(wǎng)絡(luò)安全專家克雷布斯去年就說(shuō)過(guò),凱悅酒店集團(tuán)和特朗普酒店在2016年都發(fā)生過(guò)安全事件,洲際酒店集團(tuán)也有同樣的安全問(wèn)題。
萬(wàn)豪集團(tuán)這種大公司會(huì)發(fā)生如此重大,為期如此之久的數(shù)據(jù)泄露,只能是因?yàn)楦緵](méi)人關(guān)心安全問(wèn)題。
2015年,希爾頓全球控股有限公司承認(rèn),黑客利用安裝在其讀卡器上的惡意軟件盜取客戶信用卡數(shù)據(jù)。紐約州總檢察長(zhǎng)辦公室稱,到事發(fā)2年后與希爾頓達(dá)成70萬(wàn)美元和解之時(shí),已有35萬(wàn)張信用卡數(shù)據(jù)泄露。
股價(jià)下跌
因?yàn)楸O(jiān)管機(jī)構(gòu)、調(diào)查人員和客戶都在考量黑客事件影響,萬(wàn)豪股價(jià)收市下跌5.6%,是自2016年6月以來(lái)的最大跌幅。該公司向英國(guó)信息專員辦公室通告了該數(shù)據(jù)泄露事件。紐約州和伊利諾伊州總檢察長(zhǎng)對(duì)此事展開了調(diào)查。12月3日,佛吉尼亞州民主黨參議員 Mark Warner 發(fā)出呼吁,要求立法解決網(wǎng)絡(luò)安全問(wèn)題。
摩根斯坦利集團(tuán)的分析師在3日發(fā)布的一份報(bào)告中估計(jì),萬(wàn)豪可能要支付高達(dá)2億美元的罰款及和解金。即便如此,因數(shù)據(jù)泄露而大量拋售仍是一種過(guò)度反應(yīng)。股價(jià)下跌2%-3%比較正常。
酒店業(yè)在安全問(wèn)題上從來(lái)都是夸夸其談而不見(jiàn)行動(dòng)。掌握這么多個(gè)人信息,對(duì)網(wǎng)絡(luò)安全卻如此漫不經(jīng)心。
萬(wàn)豪國(guó)際面臨的最大風(fēng)險(xiǎn)就是該數(shù)據(jù)泄露將傷害到其好不容易建立起來(lái)的??完P(guān)系。
喜達(dá)屋客戶享受慣了各種福利和隨時(shí)有人接聽預(yù)訂電話的便利?,F(xiàn)在萬(wàn)豪遇到了執(zhí)行問(wèn)題,客戶就會(huì)很不耐煩,沮喪情緒累積到一定程度也就轉(zhuǎn)投希爾頓了。
萬(wàn)豪在11月19日確定了被盜數(shù)據(jù)包含來(lái)自喜達(dá)屋預(yù)訂數(shù)據(jù)庫(kù)的信息。目前該事件仍在調(diào)查中。萬(wàn)豪購(gòu)買了網(wǎng)絡(luò)保險(xiǎn),正與保險(xiǎn)商共同評(píng)估承保范圍。該公司還為客戶提供1年免費(fèi)的信息共享情況監(jiān)視服務(wù)。
豐富的數(shù)據(jù)
黑客十之八九是因?yàn)槠鋽?shù)據(jù)豐富程度而盯上酒店業(yè)預(yù)訂數(shù)據(jù)庫(kù)的。
萬(wàn)豪的聲明中稱,該公司在9月8日檢測(cè)到對(duì)預(yù)訂數(shù)據(jù)庫(kù)的訪問(wèn)嘗試。11月6日的季度財(cái)報(bào)中,萬(wàn)豪添加了一條有關(guān)安全事件的警告,但沒(méi)有提供具體攻擊的任何細(xì)節(jié)。
雷神公司網(wǎng)絡(luò)安全與特別任務(wù)首席技術(shù)官 Michael Daly表示:
這不僅僅是一起消費(fèi)者數(shù)據(jù)泄露事件。從情報(bào)收集的角度考慮,這些數(shù)據(jù)記錄反映出全球政治與商業(yè)領(lǐng)袖的生活軌跡,包括其旅伴是誰(shuí)、什么時(shí)候在哪兒共游等。這是相當(dāng)有效的偵察情報(bào)收集,將這起數(shù)據(jù)泄露上升到了國(guó)家安全問(wèn)題的高度。