Una violazione dei dati colpisce Marriott: i clienti devono cambiare le password ORA

marriot hotels data breach

Le violazioni dei dati sembrano essere state di gran moda di recente. Quest'anno, giganti del settore come Amazon, Yahoo, Ticketmaster, Equifax e altri hanno riferito di aver violato i dati. E ora abbiamo la nuova vittima sulla linea: Marriott International. Marriott International è una società di ospitalità americana che gestisce hotel e strutture ricettive. Chiunque sia mai stato in un hotel sa di raccogliere informazioni personali come nomi, indirizzi e persino numeri di passaporto. Pertanto, è chiaro che la violazione dei dati segnalata dalla più grande catena alberghiera del mondo è destinata a colpire milioni. In questo post del blog, parleremo di più dell'incidente e di cosa dovrebbero fare gli utenti interessati dalla violazione dei dati per proteggere le loro informazioni.

Come è avvenuta la violazione dei dati del Marriott

Marriott ha riferito la violazione dei dati il Venerdì, 30 novembre. Il rapporto afferma che una "parte non autorizzata" è riuscita ad accedere alle informazioni personali di circa 500 milioni di clienti Starwood. Starwood sembra essere una delle filiali di Marriott. I dati esposti includevano informazioni sensibili come password, indirizzi e-mail, date di partenza e di arrivo e persino numeri di passaporto. La società ha suggerito che la terza parte malevola ha cercato di rimuovere tali dati, ma non ha detto esplicitamente se il tentativo ha avuto successo.

Era difficile dire chi fosse responsabile di questa sconvolgente violazione in quel momento. Tuttavia, quasi due settimane dopo, ci sono investigatori del governo degli Stati Uniti che credono che molto probabilmente gli hacker di stato cinesi fossero dietro l'attacco. Naturalmente, l'indagine è tutt'altro che finita, quindi è difficile trarre conclusioni definitive. Tuttavia, non sarebbe troppo sorprendente perché gli hacker cinesi sono stati precedentemente ritenuti responsabili di violazioni dei dati in Anthem e CareFirst. Nel frattempo, l'FBI ha rifiutato di commentare questa affermazione.

Diciamo che la violazione dei dati è stata realmente eseguita dagli hacker cinesi. Cosa ottengono effettivamente da questo? Poiché la Starwood di Marriott è una grande catena di hotel, i dati rubati potrebbero essere utilizzati per costruire fascicoli e monitorare diplomatici, personale militare, giornalisti e altre persone che si ritiene abbiano informazioni importanti.

Nel frattempo, Marriott ripetuto solo la loro posizione precedente sulla violazione dei dati l'11 dicembre, dicendo che il loro obiettivo primario è quello di aiutare i loro clienti e che non hanno le informazioni sui criminali dietro l'attacco.

Marriott International citato in giudizio per l'esposizione dei dati

È probabilmente una buona idea che l'obiettivo principale di Marriott sia la soddisfazione dei propri clienti perché è chiaro che non tutti sono contenti di quello che è successo. Ad esempio, quasi immediatamente dopo che è stata segnalata la violazione dei dati, due uomini dell'Oregon hanno fatto causa a Marriott International e un'altra causa è stata intentata nel Maryland abbastanza presto.

Tenendo presente che 500 milioni di utenti sono stati colpiti da questa violazione dei dati, se le cause legali non vengono ritirate, Marriott potrebbe finire per pagare miliardi di dollari di risarcimento. Ad esempio, entrambe le cause citate sopra richiedono lo status di class action. Sebbene non conosciamo il numero di danni specificati nella causa del Maryland, la causa dell'Oregon prevede $ 12,5 miliardi di costi e perdite. E ciò equivale a circa la metà delle entrate annuali di Marriot International. D'altra parte, mentre è chiaro che gli utenti interessati dalla violazione dei dati devono essere compensati per le perdite; c'è anche un altro aspetto di questo problema. Il punto è che ci sono anche alcuni punti che gli utenti stessi possono fare per proteggere i propri dati.

Cosa puoi fare per proteggere i tuoi dati personali

La prima cosa da fare è ripristinare la password e il login di Marriott. Puoi farlo aprendo il modulo Cambia password, che puoi trovare sul sito web del Marriott. Il processo è autoesplicativo. Devi inserire il tuo indirizzo e-mail, quindi la tua password attuale e ripetere due volte la nuova password. Dopo aver fatto clic sul pulsante Invia, reimposterai la password e l'accesso di Marriot.

Se trovi difficile trovare una nuova password sul posto, puoi utilizzare Cyclonis Password Manager. Questo strumento può aiutarti a generare password nuove e sicure o a verificare la validità della password corrente. Per password complesse intendiamo password costituite da lettere minuscole e maiuscole, numeri e caratteri speciali. Anche queste password devono essere relativamente lunghe perché è più difficile decifrarle. Inoltre, puoi utilizzare questo gestore di password per memorizzare le tue password, quindi non è necessario ricordarle!

Oltre a reimpostare la password e il login Marriott, ci sono anche molte altre cose a cui potresti voler prestare attenzione. Ad esempio, dovresti stare attento alle e-mail che apri. Alla luce della violazione dei dati, sei tenuto a ricevere un'email da Marriott, ma potrebbe esserci anche un assalto di messaggi spam che tentano di impersonare la società. Pertanto, per evitare attacchi di phishing malevoli, devi essere attento ai messaggi che apri.

Successivamente, potresti prendere in considerazione l'idea di congelare il tuo credito. Ciò impedisce ai criminali di aprire una nuova linea di credito a meno che non si sollevi il blocco. Per fare ciò, è necessario contattare la società di credito. I blocchi di credito sono utili quando esiste la possibilità che qualcuno abbia acquisito le tue informazioni di identificazione personale (come nel caso della violazione dei dati del Marriott). Congelando il tuo credito, impediresti a terzi di richiedere una carta di credito, prestiti e mutui utilizzando le tue informazioni personali.

Inoltre, non è una cattiva idea impiegare un servizio di terze parti per il monitoraggio online. Ad esempio, Starwood di solito offre una prova annuale gratuita per WebWatcher a tutti i suoi ospiti. Questo strumento di monitoraggio cerca informazioni personali in vendita sui mercati neri online. Sebbene l'efficienza di questo servizio non sia stata ancora dimostrata, il consenso generale è che non farebbe male impiegare qualcosa del genere.

Tutto sommato, è davvero un peccato che le violazioni dei dati come quella sperimentata da Marriott International avvengano in primo luogo. Le aziende e i singoli utenti possono provare ad adottare una varietà di misure di sicurezza per prevenire tali attacchi, ma bisogna rendersi conto che di fronte a hacker esperti queste misure potrebbero non essere assolutamente a prova di errore.

February 20, 2020
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.