Portal Booking.com je ena najbolj priljubljenih platform za ponujanje in rezervacijo kratkoročnih nastanitev. Samo v Evropski uniji ga mesečno uporablja več kot 45 milijonov ljudi, število možnosti nastanitve pa se nenehno povečuje (v drugem četrtletju 2025 je bilo 8,4 milijona ponudb, kar je 8-odstotno povečanje v primerjavi z enakim obdobjem lani). Je tudi glavna tarča hekerjev, saj poleg uporabniških podatkov vsebuje tudi podatke o plačilnih karticah. In zdaj je Booking.com priznal obsežno uhajanje podatkov.
Glede na število uporabnikov platforme Booking.com nenadoma so se milijoni ljudi znašli v neposredni nevarnosti. Hekerjem je uspelo vdreti v sistem in pridobiti informacije o trenutnih rezervacijah povezan z imena, naslovi in drugi podatki Platforma je priznala obsežno kršitev in vsem prizadetim uporabnikom takoj poslala e-pošto s prošnjo, naj spremenijo svoje prijavne podatke in ponastavijo svoje PIN-e. Vendar ni želela razkriti, koliko ljudi je napad prizadel.
Strah pred lažnim predstavljanjem
Vendar pa mnogi ljudje naravno nezaupajo do e-poštnih sporočil, ki jih prosijo za spremembo gesla ali PIN-a. In to je dobro, saj napadi lažnega predstavljanja Vztrajno raste in hekerji postajajo vse bolj iznajdljivi. Nenavadno je, da je Booking.com naredil napako, ker opozorilnega e-poštnega sporočila ni poslal s svojega glavnega uradnega naslova, zato so ga mnogi ignorirali kot še en poskus lažnega predstavljanja.
Burna razprava se je razplamtela tudi na forumu Reddit, kjer so ljudje delili svoje ugotovitve in razpravljali o tem, ali je šlo za prevaro ali resnično opozorilo potovalne platforme. Vendar je Booking kasneje potrdil informacijo za Bleeping Computer: "Pred kratkim smo bili priča sumljivi dejavnosti, pri kateri so nepooblaščene tretje osebe morda pridobile dostop do nekaterih podatkov o rezervacijah naših gostov." Očitno niso šlo le za imena in kontaktne podatke, ampak so napadalci dobili tudi nekaj zasebni pogovori med strankami in ponudniki nastanitev.
Slaba novica je, da se storjenega ne da razveljaviti. Nekdo ima zdaj ogromno podatkovno bazo. imena, e-poštne in poštne naslove ter telefonske številke milijonov ljudiIn zlorabiti ga je mogoče kadar koli in na kakršen koli način. Booking.com je napako priznal, vendar ne ponuja nobenih dodatnih orodij za večjo zaščito uporabnikov. Hkrati ni razkril, kako je lahko prišlo do tako neprimerljivega napada.