La faille de sécurité aurait été principalement observée aux USA, dans des établissements des enseignes Embassy Suites, Doubletree, Hampton Inn and Suites ainsi que Waldorf Astoria Hotels & Resorts. Il semblerait que les pirates soient parvenus à exploiter les faiblesses de certains terminaux de paiement utilisés dans les boutiques, bars et restaurants installés dans les hôtels du groupe. Les hackers seraient parvenus à récupérer les données de certaines opérations réalisées au moins entre le 21 avril et le 27 juillet 2015 . Toutefois des sources ont indiqué à Brian Krebs que l'incident pourrait avoir débuté dès novembre 2014. A noter que les lecteurs de l’accueil ou les informations gérées directement par l'hôtel ne semblent pas concernés par le problème.



