Marriott, una de las cadenas hoteleras más grandes del mundo, anunció el viernes que ha experimentado una violación de datos asombrosa que puede haber expuesto los datos personales de hasta 500 millones de huéspedes desde 2014.
En una presentación ante la SEC , Marriott explicó que se enteró por primera vez de la infracción el 8 de septiembre cuando una herramienta de seguridad alertó a los administradores que alguien estaba intentando obtener acceso no autorizado a su sistema de reservas Starwood en los Estados Unidos. Aquí está la explicación de Marriott de lo que sucedió a continuación:
La forma en que está redactada la declaración es un poco confusa, pero parece estar diciendo que los intrusos lograron obtener una copia encriptada de la base de datos antes de intentar eliminar la evidencia de sus actividades. Nos comunicamos con Marriott para aclarar exactamente lo que significa la empresa y actualizaremos esta publicación cuando recibamos una respuesta. Actualización: en respuesta a nuestra solicitud de aclaración, un portavoz de Marriott nos dijo que "no tienen más información sobre los detalles del incidente".
Marriott dijo que su equipo todavía está "identificando información duplicada" en su base de datos, pero cree que los piratas informáticos pudieron acceder a los datos de alrededor de 500 millones de huéspedes. Y estamos hablando de muchos puntos de datos. La lista incluye: "alguna combinación de nombre, dirección postal, número de teléfono, dirección de correo electrónico, número de pasaporte, información de la cuenta de Starwood Preferred Guest (" SPG "), fecha de nacimiento, sexo, información de llegada y salida, fecha de reserva y preferencias de comunicación . " Dijo que se incluyeron números de tarjetas de crédito para algunos invitados, pero que estaban ocultos con el cifrado estándar AES-128 . Aún no está claro si los atacantes también obtuvieron las claves necesarias para descifrar la información de la tarjeta de crédito.
Marriott obtuvo la marca de hoteles Starwood en 2016, por lo que parece que la compañía pudo haber heredado este problema ya que sus investigadores creen que los intrusos han tenido acceso desde 2014. En su presentación ante la SEC, dijo que trabajará para eliminar gradualmente los sistemas Starwood.
Dado que Marriott tiene hoteles en Europa, es probable que las autoridades de la UE lo examinen y se enfrente a sanciones económicas en virtud de las regulaciones de GDPR . Ha establecido un sitio web dedicado para responder las preguntas de los clientes y dijo que comenzará a notificar a los clientes individualmente por correo electrónico.
[ Kroll , Marriott a través de TechCrunch ]