Redazione RHC : 7 Luglio 2022 07:43
Il gruppo alberghiero Marriott International ha confermato un’altra violazione dei dati, con gli hacker che affermano di aver rubato 20 gigabyte di dati sensibili, comprese le informazioni sulla carta di credito degli ospiti.
Si dice che l’incidente, riportato per la prima volta da Databreaches.net, sia avvenuto a giugno, quando un gruppo di hacker senza nome ha affermato di aver utilizzato l’ingegneria sociale per ingannare un dipendente di un hotel Marriott nel Maryland facendogli accedere al proprio computer.
“La Marriott International è a conoscenza di un attore di minacce che ha utilizzato l’ingegneria sociale per indurre un associato in un singolo hotel Marriott a fornire l’accesso al computer del socio”
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
ha dichiarato la portavoce di Marriott Melissa Froehlich Flood. “L’attore della minaccia non ha avuto accesso alla rete principale di Marriott”.
Marriott ha affermato che la catena di hotel stava indagando sull’incidente prima che l’attore della minaccia contattasse la società in un tentativo di estorsione, che Marriott ha affermato di non aver pagato.
Il gruppo che rivendica la responsabilità dell’attacco, afferma che i dati rubati includono informazioni sulla carta di credito degli ospiti e informazioni riservate sia sugli ospiti che sui dipendenti.
I campioni dei dati forniti a Databreaches.net pretendono mostrano i registri delle prenotazioni per i membri dell’equipaggio delle compagnie aeree a partire da gennaio 2022 e i nomi e altri dettagli degli ospiti, nonché le informazioni sulla carta di credito utilizzate per effettuare le prenotazioni.
Tuttavia, Marriott ha detto che la sua indagine ha stabilito che i dati “contenevano principalmente file aziendali interni non sensibili relativi al funzionamento della proprietà”.
La società ha affermato che si sta preparando a notificare l’incidente a 300-400 persone e ha già informato le forze dell’ordine competenti.
Questa non è la prima volta che Marriott subisce una significativa violazione dei dati.
Gli hacker hanno violato la catena alberghiera nel 2014 per accedere a quasi 340 milioni di record di ospiti in tutto il mondo, un incidente che è passato inosservato fino a settembre 2018 e ha portato a una multa di 14,4 milioni di sterline (24 milioni di dollari) dall’Ufficio del Commissario per le informazioni del Regno Unito.
Nel gennaio 2020, Marriott è stato nuovamente violato in un incidente separato che ha colpito circa 5,2 milioni di ospiti.
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006