211service.com
Jak sprawdzić, czy doszło do mega wycieku danych z sieci Marriott?
Kategoria: Przetwarzanie danych Opublikowany lis 30Grupa hotelowa Marriott twierdzi, że informacje należące do nawet 500 milionów klientów jej hoteli Starwood mogły zostać naruszone. To sprawiłoby, że byłaby to jedna z największych kradzieży danych w historii.
Wiadomości: Po otrzymaniu alertu bezpieczeństwa we wrześniu, Marriott wszczął dochodzenie, które ujawniło, że hakerzy uzyskali dostęp do bazy danych rezerwacji gości Starwood Hotels. Firma wciąż próbuje ustalić pełny zakres naruszenia, które, jak twierdzi, sięga 2014 roku. Starwood obejmuje hotele St. Regis, Westin, Sheraton i W.
Wpływ (do tej pory): Hakerzy, którzy kopiowali i szyfrowali dane klientów, podjęli kroki w celu ich usunięcia, ale nie jest jeszcze jasne, co dokładnie zostało wyodrębnione. Marriott twierdzi, że hakerzy naruszyli szeroki zakres danych około 327 milionów klientów, w tym takie dane, jak data urodzenia, adresy e-mail, numery paszportów i informacje o koncie lojalnościowym. W przypadku innych gości dane, które zostały naruszone, wydają się być ograniczone do takich rzeczy, jak nazwiska i adresy e-mail.
W niektórych przypadkach — Mariott nie powiedział jeszcze, ile — intruzi atakowali numery kart płatniczych i daty ważności kart. Sieć hoteli twierdzi, że zaszyfrowała takie dane, ale nie może być pewna, czy intruzi nie mają komponentów potrzebnych do odszyfrowania numerów – co jest głęboko niepokojące i rodzi jeszcze więcej pytań na temat stanu cyberobrony grupy Marriott.
Odpowiedź (do tej pory): Marriott postawił? Strona internetowa z większą ilością informacji o naruszeniu i otworzył call center do obsługi pytań od klientów. Wysyła również e-maile do osób, których dane mogły zostać naruszone, jeśli ich adres znajduje się w bazie danych, oraz oferuje bezpłatną roczną subskrypcję usługi ochrony przed kradzieżą tożsamości. Biorąc pod uwagę, że w grę wchodzą dane karty płatniczej, ludzie powinni również skontaktować się z wystawcami kart, jeśli obawiają się, że dane mogą być zagrożone.
Marriott bez wątpienia ma nadzieję, że szybka reakcja na jego naruszenie pomoże ograniczyć możliwe działania prawne i grzywny na mocy przepisów takich jak Ogólne rozporządzenie o ochronie danych w Europie . Ale jeśli okaże się, że nie kontrolowano tych danych, nadal może trafić do legalnej gorącej wody.
Poprawka: wcześniejsza wersja tej historii mówiła, że naruszenie dotyczyło 500 000 klientów zamiast 500 milionów.