Опять Marriott: утекли персональные данные 5,2 млн постояльцев

Опять Marriott: утекли персональные данные 5,2 млн постояльцев

Опять Marriott: утекли персональные данные 5,2 млн постояльцев

Ещё одна крупная утечка затронула гостиничную сеть Marriott. На этот раз оказалась скомпрометирована персональная информация около 5,2 миллионов постояльцев. Инцидент зафиксировали в конце февраля 2020 года, для доступа к конфиденциальным данным использовались учётные записи сотрудников.

«В конце февраля мы обнаружили несанкционированный доступ к персональной информации постояльцев. Учётные данные, использованные для доступа, принадлежали двум сотрудникам гостиничной сети», — говорится в официальном заявлении Marriott.

«Мы полагаем, что подобную незаконную активность злоумышленники вели с середины января 2020 года. Компания незамедлительно ограничила доступ, инициировала собственное расследование и проинформировала затронутых инцидентом людей».

По словам представителей гостиничной сети, пострадали следующие данные: имена, адреса электронной почты, телефонные номера, номера аккаунтов, пол, дата рождения.

Постояльцы могут проверить статус своих данных с помощью специального сервиса от Marriott.

Напомним, что в 2018 году гостиничная сеть столкнулась с похожим инцидентом. Тогда компанию оштрафовали на $123 миллиона.

Малый бизнес оказался любимой добычей брокеров доступа в даркнете

Миф под названием «мы маленькие, кому мы нужны» снова получил по голове статистикой. Эксперты Kaspersky Digital Footprint Intelligence изучили сотни объявлений в даркнете о продаже первоначального доступа к корпоративным системам и выяснили: чаще всего злоумышленники целятся именно в малый и средний бизнес.

Речь идет о публикациях за январь–апрель 2026 года и аналогичный период 2025 года.

По данным исследования, в 2026 году более половины объявлений были связаны с небольшими компаниями: 40% приходилось на малый бизнес, еще 20% — на средние предприятия.

Такие объявления размещают брокеры первоначального доступа — Initial Access Brokers. Они продают не сами украденные данные, а вход в инфраструктуру компании: учётные записи, VPN-доступы, RDP, панели администрирования и другие способы попасть внутрь корпоративных систем. Дальше этот доступ могут купить уже другие злоумышленники — например, операторы программ-вымогателей или мошеннические группы.

В объявлениях продавцы обычно указывают регион компании, отрасль, примерный доход и тип доступа. Для покупателей это почти витрина: выбирай жертву по бюджету, стране и удобству взлома.

По словам аналитика Kaspersky Digital Footprint Intelligence Екатерины Белобородовой, средние компании не менее привлекательны для злоумышленников, чем малые: они уже представляют финансовый интерес, но часто защищены слабее крупного бизнеса. У них меньше бюджета, меньше ИБ-специалистов и меньше возможностей постоянно отслеживать угрозы.

Именно поэтому подход «мы не банк и не корпорация, нас не тронут» больше не работает. Для киберпреступников малый и средний бизнес — не случайная жертва, а нормальный рыночный сегмент.

RSS: Новости на портале Anti-Malware.ru