Datenleck bei Marriott
Bereits zum zweiten Mal ist bei der Hotelkette Marriott nun ein Datenleck festgestellt worden – Gäste müssen folglich mit Spam-E-Mails, Phishing-Versuchen und betrügerischen Anrufen rechnen. Das teilte das Unternehmen jetzt auf seiner Internetseite mit. Insgesamt seien rund 5,2 Millionen Gäste weltweit betroffen.
Erbeutete Daten
Abhandengekommen sind, nach Angabe des Unternehmens, sensible Daten der Gäste, wenngleich nicht für jeden Gast alle der folgenden Informationen vorlagen:
- Kontaktdaten (z.B. Name, Postanschrift, E-Mail-Adresse und Telefonnummer)
- Informationen zum Treuekonto (z.B. Kontonummer und Punktesaldo, aber keine Passwörter)
- Zusätzliche persönliche Angaben (z.B. Firma, Geschlecht und Geburtstagstag und -monat)
- Partnerschaften und Affiliations (z.B. verknüpfte Airline-Loyalitätsprogramme und -Zahlen)
- Präferenzen (z.B. Aufenthalts-/Zimmerpräferenzen und Sprachpräferenz)
Nicht abgeflossen seien dagegen Passwörter oder PINs von Marriott-Bonvoy-Kundenkonten.
Marriott verwies darauf, das Betroffene insbesondere keine Zahlungsdaten wie Kreditkartennummern oder Nutzerkonten-Informationen wie Passwörter preisgeben sollten, wenn sich angebliche Mitarbeiter von Marriott oder Tochter-Hotels wie Sheraton, Méridien, Westin, Courtyard oder Four Points melden. Entsprechende Daten würden Angestellte des Unternehmens niemals per Telefon oder E-Mail abfragen, warnt die Hotelgruppe.
Marriott hat die Betroffenen bereits per Email vom Absender marriott@email-marriott.com kontaktiert. Außerdem ist eine Notfall-Seite eingerichtet worden: https://mysupport.marriott.com/
Angreifer loggten sich als Angestellte ein
Bislang Unbekannte hatten die Daten erbeutet, nachdem sie sich mit den Log-in-Daten von zwei Angestellten eines Franchise-Nehmers Zugang zum Marriott-System verschafft hatten. Ähnliches passierte Marriott bereits Ende 2018, als bekannt wurde, dass Unbekannte jahrelang Zugriff auf mehr als 300 Millionen Kundendaten in der Resevierungsdatenbank einer Marriott-Tochter hatten.
(Marriott/dpa/tmn/KP)