{"id":491,"date":"2022-03-09T17:38:49","date_gmt":"2022-03-09T16:38:49","guid":{"rendered":"https:\/\/kalweit-its.de\/?p=491"},"modified":"2023-02-24T12:26:34","modified_gmt":"2023-02-24T11:26:34","slug":"marriott-der-starwood-hack-und-die-rapide-erholung","status":"publish","type":"post","link":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/","title":{"rendered":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung"},"content":{"rendered":"\n

Letzte Woche hatte der CEO Arne Sorensen eine Erkl\u00e4rung abgegeben und neue Details zu dem Leck bei Marriott geschildert: Am 30. November 2018 hatten Ermittler herausgefunden, dass 383 Millionen Kundendaten, 18,5 Millionen Passw\u00f6rter, 5,25 Millionen Reisepassnummern, 9,1 Millionen verschl\u00fcsselte Kreditkartennummern und 385.000 valide Kreditkartennummern gestohlen wurden. Der Schaden, welcher hierdurch entstanden sein muss, mag gigantisch sein und es werden einige Opfer darunter bleiben, die nicht entsch\u00e4digt werden k\u00f6nnen. Im darauf folgenden Monat der Bekanntgabe hat der MAR-Aktienkurs mehr als 12 % an Wert (gesunken auf 100,99 $) verloren.<\/p>\n\n\n\n

Mittlerweile geht es bergauf, der Kurs hat sich auf aktuell 124,96 $ (Stand 18.03.2019) erholt und heute wurde bekannt, dass bis 2021 1.700 neue Hotels aufgemacht werden sollen.<\/p>\n\n\n\n

Das ist f\u00fcr Marriott sicherlich eine gl\u00fcckliche Entwicklung, jedoch bleibt die Frage, worauf sich der Schaden in Zahlen verl\u00e4uft und ob sich der Umgang mit dem Thema Sicherheit in Zukunft weiter versch\u00e4rft oder ob diese rasche Erholung zu einer d\u00e4mpfenden Stimmung anregt.<\/p>\n\n\n\n

Der Hergang:<\/h2>\n\n\n\n

Am 08.09.2018 hatte Accenture, die die Starwood Datenbank leitet, in der die Daten f\u00fcr Reservierungen gepflegt werden, verk\u00fcndet, dass das Monitoring-System IBM Guardium Anomalien in dieser Datenbank am Tag zuvor erkannt hatte. Seit zwei Jahren wurde eine Migration aktiv durchgef\u00fchrt, bei der die Kundendaten aus der Datenbank von Starwood auf jene der Marriott-Kette zu migrieren. Zu dieser Zeit jedoch war das Starwood-System noch von dem der Marriott-Kette getrennt.<\/p>\n\n\n\n

Am Tag zuvor, dem 07.09.2018, kam von einem internen Starwood-Benutzer eines administrativen Kontos eine Anfrage auf eine Datenbank, die Anzahl der Reihen einer Tabelle dieser Datenbank zur\u00fcckzugeben. Solche Anfragen werden von der \u00dcberwachungssoftware angezeigt, da sie als gef\u00e4hrlich eingestuft werden, weil die Datenbank f\u00fcr gew\u00f6hnlich solche Anfragen nicht ausf\u00fchren muss. Aus diesem Grund h\u00e4tte ein Mensch von Hand den Befehl eingeben m\u00fcssen. Der Besitzer des Benutzerkontos hatte die Anfrage jedoch nicht ausgef\u00fchrt, weshalb bekannt war, dass es sich um einen m\u00f6glichen Angriff handelt.<\/p>\n\n\n\n

Am 10.09.2018 wurden Forensiker zur Unterst\u00fctzung eingebunden. Innerhalb einer Woche wurde Schadsoftware im Starwood-IT-System gefunden. Die Ermittler haben ein RAT (remote access trojan) gefunden. Eine solche Software erm\u00f6glicht den verdeckten Zugriff, \u00dcberwachung und Kontrolle \u00fcber einen Computer.<\/p>\n\n\n\n

Am Tag darauf hatte der CEO \u00fcber diesen Zustand erfahren, der Vorstand am \u00fcbern\u00e4chsten Tag. Trotz der Schadsoftware auf den Starwood-Systemen gab es keine Beweise f\u00fcr unautorisierte Zugriffe auf Kundendaten.<\/p>\n\n\n\n

Im Oktober 2018 wurde Mimikatz auf Ger\u00e4ten der Starwood-Systeme gefunden. Dies ist eine Anwendung, mit der Penetrationstests durchgef\u00fchrt werden k\u00f6nnen. Es durchsucht den Speicher des infizierten Ger\u00e4ts nach Benutzernamen und Passw\u00f6rtern und wurde wahrscheinlich dazu genutzt, um an weitere Daten von Nutzern der Starwood-Systeme zu kommen. Ermittler fanden jedoch noch immer keine Beweise gefunden f\u00fcr gestohlene Kundendaten.<\/p>\n\n\n\n

Im November 2018 haben Ermittler entdeckt, dass die Angreifer schon seit Juli 2014 aktiv auf den Starwoods-IT-Systemen waren. Der Angriff lief also schon seit 4 Jahren.<\/p>\n\n\n\n

Am 14. November 2018 wurde dann der Beweis f\u00fcr das Datenleck gefunden. Es wurden zwei komprimierte und verschl\u00fcsselte Dateien entdeckt, die potenziell von einem internen Ger\u00e4t entfernt worden sind. Diese Dateien wurden m\u00f6glicherweise vom System entfernt, um Spuren zu verschleiern.<\/p>\n\n\n\n

Am 19. November 2018 haben die Ermittler die Dateien entschl\u00fcsselt: Eine dieser Dateien enthielt einen Export aus der Starwood-Datenbank f\u00fcr Reservierungen inklusive Kundendaten. Die andere Datei enthielt Reisepassdaten.<\/p>\n\n\n\n

An diesem Tag wurde das Leck von der Hotelkette ver\u00f6ffentlicht.<\/p>\n\n\n\n

Weiterf\u00fchrende Literatur und Verweise:
https:\/\/www.wsj.com\/articles\/marriott-expects-to-open-1-700-hotels-11552905407<\/a> (18.03.2019)
https:\/\/www.grc.com\/securitynow.htm<\/a> Episode #705 (18.03.2019)
https:\/\/news.marriott.com\/2018\/11\/marriott-announces-starwood-guest-reservation-database-security-incident\/<\/a> (18.03.2019)<\/p>\n","protected":false},"excerpt":{"rendered":"

Letzte Woche hatte der CEO Arne Sorensen eine Erkl\u00e4rung abgegeben und neue Details zu dem Leck bei Marriott geschildert: Am 30. November 2018 hatten Ermittler herausgefunden, dass 383 Millionen Kundendaten, 18,5 Millionen Passw\u00f6rter, 5,25 Millionen Reisepassnummern, 9,1 Millionen verschl\u00fcsselte Kreditkartennummern und 385.000 valide Kreditkartennummern gestohlen wurden. Der Schaden, welcher hierdurch entstanden sein muss, mag gigantisch […]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-491","post","type-post","status-publish","format-standard","hentry","category-unkategorisiert"],"yoast_head":"\nMarriott \u2013 Der Starwood-Hack und die rapide Erholung - KALWEIT ITS GmbH<\/title>\n<meta name=\"description\" content=\"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Marriott \u2013 Der Starwood-Hack und die rapide Erholung\" \/>\n<meta property=\"og:description\" content=\"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\" \/>\n<meta property=\"og:site_name\" content=\"KALWEIT ITS GmbH\" \/>\n<meta property=\"article:published_time\" content=\"2022-03-09T16:38:49+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-24T11:26:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/591.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"640\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"faberandfriends\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"faberandfriends\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\"},\"author\":{\"name\":\"faberandfriends\",\"@id\":\"https:\/\/kalweit-its.de\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659\"},\"headline\":\"Marriott \u2013 Der Starwood-Hack und die rapide Erholung\",\"datePublished\":\"2022-03-09T16:38:49+00:00\",\"dateModified\":\"2023-02-24T11:26:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\"},\"wordCount\":589,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kalweit-its.de\/#organization\"},\"articleSection\":[\"Unkategorisiert\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\",\"url\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\",\"name\":\"Marriott \u2013 Der Starwood-Hack und die rapide Erholung - KALWEIT ITS GmbH\",\"isPartOf\":{\"@id\":\"https:\/\/kalweit-its.de\/#website\"},\"datePublished\":\"2022-03-09T16:38:49+00:00\",\"dateModified\":\"2023-02-24T11:26:34+00:00\",\"description\":\"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.\",\"breadcrumb\":{\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/kalweit-its.de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Marriott \u2013 Der Starwood-Hack und die rapide Erholung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kalweit-its.de\/#website\",\"url\":\"https:\/\/kalweit-its.de\/\",\"name\":\"KALWEIT ITS GmbH\",\"description\":\"Unabh\u00e4ngige Unternehmensberatung f\u00fcr IT-Sicherheit\",\"publisher\":{\"@id\":\"https:\/\/kalweit-its.de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kalweit-its.de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kalweit-its.de\/#organization\",\"name\":\"KALWEIT ITS GmbH\",\"url\":\"https:\/\/kalweit-its.de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/kalweit-its.de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg\",\"contentUrl\":\"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg\",\"width\":701,\"height\":81,\"caption\":\"KALWEIT ITS GmbH\"},\"image\":{\"@id\":\"https:\/\/kalweit-its.de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/company\/kalweit-its\/\",\"https:\/\/www.instagram.com\/kalweit.its\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kalweit-its.de\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659\",\"name\":\"faberandfriends\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/kalweit-its.de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g\",\"caption\":\"faberandfriends\"},\"sameAs\":[\"https:\/\/kalweit-its.de\"]}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung - KALWEIT ITS GmbH","description":"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/","og_locale":"de_DE","og_type":"article","og_title":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung","og_description":"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.","og_url":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/","og_site_name":"KALWEIT ITS GmbH","article_published_time":"2022-03-09T16:38:49+00:00","article_modified_time":"2023-02-24T11:26:34+00:00","og_image":[{"width":960,"height":640,"url":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/591.jpg","type":"image\/jpeg"}],"author":"faberandfriends","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"faberandfriends","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#article","isPartOf":{"@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/"},"author":{"name":"faberandfriends","@id":"https:\/\/kalweit-its.de\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659"},"headline":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung","datePublished":"2022-03-09T16:38:49+00:00","dateModified":"2023-02-24T11:26:34+00:00","mainEntityOfPage":{"@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/"},"wordCount":589,"commentCount":0,"publisher":{"@id":"https:\/\/kalweit-its.de\/#organization"},"articleSection":["Unkategorisiert"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/","url":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/","name":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung - KALWEIT ITS GmbH","isPartOf":{"@id":"https:\/\/kalweit-its.de\/#website"},"datePublished":"2022-03-09T16:38:49+00:00","dateModified":"2023-02-24T11:26:34+00:00","description":"Marriott - Der Starwood-Hack und die rapide Erholung. Lesen Sie mehr dazu bei KALWEIT ITS GmbH.","breadcrumb":{"@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/kalweit-its.de\/marriott-der-starwood-hack-und-die-rapide-erholung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/kalweit-its.de\/"},{"@type":"ListItem","position":2,"name":"Marriott \u2013 Der Starwood-Hack und die rapide Erholung"}]},{"@type":"WebSite","@id":"https:\/\/kalweit-its.de\/#website","url":"https:\/\/kalweit-its.de\/","name":"KALWEIT ITS GmbH","description":"Unabh\u00e4ngige Unternehmensberatung f\u00fcr IT-Sicherheit","publisher":{"@id":"https:\/\/kalweit-its.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kalweit-its.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/kalweit-its.de\/#organization","name":"KALWEIT ITS GmbH","url":"https:\/\/kalweit-its.de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/kalweit-its.de\/#\/schema\/logo\/image\/","url":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg","contentUrl":"https:\/\/kalweit-its.de\/wp-content\/uploads\/2022\/03\/Kalweit-ITS-Logo.svg","width":701,"height":81,"caption":"KALWEIT ITS GmbH"},"image":{"@id":"https:\/\/kalweit-its.de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/kalweit-its\/","https:\/\/www.instagram.com\/kalweit.its\/"]},{"@type":"Person","@id":"https:\/\/kalweit-its.de\/#\/schema\/person\/916c49e20957f9f2325c9357b6899659","name":"faberandfriends","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/kalweit-its.de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/4f0fccb1a1f41f5c6b7ddedf7aceef3b?s=96&d=mm&r=g","caption":"faberandfriends"},"sameAs":["https:\/\/kalweit-its.de"]}]}},"_links":{"self":[{"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/posts\/491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/comments?post=491"}],"version-history":[{"count":3,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/posts\/491\/revisions"}],"predecessor-version":[{"id":870,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/posts\/491\/revisions\/870"}],"wp:attachment":[{"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/media?parent=491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/categories?post=491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kalweit-its.de\/wp-json\/wp\/v2\/tags?post=491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}