
Il gruppo alberghiero Marriott International ha confermato un’altra violazione dei dati, con gli hacker che affermano di aver rubato 20 gigabyte di dati sensibili, comprese le informazioni sulla carta di credito degli ospiti.
Si dice che l’incidente, riportato per la prima volta da Databreaches.net, sia avvenuto a giugno, quando un gruppo di hacker senza nome ha affermato di aver utilizzato l’ingegneria sociale per ingannare un dipendente di un hotel Marriott nel Maryland facendogli accedere al proprio computer.
“La Marriott International è a conoscenza di un attore di minacce che ha utilizzato l’ingegneria sociale per indurre un associato in un singolo hotel Marriott a fornire l’accesso al computer del socio”
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
ha dichiarato la portavoce di Marriott Melissa Froehlich Flood. “L’attore della minaccia non ha avuto accesso alla rete principale di Marriott”.
Marriott ha affermato che la catena di hotel stava indagando sull’incidente prima che l’attore della minaccia contattasse la società in un tentativo di estorsione, che Marriott ha affermato di non aver pagato.
Il gruppo che rivendica la responsabilità dell’attacco, afferma che i dati rubati includono informazioni sulla carta di credito degli ospiti e informazioni riservate sia sugli ospiti che sui dipendenti.
I campioni dei dati forniti a Databreaches.net pretendono mostrano i registri delle prenotazioni per i membri dell’equipaggio delle compagnie aeree a partire da gennaio 2022 e i nomi e altri dettagli degli ospiti, nonché le informazioni sulla carta di credito utilizzate per effettuare le prenotazioni.
Tuttavia, Marriott ha detto che la sua indagine ha stabilito che i dati “contenevano principalmente file aziendali interni non sensibili relativi al funzionamento della proprietà”.
La società ha affermato che si sta preparando a notificare l’incidente a 300-400 persone e ha già informato le forze dell’ordine competenti.
Questa non è la prima volta che Marriott subisce una significativa violazione dei dati.
Gli hacker hanno violato la catena alberghiera nel 2014 per accedere a quasi 340 milioni di record di ospiti in tutto il mondo, un incidente che è passato inosservato fino a settembre 2018 e ha portato a una multa di 14,4 milioni di sterline (24 milioni di dollari) dall’Ufficio del Commissario per le informazioni del Regno Unito.
Nel gennaio 2020, Marriott è stato nuovamente violato in un incidente separato che ha colpito circa 5,2 milioni di ospiti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeQuando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure, la realtà è ancora più sorprendente e a volte inquietante. La storia dei due cittadini…
CybercrimeDopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno di uno sviluppatore precedentemente associato…
CybercrimeNel corso di un’audizione al Senato francese, il ministro dell’Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da subito che parte delle informazioni…
VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…