211service.com
Sådan tjekker du, om du er berørt af Marriott mega databrud
Kategori: Computing Udsendt 30 novMarriott-hotelgruppen siger, at oplysninger, der tilhører op til 500 millioner kunder på deres Starwood-hoteller, kan være blevet kompromitteret. Det ville gøre det til et af de største datatyverier nogensinde.
Nyhederne: Efter at have modtaget en sikkerhedsadvarsel i september lancerede Marriott en undersøgelse, der afslørede, at hackere havde fået adgang til Starwood Hotels' gæstereservationsdatabase. Virksomheden forsøger stadig at finde ud af det fulde omfang af bruddet, som det siger strækker sig tilbage til 2014. Starwood omfatter hotellerne St. Regis, Westin, Sheraton og W.
Virkningen (indtil videre): Hackerne, som kopierede og krypterede kundedata, tog skridt til at fjerne dem, men det er endnu ikke klart, hvad der præcist blev udtrukket. Marriott siger, at hackerne kompromitterede en bred vifte af data fra omkring 327 millioner kunder, herunder ting som fødselsdato, e-mail-adresser, pasnumre og loyalitetskontooplysninger. I tilfældet med de andre gæster ser de kompromitterede data ud til at være begrænset til ting som navne og e-mail-adresser.
I nogle tilfælde – Marriott har endnu ikke sagt hvor mange – målrettede de ubudne gæster betalingskortnumre og kortudløbsdatoer. Hotelkæden siger, at den havde krypteret sådanne data, men den kan ikke være sikker på, at ubudne gæster ikke har de nødvendige komponenter til at dekryptere tallene - hvilket er dybt bekymrende og rejser endnu flere spørgsmål om tilstanden af Marriott-gruppens cyberforsvar.
Svaret (indtil videre): Marriott har stillet op en hjemmeside med mere information om bruddet og åbnede et callcenter til at håndtere spørgsmål fra kunder. Det udsender også e-mails til personer, hvis data kan være blevet påvirket, hvis det har deres adresse i sin database, og tilbyder et gratis års abonnement på en identitetstyveribeskyttelsestjeneste. Da der er tale om betalingskortoplysninger, bør folk også tjekke ind hos deres kortudstedere, hvis de frygter, at data kan være i fare.
Marriott vil uden tvivl håbe, at en hurtig reaktion på deres brud vil hjælpe med at begrænse mulige retssager og bøder i henhold til bestemmelser som Europas generelle databeskyttelsesforordning. Men hvis det viser sig at have haft lempelige kontroller på de data, kan det stadig ende i lovligt varmt vand.
Rettelse: en tidligere version af denne historie sagde, at bruddet påvirkede 500.000 kunder i stedet for 500 mio.