Booking.com-ը կարճաժամկետ կացարան առաջարկելու և ամրագրելու ամենատարածված հարթակներից մեկն է: Միայն Եվրոպական Միությունում այն ամսական օգտագործում է ավելի քան 45 միլիոն մարդ, և կացարանների տարբերակների թիվը անընդհատ աճում է (երկրորդ եռամսյակում): 2025 Կային 8,4 միլիոն առաջարկ, ինչը տարեկան 8%-ով ավելի է։) Այն նաև հաքերների հիմնական թիրախն է, քանի որ այն պարունակում է ոչ միայն օգտատիրոջ տվյալներ, այլև վճարային քարտի տվյալներ։ Եվ հիմա Booking.com-ը խոստովանել է տվյալների զանգվածային արտահոսքի մասին։
Հաշվի առնելով հարթակի օգտատերերի թիվը Booking.com հանկարծ միլիոնավոր մարդիկ հայտնվեցին անմիջական վտանգի տակ։ Հաքերներին հաջողվեց ներխուժել համակարգ և ստանալ տեղեկատվություն ներկայիս ամրագրումների մասին կապված է անունները, հասցեները և այլ տվյալներ Հարթակը ճանաչեց զանգվածային խախտումը և անմիջապես էլեկտրոնային նամակ ուղարկեց բոլոր տուժած օգտատերերին՝ խնդրելով փոխել իրենց մուտքի տվյալները և վերականգնել PIN կոդերը։ Այնուամենայնիվ, այն հրաժարվեց բացահայտել, թե քանի մարդ է տուժել հարձակումից։
Ֆիշինգի վախ
Այնուամենայնիվ, շատ մարդիկ բնականորեն անվստահություն ունեն այն էլեկտրոնային նամակների նկատմամբ, որոնք խնդրում են փոխել իրենց գաղտնաբառը կամ PIN կոդը։ Եվ դա լավ բան է, քանի որ ֆիշինգային հարձակումներ Այն կայուն աճում է, և հաքերները ավելի ու ավելի հնարամիտ են դառնում: Տարօրինակ է, բայց Booking.com-ը սխալ թույլ տվեց՝ չուղարկելով նախազգուշացնող էլ. նամակը իր հիմնական պաշտոնական հասցեից, ուստի շատ մարդիկ անտեսեցին այն՝ այն համարելով ևս մեկ ֆիշինգի փորձ:
Ֆորումում նույնպես բուռն քննարկում է ծավալվել Փակցնելուց, որտեղ մարդիկ կիսվեցին իրենց եզրակացություններով և քննարկեցին, թե արդյոք դա խաբեություն էր, թե՞ իրական նախազգուշացում ճանապարհորդական հարթակից։ Սակայն Booking-ը ավելի ուշ հաստատեց տեղեկատվությունը Bleeping Computer-ին։ «Վերջերս մենք նկատեցինք կասկածելի գործունեություն, որի արդյունքում չարտոնված երրորդ կողմերը կարող էին մուտք գործել մեր հյուրերի որոշ ամրագրումների տվյալներ»։ Պարզվում է, որ խոսքը միայն անունների և կոնտակտային տվյալների մասին չէր, այլ հարձակվողները նաև ստացել էին որոշ տեղեկություններ։ անձնական զրույցներ հաճախորդների և կացարան տրամադրողների միջև։
Վատ լուրն այն է, որ արվածը չի կարող չեղարկվել։ Ինչ-որ մեկն այժմ հսկայական տվյալների բազա է պահում։ միլիոնավոր մարդկանց անունները, էլեկտրոնային փոստի և փոստային հասցեները, ինչպես նաև հեռախոսահամարներըԵվ այն կարող է չարաշահվել ցանկացած պահի և ցանկացած ձևով։ Booking.com-ը ընդունել է սխալը, բայց չի առաջարկում որևէ լրացուցիչ գործիք օգտատերերի ավելի մեծ պաշտպանության համար։ Միևնույն ժամանակ, այն չի բացահայտել, թե ինչպես կարող էր տեղի ունենալ նման աննախադեպ հարձակումը։