Booking.com on yksi suosituimmista alustoista lyhytaikaisen majoituksen tarjoamiseen ja varaamiseen. Pelkästään Euroopan unionissa sitä käyttää yli 45 miljoonaa ihmistä kuukaudessa, ja majoitusvaihtoehtojen määrä kasvaa jatkuvasti (toisella neljänneksellä 2025 Tarjouksia oli 8,4 miljoonaa, mikä on 8 % enemmän kuin edellisenä vuonna.) Se on myös hakkereiden ensisijainen kohde, koska se sisältää käyttäjätietojen lisäksi myös maksukorttitietoja. Ja nyt Booking.com on myöntänyt laajan tietomurron.
Ottaen huomioon alustan käyttäjien määrän Booking.com yhtäkkiä miljoonat ihmiset joutuivat suorain vaaraan. Hakkerit onnistuivat murtautumaan järjestelmään ja saivat haltuunsa tiedot ajankohtaisista varauksista yhteydessä nimet, osoitteet ja muut tiedot Alusta myönsi laajan tietomurron ja lähetti välittömästi sähköpostin kaikille asianomaisille käyttäjille pyytäen heitä vaihtamaan kirjautumistietonsa ja nollaamaan PIN-koodinsa. Se kuitenkin kieltäytyi paljastamasta, kuinka moneen ihmiseen hyökkäys vaikutti.
Pelko tietojenkalastelusta
Monilla ihmisillä on kuitenkin luonnostaan epäluulo sähköposteja kohtaan, joissa heitä pyydetään vaihtamaan salasanansa tai PIN-koodinsa. Ja se on hyvä asia, koska tietojenkalasteluhyökkäykset Se kasvaa tasaisesti ja hakkereista tulee yhä kekseliäämpiä. Kummallista kyllä, Booking.com teki virheen, ettei lähettänyt varoitussähköpostia virallisesta pääosoitteestaan, joten monet ihmiset jättivät sen huomiotta jälleen yhtenä tietojenkalasteluyrityksenä.
Foorumilla käytiin myös kiivasta keskustelua Reddit, jossa ihmiset jakoivat havaintojaan ja keskustelivat siitä, oliko kyseessä huijaus vai todellinen varoitus matkustusalustalta. Booking kuitenkin vahvisti tiedon myöhemmin Bleeping Computerille: "Havaitsimme äskettäin epäilyttävää toimintaa, jossa luvattomat kolmannet osapuolet ovat saattaneet päästä käsiksi joihinkin vieraidemme varaustietoihin." Ilmeisesti kyse ei ollut vain nimistä ja yhteystiedoista, vaan hyökkääjät saivat myös osan niistä. yksityisiä keskusteluja asiakkaiden ja majoitusliikkeiden välillä.
Huono uutinen on, että tehtyä ei voi perua. Joku pitää nyt hallussaan valtavaa tietokantaa miljoonien ihmisten nimet, sähköpostiosoitteet ja postiosoitteet sekä puhelinnumerotJa sitä voidaan käyttää väärin milloin tahansa ja millä tahansa tavalla. Booking.com myönsi virheen, mutta se ei tarjoa mitään lisätyökaluja käyttäjien paremman suojan takaamiseksi. Samalla se ei paljastanut, miten tällainen ennennäkemätön hyökkäys olisi voinut tapahtua.