Datalek hotels Marriott een na grootste ooit
Gegevens van mogelijk een half miljard gasten van de hotels die zijn aangesloten bij hotelgigant Marriott International zijn op straat beland.
Het gaat volgens een overzicht van persbureau Bloomberg om het op een na grootste lek van persoonsgegevens ooit. Van ongeveer 327 miljoen gasten zijn combinaties van bijvoorbeeld namen, geboortedata, telefoonnummers, e-mailadressen en paspoortnummers gelekt. In een deel van die gevallen gaat het ook om creditcardinformatie. Bij de overige gevallen zijn minder gevoelige gegevens zoals enkel een naam of e-mailadres gestolen.
Een woordvoerster van Marriott kon niet direct zeggen of uit de reserveringsdatabase van Marriott-dochterbedrijf Starwood ook gegevens van Nederlandse gasten zijn buitgemaakt. Bij een lijst met nationaliteiten van getroffen gasten wordt niet gesproken over Nederlanders, maar het onderzoek loopt nog.
Marriott heeft meerdere hotels in Nederland, maar alleen de hotels die onder de paraplu Starwood vallen zijn getroffen. Dat geldt in ieder geval voor het Sheraton-hotel bij Schiphol en voor het W Hotel in Amsterdam. Uit een interne brief aan personeel van het W Hotel, die het ANP heeft ingezien, blijkt dat betrokken gasten per e-mail worden geïnformeerd over het lek. Het Starwood-systeem wordt daar deze maand uitgefaseerd.
Begin september ontdekte Marriott dat gegevens in de Amerikaanse Starwood-reserveringsdatabase al jaren toegankelijk waren. Een deel van de gegevens was door een externe partij versleuteld en gekopieerd, en stond op het punt te worden verwijderd. De keten heeft maatregelen genomen.
Privélevens
Marriott heeft een speciale website opgetuigd voor vragen van bezoekers, ook uit Nederland. Gedupeerde gasten kunnen zich een jaar gratis inschrijven op een dienst die bijhoudt of hun gelekte gegevens op verdachte plekken opduiken. Daarnaast heeft Marriott toezichthouders en justitie op de hoogte gebracht.
Marriot bevestigde later vandaag dat ook de reserveringsdata en tijdstippen van aankomst en vertrek onderdeel zijn van de hack. Als de hackers besluiten de database online te delen dan kan dit potentieel gevolgen hebben voor privélevens van Marriott-gasten.
Bron: ANP/Accountant
Gerelateerd

Recordboete voor fiscus wegens illegale zwarte lijst
De Autoriteit Persoonsgegevens heeft de Belastingdienst een boete van 3,7 miljoen euro opgelegd omdat de fiscus jarenlang een illegale zwarte lijst hanteerde om...

KVK in beroep om doorspelen gegevens aan banden te leggen
De Kamer van Koophandel (KVK) gaat in beroep tegen een vonnis dat de instantie verplicht onbeperkt gegevens te delen. De beheerder van het Handelsregister wilde...

Ierland legt Facebook-eigenaar boete van 17 miljoen euro op
Meta, het moederbedrijf van Facebook, moet van de Ierse toezichthouder voor privacy een boete van 17 miljoen euro betalen wegens twaalf datalekken bij het socialmediaconcern.

Toezichthouders willen betere voorlichting over online gebruik gegevens van internetgebruikers
Bedrijven, instellingen en overheden moeten mensen beter voorlichten hoe zij hun gegevens online gebruiken.

DPG Media krijgt forse boete van Autoriteit Persoonsgegevens
De Autoriteit Persoonsgegevens (AP) heeft DPG Media een boete opgelegd van 525 duizend euro.