Artikel top billede

Donald Trumps hotelkæde hacket: 70.000 kreditkort kan være stjålet

En af præsidentkandidatens hotelkæder har fået en bøde efter dårlig datasikkerhed, der angiveligt gav hackere adgang til tusindvis af kreditkort.

Hackere og cyber-krigere har spillet en stor rolle i den amerikanske valgkamp. Ikke mindst i form af mange tusinde lækkede mails fra Det Demokratiske Parti.

Men nu er det så modkandidaten Donald Trump, der er blevet fanget i hackernes spin.

Læs også: Sikkerheds-eksperter slår alarm: It-bombe tikker under præsidentvalget i 32 stater

Hans hotelkæder har fået en bod for dårlig it-sikkerhed, der angiveligt har givet hackere adgang til ikke mindre end 70.000 kreditkort.

Det har hans hotelkæde nu modtaget en bøde på 50.000 dollar eller 330.000 kroner for.

Boden er også en straf for, at hotelkæden undlod at varsle de berørte kunder med det samme.

Kæden blev nemlig bekendt med dataindbruddet allerede i juni sidste år, men først i september kom der en udmelding om problemerne.

Beløbet er et resultat af et forlig mellem hotelkæden Trump Hotel Collection og statsadvokaten i delstaten New York.

Det skriver Computerworlds amerikanske nyhedsbureau.

Forliget indebærer også en forpligtigelse til at forbedre datarutinerne i hotelkæden.

Et af mange angreb

Trump Hotel Collection er et af flere hoteller, som har været mål for hacker-indbrud, og det er kreditkort og følsomme persondata, der har været målet.

Det omtalte hackerangreb blev kendt af efterforskerne i maj 2015.

Under en analyse af et større antal kreditkort, som var blevet anvendt til svindel eller svindelforsøg viste et stort antal sig at være benyttet på ganske lovlig vis i Trump Hotel Collections univers.

Det blev tolket som et tegn på, at kreditkortene var blevet opsnappet gennem et eller flere hackerangreb mod hotellets it-systemer.

Den bagdør, som har åbnet adgangen til systemerne, viste sig efterfølgende at være plantet på hotellets computere allerede i maj 2014.

Men det er langt fra den eneste gang, at Trump-hotellerne er blevet ramt.

I november 2015 fandt efterforskerne ud af, at Trump Hotel Collection var blevet udsat for endnu et hacker-angreb, hvor kreditkortinformationer blev samlet ind fra 39 it-systemer på fem forskellige Trump-hoteller.

Også i marts 2016 blev Trump International Hotel & Tower New York udsat for et angreb, hvor hackere fik fat i personlige oplysninger, herunder navn og CPR-nummer på 302 hotelgæster.

Igen var varslingen sen. Først i juni blev kunderne informeret.

Trump-hotellerne indførte i april i år en to-faktorløsning for at undgå flere angreb.

Hotelkæden har ikke ønsket at give en kommentar til forliget eller angrebene udover en udtalelse til New York Times om, at sikkerheden omkring kundernes data har topprioritet.

Læs også:
Utilfredse ansatte hjælper hackerne ind hos tele- og internetleverandører

USA går i cyberkrig




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere