HyperAI

Marriott Ist Erneut Gescheitert Und Die Privatsphäre Von 5,2 Millionen Menschen Wurde Offengelegt

vor 5 Jahren
Große Fabrikangelegenheiten
神经小兮
特色图像

Lassen Sie mich Ihnen eine wahre Geschichte erzählen. Das bekannte Hotelunternehmen Marriott International erlitt einen weiteren Datendiebstahl. Das letzte Mal, dass sie wegen eines ähnlichen Vorfalls eine Geldstrafe erhielten, liegt weniger als zwei Jahre zurück.

Marriott meldete kürzlich einen weiteren Datenverstoß, von dem bis zu 5,2 Millionen Menschen betroffen waren. Dies ist bereits das zweite Mal in den letzten zwei Jahren, dass es bei Marriott zu einem Datendiebstahl kam.

Datenleck, erneut Hacker

Am 31. März gab Marriott Hotels eine Erklärung heraus:Ende Februar 2020 sei entdeckt worden, dass Hacker die Anmeldedaten von zwei Mitarbeitern des Franchise-Hotels genutzt hätten, um in das Hotelverwaltungssystem von Marriott einzudringen und auf eine bestimmte Menge an Besucherinformationen zuzugreifen.

Offizielle Ankündigung von Marriott

Die Aktivität begann Mitte Januar 2020. Marriott gab an, nach Entdeckung des Problems sofort die Anmeldedaten deaktiviert, eine Untersuchung eingeleitet, eine strenge Überwachung eingeführt und die vom Vorfall betroffenen Kunden benachrichtigt und ihnen geholfen zu haben.

Dem Bericht zufolgeVon dem Datenleck waren rund 5,2 Millionen Menschen betroffen.Zu den durchgesickerten Informationen zählen sämtliche Angaben zu Hotelaufenthalten. 

Der Umfang der durchgesickerten Informationen ist groß

Einige Medien berichteten, dass auch Pässe, Führerscheine und andere Informationen von Hotelgästen durchgesickert seien, doch Marriott bestritt dies.

Sie sagten, sie würden den Fall untersuchen und hätten „keine Beweise dafür, dass die kompromittierten Daten Passwörter oder PINs für Marriott-Bonvoy-Konten, Zahlungskarteninformationen, Passinformationen, Personalausweis- oder Führerscheinnummern umfassten.“

Um die Sicherheit zu gewährleisten, erhalten die von dem Vorfall betroffenen Marriott Bonvoy-Mitglieder außerdem:Passwörter wurden vollständig deaktiviert und Kunden müssen ihre Passwörter bei der nächsten Anmeldung ändern und erhalten eine Multi-Faktor-Authentifizierung.

Laut Marriott können die kompromittierten Informationen jedes betroffenen Kunden die folgenden Kategorien umfassen:

  • Kontaktdaten (z. B. Name, Postanschrift, E-Mail-Adresse und Telefonnummer)
  • Informationen zum Mitgliedskonto (z. B. Kontonummer und Punktestand, jedoch kein Passwort)
  • Weitere personenbezogene Daten (z. B. Firma, Geschlecht, Geburtsdatum)
  • Partnerschaften und Zugehörigkeiten (z. B. verbundene Treueprogramme und Mitarbeiterzahlen von Fluggesellschaften)
  • Präferenzen (z. B. Wohn-/Zimmerpräferenzen und Sprachpräferenzen)

Marriott hat den betroffenen Gästen derzeit eine E-Mail geschickt, in der es sich entschuldigt und das weitere Vorgehen erläutert.

Marriott: Ich bin immer derjenige, der verletzt wird

Als renommiertes Hotel hat Marriott häufig mit Problemen im Bereich der Datensicherheit zu kämpfen. Dies ist der zweite größere Datendiebstahl, den Marriott in weniger als zwei Jahren erlebt hat.

Am 30. November 2018 wurde eine Zimmerreservierungsdatenbank von Starwood, einer Tochtergesellschaft von Marriott, gehackt.Möglicherweise sind die persönlichen Daten und Gästedaten von bis zu 500 Millionen Gästen (später korrigiert auf 383 Millionen) durchgesickert.

War die letzte Strafe zu gering? Die Einheit auf dem Bild ist das Britische Pfund

Die Daten umfassten 5 Millionen unverschlüsselte Passnummern und 8 Millionen Kreditkartendatensätze. Damals reagierten die europäischen Regulierungsbehörden auf den Datenschutzverstoß.Gegen Marriott wurde eine Geldstrafe von 123 Millionen Dollar verhängt.

Es scheint, dass Marriott, ein wohlhabendes und mächtiges Unternehmen, seine Lektion immer noch nicht gelernt hat.

-- über--