Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Nov 30, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, News, Privacy, RSS 0
Nomi, indirizzi email, estremi del passaporto e (in alcuni casi) i dati della carta di credito: i pirati informatici che hanno violato i sistemi della catena di hotel Starwood, acquisita da Marriott nel 2016, hanno decisamente fatto il colpo grosso.
Il bilancio delle vittime di questo mega-hack è infatti di 500 milioni di clienti della catena, che comprende nomi conosciuti come W Hotels, St. Regis, Sheraton Hotels & Resorts, Westin Hotels & Resorts, Element Hotels, Aloft Hotels, The Luxury Collection, Tribute Portfolio, Le Méridien Hotels & Resorts, Four Points by Sheraton e Design Hotels.
Nel comunicato pubblicato su Internet da Starwood si conferma il furto di tutti i dati per circa 327 milioni di clienti e per alcuni di essi, appunto, la sottrazione anche dei dati di carta di credito che sarebbero però protetti da crittografia AES 128.
La proprietà, però, mette le mani avanti spiegando che non possono avere la certezza che i pirati non abbiano messo le mani anche sulle chiavi che ne consentono la decrittazione.
D’altra parte, stando a quanto riportato sempre nel comunicato, l’intrusione sarebbe avvenuta nel 2014 e gli hacker avrebbero potuto agire indisturbati per la bellezza di 4 anni prima che qualcuno se ne accorgesse.
Gli analisti stanno ora cercando di decrittare la copia dei dati creata dai pirati informatici (a quanto si capisce rinvenuta sui server) per capire quali informazioni siano state esattamente esfiltrate dai sistemi.
Ora Marriott ha cominciato a contattare via email tutti i clienti rimasti vittima del breach e intende offrire loro anche un servizio gratuito di monitoraggio contro il furto di identità.
Vista la timeline e la quantità siderale di tempo trascorsa tra il primo attacco e il suo rilevamento, viene però da chiedersi quanti siano già stati vittima di truffe, attacchi di phishing o furto di identità.
Feb 12, 2025 0
Set 03, 2024 0
Lug 16, 2024 0
Apr 08, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...