211service.com
Come verificare se sei interessato dalla mega violazione dei dati Marriott
Categoria: Informatica Inserito 30 novembreIl gruppo alberghiero Marriott afferma che le informazioni appartenenti a un massimo di 500 milioni di clienti dei suoi hotel Starwood potrebbero essere state compromesse. Ciò lo renderebbe uno dei più grandi furti di dati di sempre.
Le notizie: Dopo aver ricevuto un avviso di sicurezza a settembre, Marriott ha avviato un'indagine che ha rivelato che gli hacker avevano ottenuto l'accesso al database delle prenotazioni degli ospiti di Starwood Hotels. L'azienda sta ancora cercando di elaborare l'intera portata della violazione, che si dice risalga al 2014. Starwood include gli hotel St. Regis, Westin, Sheraton e W.
L'impatto (finora): Gli hacker, che hanno copiato e crittografato i dati dei clienti, hanno provveduto a rimuoverli, ma non è ancora chiaro cosa sia stato estratto esattamente. Marriott afferma che gli hacker hanno compromesso un'ampia gamma di dati di circa 327 milioni di clienti, inclusi dati come data di nascita, indirizzi e-mail, numeri di passaporto e informazioni sull'account fedeltà. Nel caso degli altri ospiti, i dati compromessi sembrano essere limitati a cose come nomi e indirizzi e-mail.
In alcuni casi, Marriott non ha ancora detto quanti, gli intrusi hanno preso di mira i numeri delle carte di pagamento e le date di scadenza delle carte. La catena alberghiera afferma di aver crittografato tali dati, ma non può essere sicura che gli intrusi non dispongano dei componenti necessari per decrittografare i numeri, il che è profondamente preoccupante e solleva ancora più domande sullo stato delle difese informatiche del gruppo Marriott.
La risposta (finora): Marriott ha sopportato un sito web con ulteriori informazioni sulla violazione e ha aperto un call center per gestire le domande dei clienti. Invia anche e-mail a persone i cui dati potrebbero essere stati interessati se ha il loro indirizzo nel suo database e offre un abbonamento gratuito per un anno a un servizio di protezione dal furto di identità. Dato che sono coinvolti i dettagli della carta di pagamento, le persone dovrebbero anche verificare con gli emittenti della carta se temono che i dati possano essere a rischio.
Marriott spera senza dubbio che una risposta rapida alla sua violazione aiuterà a limitare possibili azioni legali e sanzioni ai sensi di disposizioni come il regolamento generale sulla protezione dei dati in Europa. Ma se si scopre che ha avuto controlli permissivi su quei dati, potrebbe comunque finire in acqua bollente legale.
Correzione: una versione precedente di questa storia diceva che la violazione ha colpito 500.000 clienti invece di 500 milioni.