Booking.comは、短期宿泊施設の提供と予約において最も人気のあるプラットフォームの1つです。欧州連合だけでも、毎月4,500万人以上が利用しており、宿泊施設の選択肢は絶えず増加しています(第2四半期)。 2025 8,4万件のオファーがあり、前年比8%増加した。) また、ユーザーデータだけでなく決済カードの詳細も含まれているため、ハッカーにとって格好の標的となっている。そして今、Booking.comは大規模なデータ漏洩を認めた。
プラットフォームのユーザー数を考慮すると Booking.com 突然、何百万人もの人々が直接的な危険にさらされることになった。ハッカーがシステムに侵入し、 現在の予約に関する情報 と関連している 氏名、住所、その他のデータ 同プラットフォームは大規模な情報漏洩を認め、影響を受けた全ユーザーに直ちにメールを送信し、ログイン情報の変更とPINの再設定を求めた。しかし、攻撃によって影響を受けた人数については明らかにしなかった。
フィッシング詐欺への恐怖
しかし、多くの人はパスワードやPINの変更を求めるメールに対して自然な不信感を抱いています。そしてそれは良いことです。なぜなら、 フィッシング攻撃 被害は着実に拡大しており、ハッカーの手口もますます巧妙化している。奇妙なことに、Booking.comは公式のメインアドレスから警告メールを送信しなかったため、多くの人がそれをフィッシング詐欺だと見過ごしてしまった。
フォーラム上では激しい議論も巻き起こった。 Redditそこでは人々が調査結果を共有し、それが詐欺なのか旅行プラットフォームからの本当の警告なのかを議論した。しかし、Booking.comは後にBleeping Computerに対し、その情報を確認した。 「最近、不正な第三者が当社の顧客予約データの一部にアクセスした可能性があるという不審な活動が発生しました。」 どうやら、名前や連絡先情報だけでなく、攻撃者は プライベートな会話 顧客と宿泊施設提供者の間の関係。
悪い知らせは、起きてしまったことは元に戻せないということだ。誰かが今、巨大なデータベースを保有している。 数百万人の氏名、メールアドレス、住所、電話番号そして、それはいつでも、どんな方法でも悪用される可能性がある。Booking.comはエラーを認めたものの、ユーザー保護を強化するための追加ツールは提供していない。同時に、このような前例のない攻撃がどのようにして発生したのかについても明らかにしていない。