Artikel top billede

Donald Trumps hotelkæde hacket: 70.000 kreditkort kan være stjålet

En af præsidentkandidatens hotelkæder har fået en bøde efter dårlig datasikkerhed, der angiveligt gav hackere adgang til tusindvis af kreditkort.

Hackere og cyber-krigere har spillet en stor rolle i den amerikanske valgkamp. Ikke mindst i form af mange tusinde lækkede mails fra Det Demokratiske Parti.

Men nu er det så modkandidaten Donald Trump, der er blevet fanget i hackernes spin.

Læs også: Sikkerheds-eksperter slår alarm: It-bombe tikker under præsidentvalget i 32 stater

Hans hotelkæder har fået en bod for dårlig it-sikkerhed, der angiveligt har givet hackere adgang til ikke mindre end 70.000 kreditkort.

Det har hans hotelkæde nu modtaget en bøde på 50.000 dollar eller 330.000 kroner for.

Boden er også en straf for, at hotelkæden undlod at varsle de berørte kunder med det samme.

Kæden blev nemlig bekendt med dataindbruddet allerede i juni sidste år, men først i september kom der en udmelding om problemerne.

Beløbet er et resultat af et forlig mellem hotelkæden Trump Hotel Collection og statsadvokaten i delstaten New York.

Det skriver Computerworlds amerikanske nyhedsbureau.

Forliget indebærer også en forpligtigelse til at forbedre datarutinerne i hotelkæden.

Et af mange angreb

Trump Hotel Collection er et af flere hoteller, som har været mål for hacker-indbrud, og det er kreditkort og følsomme persondata, der har været målet.

Det omtalte hackerangreb blev kendt af efterforskerne i maj 2015.

Under en analyse af et større antal kreditkort, som var blevet anvendt til svindel eller svindelforsøg viste et stort antal sig at være benyttet på ganske lovlig vis i Trump Hotel Collections univers.

Det blev tolket som et tegn på, at kreditkortene var blevet opsnappet gennem et eller flere hackerangreb mod hotellets it-systemer.

Den bagdør, som har åbnet adgangen til systemerne, viste sig efterfølgende at være plantet på hotellets computere allerede i maj 2014.

Men det er langt fra den eneste gang, at Trump-hotellerne er blevet ramt.

I november 2015 fandt efterforskerne ud af, at Trump Hotel Collection var blevet udsat for endnu et hacker-angreb, hvor kreditkortinformationer blev samlet ind fra 39 it-systemer på fem forskellige Trump-hoteller.

Også i marts 2016 blev Trump International Hotel & Tower New York udsat for et angreb, hvor hackere fik fat i personlige oplysninger, herunder navn og CPR-nummer på 302 hotelgæster.

Igen var varslingen sen. Først i juni blev kunderne informeret.

Trump-hotellerne indførte i april i år en to-faktorløsning for at undgå flere angreb.

Hotelkæden har ikke ønsket at give en kommentar til forliget eller angrebene udover en udtalelse til New York Times om, at sikkerheden omkring kundernes data har topprioritet.

Læs også:
Utilfredse ansatte hjælper hackerne ind hos tele- og internetleverandører

USA går i cyberkrig




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CIO 2023

Vi skal finde Årets CIO 2023 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO og løfte arven efter Årets CIO 2022 Ann Fogelgren fra GN og de 16 andre, der løb med prisen før hende.

08. juni 2023 | Læs mere


B2B automatisering

Globale software- og udviklerhuse såsom Microsoft, IBM, Salesforce og SAP mangedobler i disse år deres investeringer i udvikling af teknologi, der integrerer automatisering i ERP-platforme og andre forretningskritiske services. Du får konkret viden om, hvordan stadig flere koncerner samt mindre og mellemstore virksomheder allerede i dag konverterer processer, så langt de fleste sager håndteres automatisk, mens kun et mindretal behandles manuelt.

14. juni 2023 | Læs mere


NIS2 - Når ansvaret for cyberforsvaret lægges i hænderne på danske produktionsvirksomheder

I takt med at cybertruslen stiger og kravene til cybersikkerheden skærpes, når det nye NIS2-direktiv træder i kraft den 17. oktober 2024 bliver en endnu større del af det officielle ansvar for at beskytte den kritiske infrastruktur i Danmark lagt i hænderne på direktionen og bestyrelserne i private produktionsvirksomheder og ledelsen i offentlige organisationer og myndigheder.

14. juni 2023 | Læs mere