
NOWYMożesz teraz słuchać artykułów Fox News!
Prawdopodobnie nie spodziewałeś się, że platforma rezerwacji podróży wysłać cię w spiralę bezpieczeństwa. A jednak oto jesteśmy.
Booking.com to potwierdził hakerzy mogli uzyskać dostęp do danych klientów, w tym imiona i nazwiska, adresy e-mail, numery telefonów i szczegóły rezerwacji. To wystarczająca ilość informacji, aby fałszywe wiadomości wyglądały na prawdziwe.
Jeśli zarezerwowałeś hotel lub wynajem za pośrednictwem platformy, jest to warte Twojej uwagi.
Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy
- Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej.
- Aby poznać proste, rzeczywiste sposoby wczesnego wykrywania oszustw i zapewnienia sobie ochrony, odwiedź stronę CyberGuy.com – zaufały miliony osób, które codziennie oglądają CyberGuy w telewizji.
- Ponadto po dołączeniu otrzymasz natychmiastowy i bezpłatny dostęp do mojego Przewodnika przetrwania w trybie Ultimate Scam.
WSKAZÓWKI DOTYCZĄCE BEZPIECZEŃSTWA PODRÓŻY PRZED KOLEJNĄ PODRÓŻĄ
Booking.com twierdzi, że hakerzy mogli uzyskać dostęp do nazwisk klientów, e-maili, numerów telefonów i szczegółów rezerwacji. Naruszenie może sprawić, że wiadomości phishingowe będą wyglądać znacznie bardziej przekonująco. (KairosDee/Getty Images)
Co wydarzyło się w przypadku naruszenia bezpieczeństwa danych Booking.com
Firma wysłała powiadomienia e-mailowe klientom, których to dotyczy, po wykryciu „podejrzanej aktywności z udziałem nieupoważnionych osób trzecich” uzyskujących dostęp do informacji o rezerwacji gości. W korporacyjny sposób mówi się, że wszedł ktoś, kogo nie powinno tam być.
Jeden z użytkowników udostępnił pełne powiadomienie na Reddicie, gdzie dziesiątki innych osób stwierdziło, że otrzymało tę samą wiadomość. Sugeruje to, że nie był to odosobniony przypadek. W zawiadomieniu ostrzegano, że mogło zostać ujawnione wszystko, co klienci „mogli udostępnić obiektowi”, co oznacza, że naruszenie wykraczało poza podstawowe dane konta.
Jakie dane zostały ujawnione w wyniku naruszenia Booking.com
Booking.com to potwierdził nie uzyskano dostępu do informacji finansowych. Według firmy fizyczne adresy domowe również nie były częścią naruszenia. Więc nie, ktoś nie ma numeru Twojej karty kredytowej ani adresu domowego z tego zdarzenia.
Co potencjalnie posiadają: Twoje imię i nazwisko, adres e-mail, numer telefonu i szczegóły Twojej rezerwacji. To wystarczy, aby stworzyć przekonująca wiadomość phishingowaco być może niektórzy hakerzy już robią.
„W Booking.com przywiązujemy dużą wagę do bezpieczeństwa i ochrony danych naszych gości” – powiedział rzecznik Booking.com w oświadczeniu dla CyberGuy. „Niedawno zauważyliśmy podejrzaną aktywność polegającą na uzyskiwaniu dostępu nieupoważnionych osób trzecich do niektórych informacji o rezerwacjach naszych gości, które mogą obejmować szczegóły rezerwacji, nazwiska, adresy e-mail i numery telefonów oraz wszystko, co podróżni mogli udostępnić obiektowi.”
„Z systemów Booking.com nie uzyskano dostępu do informacji finansowych ani adresów fizycznych gości” – kontynuował rzecznik. „Po wykryciu tej aktywności podjęliśmy działania, aby zaradzić problemowi. Zaktualizowaliśmy numer PIN dla tych rezerwacji i poinformowaliśmy naszych gości”.
APPLE TERAZ POZWALA NA DODAWANIE PASZPORTU DO PORTFELA TELEFONU
Naruszenie Booking.com ujawniło dane osobowe i dane dotyczące rezerwacji, które oszuści mogą wykorzystać do opracowania realistycznych prób oszustwa. (Annette Riedl/sojusz na zdjęcia)
Jak oszuści wykorzystują skradzione dane dotyczące rezerwacji
Użytkownik, który zamieścił powiadomienie na Reddicie, powiedział, że dwa tygodnie przed jego otrzymaniem otrzymał na WhatsApp wiadomość phishingową zawierającą prawdziwe dane rezerwacji i dane osobowe. Ten czas ma znaczenie. Sugeruje to, że hakerzy mogli już wykorzystywać dane, zanim powiadomiono wielu klientów.
Nie jest jasne, czy wcześniejsza próba phishingu jest bezpośrednio powiązana z tym konkretnym naruszeniem, ale pokazuje, w jaki sposób szczegółowe informacje o rezerwacji można wykorzystać w ukierunkowanych oszustwach.
To właśnie sprawia, że to naruszenie jest bardziej niebezpieczne, niż się początkowo wydaje. Gdy oszuści wiedzą, gdzie i kiedy przebywasz, mogą tworzyć wiadomości, które wydają się uzasadnione. Fałszywy alert o problemie z rezerwacją lub prośbą o potwierdzenie szczegółów płatności nagle wydaje się prawdziwy.
Jak przeszłe zdarzenia uwydatniają potencjalne ryzyko
Naruszenie to nie nastąpiło w próżni. W 2024 roku hakerzy zainfekowali komputery pod adresem wiele hoteli z rodzajem oprogramowania szpiegującego klasy konsumenckiej znanego jako stalkerware. W jednym udokumentowanym przypadku pracownik hotelu został zalogowany do portalu administracyjnego Booking.com, gdy oprogramowanie przechwyciło zrzut ekranu ekranu, na którym widoczne były dane klienta.
Ten szczegół wskazuje na szerszy problem. W niektórych przypadkach luki mogą występować nie tylko na platformie, ale także w hotelach i połączonych z nią systemach. Obecne naruszenie może przebiegać według podobnego schematu, choć firma nie potwierdziła, w jaki sposób doszło do nieuprawnionego dostępu.
Dla porównania, Booking.com twierdzi, że od 2010 roku za pośrednictwem platformy dokonano 6,8 miliarda rezerwacji. Nawet niewielki procent użytkowników, których to dotyczy, reprezentuje dużą liczbę osób.
NOWE OSTRZEŻENIE FBI UJAWNIA ATAKI PHISHINGOWE WYKORZYSTYWANE NA PRYWATNYCH CZATACH
Naruszenie Booking.com ujawniło dane osobowe i dane dotyczące rezerwacji, które oszuści mogą wykorzystać do opracowania realistycznych prób oszustwa. Eksperci ds. bezpieczeństwa ostrzegają podróżnych, aby sprawdzali wszelkie wiadomości dotyczące pobytu. (martin-dm/Getty Images)
Sposoby na zachowanie bezpieczeństwa po włamaniu na Booking.com
Nie musisz odrzuć aplikacje podróżnicze chronić siebie. Kilka ukierunkowanych kroków wystarczy.
1) Sprawdź oficjalne powiadomienie
Sprawdź, czy w Twojej skrzynce e-mail nie pojawiła się wiadomość od Booking.com. Jeśli je otrzymałeś, potraktuj je poważnie, zamiast je wyrzucać. Firma twierdzi, że zaktualizowała kody PIN dla rezerwacji, których to dotyczy, ale samo Twoje konto może nadal wymagać uwagi.
2) Zaktualizuj teraz swoje hasło
Zmień swoje hasło Booking.com, zwłaszcza jeśli używasz go gdziekolwiek indziej. Ataki polegające na upychaniu poświadczeń są częste po naruszeniach, a ponownie użyte hasła ułatwiają hakerom włamanie się na inne konta. Menedżer haseł może pomóc w tworzeniu i przechowywaniu silnych, unikalnych haseł, dzięki czemu nie będziesz polegać na tym samym w wielu witrynach. Sprawdź najlepszych, ocenionych przez ekspertów menedżerów haseł w 2026 r. na stronie Cyberguy.com.
3) Włącz uwierzytelnianie dwuskładnikowe
Włącz uwierzytelnianie dwuskładnikowe (2FA), jeśli jeszcze tego nie zrobiłeś. Dodaje krok, ale także blokuje dostęp, nawet jeśli ktoś zna Twoje hasło.
4) Rozważ ochronę przed kradzieżą tożsamości
Mimo że nie uzyskano dostępu do danych finansowych, ujawnione dane osobowe mogą nadal zostać wykorzystane w oszustwach lub próbach kradzieży tożsamości. Usługa ochrony tożsamości może monitorować Twoje dane, ostrzegać Cię o podejrzanych działaniach i zapewniać wsparcie w przypadku naruszenia Twojej tożsamości. Zobacz moje wskazówki i najlepsze typy dotyczące najlepszej ochrony przed kradzieżą tożsamości na stronie Cyberguy.com.
5) Uważaj na wysoce ukierunkowane wiadomości phishingowe
Bądź sceptyczny wobec wszelkich wiadomości odnoszących się do szczegółów Twojej rezerwacji, niezależnie od tego, czy przychodzą one e-mailem, SMS-em czy WhatsApp. Legalne firmy rzadko proszą Cię o kliknięcie linku i ponowne wprowadzenie informacji o płatności. Hakerzy posiadający dane Twojej rezerwacji mogą napisać przekonujące podróbki, które wyglądają na pilne.
6) Weryfikuj rezerwacje oficjalnymi kanałami
Jeśli otrzymasz wiadomość dotyczącą Twojej rezerwacji, nie klikaj w link. Otwórz aplikację Booking.com lub wpisz ręcznie adres strony. Z hotelem można także skontaktować się bezpośrednio pod numerem podanym na jego oficjalnej stronie internetowej.
7) Dodaj siatkę bezpieczeństwa na wypadek kliknięcia czegoś złośliwego
Jeśli przypadkowo klikniesz podejrzany link, silne oprogramowanie antywirusowe pomoże wykryć złośliwe strony internetowe lub pliki do pobrania, zanim spowodują szkody. Szukaj narzędzi oferujących ochronę w czasie rzeczywistym i wykrywanie phishingu, a nie tylko podstawowe skanowanie w poszukiwaniu wirusów. Poznaj moje typy najlepszych zwycięzców ochrony antywirusowej 2026 dla urządzeń z systemem Windows, Mac, Android i iOS na stronie Cyberguy.com.
8) Ogranicz sposób ujawniania Twoich danych osobowych w Internecie
Brokerzy danych zbierają i sprzedają dane osobowe, takie jak numer telefonu i adres e-mail. Dzięki temu oszustom łatwiej to zrobić podłącz skradzione dane rezerwacji do prawdziwej osoby. Usunięcie informacji z tych witryn za pomocą usługi usuwania danych może zmniejszyć częstotliwość ataków. Sprawdź moje najlepsze usługi usuwania danych i skorzystaj z bezpłatnego skanowania, aby dowiedzieć się, czy Twoje dane osobowe nie znajdują się już w Internecie, odwiedzając stronę Cyberguy.com.
9) Szybko zgłaszaj wszystko, co podejrzane
Jeśli otrzymasz próbę wyłudzenia informacji, która zawiera prawdziwe dane Twojej rezerwacji, skontaktuj się bezpośrednio z Booking.com i zgłoś wiadomość swojemu operatorowi telefonicznemu lub dostawcy poczty e-mail. Zgłaszanie pomaga szybciej eliminować oszustwa.
Najważniejsze wnioski Kurta
Naruszenia danych na głównych platformach turystycznych są niewygodne właśnie dlatego, że podróż ma charakter osobisty. Twój plan podróży, zakwaterowanie i plany są zawarte w szczegółach rezerwacji, a teraz ktoś inny może mieć kopię. Dobra wiadomość jest taka, że informacje finansowe i adresy domowe nie były częścią tego naruszenia. Zła wiadomość jest taka, że skradzione dane są na tyle szczegółowe, że można je wykorzystać w ukierunkowanych atakach phishingowych, a istnieją dowody na to, że już tak się stało. Booking.com zaktualizował swoich klientów, zresetował kody PIN dla rezerwacji, których to dotyczy, i publicznie potwierdził incydent. To większa przejrzystość, niż oferuje wiele firm. Warto jednak wziąć pod uwagę fakt, że użytkownicy otrzymywali wiadomości phishingowe w WhatsApp na dwa tygodnie przed oficjalnym powiadomieniem. Nie możesz kontrolować, czy platforma, z której korzystasz, zostanie naruszona. Możesz kontrolować, czy jesteś łatwym celem, gdy Twoje dane już się znajdą.
Jak dużą odpowiedzialność powinny wziąć na siebie firmy takie jak Booking.com, gdy Twoje dane osobowe stają się źródłem oszustw? Daj nam znać, pisząc do nas na adres Cyberguy.com.
KLIKNIJ TUTAJ, ABY POBRAĆ APLIKACJĘ FOX NEWS
Zarejestruj się, aby otrzymać mój DARMOWY raport CyberGuy
- Otrzymuj moje najlepsze wskazówki techniczne, pilne alerty dotyczące bezpieczeństwa i ekskluzywne oferty prosto do swojej skrzynki odbiorczej.
- Aby poznać proste, rzeczywiste sposoby wczesnego wykrywania oszustw i zapewnienia sobie ochrony, odwiedź stronę CyberGuy.com – zaufały miliony osób, które codziennie oglądają CyberGuy w telewizji.
- Ponadto po dołączeniu otrzymasz natychmiastowy i bezpłatny dostęp do mojego Przewodnika przetrwania w trybie Ultimate Scam.
Prawa autorskie 2026 CyberGuy.com. Wszelkie prawa zastrzeżone.