Kiderült, mennyibe fájt a Marriott adatlopási incidense

A Marriott a körülményekhez képest viszonylag jól átvészelte a tavaly napvilágra került, nagyszabású biztonsági incidenst követő hónapokat. Azonban a károk így is több millió dollárra rúgnak.
 

A Marriott tavaly november végén ismerte el, hogy egy nagyon súlyos incidens következtében több százmillió vendég adatához fértek hozzá illetéktelenek. A vállalat akkor azt közölte, hogy a vendégek foglalásait is tároló adatbázis kapcsán 2018. szeptember 8-án jelezte egy belső biztonsági eszköz, hogy jogosulatlan hozzáférés történt. A helyzetet nehezítette, hogy az adattolvajok az adatszivárogtatás előtt titkosították a vendégek érzékeny adatait tartalmazó fájlokat, és kódoltan juttatták ki azokat a hálózatból. Végül 2018. november 9-én sikerült a Marriottnak dekódolnia az egyik ilyen fájlt, és akkor derült ki, hogy abban a Starwood vendég és foglalási adatbázisa található. A történteket tovább súlyosbította, hogy az adatlopás már 2014 óta folyhatott.
 
Mi történt november óta?
 
A Marriott biztonsági incidensével kapcsolatos szakértői vizsgálatok mostanra lezárultak. Végül az derült ki, hogy az adatlopás 383 millió ügyfelet érinthetett, azokat, akik korábban a Starwood szállodalánchoz tartozó hotelekben foglaltak szobákat. Neveket, címeket, születési dátumokat, e-mail címeket és bizonyos esetekben bank- és hitelkártyaszámokat is meglovasítottak a támadók. Mindezek mellett több mint 25 millió útlevélszámnak is lába kélt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség