Artikel top billede

Donald Trumps hotelkæde hacket: 70.000 kreditkort kan være stjålet

En af præsidentkandidatens hotelkæder har fået en bøde efter dårlig datasikkerhed, der angiveligt gav hackere adgang til tusindvis af kreditkort.

Hackere og cyber-krigere har spillet en stor rolle i den amerikanske valgkamp. Ikke mindst i form af mange tusinde lækkede mails fra Det Demokratiske Parti.

Men nu er det så modkandidaten Donald Trump, der er blevet fanget i hackernes spin.

Læs også: Sikkerheds-eksperter slår alarm: It-bombe tikker under præsidentvalget i 32 stater

Hans hotelkæder har fået en bod for dårlig it-sikkerhed, der angiveligt har givet hackere adgang til ikke mindre end 70.000 kreditkort.

Det har hans hotelkæde nu modtaget en bøde på 50.000 dollar eller 330.000 kroner for.

Boden er også en straf for, at hotelkæden undlod at varsle de berørte kunder med det samme.

Kæden blev nemlig bekendt med dataindbruddet allerede i juni sidste år, men først i september kom der en udmelding om problemerne.

Beløbet er et resultat af et forlig mellem hotelkæden Trump Hotel Collection og statsadvokaten i delstaten New York.

Det skriver Computerworlds amerikanske nyhedsbureau.

Forliget indebærer også en forpligtigelse til at forbedre datarutinerne i hotelkæden.

Et af mange angreb

Trump Hotel Collection er et af flere hoteller, som har været mål for hacker-indbrud, og det er kreditkort og følsomme persondata, der har været målet.

Det omtalte hackerangreb blev kendt af efterforskerne i maj 2015.

Under en analyse af et større antal kreditkort, som var blevet anvendt til svindel eller svindelforsøg viste et stort antal sig at være benyttet på ganske lovlig vis i Trump Hotel Collections univers.

Det blev tolket som et tegn på, at kreditkortene var blevet opsnappet gennem et eller flere hackerangreb mod hotellets it-systemer.

Den bagdør, som har åbnet adgangen til systemerne, viste sig efterfølgende at være plantet på hotellets computere allerede i maj 2014.

Men det er langt fra den eneste gang, at Trump-hotellerne er blevet ramt.

I november 2015 fandt efterforskerne ud af, at Trump Hotel Collection var blevet udsat for endnu et hacker-angreb, hvor kreditkortinformationer blev samlet ind fra 39 it-systemer på fem forskellige Trump-hoteller.

Også i marts 2016 blev Trump International Hotel & Tower New York udsat for et angreb, hvor hackere fik fat i personlige oplysninger, herunder navn og CPR-nummer på 302 hotelgæster.

Igen var varslingen sen. Først i juni blev kunderne informeret.

Trump-hotellerne indførte i april i år en to-faktorløsning for at undgå flere angreb.

Hotelkæden har ikke ønsket at give en kommentar til forliget eller angrebene udover en udtalelse til New York Times om, at sikkerheden omkring kundernes data har topprioritet.

Læs også:
Utilfredse ansatte hjælper hackerne ind hos tele- og internetleverandører

USA går i cyberkrig




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere