Una violación de datos afecta a Marriott: los clientes deben cambiar las contraseñas AHORA

marriot hotels data breach

Las brechas de datos parecen haber estado de moda recientemente. Gigantes comerciales como Amazon, Yahoo, Ticketmaster, Equifax y otros han reportado violaciones de datos este año. Y ahora tenemos a la víctima más nueva en la línea: Marriott International. Marriott International es una compañía de hospitalidad estadounidense que administra hoteles e instalaciones de alojamiento. Cualquiera que se haya alojado en un hotel sabe que recopila información personal como nombres, direcciones e incluso números de pasaporte. Por lo tanto, está claro que la violación de datos reportada por la cadena de hoteles más grande del mundo seguramente afectará a millones. En esta publicación de blog, hablaremos más sobre el incidente y lo que los usuarios afectados por la violación de datos deben hacer para proteger su información.

¿Cómo ocurrió la violación de datos de Marriott?

Marriott reportó la violación de los datos el viernes 30 de noviembre. El informe afirmaba que una "parte no autorizada" logró acceder a información personal de alrededor de 500 millones de clientes de Starwood. Starwood es una de las filiales de Marriott. Los datos expuestos incluían información confidencial como contraseñas, direcciones de correo electrónico, fechas de salida y llegada e incluso números de pasaporte. La compañía sugirió que el tercero malévolo intentó eliminar dichos datos, pero no dijo explícitamente si el intento fue exitoso.

Era difícil decir quién fue el responsable de esta impactante violación en ese momento. Sin embargo, casi dos semanas después, hay investigadores del gobierno de los Estados Unidos que creen que era muy probable que los piratas informáticos estatales chinos estuvieran detrás del ataque. Por supuesto, la investigación aún no ha terminado, por lo que es difícil sacar conclusiones definitivas. Sin embargo, no sería demasiado sorprendente porque los piratas informáticos chinos han sido previamente responsables de violaciones de datos en Anthem y CareFirst. Mientras tanto, el FBI declinó hacer comentarios sobre este reclamo.

Digamos que la violación de datos fue realmente realizada por hackers chinos. ¿Qué obtienen realmente de esto? Dado que Starwood de Marriott es una gran cadena hotelera, los datos robados podrían usarse para crear expedientes y monitorear diplomáticos, personal militar, periodistas y otras personas que se considera que tienen información importante.

Mientras tanto, Marriott se limitó a repetir su postura anterior sobre la violación de los datos el 11 de diciembre, diciendo que su objetivo principal es ayudar a sus clientes y que ellos no tienen información sobre los criminales detrás del ataque.

Marriott International demandado por exposición de datos

Probablemente sea una buena idea que el objetivo principal de Marriott sea la satisfacción de sus clientes porque está claro que no todos están contentos con lo que sucedió. Por ejemplo, casi inmediatamente después de que se reportó la violación de datos, dos hombres de Oregon demandaron a Marriott International, y otra demanda fue presentada en Maryland lo suficientemente pronto.

Teniendo en cuenta que 500 millones de usuarios se vieron afectados por esta violación de datos, si no se retiran las demandas, Marriott podría terminar pagando miles de millones de dólares en compensación. Por ejemplo, las dos demandas mencionadas anteriormente buscan el estado de demanda colectiva. Aunque no sabemos sobre la cantidad de daños especificados en la demanda de Maryland, la demanda de Oregon espera costos y pérdidas de $ 12.5 mil millones. Y eso representa alrededor de la mitad de los ingresos anuales de Marriott International. Por otro lado, si bien está claro que los usuarios afectados por la violación de datos deben ser compensados por las pérdidas; También hay otro lado de este problema. El punto es que también hay ciertos puntos que los propios usuarios pueden hacer para proteger sus datos.

¿Qué puede hacer para proteger sus datos personales?

Lo primero que debe hacer es restablecer su contraseña e inicio de sesión de Marriott. Puede hacerlo abriendo el formulario Cambiar contraseña, que puede encontrar en el sitio web del Marriott. El proceso se explica por sí mismo. Debe ingresar su dirección de correo electrónico, luego su contraseña actual y repetir la nueva contraseña dos veces. Una vez que haga clic en el botón Enviar, restablecerá su contraseña de Marriott e iniciará sesión.

Si le resulta difícil encontrar una nueva contraseña en el acto, puede utilizar Cyclonis Password Manager. Esta herramienta puede ayudarlo a generar contraseñas nuevas y seguras o verificar la seguridad de la contraseña actual. Por contraseñas seguras, nos referimos a contraseñas que consisten en letras minúsculas y mayúsculas, números y caracteres especiales. Estas contraseñas también tienen que ser relativamente largas porque es más difícil descifrarlas. Además, también puede usar este administrador de contraseñas para almacenar sus contraseñas, por lo que no necesita recordarlas.

Además de restablecer la contraseña y el inicio de sesión de Marriott, también hay otras cosas a las que puede prestar atención. Por ejemplo, debe tener cuidado con los correos electrónicos que abre. A la luz de la violación de datos, es probable que reciba un correo electrónico de Marriott, pero también puede haber una avalancha de mensajes de spam que intentan hacerse pasar por la compañía. Por lo tanto, para evitar ataques de phishing maliciosos, debe estar atento a los mensajes que abre.

A continuación, puede considerar congelar su crédito. Esto evita que los delincuentes abran una nueva línea de crédito a menos que levantes la congelación. Para hacer eso, debe comunicarse con su compañía de crédito. Las congelaciones de crédito son útiles cuando existe la posibilidad de que alguien se haya apoderado de su información de identificación personal (que es el caso en la violación de datos de Marriott). Al congelar su crédito, evitaría que un tercero solicite una tarjeta de crédito, préstamos e hipotecas utilizando su información personal.

Además, no es una mala idea emplear un servicio de terceros para el monitoreo en línea. Por ejemplo, Starwood generalmente ofrece una prueba anual gratuita para WebWatcher a todos sus invitados. Esta herramienta de monitoreo busca información personal que salga a la venta en los mercados negros en línea. Aunque la eficacia de este servicio aún no se ha probado, el consenso general es que no estaría de más emplear un empleo como ese.

En general, es muy desafortunado que las violaciones de datos como la que experimentó Marriott International en primer lugar. Las empresas y los usuarios individuales pueden intentar emplear una variedad de medidas de seguridad para prevenir tales ataques, pero uno debe darse cuenta de que, ante piratas informáticos experimentados, estas medidas podrían no ser absolutamente a prueba de fallas.

February 20, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.