Booking.com è una delle piattaforme più popolari per offrire e prenotare alloggi a breve termine. Nella sola Unione Europea, viene utilizzata da oltre 45 milioni di persone al mese e il numero di opzioni di alloggio è in costante aumento (nel secondo trimestre 2025 C'erano 8,4 milioni di offerte, un aumento dell'8% su base annua. È anche un obiettivo primario per gli hacker, poiché contiene non solo i dati degli utenti ma anche i dettagli delle carte di pagamento. E ora Booking.com ha ammesso una massiccia violazione dei dati.
Considerando il numero di utenti della piattaforma Booking.com Improvvisamente milioni di persone si sono trovate in pericolo diretto. Gli hacker sono riusciti a penetrare nel sistema e hanno ottenuto informazioni sulle prenotazioni in corso collegato con nomi, indirizzi e altri dati La piattaforma ha riconosciuto la massiccia violazione dei dati e ha immediatamente inviato un'e-mail a tutti gli utenti interessati, chiedendo loro di modificare le proprie credenziali di accesso e reimpostare il PIN. Tuttavia, si è rifiutata di rivelare quante persone siano state colpite dall'attacco.
Paura del phishing
Tuttavia, molte persone nutrono una naturale diffidenza verso le email che chiedono loro di cambiare la password o il PIN. E questa è una buona cosa, perché attacchi di phishing Il fenomeno è in costante crescita e gli hacker diventano sempre più ingegnosi. Stranamente, Booking.com ha commesso l'errore di non inviare l'email di avviso dal suo indirizzo ufficiale principale, quindi molte persone l'hanno ignorata considerandola l'ennesimo tentativo di phishing.
Sul forum è scoppiato anche un acceso dibattito. Reddit, dove le persone hanno condiviso le loro scoperte e discusso se si trattasse di una truffa o di un vero avvertimento da parte della piattaforma di viaggi. Tuttavia, Booking ha successivamente confermato l'informazione a Bleeping Computer: "Recentemente abbiamo riscontrato attività sospette, per cui terze parti non autorizzate potrebbero aver avuto accesso ad alcuni dati relativi alle prenotazioni dei nostri ospiti." A quanto pare, non si trattava solo di nomi e dettagli di contatto, ma gli aggressori hanno ottenuto anche alcuni dei conversazioni private tra clienti e fornitori di alloggi.
La brutta notizia è che ciò che è fatto non si può disfare. Qualcuno ora detiene un enorme database nomi, indirizzi email e postali e numeri di telefono di milioni di personeE può essere sfruttato in qualsiasi momento e in qualsiasi modo. Booking.com ha ammesso l'errore, ma non offre strumenti aggiuntivi per una maggiore protezione degli utenti. Allo stesso tempo, non ha rivelato come sia stato possibile che si verificasse un attacco di tale portata.