Booking.com portalı, kısa süreli konaklama teklif etme ve rezervasyon yapma konusunda en popüler platformlardan biridir. Sadece Avrupa Birliği'nde bile ayda 45 milyondan fazla kişi tarafından kullanılıyor ve konaklama seçeneklerinin sayısı sürekli artıyor (2025'in ikinci çeyreğinde 8,4 milyon teklif vardı, bu da yıllık %8'lik bir artış anlamına geliyor). Ayrıca, kullanıcı verilerine ek olarak ödeme kartı bilgilerini de içerdiği için bilgisayar korsanları için de önemli bir hedef konumunda. Ve şimdi Booking.com, büyük bir veri sızıntısını kabul etti.
Platform kullanıcı sayısını göz önünde bulundurarak Booking.com Bir anda milyonlarca insan doğrudan tehlike altında kaldı. Hackerlar sisteme sızmayı başardı ve veri elde etti. mevcut rezervasyonlarla ilgili bilgiler bağlantılı isimler, adresler ve diğer veriler Platform, yaşanan büyük güvenlik açığını kabul etti ve etkilenen tüm kullanıcılara giriş bilgilerini değiştirmelerini ve PIN kodlarını sıfırlamalarını isteyen bir e-posta gönderdi. Ancak, saldırıdan kaç kişinin etkilendiğini açıklamadı.
Kimlik avı korkusu
Ancak birçok insan, şifrelerini veya PIN kodlarını değiştirmelerini isteyen e-postalara doğal olarak güvensizlik duyar. Ve bu iyi bir şey, çünkü kimlik avı saldırıları Bu durum istikrarlı bir şekilde büyüyor ve bilgisayar korsanları giderek daha da yaratıcı hale geliyor. İlginç bir şekilde, Booking.com uyarı e-postasını ana resmi adresinden göndermeme hatasını yaptı, bu yüzden birçok kişi bunu başka bir kimlik avı girişimi olarak görmezden geldi.
Forumda da hararetli bir tartışma çıktı. RedditBurada insanlar bulgularını paylaştılar ve bunun bir dolandırıcılık mı yoksa seyahat platformundan gelen gerçek bir uyarı mı olduğunu tartıştılar. Ancak Booking daha sonra Bleeping Computer'a bilgiyi doğruladı: "Son zamanlarda, yetkisiz üçüncü şahısların bazı misafir rezervasyon verilerimize erişim sağlamış olabileceği şüpheli bir durumla karşılaştık." Görünüşe göre saldırganlar sadece isim ve iletişim bilgilerini değil, bazı kişisel bilgileri de ele geçirmişler. özel konuşmalar Müşteriler ve konaklama sağlayıcıları arasında.
Kötü haber şu ki, olan oldu ve geri alınamaz. Birileri artık çok büyük bir veri tabanını elinde tutuyor. Milyonlarca insanın isimleri, e-posta ve posta adresleri ve telefon numaralarıVe bu durum her zaman ve her şekilde kötüye kullanılabilir. Booking.com hatayı kabul etti, ancak kullanıcı koruması için ek araçlar sunmadı. Aynı zamanda, böylesine benzeri görülmemiş bir saldırının nasıl gerçekleşebildiğini de açıklamadı.