Booking.com เป็นหนึ่งในแพลตฟอร์มยอดนิยมสำหรับการเสนอและจองที่พักระยะสั้น เฉพาะในสหภาพยุโรป มีผู้ใช้งานมากกว่า 45 ล้านคนต่อเดือน และจำนวนตัวเลือกที่พักก็เพิ่มขึ้นอย่างต่อเนื่อง (ในไตรมาสที่ 2) 2025 มีข้อเสนอทั้งหมด 8,4 ล้านรายการ เพิ่มขึ้น 8% เมื่อเทียบกับปีที่แล้ว) นอกจากนี้ยังเป็นเป้าหมายสำคัญของแฮกเกอร์ เนื่องจากไม่เพียงแต่มีข้อมูลผู้ใช้เท่านั้น แต่ยังมีรายละเอียดบัตรชำระเงินด้วย และตอนนี้ Booking.com ก็ยอมรับแล้วว่าเกิดการรั่วไหลของข้อมูลครั้งใหญ่
เมื่อพิจารณาจากจำนวนผู้ใช้งานแพลตฟอร์ม Booking.com ทันใดนั้น ผู้คนนับล้านก็พบว่าตัวเองตกอยู่ในอันตรายโดยตรง แฮกเกอร์สามารถเจาะระบบและได้ข้อมูลไป ข้อมูลเกี่ยวกับการจองปัจจุบัน เชื่อมต่อกับ ชื่อ ที่อยู่ และข้อมูลอื่นๆ แพลตฟอร์มดังกล่าวรับทราบถึงการละเมิดข้อมูลครั้งใหญ่และได้ส่งอีเมลไปยังผู้ใช้ที่ได้รับผลกระทบทั้งหมดทันที โดยขอให้พวกเขาเปลี่ยนรายละเอียดการเข้าสู่ระบบและรีเซ็ต PIN ของตน อย่างไรก็ตาม ทางแพลตฟอร์มปฏิเสธที่จะเปิดเผยจำนวนผู้ที่ได้รับผลกระทบจากการโจมตีครั้งนี้
ความกลัวการหลอกลวงทางอีเมล
อย่างไรก็ตาม หลายคนมักไม่ไว้ใจอีเมลที่ขอให้เปลี่ยนรหัสผ่านหรือรหัส PIN และนั่นก็เป็นเรื่องดี เพราะ การโจมตีแบบฟิชชิ่ง มันกำลังเติบโตอย่างต่อเนื่อง และแฮกเกอร์ก็คิดค้นวิธีการใหม่ๆ มากขึ้นเรื่อยๆ ที่น่าแปลกคือ Booking.com ทำผิดพลาดที่ไม่ส่งอีเมลเตือนจากที่อยู่อีเมลอย่างเป็นทางการหลัก ทำให้หลายคนมองข้ามไป โดยคิดว่าเป็นเพียงการหลอกลวงทางออนไลน์อีกครั้ง
นอกจากนี้ยังเกิดการถกเถียงอย่างดุเดือดในฟอรัมอีกด้วย Redditซึ่งผู้คนได้แชร์สิ่งที่ค้นพบและอภิปรายกันว่าเป็นเรื่องหลอกลวงหรือเป็นคำเตือนที่แท้จริงจากแพลตฟอร์มการท่องเที่ยว อย่างไรก็ตาม ต่อมา Booking ได้ยืนยันข้อมูลดังกล่าวกับ Bleeping Computer แล้ว "เมื่อเร็ว ๆ นี้ เราพบกิจกรรมที่น่าสงสัย โดยบุคคลภายนอกที่ไม่ได้รับอนุญาตอาจเข้าถึงข้อมูลการจองห้องพักของแขกบางส่วนของเรา" ปรากฏว่า ไม่ใช่แค่ชื่อและรายละเอียดการติดต่อเท่านั้น แต่ผู้โจมตียังได้ข้อมูลบางส่วนไปด้วย การสนทนาส่วนตัว ระหว่างลูกค้าและผู้ให้บริการที่พัก
ข่าวร้ายก็คือ สิ่งที่เกิดขึ้นไปแล้วแก้ไขไม่ได้ ตอนนี้มีคนครอบครองฐานข้อมูลขนาดใหญ่ไปแล้ว ชื่อ ที่อยู่อีเมล ที่อยู่ทางไปรษณีย์ และหมายเลขโทรศัพท์ของผู้คนนับล้านและสามารถถูกนำไปใช้ในทางที่ผิดได้ทุกเมื่อและทุกรูปแบบ Booking.com ยอมรับความผิดพลาด แต่ไม่ได้เสนอเครื่องมือเพิ่มเติมใดๆ เพื่อเพิ่มการป้องกันผู้ใช้ ในขณะเดียวกัน ก็ไม่ได้เปิดเผยว่าการโจมตีที่ไม่เคยเกิดขึ้นมาก่อนเช่นนี้เกิดขึ้นได้อย่างไร