Sagsmappe

500 millioner hotelgæster ramt af databrud hos Marriott

Hackere havde uautoriseret adgang til Starwood-systemer siden 2014

🇺🇸 Amerikansk

Udgivet 6. juni 2025

Et Starwood-mærket serverrum med sammenfiltrede Ethernet-kabler og en bærbar computer, der viser en web shell-grænseflade, som symboliserer sårbarheden udnyttet i Marriotts databrud, der berørte 500 millioner gæster.
BEVIS

Sagsdetaljer

Quick Facts

Sagsstatus
Løst
Sted
Washington, D.C., USA
Offer(e)
Cirka 383-500 millioner hotelgæster
Gerningssted
Marriott Starwood-reservationsdatabase, USA
Dato for forbrydelsen
2014–2018
Forbrydelsestype
Databrud / Cyberkriminalitet
Sagsstatus
Igangværende
Dom
Ingen dom
Efterforskningsperiode
2014–igangværende
Nøglepersoner
500 millioner Marriott/Starwood-gæster
Mediedækning
ABC7 Chicago, NDTV

Fakta

StedWashington, D.C., USA
Offer(e)Cirka 383-500 millioner hotelgæster
GerningsstedMarriott Starwood-reservationsdatabase, USA
Dato for forbrydelsen2014–2018
ForbrydelsestypeDatabrud / Cyberkriminalitet

Et af hotelbranchens største cyberkriminalitet blev afsløret, da det viste sig, at hackere havde haft uautoriseret adgang til Marriotts Starwood-reservationsdatabase og eksponeret følsomme personoplysninger på ca. 383 millioner unikke gæsteregistreringer.

De kompromitterede hotelkæder omfatter blandt andet W, St. Regis, Sheraton og Westin. Ifølge de tilgængelige kilder påbegyndte hackerne deres uautoriserede adgang i 2014 og fortsatte uopdagede i årevis.

Omfattende persondata eksponeret

Tidslinje

1. januar 2014

Begyndelsen af hackerangrebet

Ukendte hackere får første gang adgang til Starwood Hotels' reservationssystem

30. november 2018

Offentliggørelse af datalækagen

Marriott informerer offentligheden om det massive datatyveri, der berører 500 millioner hotelgæster

Den eksponerede data omfatter navne, adresser, passport- og ID-numre, fødselsdatoer, e-mailadresser og kreditkortinformationer. Selvom kreditkortoplysningerne var krypteret, kunne hackerne potentielt have opnået adgang til krypteringsnøglerne. Marriott har ikke kunnet bekræfte, hvorvidt hackerne lykkedes med at dekryptere kreditkortinformationen.

Længere tid uden opdagelse

Det faktum, at hackerne bevægede sig frit i systemerne i omkring fire år uden at blive opdaget, understreger alvorlige sikkerhedsproblemer hos hotellokkekæden. Bruddet blev annonceret på en fredag, hvilket er en typisk taktik blandt virksomheder, der ønsker at minimere medieomtale.

Spørg om denne sag

Svar kun fra KrimiNyts dækning

Følg sagen

Få en mail, når der kommer en ny dokumentar, podcast eller bog om 500 millioner hotelgæster ramt af databrud hos Marriott, eller når der falder dom.

Del dette opslag:
Marriott databrud 500 millioner — KrimiNyt