DisclosureLens
HackingFinancial ServicesTechnologyFinanceStolen CredentialsSupply Chain (3P Vendor)Customer Data InvolvedPIIIdentity (basic)Financial accountMediumContained

AMERICAN EXPRESS TRAVEL RELATED SERVICES COMPANY, INC.

bd_0ac803c23242c05f · schema v1 · pii pii-v1

Severity

Medium

Discovered

Mar 16, 2018

Filed

Mar 22, 2018

To disclose

6 days

Affected

6,627state residents only

Linked

2 filings

Confidence

66%
Full breach record for AMERICAN EXPRESS TRAVEL RELATED SERVICES COMPANY, INC.343 incidents on file

American Express Travel Related Services Company notified Washington AG of a breach at third-party vendor Orbitz. Unauthorized access to Amextravel.com booking data occurred between Jan 1, 2016 and Dec 22, 2017. 6,627 Washington residents affected. Data included names, card numbers, DOB, contact info. No SSNs or CVVs involved. Orbitz remediated; Amex offers 2 years credit monitoring.

Incident timeline

undetected · 805 days
discovery → filing · 6 days

Jan 1, 2016

Begins

Mar 16, 2018

Discovered

Mar 22, 2018

Filed

vs. sector median

7 wks faster

This filing is one of 2 about the same incident.View merged incident
Part of Orbitz Worldwide, LLC supply-chain incident (2018) — a supply-chain cascade affecting multiple organizations.View cascade →

Linked disclosures

Why this link?

Regulatory filings (1) · sorted by filing gap

Filing propagation · 2 filings · 2 states

View merged incident ↗
California State AGMar 22 · first
Washington State AGMar 22 · first · this page

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.