Новости Утечка данных 24 миллионов туристов вызвала скандал в отельном бизнесе

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
30.725
Репутация
11.900
Реакции
62.942
RUB
50
Личные данные более 24 миллионов гостей отелей оказались в открытом доступе из-за незащищённого сервера, сообщает исследовательская команда Cybernews.

Проблема была обнаружена на сервере Elasticsearch, где без какой-либо защиты хранились записи, включающие полные имена, email-адреса, номера телефонов, даты рождения, страну и язык пользователей.

Zt1l6MrXzmlwPuONmVC17aWW-8-96zJH_zfZGAG7MzIXvR_r8jk9bV0jQ8vg4vAFTAhHbGoZ3aMnvXuGqd08cC_QOPGXzrd1cCqyobBg3d3lw8u6sb46I-8qvSgJXoO6mz3qHmKYwdi0Ag674a_VOEUJ6tAj2LTu7oXugrFEFSH-RckYwqfPDZSmqoFhzEXlVWPjWzHu6jITBxApmb4jIqsVfsb6IJEUvPZuH6FnPATtSVIZC6hoztZlugaR1A2damEBUGrDZ034lmKhqdgBzf3vZ8M9ls461w_U4V2Ov9qT0VJ-7hBl1EiGxjfhJxBMKbl-iW-0HDLCsT5C-bSdudbJyRgq3yv5nO4SuTUMiV29Z5cXlfI2uj8X6GXZBufee4X-NoqsYfTkLobDVac4WJ09Ng3j7LzSInlm-lFobRmmYQGwnsMLXeDyvjHxSIkpaUNrr_le2n6vHwBJceZzcts9isIaKB2wzCbSCzWHbDgduX6F-6zEqj59_ubtUGGR3oGh-JJ3Y-WEyual9dDB5SmrKzu1ckrGa_d8XflmG2pbIYo6OnRFRAhuoiPJl3g4Jf0-aYNQvHbG0XbC5VTVIfbZzaSGR2vhULqOEUHMHfmF539nIYZG6ksjWLmtGleqM4GeSuY4tbCwfjI3tWuE1KUNEpkPwBTq-nUu7pn0KXHWXd0Aiv8XCeyWSumpBNnl_Z9nb21iIqpL34ThhZ5Lfvd59o6W1G08FGJS320_pFglfVolk_youm6N2maduG1xRoHthH4bN93wOqZtaQzNQZ1zk08NagqGv4_gNXUqtx6L4TJ2shBNbCDepqv5o2AwWRUOeW9IFN5uycpW_eC5iTYB-Vj-o7Mx6PriJd2A5TFhT5vLCQJauofLlMnJstOuT-FOpv4wHfA0vk4z4Vvo0C3JUp2nRES-qjFW5o04QeVaxd2Y-g-_yYQ-6oVpTC3JIZ_r3zWeOoaPlwTF2ZZo


Помимо этого, утечка охватила данные о пребывании в гостиницах, включая время заезда, количество ночей, суммы оплат, а также идентификаторы объектов недвижимости.

Упоминания в базе данных, такие как «SITE HONOTEL» и интеграция с платформой Booking.com, дают основания полагать, что информация могла принадлежать гостиничной группе Honotel, которая управляет десятками отелей по всей Европе. Компания пока не подтвердила свою причастность, и её представители не ответили на запросы Cybernews. Уязвимость была обнаружена в октябре 2024 года, и доступ к базе был закрыт всего через несколько дней после обнаружения проблемы.

Масштаб утечки вызывает серьёзные опасения. Данные, которые попали в открытый доступ, представляют интерес для злоумышленников, способных использовать их для фишинговых атак, мошенничества или кражи личности. Вдобавок, подобные инциденты неизбежно отражаются на репутации бизнеса, который рискует потерять доверие клиентов и столкнуться с тяжёлыми юридическими последствиями за неисполнение требований защиты данных.

Чтобы избежать подобных ситуаций в будущем, эксперты рекомендуют компаниям улучшить защиту своих серверов, внедрить строгий контроль доступа, регулярно проводить ауиды безопасности и обеспечивать своевременное уведомление пострадавших. Это не только поможет минимизировать риски, но и укрепит доверие клиентов к гостиничному бизнесу.

 
Назад
Сверху Снизу