Booking предупреждает: данные о бронированиях клиентов попали к злоумышленникам

Компания Booking.com разослала клиентам уведомление о киберинциденте, в ходе которого посторонние лица получили доступ к личной информации пользователей. Масштабы утечки и степень угрозы для путешественников пока остаются неясными.

Источник
Booking предупреждает: данные о бронированиях клиентов попали к злоумышленникам
Фото: Israel Hayom / פרצת אבטחה בבוקינג. צילום: רויטרס

Гигант индустрии бронирования отелей Booking.com в конце недели уведомил своих клиентов о необычном киберинциденте, в результате которого данные о бронированиях пользователей оказались доступны неавторизованным лицам.

Согласно официальному сообщению, хакерам удалось получить доступ к информации, связанной с заказами, включая имена, адреса электронной почты, номера телефонов, а в ряде случаев — и физические адреса. Это конфиденциальные данные, которые могут быть использованы для проведения целенаправленных мошеннических атак, направленных прежде всего на активных путешественников.

В письме, разосланном пользователям, компания заявила о выявлении «подозрительной активности», затронувшей часть бронирований, и о незамедлительном принятии мер по пресечению инцидента. При этом в Booking.com не уточнили количество пострадавших, время совершения атаки и факт возможной компрометации финансовой информации.

Подобная неопределенность вызывает серьезные вопросы, особенно у тех, кто сейчас находится за границей или планирует поездки в ближайшее время. Эксперты по кибербезопасности предупреждают: даже базовая информация о бронировании может стать инструментом для изощренного фишинга, когда злоумышленники выдают себя за представителей отеля или службы поддержки сервиса.

«В подобных случаях преступники часто рассылают сообщения, которые выглядят абсолютно достоверными благодаря наличию точных деталей заказа, и запрашивают обновление платежных данных или повторное подтверждение личной информации.»

На данный момент компания не предоставила подробных инструкций, ограничившись общим уведомлением. Тем не менее, пользователям рекомендуется проявлять повышенную бдительность: не переходить по подозрительным ссылкам, не передавать данные банковских карт в ответ на незапрошенные сообщения и проверять любую информацию исключительно через официальный сайт.

Этот инцидент пополнил череду кибератак, направленных в последние годы на туристическую отрасль — сферу, обладающую огромными базами данных о передвижениях, привычках и личных сведениях миллионов людей.

Читайте также