Marriott retsforfølges for over 80 mia. kroner efter kæmpe datalæk

3. december 2018 kl. 11:314
Marriott retsforfølges for over 80 mia. kroner efter kæmpe datalæk
Illustration: Mariott International.
Efter det store datalæk, hvor op imod en halv milliard kunders kreditkortinfo kan være blevet lækket til hackere, indløber flere søgsmål.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Der gik kun ganske få timer, efter offentliggørelsen af et gigantisk datalæk af potentielt en halv mia. kundeoplysninger fra den internationale hotelkæde Marriott International, før de første sagsanlæg tikkede ind hos hotelkæden. Det skriver Zdnet.

Version2 omtalte databruddet fredag: Det var en database for reservationer i Marriotts Starwood-brand - Sheraton, Westin, Le Méridien og W hoteller - som var blevet kompromitteret.

Ifølge en pressemeddelelse har der været uautoriseret adgang til Starwood-netværket siden 2014.

Nu forlanger to personer fra den amerikanske delstat Oregon 12,5 mia. dollars - svarende til ca. 83 mia. danske kroner - fra hotelkæden i et gruppesøgsmål som følge af tab og omkostninger. Det svarer til 25 dollar (ca. 165 kroner) for hver af de halv milliard kunder, som kan være ramt. Det fortæller det lokale medie, Oregon Live.

Artiklen fortsætter efter annoncen

Argumentet er, at de 25 dollars svarer til værdien af den tid, som kunderne som minimum har været nødt til at afsætte for at spærre deres kreditkort efter Marriott-hacket.

Også advokatfirmaet Murphy, Falcon & Murphy fra byen Baltimore i staten Maryland har lagt sag an - dog uden at sætte et beløb på. Det oplyser firmaet i en pressemeddelelse.

Forventningen er, at flere gruppesøgsmål vil løbe ind.

Mariott oplyste i meddelelsen fredag, at virksomheden endnu ikke var færdig med at rydde ud i dubletter, men at man vurderede, at informationer om op mod ca. 500 millioner gæster har ligget i databasen.

Artiklen fortsætter efter annoncen

For ca. 327 mio. gæsters vedkommende indeholder de kompromitterede data blandt andet oplysninger om navn, postadresse, køn, fødselsdato, telefonnummer, e-mailadresse og pasnummer.

Derudover har der i nogle tilfælde også været tale om betalingskortnumre samt disses udløbsdato.

David Emm, Principal Security Researcher hos Kaspersky Lab, har i en meddelelse fastslået, at der er tale om et af de største databrud nogensinde:

»Mens vi stadig kun er i begyndelsen af vores analyse af, hvad der er sket, så er det tydeligt, at Marriott Hotels it-sikkerhed ikke var tilstrækkelig. Dataene blev krypteret, men hackerne stjal også nøglerne - et ekstra sikkerhedsniveau havde kunnet forhindre dette.«

4 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
4
4. december 2018 kl. 09:48

GDPR trådte i kraft i 2016.

Bøderne blev hamoniseret i år.

Nu vil jeg ikke forsvarer det amerikanske retssystem, men i praksis er det det eneste sted som man som forbruger kan finde beskyttelse, fordi de store som Amazon, Google, Microsoft m.fl. helt har sat sig på alle it poster i det amerikanske system.

Af de 50 øverste embedsmænd indenfor regeringens IT organer kommer de 48 direkte fra et stort IT selskab som de alle sikkert stadig har aktier eller optioner i.

Forstil dig at de 4-5 øverste chefer i datatilsynet kommer direkte fra de firmaer som de skal behandle klager over, samtidig med med at cheferne har store personlige aktiebeholdninger af netop disse selskaber.

ACLU mener at det er et problem og jeg tror at de har ret, så det er muligt at der gribbe blandt amerikanske advokater, men de har også gode betingelser.

3
3. december 2018 kl. 19:55

Det er mere spændende at se hvad der vil ske i Europa nu efter at GDPR er indført, selv om noget af "forseelsen" er foregået inden GDPR trådte i kraft.

1
3. december 2018 kl. 16:15

Nu forlanger to personer fra den amerikanske delstat Oregon 12,5 mia

Argumentet er, at de 25 dollars svarer til værdien af den tid, som kunderne som minimum har været nødt til at afsætte for at spærre deres kreditkort efter Marriott-hacket.

Hvordan kan du oprette et søgsmål mod en virksomhed på vegne af andre uden at kontakte de som du sagsøger for, først??