Booking.com potvrdil hackerský útok: Unikli mená, e-maily aj detaily rezervácií
TL;DR
-
Varoval zákazníkov
Booking.com varoval zákazníkov pred neoprávneným prístupom k ich menám, e-mailom, telefónnym číslam a detailom o rezerváciách.
-
Phishingové útoky
Útočníci už ukradnuté údaje využívajú na cielené phishingové útoky prostredníctvom aplikácie WhatsApp.
-
Bez finančných údajov
Spoločnosť ubezpečila, že finančné údaje zostali v bezpečí, pričom obratom zmenila PIN kódy pre ohrozené rezervácie.
Globálny rezervačný gigant Booking.com potvrdil rozsiahly únik dát. Hackeri získali prístup k osobným údajom zákazníkov a detailom ich rezervácií, ktoré už zneužívajú na phishingové útoky.
Platforma Booking.com, ktorá patrí medzi najväčšie svetové portály na rezerváciu ubytovania, v pondelok potvrdila bezpečnostný incident. Spoločnosť začala počas uplynulého týždňa rozosielať upozornenia dotknutým zákazníkom. Podľa informácií, ktoré sa objavili na diskusnom fóre Reddit, získali neoprávnené tretie strany prístup k citlivým informáciám spojeným s užívateľskými účtami.
Medzi kompromitované údaje patria mená, e-mailové adresy, telefónne čísla, detaily o pobytoch a dokonca aj akákoľvek komunikácia, ktorú zákazníci viedli so samotným ubytovacím zariadením prostredníctvom platformy. Hovorkyňa spoločnosti neskôr spresnila, že fyzické adresy zákazníkov počas tohto úniku odcudzené neboli.
Útočníci zneužívajú ukradnuté dáta na phishing cez WhatsApp
Únik dát už naberá reálne kontúry kybernetických hrozieb. Jeden z používateľov siete Reddit pre technologický portál TechCrunch uviedol, že už pred dvoma týždňami dostal podvodnú správu cez aplikáciu WhatsApp. Správa obsahovala presné detaily jeho rezervácie a osobné informácie, čo jasne naznačuje, že hackeri už odcudzené dáta aktívne zneužívajú na cielené phishingové útoky. Znalosť presných detailov ubytovania výrazne zvyšuje dôveryhodnosť týchto podvodov.
Hovorkyňa Booking.com, Courtney Camp, uviedla, že spoločnosť „zaznamenala podozrivú aktivitu zahŕňajúcu neoprávnené tretie strany, ktoré dokázali získať prístup k informáciám o rezerváciách niektorých našich hostí“. Platforma podľa jej slov po zistení problému okamžite zasiahla a problém izolovala. Spoločnosť taktiež preventívne aktualizovala PIN kódy pre ohrozené rezervácie a informovala dotknutých hostí. Platforma však odmietla odpovedať na otázky týkajúce sa celkového počtu zasiahnutých zákazníkov.
Finančné údaje sú v bezpečí, no história problémov pretrváva
Pre dotknutých používateľov je aspoň čiastočnou útechou fakt, že najcitlivejšie údaje zostali chránené. Zástupcovia platformy pre britský denník The Guardian potvrdili, že „nebol zaznamenaný žiadny prístup k finančným informáciám“.
Tento incident však nie je prvým bezpečnostným prešľapom v širšom ekosystéme spoločnosti Booking.com. Ešte v roku 2024 informoval portál TechCrunch o tom, že hackeri infikovali počítače viacerých partnerských hotelov komerčným spyvérom (známym aj ako stalkervér). V jednom zo zdokumentovaných prípadov stalkervér pcTattletale vytvoril snímku obrazovky priamo v momente, keď bola obeť prihlásená do administrátorského portálu ubytovacieho zariadenia na Booking.com.
Rozsah aktuálneho úniku zostáva zatiaľ nejasný. Vzhľadom na masívnu popularitu platformy, ktorá podľa oficiálnych údajov sprostredkovala od roku 2010 ubytovanie pre ohromných 6,8 miliardy zákazníkov, je však na mieste zvýšená opatrnosť pri akejkoľvek nevyžiadanej komunikácii týkajúcej sa budúcich či minulých rezervácií.
Komentáre