Marriott Hotels skal betale trecifret millionbeløb for databrud

Marriott erhvervede sig i 2016 en hotelkæde – og et hackerangreb, viste det sig. Et angreb, der satte sig på hotelkædens gæster. Nu skal den globale kæde betale et trecifret millionbeløb.

Artikel top billede

"Millioner af folks data blev påvirket af Marriotts fiasko," sagde kommissær (ICO) Elizabeth Denham.

I efteråret 2018 blev det afsløret, at den verdensomspændende hotelkæde Marriott i årene fra 2014 til 2018 var blevet udsat for et omfattende hackerangreb, der potentielt påvirker op mod 339 hotelgæster kloden over, der har besøgt hotelkæden.

Nu er der faldet afgørelse i sagen, der retter skarp kritik af hotelkædens interne sikkerhedsforanstaltninger. Marriott Hotels skal betale 18,4 millioner pund, svarende til over 150 millioner danske kroner, skriver det britiske nyhedsmedie BBC News.

Den første del af det massive cyberangreb fandt sted i 2014 i Starwood Hotels.

Kæden blev to år senere opkøbt af Marriott International-koncernen.

Det var først i 2018, at cyberangrebet blev opdaget, og det betød, at hackerne indtil da fortsat havde adgang til de nye ejeres interne systemer, hvor oplysninger som navn, e-mails, telefonnumre, pasnumre, ankomst- og afgangsoplysninger, numre til loyalty programmer og VIP status på gæsterne blev opbevaret.

På den baggrund mener den britiske informationssikkerhedskommissærs kontor (ICO) at Marriott-koncernen har undladt at sørge for passende sikkerhed internt. Dog accepterer kommissionen, at sikkerheden siden er forbedret.

Bøden er langt under de 99 millioner pund, som ellers var det planlagte beløb til Marriott at betale, men den har stadig en "massiv afskrækkende virkning" for andre virksomheder vurderer BBCs cyber-reporter Joe Tidy.

Læs også:

Hotelkæde sagsøgt efter kæmpe hackerangreb og rekordstor GDPR-bøde

Læk, Læk, læk. Data de er væk

Læses lige nu

    IT Forum Gruppen

    Senior Sales Manager hos ITF

    Midtjylland

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    Head of Digital Trust & Security

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Brabrand

    Midtjylland

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S