Aktuelles, Branche - geschrieben von cp am Freitag, Februar 21, 2020 22:53 - noch keine Kommentare
Großes Datenleck bei US-amerikanischer Hotelkette MGM
Daten von rund 10,6 Millionen Hotelgästen im Internet veröffentlicht
Die US-amerikanische Hotelkette MGM Resorts ist von einem riesigen Datenschutzverstoß betroffen, bei dem die Daten von rund 10,6 Millionen Hotelgästen im Internet veröffentlicht und von Hackern abgegriffen wurden. Berichten zufolge gehören zu den geleakten Daten unter anderem Telefon- und Passnummern, E-Mail-Adressen und Geburtstage. Die genauen Hintergründe sind noch unklar, jedoch sollen die Cyberkriminellen die Daten über einen Cloud-Dienst abgezogen haben.
Kommentar von Thorsten Geissel, Director Sales Engineering EMEA, Tufin Technologies:
„Dass erneut Millionen von sensiblen Kundendaten im Netz veröffentlicht wurden, ist erschreckend und unterstreicht einmal mehr, dass Daten, die in der Cloud gehostet werden, dasselbe Sicherheitsniveau benötigen, das auch on-premises gespeicherte Daten erfahren. Nur so kann das Risiko für derartige Datenleaks nachhaltig verringert werden. Der Übergang zu hybriden Umgebungen und komplexeren, fragmentierten Netzwerken stellt heutzutage fast alle Unternehmen vor große Herausforderungen und erschwert es, die Kontrolle über die Daten zu behalten. Ohne konsistente Richtlinien entwickeln sich schnell verschiedene Sicherheitslücken und es drohen Compliance-Verstöße.“
Bild: Thycotic
Kommentar von Markus Kahmen, Regional Director DACH, Thycotic:
„Der Diebstahl ihrer personenbezogenen Daten bedeutet für die MGM-Gäste das Risiko für jahrelangen Identitätsdiebstahl und Cyberangriffe. Viele der gestohlenen Identitätsinformationen haben in der Regel eine Laufzeit zwischen 5 und 10 Jahren – man denke etwa an Reisepässe. Der Vorfall ist für die Opfer also keine Eintagsfliege, sondern könnte sie auch noch in vielen Jahren beschäftigen, solange sie kompromittierte Dokumente nicht neu beantragen, was in der Regel mit Aufwand und Kosten verbunden ist. Sie müssen nun genau prüfen, ob und welche ihrer Daten gefährdet sind, um gegebenenfalls Vorsichtsmaßnahmen treffen zu können.
Und auch die Verantwortlichen bei MGM müssen nun analysieren, wie es zur Offenlegung solch privilegierter Informationen kommen konnte. Die Cloud wird als Speicherort für sensible Daten – auch in Europa – immer beliebter. Die Sicherheit ist hier jedoch noch nicht ganz hinterhergekommen. Vorfälle wie dieser erklären auch, warum Deutschland bei der Cloud-Nutzung im weltweiten Vergleich noch zurückhaltend ist.“
Markus Kahmen, Thycotic
Weitere Informationen zum Thema:
datensicherheit.de, 30.11.2018
Hotelkette Marriott: Riesiges Datenleck gemeldet
datensicherheit.de, 25.10.2018
Kritik am Umgang mit Datenleck bei Cathay Pacific
Aktuelles, Experten, Studien - Mai 2, 2026 0:52 - noch keine Kommentare
eco-Kommentar zu den Eckpunkten des Digitalhaushalts der Bundesregierung
weitere Beiträge in Experten
- VDE-Plädoyer für hocheffiziente Rechenzentren zur Stärkung der Digitalindustrie in Deutschland
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
- Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit
- Schlechte Noten von IT-Entscheidern: Zwischenbilanz zu einem Jahr Schwarz-Rote Digitalpolitik
Aktuelles, Branche, Studien - Mai 1, 2026 0:34 - noch keine Kommentare
World Password Day 2026: ESET-Empfehlung zur MFA-Nutzung für zentrale Zugänge zu Netzwerken und Konten
weitere Beiträge in Branche
- Einloggen statt Einbruch: Warnung vor cyberkriminellem Trend
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln
- Sicherheitsmanagement der Digitalen Angriffsfläche: Ganzheitliche Transparenz und kontinuierliche Kontrolle
- BMDS-Zwischenbilanz: Digitalministerium hat nach einem Jahr viel erreicht – und weiterhin noch viel zu tun
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren