Marriott dice que los hackers robaron millones de números de pasaportes
Marriott dice que los hackers robaron millones de números de pasaportes
Marriott International
Cía.
MAR 5,97%
dijo que menos clientes se vieron afectados por una violación masiva de datos de lo que inicialmente se temía, pero confirmó que los piratas informáticos habían comprometido el número de pasaportes de millones de personas en lo que los analistas de seguridad han descrito como una posible mina de oro de inteligencia extranjera.Marriott, la compañía de hoteles más grande del mundo, reveló en noviembre que un hackeo en la base de datos de reservas para sus propiedades Starwood Puede haber expuesto la información personal. De hasta 500 millones de invitados.
El incidente marcó una de las brechas de datos más grandes en la historia, solo rivalizado por un hack de Yahoo Inc. en 2013 y 2014.
.La compañía dijo el viernes temprano en un comunicado que el número de invitados involucrados en la violación de datos es inferior a los 500 millones originales, pero no especificó un número.
Marriott dijo que un total de aproximadamente 383 millones de registros era "el límite superior" para el número potencialmente comprometido en el incidente. La cifra incluye números de pasaporte, direcciones de correo electrónico y datos de tarjetas de pago de algunos huéspedes, dijo la compañía.
Marriott dijo que en muchos casos, parece que hay varios registros para el mismo huésped, lo que significa que es poco probable que 383 millones de personas se hayan visto afectadas.
"La compañía no puede cuantificar ese número menor debido a la naturaleza de los datos en la base de datos", dijo la compañía en su publicación.
La Oficina Federal de Investigaciones está liderando una investigación sobre el hackeo de Marriott. Los funcionarios estadounidenses familiarizados con la investigación y los investigadores independientes de seguridad cibernética han dicho que ven a China como el principal sospechoso de la infracción debido a una variedad de pistas forenses y al historial de Pekín de robar grandes conjuntos de datos estadounidenses con fines de inteligencia.
Una portavoz de Marriott se negó a comentar sobre posibles sospechosos en el incumplimiento y dijo que la compañía está trabajando con las autoridades. La compañía no dio más orientación sobre quién pudo haber estado detrás del hackeo.
"A medida que nos acercamos al final del trabajo de análisis forense y cibernético, continuaremos trabajando arduamente para abordar las preocupaciones de nuestros clientes y cumplir con el estándar de excelencia que nuestros clientes merecen y esperan de Marriott", Arne Sorenson, presidente y director ejecutivo de Marriott Oficial, dijo en un comunicado.
Marriott tiene más de 6,700 propiedades en todo el mundo, incluidas sus marcas Starwood, que representan aproximadamente un tercio de la colección total de la compañía. Esas marcas incluyen Sheraton, W Hotels, Westin, Le Méridien, Four Points by Sheraton y Aloft.
Marriott dijo que más de 5 millones de números de pasaportes sin cifrar se incluyeron en la información a la que accedieron los piratas informáticos, y unos 20 millones de números de pasaportes encriptados. Los datos cifrados se codifican en un código, lo que dificulta el acceso de la información a personas externas.
El compromiso de la información del pasaporte en la violación de Marriott hubiera sido especialmente valioso para las agencias de espionaje extranjeras en China o en cualquier otro lugar, dijeron los antiguos y actuales funcionarios de los Estados Unidos, porque les permitiría rastrear los viajes internacionales de funcionarios gubernamentales y ejecutivos de negocios y podrían ser pareados con otra información sensible para compilar dossieres detallados sobre ciertos individuos.
La violación de datos también afectó a unos 8,6 millones de tarjetas de pago cifradas. De ese número, Marriott dijo que 354,000 estaban activos a partir de septiembre de 2018. La compañía dijo que no ha encontrado evidencia de que los hackers pudieron "descifrar" los números de las tarjetas de pago.
La compañía también dijo que menos de 2,000 números de tarjetas de pago pueden no estar encriptados y que está "realizando un análisis adicional" para descubrir más información.
El senador Mark Warner, el principal demócrata en el Comité de Inteligencia del Senado, criticó las prácticas de ciberseguridad de Marriott y dijo que la violación demostraba la necesidad de nuevas leyes que obligaran a las compañías a descartar información personal confidencial que ya no necesitan.
"Es inaceptable que Marriott haya estado reteniendo datos confidenciales como números de pasaportes durante tanto tiempo, y es inconcebible que mantuviera estos datos sin cifrar", dijo Warner, quien es copresidente del Caucus de Seguridad Cibernética del Senado.
China ha negado rutinariamente las acusaciones de los Estados Unidos y otros países de que es responsable de ataques cibernéticos contra gobiernos o empresas privadas.
Las investigaciones sobre violaciones de datos generalmente toman varios meses por lo menos, y el gobierno a menudo no atribuye públicamente un pirateo a un adversario extranjero hasta años más tarde, si es que lo hace.
El secretario de Estado Mike Pompeo el mes pasado pareció implicar públicamente a China en el hackeo durante una entrevista televisiva en vivo en Fox News. Mientras discutía el espionaje de Beijing en los EE. UU., Un anfitrión intervino que el último ejemplo fue Marriott, a lo que el Sr. Pompeo respondió: "Eso es correcto".
Alarmados por el comentario del Sr. Pompeo, los legisladores en el Comité de Inteligencia del Senado solicitaron una reunión informativa de las agencias de inteligencia de los Estados Unidos sobre la intrusión de Marriott, según un funcionario de los Estados Unidos familiarizado con el asunto.
Escribir a Kirsten Grind en kirsten.grind@wsj.com y Dustin Volz en dustin.volz@wsj.com
LINK ORIGINAL LOS MEJORES SITIOS WEB DE NOTICIAS https://www.gocrowndn.org

Comentarios
Publicar un comentario