В Marriott произошла очередная утечка данных

В Marriott произошла очередная утечка данных

7 июля 2022 г.

В сети отелей Marriott произошла очередная утечка данных: неизвестные злоумышленники смогли украсть 20 ГБ данных с ее серверов.

Как сообщает Engadget, злоумышленники атаковали сотрудников компании с помощью методов социальной инженерии, и один из них попался на эту удочку. Группе удалось получить доступ к конечным точкам менее чем за сутки, но этого было достаточно, чтобы украсть данные о 400 человек, большинство из которых предположительно были бывшими сотрудниками.

"Их информация находилась в архивных файлах, которые не были обнаружены инструментом сканирования, который мы используем в рамках нашей превентивной безопасности. усилия по выявлению и удалению конфиденциальных данных с устройств», — сообщил Engadget представитель Marriott.

Основная сеть не затронута

По всей видимости, злоумышленник нацелился на отель BWI Airport Marriott в Мэриленде, США. Она получила документы о бронировании для летных экипажей, а также номера корпоративных кредитных карт авиакомпании или туристического агентства. Marriott также заявила, что большая часть данных представляла собой «неконфиденциальные внутренние бизнес-файлы, касающиеся работы отеля».

«Инцидент связан с доступом только к устройству одного сотрудника и документам на подключенном файлообменном сервере», — сказал представитель. «Инцидент не связан с доступом к основной сети Marriott, системе бронирования гостей в объекте размещения или системе обработки платежей в объекте размещения».

Группа также пыталась вымогать деньги у Marriott, но, как сообщается, компания отказалась платить выкуп за безопасный возврат данных.

Похоже, Marriott не может смириться с кибератаками. . За последнее десятилетие в сети произошло семь инцидентов, самый крупный из которых произошел в ноябре 2018 года после покупки отелей Starwood.

Дочерняя компания уже была скомпрометирована, когда Marriott купила ее, но после того, как не удалось должным образом проверить свои системы, она в конечном итоге выдала данные о более чем 380 миллионах гостей. личность многих клиентов оказалась под угрозой, так как более пяти миллионов незашифрованных номера паспортов также якобы были украдены.

Компания была оштрафована Управлением комиссара по информации Великобритании (ICO) почти на 22 миллиона долларов за этот инцидент.

Через Engadget


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE