{"id":52986,"date":"2018-11-30T19:10:55","date_gmt":"2018-11-30T18:10:55","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=52986"},"modified":"2019-07-11T21:22:08","modified_gmt":"2019-07-11T20:22:08","slug":"starwood-marriott-international-hotel-rubati-500-milioni-dati-privati-clienti","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/starwood-marriott-international-hotel-rubati-500-milioni-dati-privati-clienti\/52986\/","title":{"rendered":"Starwood Marriott International Hotel, rubati 500 milioni di dati privati dei clienti"},"content":{"rendered":"<p>Sono state rubate\u00a0 informazioni personali di pi\u00f9 di 500 milioni di ospiti di Starwood Hotels in una violazione informatica che si \u00e8 protratta dal 2014 fino a settembre scorso. La Starwood Marriott International ha rivelato la violazione oggi con un annuncio che ha fornito alcuni dettagli, ma ha lasciato molte domande senza risposta.<\/p>\n<p>&#8220;<em>Per circa 327 milioni di ospiti, le informazioni includono una combinazione di nome, indirizzo postale, numero di telefono, indirizzo e-mail, numero di passaporto, informazioni sul conto Starwood Preferred Guest (&#8221; SPG &#8220;), data di nascita, sesso, arrivo e partenza, data di prenotazione e preferenze di comunicazione<\/em> &#8220;, ha detto l&#8217;ufficio stampa Marriott.<\/p>\n<p>La societ\u00e0 ha anche detto che per un numero non specificato di clienti, le informazioni accessibili includono i numeri delle carte di credito e le date di scadenza, sebbene tali informazioni fossero protette dalla crittografia AES-128. Questo confortante dettaglio \u00e8 stato un po&#8217; attenuato dall&#8217;ammissione della compagnia che non pu\u00f2 escludere la possibilit\u00e0 che <strong>entrambe le chiavi necessarie per la decrittazione siano state prese nella violazione<\/strong>.<\/p>\n<p>Tra le informazioni non divulgate o sconosciute \u00e8 proprio chi c&#8217;\u00e8 dietro la violazione e quanti dei record interessati sono stati venduti o usati dai criminali.<\/p>\n<p>Marriott ha annunciato l&#8217;acquisto di Starwood a novembre 2015, con la chiusura dell&#8217;operazione a settembre 2016, circa due anni dopo l&#8217;inizio della violazione.<\/p>\n<p>&#8220;<em>Questo \u00e8 un altro esempio del perch\u00e9 \u00e8 fondamentale che le aziende eseguano la cyber due diligence prima di un&#8217;acquisizione o un investimento<\/em>&#8220;, afferma Jake Olcott, vicepresidente delle comunicazioni e degli affari governativi di <strong>BitSight<\/strong>. &#8220;<em>Comprendere la sicurezza informatica di un investimento \u00e8 fondamentale per valutare il valore dell&#8217;investimento e considerare i danni di tipo reputazionale, finanziario e legale che potrebbero verificarsi all&#8217;azienda<\/em>&#8220;.<\/p>\n<p>La quantit\u00e0 e la natura dei dati presi nella violazione potrebbero avere un impatto ben oltre le informazioni finanziarie vendute sul Dark Web. &#8220;<em>I dati personali ottenuti in un furto informatico potrebbero essere incrociati con i dati ottenuti da un&#8217;altra violazione e altre violazioni del settore privato ampiamente pubblicizzate, e il furto di Marriott rende il loro compito molto pi\u00f9 facile e pi\u00f9 probabile che abbia successo<\/em>&#8220;, afferma <strong>Michael Magrath<\/strong>, direttore di regolamenti e standard globali presso <strong>OneSpan<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p>E questa analisi di dati incrociata potrebbe avere implicazioni al di l\u00e0 del mondo degli affari. Secondo Michael Daly, CTO, cibersicurezza e missioni speciali, a Raytheon Intelligence, Information &amp; Services: &#8220;<em>Questo \u00e8 molto pi\u00f9 di una violazione dei dati dei consumatori. Quando si pensa a questo da un punto di vista dell&#8217;intelligence si stanno spiando i modelli di vita di leader politici e commerciali, compresi i viaggiatori con cui sono andati e dove e quando, \u00e8 una riunione di dati incredibilmente efficiente ed eleva questa violazione a un problema di sicurezza nazionale<\/em> &#8220;.<\/p>\n<p>Mentre Marriott afferma di aver segnalato la violazione agli organismi preposti all&#8217;applicazione della legge e sta collaborando con le loro indagini, sembra probabile che ci saranno conseguenze legali per l&#8217;azienda. Negli Stati Uniti le azioni legali collettive sono quasi certe, e molti nella comunit\u00e0 economica internazionale guarderanno l&#8217;UE mentre iniziano le loro indagini su quella che potrebbe essere la <strong>prima grande prova delle sanzioni previste dal GDPR<\/strong>.<\/p>\n<p>Le notifiche e-mail sono iniziate per i clienti interessati dal furto, comunica Marriott. Inoltre, la societ\u00e0 ha creato un sito Web informativo e offre ai clienti l&#8217;iscrizione gratuita a WebWatcher per un anno.<\/p>\n<p><a href=\"https:\/\/www.alground.com\/origin\/commento-kaspersky-lab-attacco-hacker-catena-hotel-marriott\/52994\/\"><strong>Leggi il commento di David Emm di Kaspersky<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sono state rubate\u00a0 informazioni personali di pi\u00f9 di 500 milioni di ospiti di Starwood Hotels in una violazione informatica che si \u00e8 protratta dal 2014 fino a settembre scorso. La Starwood Marriott International ha rivelato la violazione oggi con un annuncio che ha fornito alcuni dettagli, ma ha lasciato molte domande senza risposta. &#8220;Per circa [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":52987,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[387],"tags":[],"class_list":{"0":"post-52986","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-guide-sicurezza","8":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2018\/11\/Marriott-Headquarters.jpg","wps_subtitle":"Le informazioni includono una combinazione di nome, indirizzo postale, numero di telefono, indirizzo e-mail, numero di passaporto e data di nascita","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=52986"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/52986\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/52987"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=52986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=52986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=52986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}