Sécurité

La brèche de données Marriott : comment assurer votre sécurité ?

Alex à November 30, 2018

marriott-breach 50390c38ed0094a386d62c09f1033516

Aujourd'hui, Marriott International a annoncé la découverte d’une brèche de sécurité entraînant un vol de ses données. En effet, la base de données de réservations Starwood a été piratée. Le groupe hôtelier a détecté un accès non autorisé aux informations clients relatives aux réservations effectuées dans les établissements Starwood depuis 2014.

Chez Monese, nous prenons votre sécurité très au sérieux. Nous voulons donc que vous sachiez que notre équipe est à pied d’oeuvre afin de déterminer si des clients Monese auraient été touchés par cet incident. Si nous avons la moindre raison de penser que cela est le cas, nous vous contacterons dans les plus brefs délais.

Si vous êtes inquiet parce que vous avez effectué des transactions avec Marriott International, nous vous recommandons de contacter directement le support client que le groupe hôtelier a mis en place. Vous trouverez plus d’information ici.

Si de son côté, Marriott International vous informe que vous avez été touché par cet incident, veuillez le signaler à notre équipe d'assistance et nous vous enverrons une nouvelle carte gratuitement.

Comme toujours, si vous avez des questions à ce sujet, notre équipe de support est là pour y répondre.


Que savons-nous jusqu'ici ?

Marriott estime que cela pourrait avoir affecté les données de 500 millions de clients ayant fait une réservation dans un établissement Starwood.

Le groupe Starwood regroupe les marques suivantes : W, St. Regis, Sheraton, Westin, Element, Aloft, The Luxury Collection, portefeuille Tribute, Le Méridien, Four Points by Sheraton et Design Hotels. Les propriétés franchisées du groupe Starwood sont également impactées par cet incident.

Les données concernées sont les suivantes : nom, adresse postale, numéro de téléphone, adresse e-mail, numéro de passeport, informations de compte Starwood Preferred Guest, date de naissance, sexe, informations d'arrivée et de départ, date de réservation, préférences de communication et surtout, carte de paiement incluant numéros et dates d'expiration. Marriott affirme que les numéros de cartes de paiement ont été cryptés, mais ils n’excluent pas la possibilité que la méthode de cryptage ait été également piratée :

Pour certains, les informations incluent également les numéros de cartes de paiement et les dates d'expiration. A noter toutefois que les numéros de cartes de paiement ont été cryptés à l'aide du cryptage Advanced Encryption Standard (AES-128). Toutefois, deux composants sont nécessaires pour les déchiffrer. Pour l’instant, Marriott n’a pas été en mesure d’exclure la possibilité que ces deux derniers aient également été piratés.

Cependant, nous savons pertinemment que tous nos clients actifs possèdent des cartes émises après juillet 2017, date à laquelle nous avons migré de Visa à Mastercard. Aussi, cela ne concernerait que les clients ayant effectués des transactions après cette date.


Que fait Monese ?

Nous ferons un suivi auprès de tous nos clients qui, d'après nous, pourraient être concernés. Si vous pensez faire partie de ces personnes, nous pouvons bloquer et réémettre les cartes Monese concernées par cet incident et sans que ceci n'occasionne de frais. Nous vous contacterons préalablement avant de prendre toute mesure.


Ce que vous devez faire ?

Étant donné que d'autres types de données ont potentiellement été consultés (tels que les noms et les adresses électroniques), nous vous recommandons de vous méfier des arnaques de type hameçonnage, spams ou toute autre communication inhabituelle.

Marriott a annoncé avoir commencé à envoyer des courriers électroniques aux clients concernés dont les adresses mail figurent dans la base de données de réservations Starwood. Ils ont également mis en place un centre d'appels dédié pour répondre aux questions, ouvert 7j/7 et disponible en plusieurs langues. Si vous recevez un mail de la part de Marriott, signalez-le à notre équipe de support et nous vous enverrons une nouvelle carte gratuitement.

De plus, Marriott offre à ses clients une année gratuite avec "WebWatcher". Il s'agit d'un outil qui permet de surveiller les différents sites sur lesquels vos informations personnelles pourraient potentiellement être partagées et vous alerte si tel est le cas. À noter que cette offre est uniquement disponible pour nos clients au Royaume-Uni.

Marriott International a annoncé que des numéros de passeport pouvaient être également concernés par cette brèche. Ces données-là sont extrêmement sensibles. Si Marriott venait à confirmer cette information, nous vous recommandons de vous rapprocher de votre émetteur de passeport pour en savoir plus sur la marche à suivre.

Chez Monese, nous faisons de la sécurité de votre argent et de vos informations personnelles notre priorité. Pour cela, nous prenons régulièrement des mesures proactives afin de nous assurer que vos données restent en sécurité.

Partager l'article

Derniers articles