„Booking.com“ yra viena populiariausių platformų, skirtų trumpalaikiam apgyvendinimui siūlyti ir užsisakyti. Vien Europos Sąjungoje ja kas mėnesį naudojasi daugiau nei 45 milijonai žmonių, o apgyvendinimo galimybių skaičius nuolat didėja (II ketvirtį 2025 Buvo 8,4 mln. pasiūlymų – 8 % daugiau nei pernai.) Tai taip pat pagrindinis įsilaužėlių taikinys, nes jame saugomi ne tik vartotojų duomenys, bet ir mokėjimo kortelių duomenys. O dabar „Booking.com“ pripažino įvykusį didžiulį duomenų nutekėjimą.
Atsižvelgiant į platformos naudotojų skaičių Booking.com staiga milijonai žmonių atsidūrė tiesioginiame pavojuje. Hakeriams pavyko įsilaužti į sistemą ir gauti informacija apie dabartines rezervacijas susijęs su vardai, pavardės, adresai ir kiti duomenys Platforma pripažino didelio masto pažeidimą ir nedelsdama išsiuntė el. laišką visiems paveiktiems vartotojams, prašydama pakeisti prisijungimo duomenis ir iš naujo nustatyti PIN kodus. Tačiau ji atsisakė atskleisti, kiek žmonių paveikė ši ataka.
Baimė dėl sukčiavimo apsimetant
Tačiau daugelis žmonių natūraliai nepasitiki el. laiškais, kuriuose prašoma pakeisti slaptažodį ar PIN kodą. Ir tai gerai, nes sukčiavimo atakos Jis nuolat auga, o įsilaužėliai tampa vis išradingesni. Keista, bet Booking.com padarė klaidą neišsiuntusi įspėjamojo el. laiško iš savo pagrindinio oficialaus adreso, todėl daugelis žmonių jį ignoravo kaip dar vieną sukčiavimo bandymą.
Forume taip pat kilo karštos diskusijos reddit, kur žmonės dalijosi savo išvadomis ir diskutavo, ar tai buvo sukčiavimas, ar tikras įspėjimas iš kelionių platformos. Tačiau vėliau „Booking“ patvirtino šią informaciją „Bleeping Computer“: „Neseniai pastebėjome įtartiną veiklą, kai neteisėtos trečiosios šalys galėjo gauti prieigą prie kai kurių mūsų svečių rezervacijų duomenų.“ Matyt, užpuolikai gavo ne tik vardus ir kontaktinius duomenis, bet ir dalį jų. privatūs pokalbiai tarp klientų ir apgyvendinimo paslaugų teikėjų.
Bloga žinia ta, kad tai, kas padaryta, nebegalima atstatyti. Kažkas dabar saugo didžiulę duomenų bazę milijonų žmonių vardai, el. pašto ir pašto adresai bei telefono numeriaiIr ja galima piktnaudžiauti bet kada ir bet kokiu būdu. „Booking.com“ pripažino klaidą, tačiau nesiūlo jokių papildomų įrankių, užtikrinančių didesnę vartotojų apsaugą. Tuo pačiu metu ji neatskleidė, kaip galėjo įvykti tokia precedento neturinti ataka.