Das Marriott-Hotel am Flughafen von Baltimore im US-Bundesstaat Maryland wurde im Juni 2022 gehackt. Kriminelle hatten sich mittels Social Engineering durch einen Mitarbeiter des Hotels Zugang zum Netzwerk verschafft und 20 GB an Daten abgeschöpft, darunter auch Kreditkartendaten von Gästen und interne Geschäftsdaten des Hotels. Marriott hat die Strafverfolgungsbehörden eingeschaltet und wird nach eigenen Abgaben etwa 400 Personen benachrichtigen. Eine Lösegeldforderung der Erpresser lehnte die Hotelkette ab.
Mit Blick auf den Vorfall wiesen Sicherheitsexperten auf die Notwendigkeit von intensiven und regelmäßigen Schulungen der Mitarbeiter sowie die Durchführung von Phishing-Tests zur Erfolgskontrolle der Maßnahmen hin. Seit 2010 war dies bereits die sechste schwere Datenpanne im Marriott-Konzern:
im September 2010 ereignete sich ein Verstoß bei den HEI Hotels & Resorts, zu denen auch Marriott-Hotels gehörten
im April 2011 wurden Kundendaten des Marriott-Rewards-Programms kompromittiert
in 2014 ereignete sich ein Verstoß bei Starwood (Starwood wurde 2016 von Marriott übernommen), der erst 2018 von Marriott gemeldet wurde; der Verstoß betraf ca. 383 Millionen Gäste der Gruppe; das britische Information Commissioner's Office verhängte aufgrund dieser gravierenden Datenpanne ein Bußgeld in Höhe von umgerechnet 20,3 Millionen Euro gegen die Marriott-Gruppe (siehe auch unsere Meldung dazu)
im Oktober 2019 gab Marriott bekannt, dass einige seiner Mitarbeiter von einem Verstoß bei einem nicht genannten Dienstleister betroffen waren
im März 2020 mußte Marriott 5,2 Millionen Gäste benachrichtigen, deren persönliche Daten verletzt worden waren
im Juni 2022 nun der oben beschriebene Vorfall - Marriott bestätigte die Datenpanne
Im Zusammenhang mit dem Vorfall aus dem Jahr 2014 befindet sich das Unternehmen derzeit in einem der größten Sammelklage-Verfahren aller Zeiten.