Ismét ellopták a Marriott vendégeinek személyes adatait

2020.04.06. 11:42

Nehéz hete volt a Marriott szállodaláncnak, hiszen nemrég a járvány miatt több tízezer dolgozót küldtek szabadságra, a részvényük árfolyama a felére zuhant és ráadásul most még hacker támadás is érte őket, amelynek során 5,2 millió ügyfél adatait lopták el a bűnözők.

A mostani a harmadik sikeres hacker támadás a Marriott ellen az elmúlt 18 hónapban a Wall Street Journal értesülései szerint. Ugyan ez sokkal kisebb volt, mint a 2018-as eset, hiszen akkor 500 millió ügyfél személyes adatai szivárogtak ki és 124 millió dolláros büntetést kapott a cég, de az 5,2 millió érintett így is meglehetősen nagy szám.

A Marriott szerint a kiszivárgott adatok között elérhetőségek, címek, az ügyfelek neme és születésnapja is szerepel. A vállalat úgy gondolja, hogy a támadás 2020 januárjában kezdődött, de február végéig senki nem vette észre, hogy mi történik.

IllusztrációForrás: AFP/Imaginechina/Shan He

Hozzátették, hogy arra nincs semmilyen bizonyíték, hogy a hackerek bankkártyákhoz és más fizetési adatokhoz is hozzáfértek volna. Hasonlóan nyilatkoztak az útlevél számokról, személyi igazolványokról és belépési azonosítókról.

Azonban az ilyen támadások lényege, hogy a begyűjtött adatok segítségével adathalász támadásokat indítsanak személyes banki információk megszerzéséért.

Brendan McManus, a szállodalánc szóvivője elmondta, hogy a bűnözők két orosz munkatárs belépési azonosítóját lopták el, majd ezt követően tudtak hozzáférni a Marriott rendszeréhez. Arról viszont nem kívánt nyilatkozni, hogy a két említett dolgozó bűnrészes lehet-e.

A szakértők szerint az ehhez hasonló esetek egyszerűen elkerülhetőek lennek a többlépcsős azonosítással, amivel a szállodalánc nem rendelkezik.