Zavrieť reklamu

Portál Booking.com patrí k najpopulárnejším platformám pre ponuku a objednávanie krátkodobého ubytovania. Len v Európskej únii ho používa vyše 45 miliónov ľudí mesačne a trvalo na ňom pribúda aj možnosť ubytovania (v 2. štvrťroku 2025 išlo o 8,4 milióna ponúk, teda medziročne o 8 % viac). Pre hackerov ide zároveň o vymodlený cieľ, pretože okrem užívateľských dát obsahuje aj údaje o platobných kartách. A teraz Booking.com priznal masívne únik dát.

Vzhľadom na počet užívateľov platformy Booking.com sa razom ocitli v priamom ohrození milióny ľudí. Hackerom sa podarilo nabúrať do systému a získali informácie o aktuálnych rezerváciách spojené sa menami, adresami a ďalšími dátami objednávateľov. Platforma masívny únik priznala a všetkým postihnutým používateľom obratom zaslala e-mail so žiadosťou o zmenu prihlasovacích údajov a tiež o reset PIN kódu. Zároveň ale odmietla zverejniť, koľkých ľudí sa útok dotkol.

Strach z phishingu

Mnoho ľudí má však prirodzenú nedôveru k e-mailom, ktoré ich žiadajú o zmenu hesla alebo PIN kódu. A je to dobre, pretože phishingových útokov bez prestania pribúda a hackeri sú čím ďalej vynaliezavejšie. Booking.com napodiv urobil tú chybu, že varovný e-mail nezaslal zo svojej hlavnej oficiálnej adresy, a tak ho veľa ľudí ignorovalo ako ďalší pokus o phishing.

Horlivá debata sa strhla aj na fóre facebook, kde si ľudia oznamovali svoje poznatky a riešili, či ide o podvod alebo o skutočné varovanie od cestovateľskej platformy. Booking ale neskôr informáciu potvrdil portálu Bleeping Computer: „Nedávno sme zaznamenali podozrivú aktivitu, pri ktorej mohli neoprávnené tretie strany získať prístup k niektorým údajom o rezerváciách našich hostí.“ Podľa všetkého tak nešlo len o mená a kontaktné údaje, ale útočníci dostali aj časť súkromných konverzácií medzi objednávateľmi a poskytovateľmi ubytovania.

Zlou správou je, že čo sa stalo, už nemožno vrátiť. Niekto teraz drží ohromnú databázu mien, e-mailových a poštových adries a telefónnych čísel miliónov ľudí. A môže ju kedykoľvek a akokoľvek zneužiť. Booking.com síce priznal chybu, ale žiadne nadstavbové nástroje pre väčšiu ochranu používateľov neponúka. A zároveň nezverejnil, ako vôbec k takému bezprecedentnému útoku mohlo dôjsť.

Dnes najčítanejšie

.