Home » D:News » Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol
Sursa foto: Pixabay
Publicat: 13.11.2020

O bază de date ce conținea informații despre milioane de oaspeți ai unor hoteluri din întreaga lume a fost descoperită pe un server nesecurizat, accesibil oricui.

Datele erau stocate pe un bucket S3 Amazon Web Services (AWS) configurat necorespunzător, aparținând Prestige Software, o companie din Spania care vinde soluții software de gestiune a rezervărilor de hoteluri, se arată pe blogul din România al producătorului de soluţii de securitate Eset.

Breșa de date, raportată de Website Planet, a provenit din software-ul de gestiune a canalelor Cloud Hospitality folosit de compania spaniolă, care este utilizat de hoteluri pentru a automatiza statusul locurilor de muncă vacante pe diferite site-uri de rezervare. Întrucât platforma este utilizată pentru conectarea la site-urile de rezervări, unele dintre date au provenit de la agenții de turism online populare, cum ar fi Expedia, Booking și Agoda, deși acestea nu pot fi acuzate direct de expunerea datelor.

Care sunt datele vizate

Datele au cuprins peste 10 milioane de fișiere de jurnal, inclusiv informații care datează din 2013. Baza de date conținea o serie de informații de identificare personală (PII), cum ar fi numele complete ale oaspeților, numerele de identificare naționale, adresele de e-mail, numerele de telefon, precum și detalii precum numărul rezervării, datele sejurului, numărul oaspeților și numele acestora și prețul plătit.

Mai mult decât atât, bucket-ul S3 conținea și date financiare valoroase, cum ar fi numerele cardurilor de credit, numele titularilor, codurile de verificare ale acestora (CVV) și datele de expirare.

Website Planet a confirmat, de asemenea, veridicitatea datelor, verificând dacă un eșantion de adrese de e-mail compromis aparținea unor persoane reale. Deși în prezent nu există dovezi ale faptului că ar fi accesat cineva aceste date, cercetătorii nu pot garanta că datele nu au fost accesate înainte de a fi descoperit acest server slab securizat. Cercetătorii au contactat, de asemenea, AWS, care a luat măsuri pentru securizarea bucket-ului.

Cantitatea și varietatea datelor expuse le-ar putea oferi hackerilor o mulțime de materiale pentru orice fel de activitate malițioasă pe web. Oaspeții hotelului ar putea fi victimele furtului de identitate, a phishing-ului și a altor atacuri de inginerie socială și chiar a fraudei financiare, din cauza scurgerii datelor cardului de credit. Cu toate acestea, hackerii black hat au ca alternativă să nu compromită în mod implicit datele; în schimb, le-ar putea vinde pe dark web.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Nu orice dietă bazată pe plante protejează creierul
Nu orice dietă bazată pe plante protejează creierul
Festivalul de la Cannes s-a născut dintr-un conflict politic. Povestea puțin cunoscută a celui mai celebru festival de film din lume
Festivalul de la Cannes s-a născut dintr-un conflict politic. Povestea puțin cunoscută a celui mai celebru festival de ...
Compoziția chimică din Oceanul Arctic a depășit un punct critic ireversibil
Compoziția chimică din Oceanul Arctic a depășit un punct critic ireversibil
O sculptură rară, scoasă la lumină în Bulgaria, aduce la viață un mit antic
O sculptură rară, scoasă la lumină în Bulgaria, aduce la viață un mit antic
Cartea care a provocat panică în Europa și a fost acuzată că împinge tinerii spre sinucidere. Romanul lui Goethe care a șocat lumea secolului XVIII
Cartea care a provocat panică în Europa și a fost acuzată că împinge tinerii spre sinucidere. Romanul lui Goethe care ...
Cele mai controversate momente din istoria Festivalului de la Cannes: proteste, scandaluri și filme care au șocat lumea cinematografiei
Cele mai controversate momente din istoria Festivalului de la Cannes: proteste, scandaluri și filme care au șocat lumea ...
(P) Aerul din interior, mai periculos decât cel de afară? Ce spune știința și ce putem face.
(P) Aerul din interior, mai periculos decât cel de afară? Ce spune știința și ce putem face.
Test de cultură generală. Cum funcționează energizantele?
Test de cultură generală. Cum funcționează energizantele?
Telescopul Roman al NASA ar putea descoperi 100.000 de lumi ascunse
Telescopul Roman al NASA ar putea descoperi 100.000 de lumi ascunse
Aur, bani și vile ale mafiei siciliene, confiscate de autoritățile italiene
Aur, bani și vile ale mafiei siciliene, confiscate de autoritățile italiene
Platforma Temu, amendată de UE. Care este suma pe care trebuie să o plătească chinezii?
Platforma Temu, amendată de UE. Care este suma pe care trebuie să o plătească chinezii?
Astăzi se împlinesc 155 de ani de la naşterea unuia dintre cei mai prolifici istorici şi scriitori pe care i-a avut România vreodată
Astăzi se împlinesc 155 de ani de la naşterea unuia dintre cei mai prolifici istorici şi scriitori pe care i-a avut România ...
Tratamentele împotriva obezității vor fi subvenționate chiar de la mijlocul acestei luni. În ce țară se întâmplă?
Tratamentele împotriva obezității vor fi subvenționate chiar de la mijlocul acestei luni. În ce țară se întâmplă?
Ce nu vei mai avea voie să-i faci câinelui tău? UE deja a aprobat reglementarea!
Ce nu vei mai avea voie să-i faci câinelui tău? UE deja a aprobat reglementarea!
Un raport ONU avertizează cât de gravă ar putea deveni încălzirea globală până la finalul acestui deceniu
Un raport ONU avertizează cât de gravă ar putea deveni încălzirea globală până la finalul acestui deceniu
Cum i-ar putea ajuta muzica pe tineri să se concentreze?
Cum i-ar putea ajuta muzica pe tineri să se concentreze?
Pasul decisiv pentru aviația supersonică: NASA X-59 se pregătește să depășească viteza sunetului
Pasul decisiv pentru aviația supersonică: NASA X-59 se pregătește să depășească viteza sunetului
Cum a ajuns solistul Iron Maiden pilot de Boeing 747
Cum a ajuns solistul Iron Maiden pilot de Boeing 747