En database hos Marriott International er blevet kompromitteret og en halv mia. kundeoplyser kan i en forbindelse være blevet lækket. Det oplyser hotelkæden i en pressemeddelelse.
Det drejer sig om en reservations-database for Marriotts Starwood-brand, som bl.a. omfatter Sheraton, Westin, Le Méridien og W-hotellerne. Ifølge pressemeddelelsen har der været uautoriseret adgang til Starwood-netværket siden 2014.
Den 8. september 2018 modtog Marriott en underretning via et internt sikkerhedsværktøj om at forsøg på at tilgå Starwood-databasen i USA. Marriott begyndte herefter at undersøge sagen nærmere sammen med eksterne eksperter.
Og den 19. november 2018 nåede virksomheden frem til, at databasen er blevet tilgået på uautoriseret vis 10. september 2018 eller før. En ikke nærmere angivet part har i den forbindelse kopieret og krypteret databaseindholdet. 19. november fik Marriott dekrypteret data-indholdet og kunne i den forbindelse se, at der var tale om Starwood-databasen.
Mariott oplyser, virksomheden endnu ikke er færdig med at rydde ud i dubletter, men at man vurderer, at informationer om op mod ca. 500 millioner gæster har ligget i databasen.
For ca. 327 mio. gæsters vedkommende indeholder de kompromitterede data blandt andet oplysninger om navn, postadresse, køn, fødselsdato, telefonnummer, mail-adresse og pas-nummer. Derudover har der i nogle tilfælde også været tale om betalingskort-numre, samt disses udløbsdato.
Hvad kortoplysningerne angår, bemærker Marriott, at de har været krypteret med AES-128. Virksomheden oplyser, at det ikke kan udelukkes, at data, der kan bruges til dekryptering af kortoplysningerne, også kan være blevet taget i forbindelse med kompromitteringen af netværket.
Marriott har meldt sagen til politiet og begynder at sende mails ud til berørte gæster i dag. Virksomheden tilbyder desuden gæster et års gratis medlemskab hos WebWatcher.
Det er ifølge pressemeddelelsen en tjeneste, der underretter brugere, såfremt deres personlige oplysninger dukker op på nettet. Tjenesten er ikke tilgængelig i alle lande, bemærkes det.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.