Витік конфіденційної інформації у Booking.com: що слід знати користувачам
Вступ до проблеми

Глобальний сервіс бронювання житла Booking.com визнав факт масштабного витоку конфіденційної інформації своїх клієнтів. За даними TechCrunch, зловмисники отримали несанкціонований доступ до таких даних, як імена, електронні адреси, номери телефонів та деталі бронювань. Ці дані вже використовуються для цілеспрямованих шахрайських атак.
Деталі витоку
У своїх електронних розсилках компанія повідомила клієнтам, що “неуповноважені треті особи” отримали доступ не лише до базової контактної інформації, а й до будь-яких даних, якими мандрівники обмінювались з готелями через платформу. Офіційний представник Booking.com, Кортні Кемп, підтвердила проблему, зазначивши, що компанія вжила заходів для локалізації інциденту та оновила PIN-коди для скомпрометованих бронювань.
Інформаційна непрозорість
Незважаючи на вжиті заходи, компанія оминає питання прозорості, відмовляючись надавати інформацію про кількість постраждалих користувачів. Лише в коментарях до видання The Guardian було зазначено, що хакери не отримали доступу до фінансової інформації.
Шахрайські атаки після витоку
Кіберзлочинці вже активно використовують викрадені дані. Один зі постраждалих повідомив, що отримав фішингове повідомлення у WhatsApp, в якому використовувалися реальні деталі його бронювання та точні особисті дані. Це свідчить про те, що метою атак є не лише збір даних, а й швидка монетизація через соціальну інженерію, змушуючи клієнтів здійснювати перекази або переходити за шкідливими посиланнями.
Системні проблеми у безпеці платформи
Попри зусилля компанії з мінімізації репутаційних втрат, система кібербезпеки на платформі має серйозні недоліки, що також стосується партнерських готелів. Зловмисники часто атакують комп’ютери на рецепції готелів замість серверів Booking.com. Так, у 2024 році повідомлялося про масштабні інфекції систем готелів програмами-шпигунами, які робили скриншоти адміністративної панелі Booking.com.
Правові наслідки
Цей інцидент не є першим для Booking.com. У 2021 році нідерландський регулятор конфіденційності (DPA) вже наклав штраф на компанію у розмірі 475 000 євро за запізнення з повідомленням про витік даних понад 4000 осіб. Тоді хакери заволоділи логінами співробітників готелів у Об’єднаних Арабських Еміратах, щоб отримати доступ до системи.
Висновок
Інциденти, що пов’язані з витоком даних, підкреслюють критичну необхідність вдосконалення систем безпеки на міжнародних платформах бронювання, які оперують величезними обсягами персональної інформації. Користувачам важливо залишатися обачними та уважними до будь-яких підозрілих запитів, щоб мінімізувати ризики шахрайства.
