211service.com
Hvordan sjekke om du er berørt av Marriott mega datainnbrudd
Kategori: Databehandling Lagt ut 30. novMarriott-hotellgruppen sier at informasjon som tilhører opptil 500 millioner kunder på Starwood-hotellene kan ha blitt kompromittert. Det vil gjøre det til et av de største datatyveriene noensinne.
Nyhetene: Etter å ha mottatt et sikkerhetsvarsel i september, startet Marriott en undersøkelse som avslørte at hackere hadde fått tilgang til Starwood Hotels sin gjestereservasjonsdatabase. Selskapet prøver fortsatt å finne ut hele omfanget av bruddet, som det sier strekker seg tilbake til 2014. Starwood inkluderer St. Regis, Westin, Sheraton og W-hotellene.
Virkningen (så langt): Hackerne, som kopierte og krypterte kundedata, tok skritt for å fjerne dem, men det er ennå ikke klart hva som ble hentet ut. Marriott sier at hackerne kompromitterte et bredt spekter av data fra rundt 327 millioner kunder, inkludert ting som fødselsdato, e-postadresser, passnumre og lojalitetskontoinformasjon. Når det gjelder de andre gjestene, ser det ut til at de kompromitterte dataene er begrenset til ting som navn og e-postadresser.
I noen tilfeller – Marriott har ennå ikke sagt hvor mange – målrettet inntrengerne seg på betalingskortnumre og kortutløpsdatoer. Hotellkjeden sier at den hadde kryptert slike data, men det kan ikke være sikkert at inntrengerne ikke har komponentene som trengs for å dekryptere tallene – noe som er dypt bekymrende og reiser enda flere spørsmål om tilstanden til Marriott-gruppens cyberforsvar.
Svaret (så langt): Marriott har stilt opp en nettside med mer informasjon om bruddet og åpnet et kundesenter for å håndtere spørsmål fra kunder. Den sender også ut e-poster til personer hvis data kan ha blitt berørt hvis den har adressen deres i databasen, og tilbyr et gratis års abonnement på en beskyttelse mot identitetstyveri. Gitt at betalingskortdetaljer er involvert, bør folk også sjekke inn med kortutstedere hvis de frykter at data kan være i fare.
Marriott vil uten tvil håpe at en rask reaksjon på bruddet vil bidra til å begrense mulige rettslige skritt og bøter under bestemmelser som Europas generelle databeskyttelsesforordning. Men hvis det viser seg å ha hatt slappe kontroller på de dataene, kan det likevel havne i lovlig varmtvann.
Rettelse: en tidligere versjon av denne historien sa at bruddet berørte 500 000 kunder i stedet for 500 millioner.