Verdensomspændende hotelkæde indgår milliardforlig: Datalæk berørte 344 millioner hotelgæster over hele verden

I fire år stod døren åben til kritiske persondata tilhørende millioner af Marriott-kunder, hvilket resulterede i tyveri af blandt andet fem millioner pasnumre. Nu skal Marriott betale bøden.

Artikel top billede

(Foto: Mariott)

Den verdensomspændende hotelkæde Marriott, der ejer flere hoteller i Danmark, blandt andet på Kalvebod Brygge i København, blev mellem 2014 og 2020 ramt af massive databrud, der berørte 344 millioner mennesker globalt.

Som følge af databruddet har Marriott nu indvilget i at betale en bøde på 52 millioner dollar – 355 millioner kroner – og udvikle et omfattende sikkerhedsprogram for informationssikkerhed.

Aftalen er resultatet af to forlig, der blev offentliggjort i går aftes amerikansk tid.

Det ene forlig involverede en alliance af 49 statsadvokater og District of Columbia, der iværksatte en undersøgelse efter, at hackere havde stjålet følsomme kundeoplysninger, herunder finansielle data fra Marriotts hotelgæster.

De 52 millioner dollar vil blive fordelt mellem alle 50 stater.

Det andet forlig blev indgået med den amerikanske Federal Trade Commission (FTC), og det kræver, at Marriott International og dets datterselskab Starwood Hotels and Resorts Worldwide blandt andet implementerer bedre cybersikkerhedspraksis og dokumenterer overholdelse af FTC's regler over de næste 20 år.

Derudover skal Marriott tilbyde deres kunder over hele verden en mere enkel måde at få slettet deres personoplysninger på.

Mere end fem millioner pasnumre lækket

De undersøgelser, der førte til forligene, stammer fra en række cyberangreb mellem 2014 og 2020 hos både Marriott og Starwood.

Den første af disse brud involverede betalingskortoplysninger fra over 40.000 Starwood-kunder.

Et andet brud fra juli 2014, der først blev opdaget i september 2018, resulterede i tyveri af over 339 millioner gæstekonti, inklusive mere end fem millioner pasnumre.

Marriott har nu forpligtet sig til at implementere en række tiltag for at forbedre sin datasikkerhed, herunder brug af multifaktorgodkendelse, netværkssegmentering og datakryptering.

Desuden vil virksomheden tillade kunder at få slettet personoplysninger, der ikke længere er nødvendige.

Forliget markerer afslutningen på en langvarig sag om manglende cybersikkerhed hos Marriott og Starwood.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S