Ανησυχία σε εκατομμύρια χρήστες της πλατφόρμας Booking.com παγκοσμίως προκάλεσε μια νέα υπόθεση παραβίασης προσωπικών δεδομένων, φέρνοντας στο προσκήνιο σοβαρά ζητήματα κυβερνοασφάλειας.
Η εταιρεία επιβεβαίωσε ότι, έπειτα από ύποπτη δραστηριότητα στα συστήματά της, “μη εξουσιοδοτημένα τρίτα μέρη” απέκτησαν πρόσβαση σε δεδομένα κρατήσεων πελατών, χωρίς πάντως να αποκαλύπτει τον ακριβή αριθμό. Η παραβίαση φέρεται να αφορά σε πληροφορίες όπως ονόματα χρηστών, διευθύνσεις email, αριθμούς τηλεφώνου, στοιχεία κρατήσεων και επικοινωνίας με καταλύματα. Η εταιρεία δήλωσε ωστόσο ότι δεν επηρεάστηκαν οικονομικά στοιχεία ή δεδομένα πληρωμών.
Η Booking προχώρησε άμεσα σε μέτρα περιορισμού του περιστατικού, μεταξύ των οποίων η επαναφορά και αλλαγή των PIN κρατήσεων, η ενημέρωση των επηρεαζόμενων χρηστών και η συνολική ενίσχυση των μηχανισμών ασφαλείας. Παράλληλα, κάλεσε τους πελάτες να είναι ιδιαίτερα προσεκτικοί απέναντι σε ύποπτα μηνύματα ή αιτήματα πληρωμών.
Παρότι δεν διέρρευσαν τραπεζικά στοιχεία, οι ειδικοί επισημαίνουν ότι τα δεδομένα κρατήσεων μπορούν να αποδειχθούν πολύτιμα για κυβερνοεγκληματίες. Με αυτά μπορούν να δημιουργήσουν στοχευμένες επιθέσεις phishing, προσποιούμενοι ξενοδοχεία ή την ίδια την πλατφόρμα. Για παράδειγμα, ένας απατεώνας που γνωρίζει πού και πότε ταξιδεύει κάποιος ή ποιο κατάλυμα έχει κλείσει, μπορεί να στείλει πειστικά μηνύματα χρησιμοποιώντας τα στοιχεία της κράτησης, και να ζητήσει “επιβεβαίωση” ή “πληρωμή”, αυξάνοντας σημαντικά την πιθανότητα εξαπάτησης.
Το περιστατικό αυτό δεν είναι μεμονωμένο, καθώς η Booking έχει γίνει και στο παρελθόν στόχος επιθέσεων, όπως το 2018, όταν χάκερ απέκτησαν πρόσβαση σε δεδομένα χιλιάδων χρηστών μέσω phishing. Γενικότερα, ο κλάδος των διαδικτυακών ταξιδιωτικών υπηρεσιών αποτελεί ελκυστικό στόχο, καθώς συγκεντρώνει μεγάλες ποσότητες προσωπικών δεδομένων και ταξιδιωτικών πληροφοριών, δημιουργώντας σοβαρούς κινδύνους για στοχευμένες απάτες.
Με πληροφορίες από The Guardian





