EMOLTV

Cadena de hoteles de Marriott advierte de vulnerabilidad en su base de datos que podría exponer a 500 millones de huéspedes

Se trata de la línea Starwood Hotel la que habría sido afectada por una intrusión a la información privada de los usuarios, algo que, aparentemente habría ocurrido durante los últimos cuatro años.

30 de Noviembre de 2018 | 09:16 | Redactado por Camila Díaz S., Emol
imagen
AP (Imagen referencial)
NUEVA YORK.- Este viernes la cadena de hoteles Marriott ha informado de una brecha de seguridad en la base de datos utilizada en su línea Starwood Hotel que habría expuesto hasta 500 millones de usuarios que se hospedaron en estas instalaciones hasta el pasado 10 de septiembre de este año.

La alerta llegó a la compañía el 8 de septiembre cuando el sistema de seguridad y protección informó sobre un intento de acceso dudoso a la base de datos de la firma. Al iniciar la investigación al respecto, la firma descubrió que estos ataques sin autorización se remontan hasta el año 2014.

La adquisición de esta cadena por parte de Marriott ocurrió en septiembre de 2016, cuando la vulnerabilidad ya existía dentro de la base de datos.

Marriott de detalló que aún no ha terminado de identificar la información contenida en esta base de datos afectada, sin embargo, señalaron en un comunicado que habría afectado a cerca de 500 millones de usuarios.

Dentro de la información revelada por la cadena de hotelería internacional, para al menos 327 millones de huéspedes, la información vulnerada incluye algunas combinaciones de nombres, direcciones de correo electrónico, números de teléfono, direcciones de correo tradicional, número de pasaporte, fecha de nacimiento, género, información de sus cuentas Starwood Preferred Guest y datos sobre su llegada y salida del hotel.

El mayor problema es que, dentro del total de 500 millones de usuarios, algunos también tenían registrado en sus datos privados los números de sus tarjetas de crédito junto a las fechas de vencimiento, datos esenciales para las compras a través de internet.

Sin embargo, la firma especificó que los números de seguridad de la tarjeta estaban bajo encriptación utilizando Advanced Encryption Standard.

Entre las medidas de contingencia que ha desplegado la firma, se encuentra una línea de call center para resolver las dudas sobre el incidente de seguridad, así como una notificación por correo electrónico a los huéspedes que han sido afectados y cuya dirección estaba registrada en la base de datos.
EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?