Sunteți unul dintre cei 500 de milioane afectați de încălcarea datelor de la Marriott?

Cuprins:

Anonim

Dacă călătoriți în mod regulat pentru afaceri și sunteți printre cei 500 de milioane de clienți potențial afectați de încălcarea datelor de la Marriott, există unele acțiuni pe care ar trebui să le luați.

La data de 30 noiembrie 2018, Marriott a anunțat că ar putea fi compromise până la 500 de milioane de clienți.

Dacă ați rămas la un hotel cu marca Starwood în perioada 2014 - 10 septembrie 2018 și sunteți parte din aproape jumătate de miliard de oameni, aceasta a afectat încălcarea datelor de la Marriott.

$config[code] not found

O combinație de nume, adresă poștală, număr de telefon, adresă de e-mail, număr de pașaport, informații despre contul Guest Guest Preferred Guest, data nașterii, sex, informații despre sosire și plecare, data rezervării și preferințele de comunicare. Acesta a fost cazul pentru aproximativ 327 de milioane de invitați.

Există un alt set de date care se limitează la numele și, uneori, la alte date, cum ar fi adresa poștală, adresa de e-mail sau alte informații (fără specificații cu privire la celelalte informații).

Pentru unii dintre ceilalți oaspeți, informațiile de mai sus, împreună cu numerele cardurilor de plată și datele expirării cărților de plată, au fost, de asemenea, expuse. Cu toate acestea, compania spune că aceste date au fost criptate folosind Advanced Encryption Standard (AES-128).

Dar acest punct ar putea fi încurcat, deoarece cele două componente necesare pentru decriptarea numărului cărților de plată ar fi putut fi luate, conform Marriott.

Marca de hoteluri Starwood

S-ar putea să fi rămas la unul dintre hotelurile Starwood de hoteluri și să nu știți că face parte din încălcarea datelor de la Marriott.

Iată toate mărcile:

  • Westin
  • Sheraton
  • Colecția de lux
  • Patru puncte de Sheraton
  • W Hotels
  • Sf. Regis
  • Le Méridien
  • Sus
  • Element
  • Tribute Portfolio
  • Hoteluri de design

De asemenea, include proprietăți cu drepturi de proprietate pe durată limitată, marca Starwood.

Ce acțiuni ar trebui să luați?

Potrivit Malwarebytes Labs:

  1. Schimbați-vă parola pentru orice conturi compromise (Starwood Preferred Guest Rewards Programme) cu autentificare multi-factor. Chiar dacă infractorii cibernetici vă fure acreditările de autentificare, autentificarea multi-factor necesită ca aceștia să aibă cel puțin un alt mecanism de autentificare, cum ar fi telefonul dvs.
  2. Căutați orice activitate suspectă prin monitorizarea cărții dvs. de credit și a conturilor bancare. Prin lege, obțineți un raport de credit gratuit de la fiecare dintre cele trei birouri de credit majore. Puteți merge la annualcreditreport.com și obțineți-l.
  3. Luați în considerare înghețarea creditului, pentru că va face mult mai greu să deschideți o linie de credit sub numele dvs. Puteți opri înghețarea în orice moment, dar va trebui să contactați fiecare birou de credit în mod individual.
  4. Fiți foarte atent când deschideți e-mailurile. Cybercriminalii știu că Marriott va contacta clienții pentru a rezolva problema, deci este un moment bun pentru a trimite e-mailuri de phishing. E-mailul va arăta ca și cum ar fi de la Marriott, care va include un logo și un cont de e-mail asemănător. Dacă nu sunteți sigur de proveniența e-mailului, nu îl deschideți. Pe lângă atacurile de tip phishing, este posibil să introduceți și malware în sistemul dvs.

Acțiunea companiei

Marriott a creat un site dedicat (info.starwoodhotels.com) și un call center pentru a răspunde întrebărilor pentru clienții săi. Call center-ul este deschis 24/7 și este disponibil în mai multe limbi.

Compania trimite de asemenea e-mailuri către clienții afectați, împreună cu abonamentul anului gratuit la un serviciu de protecție a identității-furt.

E-mailul va veni numai de la această adresă: protejat prin e-mail.

Compania a spus că nu va solicita informații personale, iar e-mailul nu va conține atașamente.

Așa cum am menționat mai sus, acesta este un punct foarte important de luat în seamă deoarece infractorii cibernetici vor folosi de această dată pentru a lansa atacuri de tip phishing cu adrese de e-mail similare pentru a solicita informații.

Fotografie prin Shutterstock

1