Datalek hotels Marriott een na grootste ooit
Gegevens van mogelijk een half miljard gasten van de hotels die zijn aangesloten bij hotelgigant Marriott International zijn op straat beland.
Het gaat volgens een overzicht van persbureau Bloomberg om het op een na grootste lek van persoonsgegevens ooit. Van ongeveer 327 miljoen gasten zijn combinaties van bijvoorbeeld namen, geboortedata, telefoonnummers, e-mailadressen en paspoortnummers gelekt. In een deel van die gevallen gaat het ook om creditcardinformatie. Bij de overige gevallen zijn minder gevoelige gegevens zoals enkel een naam of e-mailadres gestolen.
Een woordvoerster van Marriott kon niet direct zeggen of uit de reserveringsdatabase van Marriott-dochterbedrijf Starwood ook gegevens van Nederlandse gasten zijn buitgemaakt. Bij een lijst met nationaliteiten van getroffen gasten wordt niet gesproken over Nederlanders, maar het onderzoek loopt nog.
Marriott heeft meerdere hotels in Nederland, maar alleen de hotels die onder de paraplu Starwood vallen zijn getroffen. Dat geldt in ieder geval voor het Sheraton-hotel bij Schiphol en voor het W Hotel in Amsterdam. Uit een interne brief aan personeel van het W Hotel, die het ANP heeft ingezien, blijkt dat betrokken gasten per e-mail worden geïnformeerd over het lek. Het Starwood-systeem wordt daar deze maand uitgefaseerd.
Begin september ontdekte Marriott dat gegevens in de Amerikaanse Starwood-reserveringsdatabase al jaren toegankelijk waren. Een deel van de gegevens was door een externe partij versleuteld en gekopieerd, en stond op het punt te worden verwijderd. De keten heeft maatregelen genomen.
Privélevens
Marriott heeft een speciale website opgetuigd voor vragen van bezoekers, ook uit Nederland. Gedupeerde gasten kunnen zich een jaar gratis inschrijven op een dienst die bijhoudt of hun gelekte gegevens op verdachte plekken opduiken. Daarnaast heeft Marriott toezichthouders en justitie op de hoogte gebracht.
Marriot bevestigde later vandaag dat ook de reserveringsdata en tijdstippen van aankomst en vertrek onderdeel zijn van de hack. Als de hackers besluiten de database online te delen dan kan dit potentieel gevolgen hebben voor privélevens van Marriott-gasten.
Bron: ANP/Accountant
Gerelateerd
AP gaat beveiliging data bij ICT-leveranciers controleren
De Autoriteit Persoonsgegevens (AP) gaat bij een aantal ICT-leveranciers in Nederland preventief controleren hoe zij de digitale beveiliging hebben geregeld. Zo...
'Datalekken veroorzaakt door te weinig controle'
Meer controles zijn nodig om ervoor te zorgen dat bedrijven en organisaties hun gegevens goed beschermen. Dat is de conclusie van Bits of Freedom, de stichting die...
Versoepelingen Europese privacywet gaan volgens kabinet hun doel voorbij
De Europese Commissie heeft in een ‘Digital Omnibus’ versoepelingen voorgesteld op het gebied van privacywetgeving. Volgens het Nederlandse kabinet schieten die...
Telecomprovider Odido onderzoekt of klantgegevens te lang zijn bewaard
Telecomprovider Odido onderzoekt of het oude gegevens te lang heeft bewaard. Het telecombedrijf zegt vragen te hebben gekregen van mensen die zeggen al jaren weg...
Datalek bij Autoriteit Persoonsgegevens en Raad voor de rechtspraak
Door een datalek zijn gegevens van medewerkers van de Autoriteit Persoonsgegevens (AP) en Raad voor de rechtspraak gelekt. Het lek is opmerkelijk, omdat juist de...
