Dane 500 milionów osób mogły wyciec wskutek ataku na bazę danych Marriott International

Dane nawet pół miliarda gości grupy Marriott International mogły paść łupem w ataku na bazę danych sieci Starwood. Wśród zagrożonych danych są także numery kart płatniczych.

To jeden z największych wycieków danych w historii. Łupem przestępców mogły paść dane nawet 500 milionów gości hoteli należących do kupionej w 2016 przez Marriott International grupy Starwood. Hotele tej grupy to, między innymi: W Hotels, Sheraton, Le Méridien czy Four Points by Sheraton. 

Marriott poinformował, że baza danych Starwood została naruszona. Wewnętrzne dochodzenie wykazało zaś, że włamywacze mogli mieć dostęp do bazy gości poczynając od 2014 roku. Atak został wykryty, jak informuje BBC, gdy wewnętrzne narzędzia ochronne poinformowały o próbie dostępu do bazy danych Starwood. Wewnętrzne dochodzenie wykazało, że została skopiowana zaszyfrowana baza danych, która mogła zawierać dane nawet 500 milionów gości. 

Marriott poinformował, że dla 327 milionów osób dane te zawierały "jakąś kombinację": 

- imienia i nazwiska,

- adresu,

- numeru telefonu, 

- adresu e-mail,

- numeru paszportu,

- informacji o koncie,

- daty urodzenia,

- płci,

- informacji o zameldowaniu i wymeldowaniu. 

Sprawę pogarsza fakt, że w nieznanej liczbie przypadków wyciekły także zaszyfrowane dane dotyczące kart, którymi zapłacono rachunki za pobyt. Brak jest jednak informacji, by wyciekły także klucze deszyfrujące te dane. 

Wyrażamy głębokie ubolewanie z powodu tego co się zdarzyło - stwierdza Marriott International w oświadczeniu wydanym z powodu włamania. Korporacja zapewnia, że poinformował już organy wymiaru sprawiedliwości i wspiera je w śledztwie. Firma poinformowała też instytucje odpowiedzialne za nadzór rynkowy. 

Zagrożone są dane wszystkich klientów, którzy dokonali rezerwacji do 10 września 2018 roku włącznie. Marriott zapewnia, że każdy klient, którego dane znalazły się wśród tych, które wyciekły, otrzyma e-mail z informacją o tym i instrukcją co robić. Firma udostępniła też stronę z dokładnymi informacjami o ataku w kilkunastu wersjach językowych (bez polskiego). Szczegóły można uzyskać klikając TUTAJ

Grupa Marriott International ma ponad 5800 hoteli na całym świecie. Ofiarą ataku padły tylko dane grupy Starwood, czyli części korporacji. Dane klientów hoteli, które należą do innych części Marriott International nie są zagrożone.