Mục lục:
- Chuyện gì đã xảy ra
- Những gì Marriott đang làm
- Bạn có thể làm gì để giữ an toàn
- Quản lý mật khẩu
- Xác thực hai yếu tố
Đến bây giờ, có lẽ bạn đã nghe về vi phạm dữ liệu Marriott gần đây. Đó là một câu chuyện đang làm cho các vòng như một sự điên rồ, vì nó sẽ thấy nó là một trong những vi phạm dữ liệu công ty tồi tệ nhất từng xảy ra.
Cho dù bạn là khách hàng của Marriott có liên quan hay chỉ muốn được thông báo về những gì đang diễn ra, đây là mọi thứ bạn cần biết.
Chuyện gì đã xảy ra
Vào ngày 30 tháng 11 năm 2018, Marriott đã thông báo rằng một nhóm tin tặc đã có được "quyền truy cập trái phép" vào hệ thống đặt phòng của các địa điểm Starwood - một tập hợp các khách sạn mà công ty đã mua vào năm 2016 bao gồm các tên như W Hotels, Sheraton, Westin và St Regis.
Các tin tặc đã truy cập vào hệ thống từ năm 2014, nhưng ERICot đã không phát hiện ra cho đến ngày 8 tháng 9 năm 2018, khi nó "nhận được cảnh báo từ một công cụ bảo mật nội bộ liên quan đến nỗ lực truy cập cơ sở dữ liệu đặt phòng của khách Starwood ở Hoa Kỳ. " Mặc dù đã tìm hiểu về điều này vào tháng 9, một thông báo đã không được đưa ra cho đến ngày hôm nay.
Dưới đây là những gì ERICot nói trong thông cáo báo chí:
Công ty chưa hoàn thành việc xác định thông tin trùng lặp trong cơ sở dữ liệu, nhưng tin rằng nó chứa thông tin lên tới khoảng 500 triệu khách đã đặt phòng tại khách sạn Starwood.
Trong số 500 triệu đó, thông tin sau đây đã được tiết lộ cho 327 triệu người:
- Tên
- Số điện thoại
- Địa chỉ email
- Số hộ chiếu
- Ngày sinh
- Thông tin đến và đi
Đối với những người khác, có thể số thẻ tín dụng và ngày hết hạn của họ đã được lấy. Marriott lưu ý rằng họ không thể xác nhận 100% liệu số thẻ có được giải mã hay không, nhưng rõ ràng điều đó vẫn không tốt.
Giám đốc điều hành và Chủ tịch của công ty, Arne Sorenson, đã phản ứng với tình huống này bằng tuyên bố sau:
Chúng tôi vô cùng hối tiếc sự cố này đã xảy ra. Chúng tôi đã thiếu những gì khách của chúng tôi xứng đáng và những gì chúng tôi mong đợi ở bản thân. Chúng tôi đang làm mọi thứ có thể để hỗ trợ khách của mình và sử dụng những bài học kinh nghiệm để tiến lên phía trước tốt hơn.
Những gì Marriott đang làm
ERICot đã báo cáo vụ việc với chính quyền, và trong lúc này, đang gửi email cho bất kỳ ai bị ảnh hưởng. Bạn có thể truy cập trang web này để biết thêm thông tin và nếu bạn muốn nói chuyện với một người thực sự từ Marriott về vấn đề này, bạn có thể liên hệ với một trung tâm cuộc gọi chuyên dụng. Số cho trung tâm là 877-273-9481 ở Hoa Kỳ và bạn cũng có thể xem số cho các quốc gia khác trên trang web.
Ngoài ra, ERICot cũng cung cấp cho khách của mình quyền truy cập vào tư cách thành viên WebWatcher miễn phí. WebWatcher là một công cụ giám sát thông tin cá nhân và có các ứng dụng cho Android, iOS, Windows và Mac.
Bạn có thể làm gì để giữ an toàn
Bất kỳ vi phạm dữ liệu cần phải được thực hiện nghiêm túc, nhưng điều này có thể chứng minh là đặc biệt nguy hiểm.
Thay đổi càng nhiều mật khẩu trực tuyến càng tốt, lấy thẻ tín dụng / thẻ ghi nợ mới và có thể xem xét thay đổi địa chỉ email và số điện thoại của bạn. Những điều đó nghe có vẻ như là những bước quyết liệt, nhưng với rất nhiều dữ liệu được tiết lộ cho rất nhiều người, bạn không bao giờ có thể quá an toàn trong tình huống như thế này.
Về mặt kỹ thuật, bây giờ là thời điểm tốt để bắt đầu sử dụng cả trình quản lý mật khẩu và xác thực hai yếu tố nếu bạn chưa có. Chúng tôi có một vài liên kết dưới đây để giúp bạn bắt đầu.
Quản lý mật khẩu
- Trình quản lý mật khẩu tốt nhất cho Android
- Ứng dụng quản lý mật khẩu tốt nhất cho iPhone và iPad
- Ứng dụng quản lý mật khẩu tốt nhất cho Mac
- Trình quản lý mật khẩu tốt nhất cho Windows
Xác thực hai yếu tố
- Xác thực hai yếu tố: Những gì bạn cần biết
- Cách bật xác minh 2 bước trong Gmail
- Cách thiết lập xác thực hai yếu tố cho ID Apple của bạn