Home » D:News » Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol
Sursa foto: Pixabay
Publicat: 13.11.2020

O bază de date ce conținea informații despre milioane de oaspeți ai unor hoteluri din întreaga lume a fost descoperită pe un server nesecurizat, accesibil oricui.

Datele erau stocate pe un bucket S3 Amazon Web Services (AWS) configurat necorespunzător, aparținând Prestige Software, o companie din Spania care vinde soluții software de gestiune a rezervărilor de hoteluri, se arată pe blogul din România al producătorului de soluţii de securitate Eset.

Breșa de date, raportată de Website Planet, a provenit din software-ul de gestiune a canalelor Cloud Hospitality folosit de compania spaniolă, care este utilizat de hoteluri pentru a automatiza statusul locurilor de muncă vacante pe diferite site-uri de rezervare. Întrucât platforma este utilizată pentru conectarea la site-urile de rezervări, unele dintre date au provenit de la agenții de turism online populare, cum ar fi Expedia, Booking și Agoda, deși acestea nu pot fi acuzate direct de expunerea datelor.

Care sunt datele vizate

Datele au cuprins peste 10 milioane de fișiere de jurnal, inclusiv informații care datează din 2013. Baza de date conținea o serie de informații de identificare personală (PII), cum ar fi numele complete ale oaspeților, numerele de identificare naționale, adresele de e-mail, numerele de telefon, precum și detalii precum numărul rezervării, datele sejurului, numărul oaspeților și numele acestora și prețul plătit.

Mai mult decât atât, bucket-ul S3 conținea și date financiare valoroase, cum ar fi numerele cardurilor de credit, numele titularilor, codurile de verificare ale acestora (CVV) și datele de expirare.

Website Planet a confirmat, de asemenea, veridicitatea datelor, verificând dacă un eșantion de adrese de e-mail compromis aparținea unor persoane reale. Deși în prezent nu există dovezi ale faptului că ar fi accesat cineva aceste date, cercetătorii nu pot garanta că datele nu au fost accesate înainte de a fi descoperit acest server slab securizat. Cercetătorii au contactat, de asemenea, AWS, care a luat măsuri pentru securizarea bucket-ului.

Cantitatea și varietatea datelor expuse le-ar putea oferi hackerilor o mulțime de materiale pentru orice fel de activitate malițioasă pe web. Oaspeții hotelului ar putea fi victimele furtului de identitate, a phishing-ului și a altor atacuri de inginerie socială și chiar a fraudei financiare, din cauza scurgerii datelor cardului de credit. Cu toate acestea, hackerii black hat au ca alternativă să nu compromită în mod implicit datele; în schimb, le-ar putea vinde pe dark web.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cum reușește o stațiune de schi din Bulgaria să atragă turiști tot anul?
Cum reușește o stațiune de schi din Bulgaria să atragă turiști tot anul?
Doi aminoacizi comuni pot influența speranța de viață a oamenilor
Doi aminoacizi comuni pot influența speranța de viață a oamenilor
Pentru prima dată, cercetătorii ar fi detectat un obiect masiv în Centura Kuiper
Pentru prima dată, cercetătorii ar fi detectat un obiect masiv în Centura Kuiper
Este sau nu adevărat că 1 din 200 de bărbați este un descendent direct al lui Ginghis Han?
Este sau nu adevărat că 1 din 200 de bărbați este un descendent direct al lui Ginghis Han?
Creierul are mai multe sisteme de apărare decât am crezut, indică un studiu
Creierul are mai multe sisteme de apărare decât am crezut, indică un studiu
Cât timp ar putea trăi pe Marte microbii de pe Pământ?
Cât timp ar putea trăi pe Marte microbii de pe Pământ?
Oamenii de știință au aflat cum comunică omizile cu furnicile
Oamenii de știință au aflat cum comunică omizile cu furnicile
Cea mai veche vomă fosilizată dezvăluie victimele unei vânători vechi de 290 de milioane de ani
Cea mai veche vomă fosilizată dezvăluie victimele unei vânători vechi de 290 de milioane de ani
Un coral negru gigant, vechi de 400 de ani, i-a uimit pe cercetătorii marini din Noua Zeelandă
Un coral negru gigant, vechi de 400 de ani, i-a uimit pe cercetătorii marini din Noua Zeelandă
Un studiu a descoperit că senzorii anvelopelor mașinii ar putea fi folosiți pentru a te urmări
Un studiu a descoperit că senzorii anvelopelor mașinii ar putea fi folosiți pentru a te urmări
Un parazit care nu mai fusese văzut la oameni provoacă o serie de simptome diverse și ciudate
Un parazit care nu mai fusese văzut la oameni provoacă o serie de simptome diverse și ciudate
Copilul tău este pretențios la mâncare? Iată ce trebuie să faci!
Copilul tău este pretențios la mâncare? Iată ce trebuie să faci!
Test de cultură generală. Care a fost prima democrație din istorie?
Test de cultură generală. Care a fost prima democrație din istorie?
Cea mai mare fotografie făcută vreodată cu rețeaua de telescoape ALMA dezvăluie ce se ascunde în „inima” Căii Lactee
Cea mai mare fotografie făcută vreodată cu rețeaua de telescoape ALMA dezvăluie ce se ascunde în „inima” Căii Lactee
FBI concediază agenți care lucrau la anchete ce-l vizau pe Donald Trump
FBI concediază agenți care lucrau la anchete ce-l vizau pe Donald Trump
Giganții americani de Inteligență Artificială acuză China de furt
Giganții americani de Inteligență Artificială acuză China de furt
Cel mai toxic oraș de pe Pământ: cum a decăzut de la 10.000 de locuitori și a rămas un oraș-fantomă?
Cel mai toxic oraș de pe Pământ: cum a decăzut de la 10.000 de locuitori și a rămas un oraș-fantomă?
Au trecut 90 de ani de la moartea unui mare fiziolog rus. Învăţăm şi astăzi despre experimentele lui
Au trecut 90 de ani de la moartea unui mare fiziolog rus. Învăţăm şi astăzi despre experimentele lui