Az ügyfelek szeretnek minket

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Marriott adatszivárgás
    Ügyfelek ezrei bíznak bennünk
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Marriott adatszivárgás
    Nincs előzetes díj
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Marriott adatszivárgás
    ≈ 85%-os sikerességi arány
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Marriott adatszivárgás
    Nemzetköziek vagyunk

Előszó

Tisztában van a szállodai foglalások mögött rejlő rejtett kockázatokkal? 2018-ban a Marriott Starwood foglalási rendszere kolosszális adatszivárgás áldozatává vált, amely akár 500 millió vendéget is érinthetett. Képzelje el, hogy arra ébred, hogy személyes adatai – nevek, útlevélszámok és hitelkártyaadatok – négy éven keresztül észrevétlenül eltűntek. A gyenge hitelesítő adatok által lehetővé tett betörés rávilágít a kiberbiztonsági sebezhetőségek általánosan elterjedt problémájára. Az események időrendjében elmerülve megismerheti a biztonsági rés súlyosságát és annak tartós következményeit, amely minden digitális utazó számára figylmeztető történet lehet.

Marriott adatszivárgás magyarázata

Mi történt?

A Marriott Starwood foglalási rendszerét súlyos adatszivárgás érte, amelynek során hackerek jogosulatlanul hozzáfértek a titkosított adatokhoz. Ez a nagymértékű jogsértés 500 millió vendéget érintett, a támadók behatoltak a Starwood foglalási rendszerébe (amelyet 2016-ban felvásárolt a Marriott). Többek között neveket, útlevélszámokat és hitelkártyaadatokat loptak el. A szivárgásra 2018-ban jöttek rá, tehát négy évig észrevétlen maradt. A kompromittált adatok között voltak duplikátumok, de a betörés mértéke továbbra is jelentős volt. A támadók gyenge és lopott hitelesítő adatokat használtak, rávilágítva a kiberbiztonságban feltört jelszavakra gyakori problémájára.

A Marriott belső vizsgálata 2018 novemberében tárta fel a jogsértést, amikor jogosulatlan hozzáférést találtak egy adatbázishoz. A vállalat azonnal bejelentette a biztonsági incidenst, e-mailben értesítést küldött az érintett vendégek számára, és széles körű vizsgálatot indított az ügyben. Az események időrendje jól mutatja a biztonsági rés súlyosságát és az érzékeny vendégadatok hosszan tartó kiszolgáltatottságát a Marriott ökoszisztémáján belül.

Idővonal

  • 2020 (október 30.): Az Információs Biztos Hivatala (ICO) 18,4 millió fontra bünteti a Marriott International vállalatot a 2018-as adatvédelmi incidens miatt.
  • 2020 (március 31.): A Marriott bejelenti, hogy számos vendéget tájékoztattak egy franchise szállodában történt biztonsági incidensről. Az eset 5,2 millió embert érintett.
  • 2020 (február): A Marriott február végén fedezte fel, hogy egy meg nem nevezett szállodalánc hálózatát feltörték, és a két Marriott-alkalmazott belépési adatait ellopó hackerek hozzáférhettek a vendégek adataihoz.
  • 2019 (július 9.): Az ICO bejelentette, hogy a GDPR értelmében több mint 99 millió font bírságot fog kiszabni a Marriottra az adatbiztonság megsértése miatt. A Marriott fellebbez a bírság ellen.
  • 2018 (december): A jelentések szerint állami támogatású kínai hackerek állhattak a támadás mögött.
  • 2018 (november 30.): A Marriott biztonsági incidenst jelent be a Starwood vendégfoglalási adatbázisával kapcsolatban, amely 500 millió feljegyzést érint. Az érintett vendégeknek e-maileket küldenek.
  • 2018 (november 19.): Egy belső vizsgálat során kiderült, hogy jogosulatlanul hozzáfértek egy olyan adatbázishoz, amely a Starwood több ingatlanának vendégadatait tartalmazta.
  • 2016 (szeptember): A Marriott felvásárolja a Starwoodot, de továbbra is az örökölt IT-infrastruktúrát használja ahelyett, hogy áttérne a saját foglalási rendszerére.
  • 2014 (szeptember 10.): A kiberbűnözők ismételten hozzáférnek, titkosítanak és nagy mennyiségű ügyféladatot töltenek le a Starwood foglalási rendszeréből.

Járhat-e kompenzáció?

Gyakori, hogy a nagyszabású adatvédelmi incidensek kártérítést vonnak maguk után az érintett személyek számára. A pontos Marriott kártérítési összeg olyan tényezők függvényében változhat, mint például a felhasználó tartózkodási helye és az adatvédelmi incidens mértéke.

zero | Marriott adatszivárgás

No Win, No Fee. Díjunk levonásra kerül az Ön számára elnyert kártérítésből, így Önnek nincs vesztenivalója. Próbálja ki most ➡️

Érintett vagyok?

Ha Ön érintett, a felfedezéstől számított 72 órán belül kapnia kell egy adatbiztonság megsértéséről szóló értesítő levelet. Voltak azonban már olyan esetek, amikor ezeket az értesítőket nem küldték ki, vagy a vállalat imázsának védelmét szolgáló eltussolás részeként, vagy azért, hogy elkerüljék a kártérítésre esetleg jogosult felhasználók azonosítását. Adatszivárgás esetén tehát okos lépés kitölteni az űrlapot, és ettől függetlenül csatlakozni a követeléshez.

Mi a teendő

Akár úgy gondolja, hogy érintett, akár csak a lehetőségeit vizsgálja, gyorsan és egyszerűen ellenőrizheti jogosultságát és a kártérítés összegét gyors adatbetörés-ellenőrzőnk segítségével. Kevesebb mint 2 perc alatt megtudhatja, hogy mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

Jogi eljárás és a Marriott által történő rendezés

A Marriott jelentős jogi következményeket szenvedett el egy adatszivárgás miatt. Az Egyesült Királyság Információs Biztosának Hivatala (ICO) 18,4 millió fontos bírságot szabott ki, amiért a Marriott nem tett megfelelő biztonsági intézkedéseket, míg Argentína és Brazília mintegy 444 000 dollár, illetve 1 millió dollár bírságot szabott ki az adatvédelmi törvények megsértése miatt. Az Egyesült Államokban több csoportos kereset is a vendégek adatainak biztosításában elkövetett hanyagságra hivatkozott, ami 123,6 millió dolláros egyezséghez vezetett;

Bár a Marriott nem ismeri el, hogy helytelenül járt el, beleegyezett abba, hogy az érintett személyek számára hitelfelügyeleti szolgáltatásokat és személyazonosság-lopás elleni védelmet biztosít. Ez az egyezség korlátozásokat is bevezetett a jövőbeli adatszivárgási csoportos keresetekre vonatkozóan. Az egyezséget azonban megtámadták azzal az indokkal, hogy az érintett vendégek nem kapnak megfelelő kártérítést. A Marriott adatszivárgása körüli jogi helyzet továbbra is összetett a folyamatban lévő vizsgálatokkal és lehetséges további pénzügyi következményekkel.

Hogyan igényelheti a Marriott  kártérítést?

Ha kártérítést szeretne kapni az adatvédelmi incidensért, csatlakoznia kell egy csoportos perhez, más néven csoportos kereset. Ha ezt megteszi, egy pénzügyi peres partnerrel fog együtt dolgozni, aki mindent elintéz az Ön nevében. Ez vagyunk mi! Az Ön feladata csak annyi, hogy jelentkezik, és megvárja, míg megkapja a pénzt.

A Remunzo elintézi az összes nehéz munkát. Mi állítjuk össze a pert és visszük a társaságot a bíróságra az Ön nevében. A vállalatok nem akarnak könnyen pénzt fizetni, de a Remunzo keményen fog harcolni azért, hogy kifizetést kapjon. Ha több ezer másik emberhez csatlakozik egy ilyen perben, valószínűbb, hogy a társaság fizet, és a kiegyenlítési kifizetés személyenkénti összege általában magasabb.

A Remunzo folyamatosan tájékoztatni fogja Önt a kiegyenlítés állásáról. De türelmesnek kell lennie, mert hónapokig is eltarthat, amíg a kiegyenlítési kifizetések megtörténnek, és kifizetést kap.

Ellenőrizze gyorsan jogosultságát és a kártérítés összegét egyszerű adatszivárgás-ellenőrzőnkkel. Kevesebb mint 2 perc alatt megtudhatja, mennyi pénzt kaphat, és igényelheti a kártérítést. Próbálja ki!

attention | Marriott adatszivárgás

Igényeljen kártérítést az adatvédelmi incidens miatt! Töltse ki a 2 perces, egyszerű űrlapunkat, és fedezze fel lehetséges kifizetését.

A Marriott hatása a felhasználókra

A Marriott-hack miatt a felhasználók ki vannak téve annak a veszélynek, hogy káros dolgok történhetnek velük. A hack több száz millió ember útlevél- és hitelkártyaadatait veszélyeztette, ami személyazonosság-lopást, pénzügyi csalást és más bűncselekményeket eredményezhetett. Az ellopott adatok, különösen az érzékeny személyes adatok, az érintetteket csalásnak tették ki, ami hosszútávú következményekkel járhat személyes és pénzügyi jólétükre nézve.

A hackelés rávilágított az erős kiberbiztonság szükségességére és a vállalatok adatvédelmi felelősségére. Az útlevéladatok megsértéséből személyazonossággal kapcsolatos bűncselekmények és pénzügyi veszteségek származhatnak, ami hatással van az ügyfelek Marriott adatbiztonságába vetett bizalmára. Az adatvédelmi incidenseknek messzemenő társadalmi következményei vannak, ami rávilágít arra, hogy a felhasználók védelme érdekében erős biztonságra van szükség;

Marriott válasz és adatbiztonsági változások

A Marriott az adatvédelmi incidensre az érintett vendégek védelme érdekében tett kötelezettségvállalással reagált, például egy külön erre a célra létrehozott weboldal, egy ügyfélhívó központ és a veszélyeztetett e-mail címekre vonatkozó e-mail értesítések elindításával. A vállalat emellett egyéves előfizetést ajánlott fel a WebWatcher nevű felügyeleti szoftverére;

A Marriott hivatalos közleményében sajnálatát fejezte ki az incidens miatt, és hangsúlyozta elkötelezettségét az ügyfelek adatbiztonsága iránt. A jogsértés arra késztette a vállalatot, hogy újraértékelje és javítsa az adatvédelmi intézkedéseket, valamint változtatásokat hajtson végre a jövőbeli esetek megelőzése és az ügyfelek bizalmának helyreállítása érdekében.

Jövőbeli következmények és az iparágra gyakorolt hatás

A Marriottnál történt adatvédelmi incidens a jövőben valószínűleg a kiberbiztonsági intézkedések szigorúbb felügyeletéhez vezet a vendéglátóipar terén. Mivel a kiberfenyegetések fejlődnek, az incidens szigorúbb szabályokhoz és szabványokhoz vezethet az ügyfelek adatainak védelme érdekében. Ez az esemény egy szélesebb körű tendenciához csatlakozik, amely rávilágít arra, hogy a technológiai vállalatoknak prioritásként kell kezelniük a robusztus adatvédelmi protokollokat, olyan környezetet teremtve, amelyben a felhasználók szigorúbb biztonsági intézkedéseket várnak el és követelnek meg.

A Marriott üzleti és felhasználói bizalmát tekintve a megállapodás a kiberbiztonságba való fokozott befektetésekhez vezethet az ügyfelek bizalmának helyreállítása érdekében. A hatás elsősorban a vendéglátóipart érinti. Megnyilvánulhat az adatvédelemmel kapcsolatos tudatosság és annak hangsúlyosabbá válása formájában, ami más vállalatokat is arra ösztönözhet, hogy proaktívan kezeljék a sebezhetőségeket és erősítsék meg kiberbiztonsági politikáikat a hasonló jogsértések megelőzése érdekében. Ez az incidens befolyásolhatja az iparági normák változását, ösztönözve a felhasználói adatok védelme iránti kollektív elkötelezettséget az egyre inkább összekapcsolt digitális világban.

Az adatvédelem megsértésének egyéb ismert esetei

Nem a Marriott az egyetlen, akinek az adatait ellopták. Több száz más vállalatot ért vagy fog érni adatszivárgás. Ezért is javasoljuk, hogy használja Kártérítési kalkulátorunkat. Ez az eszköz segít kiszámolni, hogy hány kártérítésre jogosult, és mennyi pénzt kaphat. Mi pedig segítünk abban, hogy könnyedén hozzájusson.

Következtetés

Összefoglalva, a Marriottnál a Starwood foglalási rendszerét érintő adatvédelmi incidens jelentős esemény volt, amely világszerte több millió vendéget érintett. A jogsértés, amelynek feltárása négy évig tartott, rávilágított a gyenge jelszavak sebezhetőségére a kiberbiztonságban. A jogi következmények, beleértve a bírságokat és a megegyezéseket, rávilágítottak a jogsértés súlyosságára. A Marriott az érintett vendégek megsegítésére és az adatbiztonság javítására irányuló intézkedésekkel reagált. Az incidens azonban emlékeztet az érzékeny információk védelmének folyamatos kihívásaira, és arra, hogy a fejlődő kiberfenyegetésekkel szemben állandó éberségre van szükség.

Gyakran ismételt kérdések

Hogyan lehet minimalizálni vagy megelőzni az adatok megsértésének hatását?

A költési limitekkel és egyedi e-mail címekkel ellátott virtuális fizetési kártyák használata a különböző szolgáltatásokhoz nagymértékben csökkentheti az adatszivárgás kockázatát. Az eldobható virtuális kártyák védik a pénzügyi adatokat, míg az egyedi e-mail címek (például “önnév+service@gmail.com”) segítenek a veszélyeztetett szolgáltatások azonosításában. Ezek a stratégiák biztonsági rétegeket adnak hozzá, minimalizálva a személyes és pénzügyi adatokra vonatkozó jogsértések hatását.

Mi a teendő az adatvédelmi incidens után?

Adatsértés esetén haladéktalanul változtassa meg az érintett fiókok jelszavait, és tegye azokat erőssé és egyedivé. Aktiválja a kétfaktoros hitelesítést a nagyobb biztonság érdekében. Ellenőrizze pénzügyi kimutatásait és hiteljelentését a szokatlan tevékenységekre vonatkozóan. Figyelmeztesse bankját vagy hitelkártya-szolgáltatóját a lehetséges csalásról. Legyen óvatos az adathalász csalásokkal szemben, és fontolja meg a hitelkártya befagyasztását. Végezetül jelentse az incidenst a megfelelő hatóságoknak.

Mi az adatvédelmi incidensről szóló értesítés?

Az adatvédelmi incidensről szóló értesítés egy szervezet hivatalos figyelmeztetése azon személyek számára, akiknek személyes adatai – beleértve a potenciálisan veszélyeztetett jelszavakat is – egy biztonsági incidens során nyilvánosságra kerülhettek. Ez az értesítés gyakran követheti az olyan szolgáltatások, mint az Apple vagy a Google figyelmeztetéseit, amelyek azt jelzik, hogy “Ez a jelszó egy adatszivárgásban jelent meg“. Részletesen ismerteti a jogsértés jellegét, az érintett adattípusokat, a lehetséges kockázatokat és a szervezet korrekciós intézkedéseit. Az értesítés olyan védelmi intézkedésekre ad tanácsot, mint a jelszavak megváltoztatása és a hiteljelentések figyelemmel kísérése a károk enyhítése érdekében.

Perelhetek-e, és hogyan csatlakozhatok egy csoportos keresethez?

Igen, perelhet az adatvédelmi incidens miatt. A Remunzo segítségével egyszerűen csatlakozhat egy aktív csoportos keresethez. Ellenőrizze jogosultságát a platformunkon, és ha az ügye aktív, csatlakozhat a perhez. A Remunzo kezeli az összes jogi eljárást és a megegyezésre irányuló tárgyalásokat. Ezek a folyamatok eltarthatnak egy ideig, de mi folyamatosan tájékoztatjuk Önt. Használja gyors adatszivárgás-ellenőrzőnket, hogy megtudja, jogosult-e a csatlakozásra és a kártérítésre..

Mikor kapom meg az adatvédelmi incidenssel kapcsolatos kártérítést?

Az adatvédelmi incidensek rendezésének kifizetése változó, és gyakran több hónapig tart a rendezés után. Az ügy összetettsége, a felperesek száma és a jogi eljárások befolyásolják az időkeretet. A Remunzo folyamatosan tájékoztatni fogja Önt az elszámolás előrehaladásáról, de a türelem kulcsfontosságú, mivel ezek a folyamatok hosszadalmasak lehetnek.

Források

  1. Hotel Tech Report. “Marriott Data Breach.” [Online]. Beschikbaar: https://hoteltechreport.com/news/marriott-data-breach
  2. LoginRadius. “Marriott Data Breach 2020.” [Online]. Beschikbaar: https://www.loginradius.com/blog/identity/marriott-data-breach-2020/
  3. Stony Brook University. “Marriott Data Breach.” [Online]. Beschikbaar: https://www3.cs.stonybrook.edu/~ise331/Slides/Marriott%20Data%20Breach.pdf
  4. The New York Times. “A Marriott szerint akár 500 millió vendég adatait is ellopták a jogsértés során.” [Online]. Beschikbaar: https://www.nytimes.com/2018/11/30/business/marriott-data-breach.html
  5. Simmons & Simmons. “Marriott 18,4 millió pénzbírságot kapott súlyos adatszivárgás miatt.” [Online]. Beschikbaar: https://www.simmons-simmons.com/en/publications/ckgwfvhmp1g2r0a71j9xyp76j/marriott-is-fined-18-4m-for-massive-data-breach

Megosztás

newsletter | Marriott adatszivárgás

Maradjon képben

    A beküldés az adatvédelmi szabályzatunkhoz való hozzájárulást jelenti
    | Marriott adatszivárgás

    Szerző

    Csapatunkban több mint 80 tapasztalt ügyvéd dolgozik 8 országból és számos partner ügyvédi irodából az Ön követelésein. Megbízhat bennünk, hogy gondját viseljük követeléseinek. Azon dolgozunk, hogy egy olyan világot teremtsünk, ahol a nagyvállalatok bíróság elé állítása egyszerű és mindössze néhány kattintással elérhető mindenki számára, függetlenül a pénzétől, a képességeitől vagy a hátterétől. Célunk, hogy olyan jövőt építsünk, ahol minden ember könnyen kiállhat a jogaiért és igazságot szolgáltathat.