Otel Müşterileri Siber Suçluların Hedefinde - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Otel Müşterileri Siber Suçluların Hedefinde

Otel Müşterileri Siber Suçluların Hedefinde

13 Aralık 2018 - 12:00
- ESET, Makale

Marriott Otelleri’nin de dahil olduğu Starwood Otelller Zincirinde kısa süre önce 500 milyon kişiye ait veri sızıntısı meydana geldiği ortaya çıktı.

Otellerde konaklıyorsanız, Marriott International’ı da biliyorsunuzdur. Dünyanın en büyük otel zincirlerinden biri olan firma, Starwood rezervasyon veritabanını kapsayan devasa bir veri sızıntısı yaşandığını duyurdu. Washington Post’un sızıntıya ilişkin raporuna göre, sayıları 500 milyona ulaşabilecek konuğun kişisel bilgileri çalınmış olabilir.

Sayının bu kadar yüksek olmasının bir nedeni de Starwood markasının Marriott, Sheraton, Westin, Le Meridien, Aloft, The Luxury Collection ve W Hotels gibi birçok farklı tesisi kapsıyor olmasıdır. Şirket yetkililerine göre, yetkisiz kişilerin 2014 yılından bu yana veritabanına erişiyor olması da sızıntının büyüklüğünü artıran bir başka neden.

Neler sızdı?

Ele geçirilen bilgiler şu ana dek aşağıdaki şekilde açıklandı:

A. 327 milyon konuk için isim, posta adresi, telefon numarası, e-posta adresi, pasaport numarası, Starwood Preferred Guest (SPG) hesap bilgileri, doğum tarihi, cinsiyet, varış ve ayrılış bilgileri, rezervasyon tarihi ve iletişim tercihlerinin bir kombinasyonu.

B. Bu 327 milyonun bir alt kümesi olarak; ödeme kartı bilgileri ve ödeme kartı son kullanma tarihleri.

C. Geriye kalan bazı ziyaretçiler içinse sızıntı kapsamı; isim bilgileri, bazen e-posta adresleri ile sınırlı kaldı.

Neler yapılmalı?

Küresel antivirüs ve internet güvenliği markası ESET’ten Güvenlik Araştırmacısı Lysa Meyers, tüm bunları göz önünde bulundurarak, özellikle de son dört yılda Starwood/Marriott tesislerinde konaklayanlara ve gezginler için atılması gereken dört savunma adımını sıraladı:

1. Şifrenizi değiştirin.

Bu sızıntı sonrasında yapmanız gereken ilk ve en basit şeylerden biri, Marriott/SPG hesaplarınızdaki (şu an birleştirilme sürecinde) parolanızı değiştirmektir. Umarız bu hesaplardaki parolanızı başka hesaplarınızda da kullanmamışsızdır. Eğer kullandıysanız, diğer hesaplardaki parolalarınızı da değiştirmeniz önemlidir.

2. Hesabınızı şüpheli faaliyetlere karşı kontrol edin.

Tanımadığınız bir ödeme işlemi gördüğünüzde, bunu kartınızı veren bankaya derhal bildirmeniz önemlidir. Marriott veya SPG hesabınızda olağandışı ya da kötü amaçlı bir etkinlik fark ettiğinizde, doğrudan firmayla iletişime geçmelisiniz. Ayrıca diğer finansal hesaplarınızı (emeklilik veya aracılık hesapları gibi) ve kredi raporunuzu da yakından takip etmek iyi bir fikir olabilir. Hırsızlar, çalınan tüm verileri hemen kullanamayabilir. Bir süre hesaplarınıza dikkat etmeniz gerekecek.

3. İki aşamalı kimlik doğrulamaya geçin.

Suçlular, bu ve diğer son sızıntılar sonucu (özellikle Equifax sızıntısı) hırsızların kullanımına açık olan bilgilerle, diğer çevrimiçi hesaplara ve hizmetlere erişmek için tüm bu verileri birleştirmeyi deneyebilir. Her hesap için güçlü ve benzersiz parolalarınız olduğundan emin olmak her zaman faydalıdır. Ama kullanabileceğiniz her alanda iki aşamalı kimlik doğrulamayı henüz etkinleştirmediyseniz, bunu hemen yapmanız tavsiye olunur.

4. Endişelerinizden faydalanmaya yönelik sahtekarlıklara dikkat edin.

Suçlular, bu olay nedeniyle insanların endişeli olacaklarının farkında ve bunu kullanmak isteyebilirler. Bu sızıntıyı bir araç olarak kullanan işletmelerden geldiğini bildiren e-postalardaki bağlantılara asla tıklamayın. Özellikle büyük güvenlik olaylarından ve diğer krizlerden sonra, istenmeyen bir e-postadaki herhangi bir bağlantının potansiyel olarak kötü amaçlı olduğunu düşünmek iyi bir fikirdir. Bunun yerine, şirketlerle iletişime geçmeniz gerekiyorsa, orijinal olduğunu bildiğiniz URL’leri (web sitesi isimlerini) doğrudan tarayıcınıza yazmalısınız.

Konuyla ilgili makalenin orjinalini buradaki bağlantıdan okuyabilirsiniz.

 

Etiketler: bilgiesetgüvenlikhackerkredi kartılysa meyersmakaleMarriott Internationalmüşteriönlemotelsibersızıntıstarwoodtechnopatteknolojiveriveritabanıyeni
PaylaşPaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Saçın arkası kalkıyor
  • R5 5500 ile RX 9060 XT 8 GB darboğaz olur mu?
  • LGS matematiği için kitap önerisi
  • 1000 - 2000 TL'ye fiyat performans vücut traş makinesi önerisi
  • SteelSeries Rival 650'den geçilecek 5000 TL'ye kadar fare önerisi
  • Gigabyte RX 9060 XT 16 GB OC vs Sapphire Pulse RX 9060 XT 16 GB OC
  • İkinci el Xpulse 200T alınır mı?
  • Ayakkabı topuktan çıkıyor hissi zamanla geçer mi?
  • Battlefield 2042 sürekli en baştan başlıyor
  • Konya'da güvenilir bilgisayarcı önerisi

Technopat Video

Şu an oynayan

Fiyat/performans kralı geldi! Sinerji RTX 5070 sistem inceleme

Fiyat/performans kralı geldi! Sinerji RTX 5070 sistem inceleme

Fiyat/performans kralı geldi! Sinerji RTX 5070 sistem inceleme

Haber
Cep telefonları nasıl test ediliyor? Çin’deki fabrikaya gittik, gördük…

Cep telefonları nasıl test ediliyor? Çin’deki fabrikaya gittik, gördük…

Gündem
ASUS TUF Gaming T500MV

Laptop işlemcili kasa olur mu? ASUS TUF Gaming T500MV (2025) inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal