Data Sulit Tetamu Hotel Lima Bintang Dicuri Lagi Untuk Kesekian Kalinya

Hotel ternama, Marriott International telah mengesahkan satu lagi pencerobohan data, dengan penggodam mendakwa telah mencuri 20GB data sensitif, termasuk maklumat kad kredit tetamu.

Menurut laporan oleh DataBreaches.net, ia dikatakan berlaku pada bulan Jun apabila kumpulan penggodam yang tidak dinamakan, mendakwa mereka menggunakan kejuruteraan sosial untuk menipu seorang pekerja di hotel BWI Airport Marriott di Maryland supaya memberikan mereka akses kepada komputer mereka.

Jurucakap Marriott, Melissa Froehlich Flood, berkata syarikat itu menyedari ada seseorang yang cuba menipu seorang pekerja di sebuah hotel Marriott supaya menyediakan akses kepada komputer syarikat bersekutu itu, namun tidak berjaya memperoleh akses kepada rangkaian teras Marriott.

Marriott berkata mereka dapat mengenal pasti, dan sedang menyiasat, kejadian sebelum individu tersebut menghubungi syarikat itu dalam cubaan peras ugut, yang juga katanya gagal.

Kumpulan yang mengaku bertanggungjawab atas serangan itu pula berkata, data yang dicuri termasuk maklumat kad kredit tetamu dan maklumat sulit tentang tetamu dan pekerja.



Contoh data yang dicuri bertujuan untuk menunjukkan log tempahan untuk ahli kru syarikat penerbangan dari Januari 2022 dan nama serta butiran lain tetamu, serta maklumat kad kredit yang digunakan untuk membuat tempahan.

marriott

Walau bagaimanapun, Marriott mengatakan bahawa siasatannya menentukan yang data yang diakses terutamanya mengandungi fail perniagaan dalaman yang tidak sensitif berkaitan pengendalian hotel itu.

Marriott turut berkata mereka sedang bersiap sedia untuk memaklumkan 300-400 individu berhubung kejadian itu, dan telah memaklumkan agensi penguatkuasaan undang-undang yang berkaitan.

Ini bukan kali pertama hotel ternama ini mengalami pencerobohan data. Penggodam pernah menceroboh rangkaian hotel pada 2014 untuk mengakses hampir 340 juta rekod tetamu di seluruh dunia.

Insiden pertama tersebut tidak dapat dikesan sehingga September 2018 dan berakhir dengan denda sejumlah £14.4 juta (~RM76 juta) daripada Pejabat Pesuruhjaya Maklumat U.K..

Kemudian pada Januari 2020, syarikat itu digodam sekali lagi dalam insiden berasingan yang menjejaskan kira-kira 5.2 juta tetamu.

Seharusnya insiden yang ketiga ini tidak sepatutnya berlaku, lebih-lebih lagi kepada salah satu syarikat hotel paling ternama dalam dunia.

Sumber: DataBreaches.net