Verdensomspændende hotelkæde indgår milliardforlig: Datalæk berørte 344 millioner hotelgæster over hele verden

I fire år stod døren åben til kritiske persondata tilhørende millioner af Marriott-kunder, hvilket resulterede i tyveri af blandt andet fem millioner pasnumre. Nu skal Marriott betale bøden.

Artikel top billede

(Foto: Mariott)

Den verdensomspændende hotelkæde Marriott, der ejer flere hoteller i Danmark, blandt andet på Kalvebod Brygge i København, blev mellem 2014 og 2020 ramt af massive databrud, der berørte 344 millioner mennesker globalt.

Som følge af databruddet har Marriott nu indvilget i at betale en bøde på 52 millioner dollar – 355 millioner kroner – og udvikle et omfattende sikkerhedsprogram for informationssikkerhed.

Aftalen er resultatet af to forlig, der blev offentliggjort i går aftes amerikansk tid.

Det ene forlig involverede en alliance af 49 statsadvokater og District of Columbia, der iværksatte en undersøgelse efter, at hackere havde stjålet følsomme kundeoplysninger, herunder finansielle data fra Marriotts hotelgæster.

De 52 millioner dollar vil blive fordelt mellem alle 50 stater.

Det andet forlig blev indgået med den amerikanske Federal Trade Commission (FTC), og det kræver, at Marriott International og dets datterselskab Starwood Hotels and Resorts Worldwide blandt andet implementerer bedre cybersikkerhedspraksis og dokumenterer overholdelse af FTC's regler over de næste 20 år.

Derudover skal Marriott tilbyde deres kunder over hele verden en mere enkel måde at få slettet deres personoplysninger på.

Mere end fem millioner pasnumre lækket

De undersøgelser, der førte til forligene, stammer fra en række cyberangreb mellem 2014 og 2020 hos både Marriott og Starwood.

Den første af disse brud involverede betalingskortoplysninger fra over 40.000 Starwood-kunder.

Et andet brud fra juli 2014, der først blev opdaget i september 2018, resulterede i tyveri af over 339 millioner gæstekonti, inklusive mere end fem millioner pasnumre.

Marriott har nu forpligtet sig til at implementere en række tiltag for at forbedre sin datasikkerhed, herunder brug af multifaktorgodkendelse, netværkssegmentering og datakryptering.

Desuden vil virksomheden tillade kunder at få slettet personoplysninger, der ikke længere er nødvendige.

Forliget markerer afslutningen på en langvarig sag om manglende cybersikkerhed hos Marriott og Starwood.

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S