Klienci nas kochają

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Wyciek danych Marriott
    Zaufały nam tysiące klientów
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Wyciek danych Marriott
    Brak opłaty z góry
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Wyciek danych Marriott
    ≈ 85% skuteczności
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Wyciek danych Marriott
    Jesteśmy międzynarodowi

Wprowadzenie

Czy zdajesz sobie sprawę z ukrytych zagrożeń czyhających na Twoje hotelowe rezerwacje? W 2018 r. system rezerwacji Starwood firmy Marriott padł ofiarą kolosalnego wycieku danych, które miało wpływ na 500 milionów gości. Wyobraź sobie, że budzisz się i dowiadujesz się, że Twoje dane osobowe – nazwiska, numery paszportów i dane kart kredytowych – były ukradzione przez cztery lata bez wykrycia tego. Naruszenie to, ułatwione przez słabe dane uwierzytelniające, rzuca światło na wszechobecną kwestię luk w cyberbezpieczeństwie. Zapoznaj się z osią czasu wydarzeń, aby odkryć powagę naruszenia i jego trwałe konsekwencje, ujawniając przestrogę dla wszystkich cyfrowych podróżników.

Wyjaśnienie naruszenia danych Marriott

Co się stało?

System rezerwacji Starwood od firmy Marriott doznał poważnego naruszenia danych, w wyniku którego hakerzy uzyskali nieautoryzowany dostęp do zaszyfrowanych informacji. To masowe naruszenie dotknęło 500 milionów gości i obejmowało atakujących infiltrujących system rezerwacji Starwood (przejęty przez Marriott w 2016 roku). Skradzione dane obejmowały nazwiska, numery paszportów, dane kart kredytowych i inne. Afera pozostawała niewykryta przez cztery lata, zanim wyszła na światło dzienne w 2018 roku. Naruszone dane zawierały duplikaty, ale skala kradzieży pozostała znaczna. Atakujący wykorzystali słabe i skradzione dane uwierzytelniające, podkreślając powszechną kwestię naruszonych haseł w cyberbezpieczeństwie.

Wewnętrzne dochodzenie firmy Marriott ujawniło naruszenie w listopadzie 2018 r., kiedy wykryto nieautoryzowany dostęp do bazy danych. Firma niezwłocznie ogłosiła incydent bezpieczeństwa, zainicjowała proces powiadamiania e-mailem poszkodowanych gości i rozpoczęła szeroko zakrojone dochodzenie w tej sprawie. Oś czasu wydarzeń pokazuje powagę luk w zabezpieczeniach i długotrwałe narażenie poufnych informacji gości w ekosystemie Marriott.

Oś czasu

  • 2020 (30 października): Biuro Komisarza ds. Informacji (ICO) nakłada na Marriott International grzywnę w wysokości 18,4 miliona funtów za naruszenie danych w 2018 roku.
  • 2020 (31 marca): Marriott ogłasza powiadomienie niektórych gości o incydencie bezpieczeństwa w hotelu franczyzowym. Incydent dotknął 5,2 miliona osób.
  • 2020 (luty): Marriott pod koniec lutego odkrył, że sieć nieujawnionej sieci hotelowej została naruszona, a hakerzy, którzy ukradli dane logowania dwóch pracowników Marriott, mogli uzyskać dostęp do danych gości.
  • 2019 (9 lipca): ICO ogłasza zamiar nałożenia na Marriott grzywny w wysokości ponad 99 milionów funtów za naruszenie danych zgodnie z RODO. Marriott odwołuje się od grzywny.
  • 2018 (grudzień): Doniesienia sugerują, że za atakiem mogą stać sponsorowani przez państwo chińscy hakerzy.
  • 2018 (30 listopada): Marriott ogłasza incydent związany z bezpieczeństwem bazy danych rezerwacji gości Starwood, mający wpływ na 500 milionów przypadków. Do poszkodowanych gości wysyłane są wiadomości e-mail.
  • 2018 (19 listopada): Wewnętrzne dochodzenie ujawnia nieautoryzowany dostęp do bazy danych zawierającej informacje o gościach z różnych obiektów Starwood.
  • 2016 (wrzesień): Marriott przejmuje Starwood, ale nadal korzysta z odziedziczonej infrastruktury IT zamiast migrować do własnego systemu rezerwacji.
  • 2014 (10 września): Cyberprzestępcy wielokrotnie uzyskiwali dostęp, szyfrowali i pobierali duże ilości danych klientów z systemu rezerwacji Starwood.

Czy będzie za to rekompensata?

Naruszenia danych na dużą skalę często skutkują wypłatą odszkodowań dla poszkodowanych w nich osób. Dokładna kwota ugody z Marriott może się różnić w zależności od czynników, takich jak lokalizacja użytkownika i zakres naruszenia danych.

zero | Wyciek danych Marriott

No Win, No Fee. Nasza opłata jest potrącana z odszkodowania, które uzyskamy dla Ciebie, więc nie masz nic do stracenia. Wypróbuj teraz ➡️

Czy mnie to dotyczy?

Jeśli zostałeś dotknięty naruszeniem, powinieneś otrzymać list powiadamiający o naruszeniu danych w ciągu 72 godzin od jego wykrycia. Zdarzały się już jednak przypadki, w których te zawiadomienia nie były wysyłane, albo w ramach tuszowania sprawy w celu ochrony wizerunku firmy, albo w celu uniknięcia identyfikacji użytkowników, którzy mogą być uprawnieni do odszkodowania. Tak więc w przypadku wycieku danych, mądrym posunięciem jest wypełnienie formularza i dołączenie do roszczenia niezależnie od tego. 

Co robić

Niezależnie od tego, czy uważasz, że zostałeś poszkodowany, czy dopiero badasz swoje możliwości, możesz szybko i łatwo sprawdzić swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego szybkiego kontrolera naruszenia danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

Postępowanie sądowe i ugoda z Marriott

Marriott spotkał się z poważnymi konsekwencjami prawnymi wynikającymi z naruszenia danych. Brytyjski Urząd ds. Informacji (ICO) nałożył na firmę grzywnę w wysokości 18,4 miliona funtów za niewdrożenie przez Marriott odpowiednich środków bezpieczeństwa, podczas gdy Argentyna i Brazylia nałożyły grzywny w wysokości odpowiednio około 444 000 USD i 1 miliona USD za naruszenie przepisów o ochronie danych. W Stanach Zjednoczonych wiele pozwów zbiorowych zarzucało zaniedbania w zakresie ochrony danych gości, co doprowadziło do ugody w wysokości 123,6 miliona dolarów;

Pomimo nieprzyznania się do winy, Marriott zgodził się zapewnić poszkodowanym osobom monitoring kredytowy i usługi ochrony przed kradzieżą tożsamości. Ugoda ta nałożyła również ograniczenia na przyszłe pozwy zbiorowe związane z naruszeniami danych. Przeciwko ugodzie wniesiono jednak skargi, twierdząc, że rekompensata dla poszkodowanych gości jest niewystarczająca. Krajobraz prawny otaczający naruszenie danych Marriotta pozostaje skomplikowany, z trwającymi dochodzeniami i potencjalnymi dodatkowymi konsekwencjami finansowymi w toku.

Jak ubiegać się o odszkodowanie od Marriott 

Jeśli chcesz uzyskać odszkodowanie za naruszenie danych, musisz dołączyć do pozwu grupowego, znanego również jako pozew zbiorowy. Gdy to zrobisz, będziesz współpracować z partnerem zajmującym się sporami finansowymi, który zajmie się wszystkim za Ciebie. To my! Twoim zadaniem jest tylko złożyć wniosek, a następnie czekać na otrzymanie pieniędzy

Remunzo wykonuje całą ciężką pracę. Przygotowujemy pozew i pozywamy korporację do sądu. Korporacje nie chcą łatwo płacić pieniędzy, ale Remunzo będzie ciężko walczyć, aby uzyskać wypłatę ugody. Gdy do takiego pozwu dołączają tysiące osób, korporacja jest bardziej skłonna do zapłaty, a kwota wypłaty odszkodowania na osobę, tj. ile otrzymasz, jest zwykle wyższa.

Remunzo będzie na bieżąco informować o statusie rozliczenia. Musisz jednak uzbroić się w cierpliwość, ponieważ rozliczenie płatności może potrwać kilka miesięcy, zanim otrzymasz zapłatę.  


Szybko sprawdź swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego prostego Szybkiego Narzędzia do Sprawdzania Wycieków Danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

attention | Wyciek danych Marriott

Zgłoś swoje odszkodowanie za naruszenie danych! Wypełnij nasz prosty formularz w 2 minuty i odkryj swoją potencjalną wypłatę.

Wpływ Marriott na użytkowników

Z powodu włamania do sieci Marriott, jego użytkownicy byli narażeni na niebezpieczeństwo. Włamanie naraziło dane paszportów i kart kredytowych setek milionów osób, grożąc kradzieżą tożsamości, oszustwami finansowymi i innymi przestępstwami. Skradzione dane, w szczególności wrażliwe informacje osobowe, naraziły dotknięte osoby na oszustwa, które mogą mieć długoterminowy wpływ na ich dobrobyt osobisty i finansowy.

Włamanie uwypukliło potrzebę silnego cyberbezpieczeństwa i odpowiedzialności korporacji za ochronę danych. Przestępstwa związane z tożsamością i straty finansowe mogą wynikać z naruszenia danych paszportowych, podważając zaufanie klientów do bezpieczeństwa ich danych w firmie Marriott. Naruszenia danych mają daleko idące skutki społeczne, podkreślając konieczność zapewnienia silnych zabezpieczeń w celu ochrony użytkowników;

Reakcja Marriott i zmiany w bezpieczeństwie danych

Marriott zareagował na naruszenie danych, zobowiązując się do ochrony poszkodowanych gości, czego przykładem jest uruchomienie dedykowanej strony internetowej, centrum obsługi klienta i powiadomień e-mail dla zagrożonych adresów e-mail. Dodatkowo firma zaoferowała roczną subskrypcję oprogramowania monitorującego WebWatcher;

W oficjalnym oświadczeniu Marriott wyraził ubolewanie z powodu incydentu, podkreślając swoje zaangażowanie w bezpieczeństwo danych klientów. Naruszenie skłoniło firmę do ponownej oceny i ulepszenia środków ochrony danych, wdrożenia zmian w celu zapobiegania przyszłym zdarzeniom tego typu i przywrócenia zaufania klientów.

Przyszłe implikacje i wpływ na branżę

Przyszłe implikacje naruszenia danych Marriott będą prawdopodobnie wiązać się ze zwiększoną kontrolą środków cyberbezpieczeństwa w branży hotelarskiej. Wraz z ewolucją cyberzagrożeń, incydent ten może stać się katalizatorem bardziej rygorystycznych przepisów i standardów mających na celu ochronę danych klientów. Wydarzenie to wpisuje się w szerszy trend podkreślający konieczność nadania priorytetu solidnym protokołom ochrony danych przez firmy technologiczne, sprzyjając klimatowi, w którym użytkownicy oczekują i wymagają bardziej rygorystycznych środków bezpieczeństwa.

Jeśli chodzi o działalność Marriott i zaufanie ich użytkowników, ugoda może doprowadzić do zwiększenia inwestycji w cyberbezpieczeństwo w celu odbudowania zaufania klientów. Wpływ powinien być skierowany przede wszystkim do branży hotelarskiej – może on przejawiać się jako rosnąca świadomość i nacisk na prywatność danych, potencjalnie skłaniając inne firmy do proaktywnego eliminowania słabych punktów i wzmacniania swojej postawy w zakresie cyberbezpieczeństwa w celu złagodzenia podobnych naruszeń w przyszłości. Incydent ten może wpłynąć na zmianę branżowych standardów, zachęcając do zbiorowego zaangażowania w ochronę danych użytkowników w coraz bardziej połączonym cyfrowym świecie.

Inne znane przypadki naruszenia prywatności

Marriott nie jest jedyną firmą, której dane zostały skradzione. Setki innych firm doświadczyło lub doświadczy naruszenia danych. Dlatego zdecydowanie zalecamy skorzystanie z naszego Kalkulatora odszkodowań. To narzędzie pomoże Ci dowiedzieć się, ile roszczeń kwalifikuje się do odszkodowania i ile pieniędzy możesz otrzymać. A my pomożemy Ci je łatwo uzyskać.

Wniosek

Podsumowując, naruszenie danych Marriott w systemie rezerwacji Starwood było znaczącym wydarzeniem, które miało wpływ na miliony gości na całym świecie. Naruszenie, trwające cztery lata zanim zostało wykryte, podkreśliło podatność słabych haseł na cyberniebezpieczeństwo. Konsekwencje prawne, w tym grzywny i ugody, podkreśliły powagę naruszenia. W odpowiedzi, Marriott podjął działania mające na celu pomoc poszkodowanym gościom i poprawę bezpieczeństwa ich danych. Incydent ten przypomina jednak o ciągłych wyzwaniach związanych z ochroną poufnych informacji i potrzebie ciągłej czujności w obliczu ewoluujących zagrożeń cybernetycznych.

Często zadawane pytania

Jak zminimalizować lub zapobiec skutkom naruszenia danych?

Korzystanie z wirtualnych kart płatniczych z limitami wydatków i unikalnymi adresami e-mail do różnych usług może znacznie zmniejszyć ryzyko naruszenia danych. Jednorazowe wirtualne karty chronią finansowe dane, a niestandardowe adresy e-mail (takie jak “twojeimię+usługa@gmail.com”) pomagają zidentyfikować zagrożone usługi. Te strategie dodają warstwy bezpieczeństwa, minimalizując wpływ naruszeń na dane osobowe i finansowe.

Co zrobić po naruszeniu danych?

W przypadku naruszenia bezpieczeństwa danych należy niezwłocznie zmienić hasła do kont, których to dotyczy, tak aby były one silne i unikalne. Aktywuj uwierzytelnianie dwuskładnikowe dla dodatkowego bezpieczeństwa. Monitoruj swoje wyciągi finansowe i raporty kredytowe pod kątem wszelkich nietypowych działań. Powiadom swój bank lub dostawcę kart kredytowych o potencjalnym oszustwie. Zachowaj ostrożność w przypadku oszustw phishingowych po naruszeniu i rozważ zamrożenie kredytu. Na koniec zgłoś incydent odpowiednim władzom.

Czym jest zawiadomienie o naruszeniu danych?

Powiadomienie o naruszeniu danych to oficjalne ostrzeżenie od organizacji dla osób, których dane osobowe, w tym potencjalnie zagrożone hasła, mogły zostać ujawnione w wyniku naruszenia bezpieczeństwa danych. Powiadomienie to często może następować po ostrzeżeniach z usług takich jak Apple lub Google, wskazujących że “To hasło pojawiło się w wycieku danych“. Zawiera ona szczegółowe informacje o charakterze naruszenia, typach danych, których ono dotyczy, potencjalnych zagrożeniach i działaniach naprawczych organizacji. Zawiadomienie zawiera porady dotyczące środków ochronnych, takich jak zmiany haseł i monitorowania raportów kredytowych w celu złagodzenia szkód.

Czy mogę złożyć pozew i jak dołączyć do pozwu zbiorowego?

Tak, możesz złożyć pozew w związku z naruszeniem danych. Dzięki Remunzo dołączenie do aktywnego pozwu zbiorowego jest łatwe. Sprawdź swoje uprawnienia na naszej platformie, a jeśli Twoja sprawa jest aktywna, możesz dołączyć do pozwu. Remunzo zajmuje się wszystkimi postępowaniami prawnymi i negocjacjami w sprawie ugody. Procesy te mogą zająć trochę czasu, ale informujemy o nich na bieżąco. Skorzystaj z naszego Szybkiego Narzędzia do Sprawdzania Wycieków Danych, aby sprawdzić, czy kwalifikujesz się do dołączenia i ubiegania się o odszkodowanie.

Kiedy otrzymam wypłatę z tytułu naruszenia ochrony danych?

Czas oczekiwania na wypłatę odszkodowania z tytułu naruszenia danych jest różny i często wynosi kilka miesięcy od zawarcia ugody. Czynniki takie jak złożoność sprawy, liczba powodów i procedury prawne mają wpływ na harmonogram. Remunzo będzie na bieżąco informować o postępach w realizacji ugody, ale cierpliwość jest kluczowa, ponieważ procesy te mogą być długotrwałe.

Źródła

  1. Hotel Tech Report. “Marriott Data Breach.” [Online]. Dostępne pod adresem: https://hoteltechreport.com/news/marriott-data-breach.
  2. LoginRadius. “Marriott Data Breach 2020”. [Online]. Dostępne pod adresem: https://www.loginradius.com/blog/identity/marriott-data-breach-2020/.
  3. Uniwersytet Stony Brook. “Naruszenie danych Marriott”. [Online]. Dostępne pod adresem: https://www3.cs.stonybrook.edu/~ise331/Slides/Marriott%20Data%20Breach.pdf.
  4. The New York Times. “Marriott twierdzi, że w wyniku włamania skradziono dane nawet 500 milionów gości”. [Online]. Dostępne pod adresem: https://www.nytimes.com/2018/11/30/business/marriott-data-breach.html.
  5. Simmons & Simmons. “Marriott został ukarany grzywną w wysokości 18,4 mln funtów za masowe naruszenie danych”. [Online]. Dostępne pod adresem: https://www.simmons-simmons.com/en/publications/ckgwfvhmp1g2r0a71j9xyp76j/marriott-is-fined-18-4m-for-massive-data-breach.

Udział

newsletter | Wyciek danych Marriott

Bądź na bieżąco

    Subskrypcja oznacza zgodę na naszą politykę prywatności
    | Wyciek danych Marriott

    Autor

    Nasz zespół składa się z ponad 80 wykwalifikowanych prawników z 8 krajów i wielu partnerskich kancelarii prawnych pracujących nad Twoimi roszczeniami. Możesz nam zaufać, że dobrze zajmiemy się Twoimi roszczeniami. Pracujemy nad stworzeniem świata, w którym pozwanie dużych firm do sądu jest proste i dostępne dla każdego za pomocą kilku kliknięć, bez względu na posiadane pieniądze, umiejętności czy pochodzenie. Naszym celem jest zbudowanie przyszłości, w której wszyscy ludzie będą mogli łatwo bronić swoich praw i dochodzić sprawiedliwości.