เครือ Marriot ถูกแฮ็ก อีกแล้ว!

Marriot ได้เปิดเผยข้อมูลว่าถูกแฮ็กอีกครั้ง โดยครั้งนี้คนร้ายได้เข้าถึงข้อมูลแอป Loyalty ของตนซึ่งกระทบกับข้อมูลลูกค้ากว่า 5,200,000 ราย

Credit: ShutterStock.com

Marriot ได้ประกาศผ่านหน้าเว็บไซต์ว่ารับทราบเหตุการณ์ถูกแฮ็กช่วงปลายกุมภาพันธ์ ซึ่งแฮ็กเกอร์ได้ใช้ Credentials ของพนักงาน 2 รายจากธุรกิจแบบแฟรนไชส์ เพื่อเข้าถึงข้อมูลระบบ Backend ของแอป Loyalty Marriot Bonvoy โดยการโจมตีเกิดขึ้นตั้งแต่ราวกลางเดือนมกราคมที่ผ่านมา 

สำหรับข้อมูลที่คาดว่าน่าจะได้รับผลกระทบมีดังนี้

  • ที่อยู่ติดต่อ เช่น ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์
  • บัญชีผู้ใช้แอป เช่น เลขของบัญชี คะแนนสะสม
  • ข้อมูลส่วนตัว เช่น เพศ บริษัท วันและเดือนเกิด
  • ข้อมูลที่เชื่อมโยงกับโครงการพันธมิตรเช่น ข้อมูลสายการบินที่ใช้

อย่างไรก็ดีปัจจุบัน Marriot ยังไม่มีหลักฐานแน่ชัดว่าแฮ็กเกอร์ได้เข้าถึงรหัสผ่านบัญชี รายละเอียดของบัตรจ่ายเงิน เลขพาสสปอร์ต เลขใบขับขี่ หรือเลขประจำตัวประชาชนด้วยหรือไม่ ถือเป็นครั้งที่ 2 แล้วในรอบเพียง 16 เดือนที่ Marriot ถูกแฮ็กแม้ว่าคราวนี้ผู้ได้รับผลกระทบจะมีน้อยกว่าเดิมก็ตาม สำหรับผู้ที่เคยเป็นลูกค้าของโรงแรมหรือกังวลว่าจะได้รับผลกระทบ สามารถตรวจสอบตัวเองได้ผ่านหน้าเว็บที่ Marriot เปิดให้ตรวจสอบข้อมูล

ที่มา :  https://www.zdnet.com/article/marriott-discloses-new-data-breach-impacting-5-2-million-hotel-guests/ และ  https://techcrunch.com/2020/03/31/marriott-hotels-breached-again/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …