{"id":2902,"date":"2022-03-09T17:38:49","date_gmt":"2022-03-09T16:38:49","guid":{"rendered":"https:\/\/kalweit-its.de\/2022\/03\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/"},"modified":"2023-02-24T12:27:35","modified_gmt":"2023-02-24T11:27:35","slug":"marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion","status":"publish","type":"post","link":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/","title":{"rendered":"Marriott – El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n"},"content":{"rendered":"\n

La semana pasada, el director general Arne Sorensen emiti\u00f3 un comunicado y describi\u00f3 nuevos detalles sobre la filtraci\u00f3n en Marriott: El 30 de noviembre de 2018, los investigadores hab\u00edan descubierto que se hab\u00edan robado 383 millones de registros de clientes, 18,5 millones de contrase\u00f1as, 5,25 millones de n\u00fameros de pasaporte, 9,1 millones de n\u00fameros de tarjetas de cr\u00e9dito encriptadas y 385.000 n\u00fameros de tarjetas de cr\u00e9dito v\u00e1lidas. El da\u00f1o que debe haber causado puede ser gigantesco y habr\u00e1 algunas v\u00edctimas entre ellas que no podr\u00e1n ser indemnizadas. En el mes que sigui\u00f3 al anuncio, la cotizaci\u00f3n de MAR perdi\u00f3 m\u00e1s de un 12% de su valor (hasta 100,99 d\u00f3lares).<\/p>\n\n

Mientras tanto, las cosas mejoran, el precio de la acci\u00f3n se ha recuperado hasta alcanzar actualmente los 124,96 d\u00f3lares (a fecha de 18.03.2019) y hoy se ha anunciado la apertura de 1700 nuevos hoteles hasta 2021.<\/p>\n\n

Sin duda, se trata de un acontecimiento feliz para Marriott, pero queda la duda de a cu\u00e1nto ascender\u00e1n los da\u00f1os en cifras y si el manejo del tema de la seguridad seguir\u00e1 siendo m\u00e1s estricto en el futuro o si esta r\u00e1pida recuperaci\u00f3n fomentar\u00e1 un ambiente de amortiguaci\u00f3n.<\/p>\n\n

La historia:<\/h2>\n\n

El 08.09.2018, Accenture, que gestiona la base de datos de Starwood que mantiene los datos para las reservas, hab\u00eda anunciado que su sistema de monitorizaci\u00f3n IBM Guardium hab\u00eda detectado anomal\u00edas en esa base de datos el d\u00eda anterior. Desde hace dos a\u00f1os, se est\u00e1 llevando a cabo una migraci\u00f3n activa para trasladar los datos de los clientes de la base de datos de Starwood a la de la cadena Marriott. Sin embargo, en ese momento el sistema de Starwood todav\u00eda estaba separado del de la cadena Marriott.<\/p>\n\n

El d\u00eda anterior, 09\/07\/2018, lleg\u00f3 una petici\u00f3n de un usuario interno de Starwood de una cuenta administrativa en una base de datos para que devolviera el n\u00famero de filas de una tabla de dicha base de datos. Estas peticiones son mostradas por el software de monitorizaci\u00f3n porque se clasifican como peligrosas ya que la base de datos no suele necesitar ejecutar dichas peticiones. Por esta raz\u00f3n, un humano habr\u00eda tenido que introducir el comando a mano. Sin embargo, el propietario de la cuenta de usuario no hab\u00eda realizado la petici\u00f3n, por lo que se sab\u00eda que era un posible ataque.<\/p>\n\n

El 10 de septiembre de 2018 se incorporaron expertos forenses para ayudar. En el plazo de una semana, se encontr\u00f3 un malware en el sistema inform\u00e1tico de Starwood. Los investigadores han encontrado un RAT (troyano de acceso remoto). Este software permite el acceso encubierto, la vigilancia y el control de un ordenador.<\/p>\n\n

El director general se enter\u00f3 de esta condici\u00f3n al d\u00eda siguiente, y la junta directiva al d\u00eda siguiente. A pesar del malware en los sistemas de Starwood, no hubo pruebas de acceso no autorizado a los datos de los clientes.<\/p>\n\n

En octubre de 2018, se encontr\u00f3 Mimikatz en dispositivos de los sistemas de Starwood. Se trata de una aplicaci\u00f3n que puede utilizarse para realizar pruebas de penetraci\u00f3n. Busca en la memoria del dispositivo infectado los nombres de usuario y las contrase\u00f1as y probablemente se utiliz\u00f3 para obtener m\u00e1s datos de los usuarios de los sistemas de Starwood. Sin embargo, los investigadores no encontraron pruebas de que los datos de los clientes hubieran sido robados.<\/p>\n\n

En noviembre de 2018, los investigadores descubrieron que los atacantes hab\u00edan estado activos en los sistemas inform\u00e1ticos de Starwoods desde julio de 2014. As\u00ed que el ataque se hab\u00eda producido durante 4 a\u00f1os.<\/p>\n\n

Luego, el 14 de noviembre de 2018, se encontraron pruebas de la filtraci\u00f3n de datos. Se detectaron dos archivos comprimidos y encriptados potencialmente eliminados de un dispositivo interno. Estos archivos pueden haber sido eliminados del sistema para ocultar los rastros.<\/p>\n\n

El 19 de noviembre de 2018, los investigadores descifraron los archivos: uno de ellos conten\u00eda una exportaci\u00f3n de la base de datos de reservas de Starwood, que inclu\u00eda datos de clientes. El otro archivo conten\u00eda los datos del pasaporte.<\/p>\n\n

Ese d\u00eda, la cadena hotelera hizo p\u00fablica la filtraci\u00f3n.<\/p>\n\n

Bibliograf\u00eda y referencias adicionales:https:\/\/www.wsj.com\/articles\/marriott-expects-to-open-1-700-hotels-11552905407<\/a> (18.03.2019)https:\/\/www.grc.com\/securitynow.htm<\/a> Episodio #705 (18.03.2019)https:\/\/news.marriott.com\/2018\/11\/marriott-announces-starwood-guest-reservation-database-security-incident\/<\/a> (18.03.2019)<\/p>\n","protected":false},"excerpt":{"rendered":"

La semana pasada, el director general Arne Sorensen emiti\u00f3 un comunicado y describi\u00f3 nuevos detalles sobre la filtraci\u00f3n en Marriott: El 30 de noviembre de 2018, los investigadores hab\u00edan descubierto que se hab\u00edan robado 383 millones de registros de clientes, 18,5 millones de contrase\u00f1as, 5,25 millones de n\u00fameros de pasaporte, 9,1 millones de n\u00fameros de […]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[12],"tags":[],"class_list":["post-2902","post","type-post","status-publish","format-standard","hentry","category-sin-categorizar"],"yoast_head":"\nMarriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n - KALWEIT ITS GmbH<\/title>\n<meta name=\"description\" content=\"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Marriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n\" \/>\n<meta property=\"og:description\" content=\"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\" \/>\n<meta property=\"og:site_name\" content=\"KALWEIT ITS GmbH\" \/>\n<meta property=\"article:published_time\" content=\"2022-03-09T16:38:49+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-24T11:27:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/591.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"640\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"faberandfriends\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"faberandfriends\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\"},\"author\":{\"name\":\"faberandfriends\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659\"},\"headline\":\"Marriott – El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n\",\"datePublished\":\"2022-03-09T16:38:49+00:00\",\"dateModified\":\"2023-02-24T11:27:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\"},\"wordCount\":743,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/#organization\"},\"articleSection\":[\"Sin categorizar\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\",\"url\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\",\"name\":\"Marriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n - KALWEIT ITS GmbH\",\"isPartOf\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/#website\"},\"datePublished\":\"2022-03-09T16:38:49+00:00\",\"dateModified\":\"2023-02-24T11:27:35+00:00\",\"description\":\"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.\",\"breadcrumb\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/kalweit-its.de\/es\/inicio\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Marriott – El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#website\",\"url\":\"https:\/\/kalweit-its.de\/es\/\",\"name\":\"KALWEIT ITS GmbH\",\"description\":\"Unabh\u00e4ngige Unternehmensberatung f\u00fcr IT-Sicherheit\",\"publisher\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kalweit-its.de\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#organization\",\"name\":\"KALWEIT ITS GmbH\",\"url\":\"https:\/\/kalweit-its.de\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg\",\"contentUrl\":\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg\",\"width\":701,\"height\":81,\"caption\":\"KALWEIT ITS GmbH\"},\"image\":{\"@id\":\"https:\/\/kalweit-its.de\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/company\/kalweit-its\/\",\"https:\/\/www.instagram.com\/kalweit.its\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659\",\"name\":\"faberandfriends\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g\",\"caption\":\"faberandfriends\"},\"sameAs\":[\"https:\/\/kalweit-its.de\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Marriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n - KALWEIT ITS GmbH","description":"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/","og_locale":"es_ES","og_type":"article","og_title":"Marriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n","og_description":"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.","og_url":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/","og_site_name":"KALWEIT ITS GmbH","article_published_time":"2022-03-09T16:38:49+00:00","article_modified_time":"2023-02-24T11:27:35+00:00","og_image":[{"width":960,"height":640,"url":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/591.jpg","type":"image\/jpeg"}],"author":"faberandfriends","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"faberandfriends","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#article","isPartOf":{"@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/"},"author":{"name":"faberandfriends","@id":"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659"},"headline":"Marriott – El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n","datePublished":"2022-03-09T16:38:49+00:00","dateModified":"2023-02-24T11:27:35+00:00","mainEntityOfPage":{"@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/"},"wordCount":743,"commentCount":0,"publisher":{"@id":"https:\/\/kalweit-its.de\/es\/#organization"},"articleSection":["Sin categorizar"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/","url":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/","name":"Marriott - El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n - KALWEIT ITS GmbH","isPartOf":{"@id":"https:\/\/kalweit-its.de\/es\/#website"},"datePublished":"2022-03-09T16:38:49+00:00","dateModified":"2023-02-24T11:27:35+00:00","description":"Marriott - El pirateo de Starwood y su r\u00e1pida recuperaci\u00f3n. M\u00e1s informaci\u00f3n en KALWEIT ITS GmbH.","breadcrumb":{"@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/kalweit-its.de\/es\/marriott-el-hackeo-de-starwood-y-la-rapida-recuperacion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/kalweit-its.de\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"Marriott – El hackeo de Starwood y la r\u00e1pida recuperaci\u00f3n"}]},{"@type":"WebSite","@id":"https:\/\/kalweit-its.de\/es\/#website","url":"https:\/\/kalweit-its.de\/es\/","name":"KALWEIT ITS GmbH","description":"Unabh\u00e4ngige Unternehmensberatung f\u00fcr IT-Sicherheit","publisher":{"@id":"https:\/\/kalweit-its.de\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kalweit-its.de\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/kalweit-its.de\/es\/#organization","name":"KALWEIT ITS GmbH","url":"https:\/\/kalweit-its.de\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kalweit-its.de\/es\/#\/schema\/logo\/image\/","url":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg","contentUrl":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg","width":701,"height":81,"caption":"KALWEIT ITS GmbH"},"image":{"@id":"https:\/\/kalweit-its.de\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/kalweit-its\/","https:\/\/www.instagram.com\/kalweit.its\/"]},{"@type":"Person","@id":"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659","name":"faberandfriends","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kalweit-its.de\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g","caption":"faberandfriends"},"sameAs":["https:\/\/kalweit-its.de"]}]}},"_links":{"self":[{"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/posts\/2902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/comments?post=2902"}],"version-history":[{"count":2,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/posts\/2902\/revisions"}],"predecessor-version":[{"id":2930,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/posts\/2902\/revisions\/2930"}],"wp:attachment":[{"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/media?parent=2902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/categories?post=2902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kalweit-its.de\/es\/wp-json\/wp\/v2\/tags?post=2902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}