La línea cada vez más larga de violaciones de datos corporativos se alargó la semana pasada, cuando Marriott International reveló que había sido la última víctima de un ciberataque masivo. El viernes30 de noviembre de 2018, Marriott anunció la mayor violación de datos de su historia que comprometió la información personal de casi 500 millones de personas. Los datos expuestos incluían nombres, fechas de nacimiento, números de teléfono, información de tarjetas de crédito y números de pasaporte.
Según Marriottuna parte no autorizada tuvo acceso a las bases de datos de las propiedades de Starwood desde 2014. Dos años más tarde, Marriott adquirió Starwood y sus cadenas hoteleras, incluyendo St. Regis, Westin, Sheraton, Alof, Le Meridien, Four Points y W Hotels. El8 de septiembre de 2018, la seguridad interna de Marriott descubrió que los hackers habían accedido a la base de datos de reservas de Starwood, habían cifrado los datos de los clientes y estaban intentando eliminarlos. Marriot solo descubrió la magnitud de la brecha una vez que pudieron descifrar la información a principios de noviembre. En respuesta, Marriott ofrece a los clientes afectados protección gratuita de su identidad y supervisión de su crédito durante un año. Marriott también ha acordado pagar la sustitución de los pasaportes de los clientes que hayan sido víctimas de fraude.
La brecha ya ha afectado a la reputación y los resultados de Marriott. Inmediatamente después de que se anunciara la filtración, las acciones de Marriott cayeron un 6% (perdiendo casi 20 millones de dólares), y los legisladores federales se apresuraron a criticar las políticas de seguridad de la empresa. El senador Ron Wyden, de Oregón, ha sido uno de los más críticos, calificando de "inútil" la solución de Marriott de monitorizar el crédito de los clientes afectados, y afirmando que "hasta que empresas como Marriott no sientan la amenaza de multas multimillonarias, y penas de cárcel para sus altos ejecutivos, estas empresas no se tomarán en serio la privacidad." El senador Wyden se une al senador Ed Markey, de Massachusetts, en la utilización de la brecha de Marriott para pedir una acción legislativa integral para proteger la privacidad y los datos de los consumidores.
La filtración de datos de Marriott ejemplifica cómo las fusiones y adquisiciones pueden introducir riesgos cibernéticos en las organizaciones. El 40% de las empresas adquirentes descubren un problema cibernético con la empresa objetivo después de cerrar el trato. A la hora de evaluar y mitigar el riesgo de terceros, es vital tener en cuenta cómo pueden afectar a la organización las diversas actividades empresariales de los proveedores. Como parte de nuestros servicios de supervisión continua, Prevalent realiza un seguimiento de este tipo de actividades empresariales y alerta a los clientes sobre riesgos específicos.
Prevalent ofrece toda la gama de herramientas para reducir el riesgo de terceros y ayudar a las industrias a cumplir los requisitos de conformidad. Al combinar la supervisión continua, las evaluaciones de riesgos y el intercambio de información entre proveedores, los clientes de Prevalent pueden identificar posibles amenazas antes de que se produzcan y reducir significativamente los riesgos para sus datos.
Para saber más sobre Prevalent, vea nuestro vídeo de dos minutos.
Fatima Mahmood es pasante de Analista de Inteligencia de Fuentes Abiertas en Prevalent. Acaba de licenciarse en Justicia Penal y Estudios Árabes por la Universidad de Maryland, College Park.
Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.
