Kaip patikrinti, ar jus paveikė „Marriott“ didžiulis duomenų pažeidimas

Kategorija: Kompiuterija Paskelbta Lapkričio 30 d

„Marriott“ viešbučių grupė teigia, kad informacija, priklausanti iki 500 milijonų jos Starwood viešbučių klientų, galėjo būti pažeista. Dėl to tai būtų viena didžiausių duomenų vagysčių.

Naujienos: Rugsėjo mėnesį gavusi saugumo įspėjimą, „Marriott“ pradėjo tyrimą, kuris atskleidė, kad įsilaužėliai gavo prieigą prie „Starwood Hotels“ svečių rezervavimo duomenų bazės. Bendrovė vis dar bando išsiaiškinti visą pažeidimo mastą, kuris, jos teigimu, tęsiasi iki 2014 m. Starwood apima viešbučius St. Regis, Westin, Sheraton ir W.

Poveikis (iki šiol): Piratai, nukopijavę ir šifravę klientų duomenis, ėmėsi veiksmų juos pašalinti, tačiau kol kas neaišku, kas tiksliai buvo išgauta. „Marriott“ teigia, kad įsilaužėliai pakenkė daugeliui duomenų iš maždaug 327 milijonų klientų, įskaitant tokius dalykus kaip gimimo data, el. pašto adresai, pasų numeriai ir lojalumo paskyros informacija. Atrodo, kad kitų svečių atveju pažeisti duomenys apsiriboja tokiais dalykais kaip vardai ir el. pašto adresai.





Kai kuriais atvejais – „Marriott“ dar nepasakė, kiek – įsibrovėliai taikė mokėjimo kortelių numerius ir kortelių galiojimo datas. Viešbučių tinklas teigia užšifravęs tokius duomenis, tačiau negali būti tikras, kad įsibrovėliai neturi komponentų, reikalingų numeriams iššifruoti – tai kelia didelį nerimą ir kelia dar daugiau klausimų apie Marriott grupės kibernetinės gynybos būklę.

Atsakymas (iki šiol): Marriott pasitvirtino svetainę su daugiau informacijos apie pažeidimą ir atidarė skambučių centrą klientų klausimams spręsti. Ji taip pat siunčia el. laiškus žmonėms, kurių duomenys galėjo būti paveikti, jei duomenų bazėje yra jų adresas, ir siūlo nemokamą metų prenumeratą tapatybės vagystės apsaugai. Atsižvelgiant į tai, kad tai yra mokėjimo kortelės duomenys, žmonės taip pat turėtų kreiptis į savo kortelių išdavėjus, jei baiminasi, kad duomenims gali kilti pavojus.

„Marriott“ neabejotinai tikisi, kad greitas atsakas į pažeidimą padės apriboti galimus teisinius veiksmus ir baudas pagal tokias nuostatas kaip Europos bendrasis duomenų apsaugos reglamentas. Tačiau jei paaiškės, kad šie duomenys buvo nekontroliuojami, jie vis tiek gali patekti į legalų karštą vandenį.

Pataisymas: ankstesnėje šios istorijos versijoje teigiama, kad pažeidimas paveikė 500 000 klientų, o ne 500 milijonų.