IT时报核实确认7天酒店据库被盗 黑客网上叫卖会员数据


时间: 2021-08-03 11:32:00 人气: 15 评论: 0

IT时报记者 林斐

本报上期刊登记者调查报道《7天酒店数据库被盗 黑客网上叫卖**数据》(以下简称“《7天》”)后,7天酒店于4月11日发布公开声明,称该报道内容严重失实,7天**数据库并未失窃。然而,无论是《IT时报》记者上周的报道,还是本周的跟踪采访,均有证据表明,七天**数据库, 包括**卡号、手机号码、电子邮件等信息,确实流落在外。

7天酒店在公开声明中,指责本报记者“援引匿名爆料者信息”, “是对某网友微博上‘某连锁酒店**资料泄露’截图的跟踪报道,且经核实与7天没有任何关系”,系不实报道。但事实上,在长达1个月的采访中,《IT时报》记者从多名“黑客”处获得明确佐证,7天**数据库已被“**库”,记者在对获得的一些数据信息核实后,证实其为7天**资料。4月14日,在记者的跟踪采访中,一名7天**向《IT时报》记者证实,数据库中的某串**卡号是其所有。

在《7天》一文中,曾提到早在今年2月,黑客通过SQL漏洞再次侵入7天数据库“**库”成功,在《7天》一文中接受采访的“泰伯”,也曾第一时间向7天酒店报告其网站存在的漏洞,虽然7天酒店对此否认,但事实上这个漏洞,在同月的漏洞报告平台——WooYun上已被披露。不只一位技术人士向记者表示, 该SQL注入漏洞正是7天酒店数据库被盗的原因之一。

7天酒店在声明中还指出“曾有网络安全厂商与7天接洽寻求合作,但7天最终未与其达成合作;不排除本次新闻炒作与商业利益有关。”

然而在撰写《7天》一文时,为了避免某些不必要的麻烦,《IT时报》记者并没有与任何网络安全厂商取得过联系,只是在文章主体内容撰写完成后,采访了安全厂商迈克菲公司的技术人员,请他就企业网站安全以及数据库安全方面提出一些建议。而并非像7天酒店所揣测,本报记者与某网络安全厂商有关。

 

给作者打赏,鼓励TA抓紧创作!
---蛙鱼源码WAYUYM.COM---专业提供网站模板,网站源码下载,教程培训,程序插件,网站素材等建站资源,主要收集各类精品源码资源,包含CMS程序模板、网站源码、游戏源码、APP源码等 ,所有资源都没有水印适合搬运,我们致力于打造一个优秀的建站资源共享学习平台!

专业厂家,设备先进,技术力量雄厚,自动化生产技术先进,产品质量符合国家标准,价格合理,https://www.69shenlan.com/,具有质量保证,生产及时,交货快捷的特点。 我们的宗旨:做我们擅长的事,希望用我们的创意和创意为客户实现战略定位,塑造品牌,强化形象!
我们的要求:坚持“优质产品、优质服务、优惠价格、快速交货”的经营方针,努力开拓市场,真诚为客户服务! 我们的发展:以独特的专业和专业精神,https://www.69shenlan.com/1:1--

黑客

评论