Die persönlichen Angaben werden seitdem von russischen Kriminellen im Internet zum Verkauf angeboten, berichtete die schottische Tageszeitung Sunday Herald. Insgesamt sind 1312 europäische Hotels und acht Millionen Hotelgäste davon betroffen.
Zu den im Internet feil gebotenen Daten gehören Name und Privatadresse sowie die Kreditkartendaten der Betroffenen. Bei den Geschäftskunden wurde meist auch der Arbeitgeber erfasst. Inzwischen wurde die Sicherheitslücke im Best-Western-Buchungssystem geschlossen.
Einem Hacker aus Indien war es gelungen, einen Trojaner in das Buchungssystem einzuschleusen. Dieser Trojaner sendete dann alle Buchungsdaten in Echtzeit an einen russischen Server.
“Die Hacker haben eine Meisterleistung vollbracht. Es gibt viele illegale Daten die online zum Verkauf angeboten werden, aber diese enormen Menge und die Qualität der Informationen lassen diesen Fall von Datenklau zu einer Ausnahme werden”, sagte Jacques Erasmus vom Sicherheitsunternehmen Prevx. Er muss es wissen, denn Erasmus war vor seiner Tätigkeit bei Prevx selbst als Hacker tätig.
Die Hotelkette will nun mit den Kreditkartenunternehmen zusammenarbeiten, um weiteren Schaden zu verhindern. Doch mit den bisher gestohlenen Daten wird mit großer Wahrscheinlichkeit weiterhin Missbrauch betrieben.
Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…
View Comments
Stellungnahme des Unternehmens dazu ?
Hat irgendjmd. von Euch (Betroffenen) seitens Best Western dazu eine Stellungnahme erhalten ? Hat man nur in den USA einen Anspruch hier seitens
des Unternehmens darüber informiert zu werden, ob seine eigenen Daten auch gestohlen wurden ? Ich finde das unerhört.
Schon ganz frech ----
Schon ganz frech von BEST WESTERN HOTELS
Ich schließe mich dem Vor-Kommentar an - als Betroffener muß das Recht bestehen, dass man über einen solchen Fall informiert werden muss, und dass ein Verursacher, wie Best Western Hotels für einen etwaigen Schaden aufkommen muss!
Das ist ein starkes Stück!
Best Western dementiert
Best Western sieht die ganze Sache ganz anders:
"... wird behauptet, es sei zu einer Verletzung der Sicherheit von Daten von Best-Western-Kunden gekommen. Dieser Bericht entbehrt jeglicher Grundlage. "
http://www.businesswire.com/portal/site/google/?ndmViewId=news_view&newsId=20080825005485&newsLang=de
Warum solten sie?
Nein, es gibt keinen Anspruch darauf informiert zu werden. Weder national, noch in den USA.
(Allerdings gibt es im Zweifel a) den Widerspruch gegen Kreditkartenbuchungen und b) ggf. Schadenersatzansprüche...)
Jedenfalls: Dahingehende Gesetzesänderungen sind derzeit (mal wieder) auf dem Wege.
Die Politik i. Allg. und Frau Zypries im besonderen muss ja zumindest den Anschein erwecken als ob auf Kleinigkeiten wie den Telekom-Vorfall und dergl. reagiert würde.
Ob allerdings von den Änderungen (falls sie denn jemals kommen) irgendjemand anderes als Wirtschaft & Politikergewissen profitieren wird, steht in den Sternen...