- STANDBY.dk - https://standby.dk -

Hackerangreb stjæler kundedata fra stor hotelkæde

I lighed med flere af verdens andre store hotelkæder, har også amerikanske Choice Hotels International nu været ramt af et hackerangreb.

Hackerne har angiveligt fået fingrene i 700.000 kundefiler og vil have en løsesum, skriver hjemmesiden zdnet.com

Under test af Choice Hotels’ sikkerhedssystemer fandt IT-firmaet Comparitech i samarbejde med IT-security researcher Bob Diachenko over nogle dage fra sidst i juni til starten af juli en ikke-sikret database hos hotelkæden. Den manglende sikkerhed skyldes blandt andet, skriver i hvert fald zdnet.com, at en søgemaskine havde været på besøg for at kategorisere hotellerne hos Choice Hotels International.

Der var adgang til databasen uden brug af for eksempel password – og dermed adgang til 5,6 millioner filer. Ifølge Choice Hotels var hovedparten af disse ubenyttede filer til test af informationer af for eksempel kreditkort, password og reservationsnumre.

Men 700.000 af de 5,6 millioner fundne filer var ægte kundefiler med informationer om hotelgæster med navnene på disse, e-mails og telefonnumre.

Comparitech og IT-security researcheren gjorde samme dag, hvor de opdagede problemet, Choice Hotels opmærksom på sikkerhedsbristen – herunder at de havde fundet et krav om løsepenge fra hackerne på beskedne 30.000 kroner.

Choice Hotels bekræfter hændelsen, men understreger, at den ramte database blev betjent af en ekstern samarbejdspartner og at hackerne ikke havde haft adgang til interne servere hos Choice Hotels.

Det vides ikke, hvad de kopierede kundefiler, herunder e-mails, skal bruges til. Det kan være til såkaldte phishing-angreb, hvor en troværdig mail kan have et skadeligt indhold, der stjæler data fra modtageren.

Også i Norden
Choice Hotels International omfatter 7.000 hoteller med i alt 570.000 værelser i 40 lande verden over, blandt andet Norden – her har for eksempel Nordic Choice Hotels en aftale med kæden.

Choice Hotels International har franchisesamarbejde med hoteloperatører og tilbyder 12 varemærker: Acend Hotel Collection, Cambria Hotels, Clarion, Comfort Inn, Comfort Suites, Econo Lodge, MainStay Suites, Quality, Rodeway Inn, Sleep Inn, Suburban, Woodspring Suites.

Relaterede artikler:

Hotelgigant får kæmpe bøde efter hackerangreb

Hackere fandt hul i sikkerhed hos Amadeus

Air Canada styrker IT-sikkerhed efter hacker-angreb