Sagsmappe

Quick Facts

Offer(e)Cirka 383-500 millioner hotelgæster
GerningsstedMarriott Starwood-reservationsdatabase, USA
Gerningsdato2014–2018
ForbrydelsestypeDatabrud / Cyberkriminalitet
SagsstatusIgangværende efterforskning

Et af hotelbranchens største cyberkriminalitet blev afsløret, da det viste sig, at hackere havde haft uautoriseret adgang til Marriotts Starwood-reservationsdatabase og eksponeret følsomme personoplysninger på 500 millioner hotelgæster.

De kompromitterede hotelkæder omfatter blandt andet W, St. Regis, Sheraton og Westin. Ifølge de tilgængelige kilder påbegyndte hackerne deres uautoriserede adgang i 2014 og fortsatte uopdagede i årevis.

Omfattende persondata eksponeret

Tidslinje

1. januar 2014

Begyndelsen af hackerangrebet

Ukendte hackere får første gang adgang til Starwood Hotels' reservationssystem

30. november 2018

Offentliggørelse af datalækagen

Marriott informerer offentligheden om det massive datatyveri, der berører 500 millioner hotelgæster

Den eksponerede data omfatter navne, adresser, passport- og ID-numre, fødselsdatoer, e-mailadresser og kreditkortinformationer. Selvom kreditkortoplysningerne var krypteret, kunne hackerne potentielt have opnået adgang til krypteringsnøglerne. Marriott har ikke kunnet bekræfte, hvorvidt hackerne lykkedes med at dekryptere kreditkortinformationen.

Længere tid uden opdagelse

Det faktum, at hackerne bevægede sig frit i systemerne i omkring fire år uden at blive opdaget, understreger alvorlige sikkerhedsproblemer hos hotellokkekæden. Bruddet blev annonceret på en fredag, hvilket er en typisk taktik blandt virksomheder, der ønsker at minimere medieomtale.

Del dette opslag: