1728550261
2024-10-09 23:34:00
アレックス・ベイガ著
マリオット・インターナショナルは、世界中の3億人以上の顧客に影響を与えた大規模なデータ侵害に関する州および連邦政府の申し立てを解決するため、5,200万ドルを支払い、データセキュリティを強化するための変更を加えることに同意した。
米連邦取引委員会と49州およびコロンビア特別区の司法長官グループは水曜日、マリオットとの個別の和解条件を発表した。 FTCと各州は、2014年から2020年の間に発生した3件のデータ侵害について並行して調査を実施した。
FTCの訴状案によると、データ侵害の結果、「悪意のある者」が数億人の消費者からパスポート情報、支払いカード番号、ロイヤルティ番号、生年月日、電子メールアドレスおよび/または個人情報を入手したという。
FTCは、マリオットとその子会社であるスターウッド・ホテルズ&リゾーツ・ワールドワイドの不適切なデータセキュリティ慣行が違反につながったと主張した。
具体的には、ホテル運営者が適切なパスワード制御、ネットワーク監視、またはデータを保護するためのその他の方法でコンピューター システムを保護しなかったと当局は主張した。
FTCとの和解案の一環として、マリオットは「堅牢な情報セキュリティプログラムを導入」し、米国のすべての顧客に対し、電子メールアドレスやロイヤルティリワードアカウント番号に関連付けられた個人情報の削除を要求する方法を提供することに同意した。
マリオットは司法長官グループが提起した同様の請求についても和解した。データセキュリティ慣行を強化することに同意することに加えて、ホテル運営者は州によって分割される5,200万ドルの違約金も支払うことになる。
メリーランド州ベセスダに拠点を置くマリオットは水曜日のウェブサイト上の声明で、FTCおよび各州との合意の一環として責任を認めていないと述べた。また、データプライバシーと情報セキュリティの強化をすでに導入していると述べた。
2020 年の初めに、 マリオットは、フランチャイズ施設の 2 人の従業員のログイン資格情報を使用して、予想外の量のゲスト情報がアクセスされていることに気付きました。当時、同社は個人データが約 5.2 件あると推定しました。世界中の数百万人のゲストが影響を受けた可能性があります。
2018年11月、マリオットは次のことを発表しました。 大規模なデータ侵害 この事件では、ハッカーが 3 億 8,300 万人もの宿泊客の情報にアクセスしました。この事件では、少なくとも525万人の宿泊客の暗号化されていないパスポート番号と、860万人の宿泊客のクレジットカード情報がアクセスされたとマリオットは述べた。影響を受けたホテルブランドは、2016年にマリオットに買収される前はスターウッドが運営していた。
の FBI データ窃盗事件の捜査を主導しており、捜査当局はハッカーらが中国国家安全省(CIAに相当する)の代理として活動しているのではないかと疑った。
初版発行日:
#マリオットデータ侵害に関する捜査を解決するためにデータセキュリティを強化するために5200万ドルを支払うことに同意 #Baltimore #Sun