Zum Inhalt springen

Marriott-Hotels: Erneute Datenpanne betrifft mutmasslich 5,2 Millionen Kunden

Geschrieben von
Roger Klein
Datenleck Marriot Hotel

Zum wiederholten Mal ist die Hotelkette Marriott von einem Datendiebstahl betroffen. Diesmal sind vermutlich 5,2 Millionen GĂ€ste betroffen – das rĂ€umte das Unternehmen kĂŒrzlich in einer Stellungnahme ein. Bereits 2018 hatte Marriott einen massiven Datendiebstahl erlitten, bei dem sensible Daten von wahrscheinlich mehr als 300 Millionen Kunden kompromittiert wurden.

Unbekannte nutzten Schwachstelle bei Franchise-Nehmer

Zwei Mitarbeiter eines Franchise-Nehmers waren offenbar das Eintrittstor. Das Datenleck begann den Angaben zufolge im Januar, entdeckt wurde es Ende Februar. Mutmasslich verschafften sich die Angreifer Zugang zu den Login-Daten dieser Mitarbeiter. Abgeflossen sind dabei sensible Hoteldaten: Ausweisnummern, Beizahlinformationen, Teile von Geburtsdaten, Kontaktdaten, Angaben zu Arbeitgebern und Details zur Nutzung des Kundenbindungsprogramms. Passwörter und PINs waren laut Marriott nicht betroffen. Die Hotelkette hat die zustÀndigen Aufsichts- und Strafverfolgungsbehörden informiert.

Betroffene können sich direkt bei der Hotelkette informieren

Marriott hat fĂŒr möglicherweise betroffene Kunden eine eigene Online-PrĂ€senz eingerichtet, ĂŒber die themenbezogene Anfragen gestellt werden können. Betroffene wurden ausserdem per E-Mail informiert. ZusĂ€tzlich gibt es eine Hotline unter 0800 66 444 14 – aus Deutschland kostenfrei erreichbar, standardmĂ€ssig auf Englisch oder Französisch, in AusnahmefĂ€llen auch in anderen Sprachen.

Als Vorsichtsmassnahme hat Marriott die Zugangsdaten des Treueprogramms zurĂŒckgesetzt. Du musst also ein neues Passwort festlegen, um dich weiterhin einloggen zu können. ErgĂ€nzend bietet Marriott den Dienst von Experian an: Der Dienstleister prĂŒft die kompromittierten Daten auf Missbrauchsanzeichen. Kunden können den Dienst ein Jahr lang nutzen und werden bei auffĂ€lligen Befunden informiert.

Datenleck von 2018 rĂŒckt wieder in Erinnerung

2018 war der Umfang noch deutlich grösser: Rund 339 Millionen Kunden waren damals vermutlich betroffen. Über eine Tochterfirma gelangten die Angreifer an die Datenbank fĂŒr Hotelreservierungen – und zapften sie offenbar mehrere Jahre unbemerkt an, bevor der Vorfall publik wurde. Die britische Datenschutzbehörde verhĂ€ngte daraufhin eine Strafe von 110 Millionen Euro. Der Vorwurf: ein gravierender Verstoss gegen europĂ€ische Datenschutzvorschriften – Marriott hatte weder ausreichend geschĂŒtzt noch rechtzeitig kommuniziert. Das Unternehmen wehrte sich juristisch, scheiterte aber vor Gericht.

Was Marriott Kunden jetzt beachten sollten

Auch wenn Marriott Sicherheitsmassnahmen ergriffen hat, bleibt der Diebstahl sensibler Daten fĂŒr einzelne Personen gefĂ€hrlich. Halte in nĂ€chster Zeit ein wachsames Auge auf auffĂ€llige AktivitĂ€ten rund um deine persönlichen Daten.

Besonders wichtig: Passwörter auf anderen Plattformen Ă€ndern – vor allem dann, wenn du dasselbe Passwort an mehreren Stellen verwendest. Das ist der Punkt, an dem ein einzelner Datensatz zum GeneralschlĂŒssel wird. Mit wenig Aufwand erlangen Angreifer so Zugriff auf viele weitere Konten.

Auch grosse Konzerne haben noch immer Probleme beim Datenschutz

Der Fall wirft eine unbequeme Frage auf: Sind grosse Konzerne ĂŒberhaupt in der Lage, Kundendaten verlĂ€sslich zu schĂŒtzen? Marriotts wiederholtes Auftreten als Angriffsziel – trotz der Konsequenzen aus 2018 – legt nahe, dass die getroffenen Massnahmen nicht gereicht haben. Dazu kommt: Zwischen Beginn des Angriffs im Januar und der Entdeckung Ende Februar lagen Wochen. Kunden erfahren oft erst spĂ€t, dass ihre Daten kompromittiert wurden – manchmal gar nicht, oder erst dann, wenn Missbrauch bereits stattgefunden hat.

Gleichzeitig kannst du selbst etwas tun: sichere Passwörter wĂ€hlen, sie nie mehrfach verwenden und regelmĂ€ssig wechseln. Ein Passwort-Manager hilft dabei, den Überblick zu behalten.

Offenheit und Transparenz können helfen

Die DSGVO fordert von Unternehmen nicht nur Schutz, sondern auch Offenheit. Nur wer Angriffe offen kommuniziert, ermöglicht eine schnelle und wirksame Reaktion. Wer dagegen aus Angst vor ImageschĂ€den schweigt oder erst spĂ€t informiert, macht es Angreifern leichter – und Betroffenen schwerer. Genau das hatte die britische Datenschutzbehörde im Blick, als sie 2018 die Millionenstrafe verhĂ€ngte.

Themen: CybercrimeDatensicherheit

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG