Scritto da Redazione Serverlab
Condividi su
E’ di questi giorni la notizia che la catena Internazionale di Hotel Marriott ha subito una grave violazione informatica, e purtroppo si tratta del secondo attacco negli ultimi due anni.
Laconicamente alla fine del comunicato ufficiale c’è scritto “L’ultimo incidente mette in dubbio l’efficacia delle riforme della sicurezza di Marriott.”
Ed infatti qualche dubbio bisognerebbe proprio porselo.
Nel 2018, sono state divulgate le informazioni di 5,2 milioni di ospiti violando un’applicazione aziendale ed utilizzando per accedere le credenziali di due dipendenti di un franchising della società.
Per questo problemino l’ICO (Information Commissioner’s Office) ha notificato a Marriott International una multa di £99,200,396 per aver infranto il General Data Protection Regulation (GDPR).
Ma evidentemente non è stato sufficiente, perché all’origine del furto dei giorni c’è sempre un accesso ad applicazioni aziendali utilizzano credenziali rubate.
E quali informazioni sono state rubate?
Dettagli di contatto, inclusi indirizzi e-mail e numeri di telefono; informazioni relative a carte fedeltà dei clienti; dati personali come datori di lavoro, sesso e date di nascita; programmi di fidelizzazione; le preferenze degli ospiti, ad esempio tipo di camera e le lingue.
Nel comunicato stampa del 31 marzo 2020 l’azienda rassicura i clienti invitando anche i possibili interessati a modificare i propri account.”Riteniamo che questa attività sia iniziata a metà gennaio 2020 e dopo la scoperta, abbiamo disabilitato che le credenziali di accesso, avviato immediatamente un’indagine, abbiamo implementato i sistemi di monitoraggio e organizzato risorse per informare e assistere i nostri ospiti.”
Si poteva evitare il ripetersi di tutto ciò?
La risposta è SI!
Cambiando l’approccio ai problemi, e pensando a soluzioni proattive di sicurezza.
Ad esempio con Beyondtrust si può esercitare dinamicamente un controllo granulare sull’accesso ad applicazioni, attività e script. Si possono aumentare gli accessi alle applicazioni senza elevare i privilegi effettivi dell’utente.
Quindi per cominciare bastava dotarsi di un sistema di Privileged Access Management Nel video in cui ne parla Davide lo spiega alle sue bambine, più semplice di così!
Ottimizza l’efficienza del tuo lavoro e risparmia sui costi di gestione IT
La soluzione che ci permette di monitorare e gestire l'infrastruttura IT dei nostri clienti totalmente da remoto.
10/07/2024
Ecco le novità che riguardano il Privilege Management per quanto riguarda la soluzioni BeyondTrust. Rivediamo insieme le funzioni rilasciate ad inizio 2024.
22/02/2024
Serverlab ha scelto Atera e Zabbix come tecnologie di riferimento per RMM e NOC. Qui spieghiamo il perché.
30/01/2024
Andrea Mazzoni e Davide Galanti sono volati a Londra ad Infosecurity 2023: ecco il resoconto sulle novità in ambito sicurezza informatica.
03/08/2023