Uma violação de dados atinge o Marriott: clientes devem alterar senhas agora

marriot hotels data breach

Violações de dados parecem ter sido a última moda recentemente. Gigantes de negócios como Amazon, Yahoo, Ticketmaster, Equifax e outros relataram violações de dados este ano. E agora temos a mais nova vítima em jogo: o Marriott International. A Marriott International é uma empresa de hospitalidade americana que gerencia hotéis e instalações de hospedagem. Qualquer pessoa que já esteve em um hotel sabe que coleta informações pessoais como nomes, endereços e até números de passaportes. Portanto, é claro que a violação de dados relatada pela maior cadeia de hotéis do mundo deve afetar milhões. Nesta postagem do blog, falaremos mais sobre o incidente e o que os usuários afetados pela violação de dados devem fazer para proteger suas informações.

Como ocorreu a violação de dados do Marriott

Marriott relatou a violação de dados na sexta, dia 30 de novembro. O relatório afirmava que uma "parte não autorizada" conseguiu acessar informações pessoais de cerca de 500 milhões de clientes da Starwood. A Starwood é uma das subsidiárias da Marriott. Os dados expostos incluíam informações confidenciais como senhas, endereços de email, datas de partida e chegada e até números de passaporte. A empresa sugeriu que o terceiro malevolente tentasse remover os dados mencionados, mas não disse explicitamente se a tentativa foi bem-sucedida.

Era difícil dizer quem era o responsável por essa brecha chocante na época. No entanto, quase duas semanas depois, há investigadores do governo dos EUA que acreditam que é muito provável que os hackers estatais chineses estejam por trás do ataque. Obviamente, a investigação ainda está longe de terminar, por isso é difícil tirar conclusões definitivas. No entanto, não seria muito surpreendente, porque os hackers chineses foram anteriormente responsáveis por violações de dados na Anthem e na CareFirst. Enquanto isso, o FBI se recusou a comentar sobre essa alegação.

Digamos que a violação de dados foi realmente realizada por hackers chineses. O que eles realmente ganham com isso? Como o Starwood da Marriott é uma grande cadeia de hotéis, os dados roubados podem ser usados para criar dossiês e monitorar diplomatas, militares, jornalistas e outras pessoas que consideram ter informações importantes.

Nesse meio tempo, Marriott única repetiu sua posição anterior sobre a violação de dados em 11 de dezembro, dizendo que o seu principal objectivo é ajudar os seus clientes e que eles não têm informações sobre os criminosos por trás do ataque.

Marriott International processado por exposição de dados

Provavelmente, é uma boa idéia que o principal objetivo da Marriott seja a satisfação de seus clientes, porque fica claro que nem todos estão felizes com o que aconteceu. Por exemplo, quase imediatamente depois que a violação de dados foi relatada, dois homens do Oregon processaram a Marriott International e outro processo foi aberto em Maryland em breve.

Tendo em mente que 500 milhões de usuários foram afetados por essa violação de dados, se os processos não forem cancelados, o Marriott pode acabar pagando bilhões de dólares em compensação. Por exemplo, os dois processos mencionados acima buscam o status de ação coletiva. Embora não saibamos sobre o número de danos especificados no processo de Maryland, o processo no Oregon espera US $ 12,5 bilhões em custos e perdas. E isso representa cerca de metade da receita anual da Marriot International. Por outro lado, embora seja claro que os usuários afetados pela violação de dados devem ser compensados pelas perdas; também existe outro lado dessa questão. O ponto é que também existem certos pontos que os próprios usuários podem fazer para proteger seus dados.

O que você pode fazer para proteger seus dados pessoais

A primeira coisa que você precisa fazer é redefinir sua senha e login do Marriott. Você pode fazer isso abrindo o formulário Alterar senha, que pode ser encontrado no site do Marriott. O processo é auto-explicativo. Você deve inserir seu endereço de e-mail, sua senha atual e repetir a nova senha duas vezes. Depois de clicar no botão Enviar, você redefinirá sua senha e login do Marriot.

Se você acha difícil criar uma nova senha no local, pode usar o Cyclonis Password Manager. Essa ferramenta pode ajudá-lo a gerar senhas novas e fortes ou verificar a força da senha atual. Por senhas fortes, queremos dizer senhas que consistem em letras minúsculas e maiúsculas, numerais e caracteres especiais. Essas senhas também precisam ser relativamente longas, porque é mais difícil decifrá-las. Além disso, você também pode usar esse gerenciador de senhas para armazenar suas senhas, para não precisar se lembrar delas!

Além de redefinir a senha e o login do Marriott, também há várias outras coisas nas quais você pode prestar atenção. Por exemplo, você deve ter cuidado com os e-mails que abrir. À luz da violação de dados, você deve receber um e-mail da Marriott, mas também pode haver um ataque de mensagens de spam que tentam se passar pela empresa. Portanto, para evitar ataques de phishing maliciosos, você precisa estar atento às mensagens que abrir.

Em seguida, considere congelar seu crédito. Isso impede que os criminosos abram uma nova linha de crédito, a menos que você suspenda o congelamento. Para fazer isso, você precisa entrar em contato com sua empresa de crédito. Congelamentos de crédito são úteis quando existe a possibilidade de alguém obter suas informações de identificação pessoal (como é o caso da violação de dados do Marriott). Ao congelar seu crédito, você impediria que terceiros solicitassem um cartão de crédito, empréstimos e hipotecas usando suas informações pessoais.

Além disso, não é uma má idéia empregar um serviço de terceiros para monitoramento on-line. Por exemplo, a Starwood geralmente oferece uma avaliação anual gratuita do WebWatcher a todos os seus convidados. Essa ferramenta de monitoramento procura informações pessoais à venda no mercado negro online. Embora a eficiência desse serviço ainda não tenha sido comprovada, o consenso geral é que não faria mal empregar algo assim.

Em suma, é muito lamentável que violações de dados como a que a Marriott International experimentou ocorram em primeiro lugar. Empresas e usuários individuais podem tentar empregar uma variedade de medidas de segurança para impedir esses ataques, mas é preciso perceber que, diante de hackers experientes, essas medidas podem não ser absolutamente à prova de falhas.

February 20, 2020
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.