Хакеры смогли получить доступ к персональным этим клиентов Booking.com, включая имена, электронные адреса, номера телефонов и эти о бронированиях. Для клиентов это тревожный сигнал о возможной угроза безопасности их информации.
Что произошло
Когда компания уведомила своих пользователей на прошлой неделе, они указали, что "несанкционированные третьи лица могли получить доступ к определенной информации о бронировании, связанной с вашими заказами". Это сообщение пришло от нескольких пользователей, опубликованных в сети Reddit, которые также сообщили об аналогичных уведомлениях. Уведомление также упоминало, что хакеры могли получить доступ к любым данным, которые клиенты предоставили самими жильцам.
Серьезность инцидента
Представитель Booking.com Кортни Кэмп подтвердил факт подозрительной активности, когда "некоторые посторонние лица смогли получить доступ к информации о бронировании некоторых наших гостей." На текущий момент компания предприняла меры по борьбе с утечкой, обновив ПИН-коды для заказов и уведомив своих клиентов.
Несмотря на беспокойство, Booking.com опроверг констатацию сторонников киберпреступности о том, что финансовая информация клиентов была затронута. Компания заверила, что эти о кредитных картах не были скомпрометированы в этом инциденте.
Что делать клиентам
Для клиентов Booking.com важно быть бдительными и следить за возможными мошенническими действиями, такими как фишинг. Некоторые пользователи уже сообщали о получении сообщений в мессенджерах с использованием их личной информации. Рекомендуется не переходить по подозрительным ссылкам и сохранять осмотрительность при общении с неизвестными.
Инцидент служит напоминанием о важности кибербезопасности. Если вы часто используете онлайн-сервисы, подумайте об использовании дополнительных средств защиты, таких как двухфакторная аутентификация и регулярные изменения паролей. В случае получения сообщения о подозрительной активности сразу уведомляйте соответствующие службы.
Компания продолжает разбираться с ситуацией. Следующий шаг заключается в проведении дополнительного расследования и укреплении защиты данных.