• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом сети отелей Marriott

Desoxyn

mind-bender
Эксперт
Регистрация
01.10.2018
Сообщения
1 610
Решения
1
Реакции
2 990
Депозит
0.0001
Число затронутых инцидентом пользователей оказалось меньше, чем предполагалось изначально.
В ноябре 2018 года сеть отелей Marriott сообщила о масштабной утечке данных своих клиентов. Согласно заявлению компании, неизвестным (предположительно связанным с правительством Китая) удалось получить несанкционированный доступ к системе бронирования номеров Starwood Preferred Guest, в результате чего были скомпрометированы персональные данные полумиллиарда постояльцев.
В пятницу, 4 января, компания Marriott уточнила в своем заявлении, что число затронутых инцидентом пользователей на самом деле меньше, чем предполагалось изначально и составляет 383 млн.
В руках у злоумышленников оказалось 5,25 млн незашифрованных и 20,3 млн зашифрованных паролей, а также незашифрованные данные 8,6 млн банковских карт, у 354 тыс. из которых срок действия истек в сентябре 2018 года. Какие-либо свидетельства того, что преступники смогли заполучить мастер-ключи для расшифровки паролей или банковских карт, на данный момент не выявлены.
Согласно сообщению Marriott, у киберпреступников был доступ к системе бронирования номеров еще с 2014 года. В частности, у них был доступ к номерам паспортов, данным учетных записей Starwood Preferred Guest, датам рождения, информации о прибытии и вылете, датам бронирования и предпочтительным способам связи.
«Благодаря тесному сотрудничеству с внутренними и внешними криминалистическими и аналитическими группами Marriott удалось установить, что общее число записей гостей, вовлеченных в инцидент, меньше, чем сообщалось изначально.
Число утекших платежных карт и паспортов составляет сравнительно небольшой процент от всех затронутых записей»,
- говорится в обновленном заявлении компании.
Ну так да, понт вообще... восемь лямов картона всего лишь (остальные якобы пошифрованы, но у парней доступ был 5 лет к системе, конечно они за это время ключи не вытянули, епт, всего то 400 лямов почти картона), паспортные данные, добы, контакты етк, с почти пол миллиарда данных постояльцев - процент то не значительный. Подумаешь, пару сотен лямов сп*здят, всего то.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ебать там бабок)
Пусть поделятся со мной
 
Согласен, пирог нереальный, тем более Мариотт + фулл пак почти. Даа, за 5 лет можно разгуляться... брызнем слюной и дальше пойдем, глядишь где и всплывет мат :smile13:
 
Если там для гос. или корп структур китайских был заказ/задание то не думаю что всплывет что либо, насколько мне известно в Китае смертная казнь за раскрытие секретной информации а если это изначально не было согласовано то...
В прочем как показал пример со сливом пака nsa то там годами Swift пулы контролировали и при этом деньги не уходили на лево, только наблюдение и контроль потоков.

То есть думается мне что не всплывет не где это, по крайней мере не карты.
 
Ага, а что сами не отработали - в хта (еще до палива) пустили :D *sarcasm* Потом закрылись. ;)

Китайцы там за уши притянуты, как у всех журналюг. Просто пару китайских исходников заюзали, т.к. более всего назначение инструментов подходило под цели и задачи - 100% , тем более сами журнализды написали, что анонимусы взяли их из паблика. Некого больше притянуть, а тут еще и в связи с напряженным отношением сша и китая - вывод сам какбэ прям напрашивается. Удивительно как наших не приписали за какой нибудь символ, наверное не так остро стоит вопрос :D

Да и не вижу логики от китайцев, по платежным реквам потоки не остледить, перемещения амеров по своей дыре им тоже не втарахтели особо, когда к ним не лезут, таргетинг не тот, хуле им 4 года держаться там активно мониторя. Бред. Я еще понимаю сми таргеты, SWIFT так тем более, нечто в плане транспорта, военных обьектов, аэропортов и т.д. Но отели? Кроме как фин выгоды - ничего более.

Уже ж подали иск на мариот, запросили $12,5 млрд, и это только жители штатов Орегон и Мэриленд, ессно х*й кто выплатит полностью, пока в рассмотрении, однако компания уже согласилась оплатить стоимость замены паспортов, если их номера попали в список скомпрометированных и использовались для мошенничества.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх