Home » D:News » Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol
Sursa foto: Pixabay
Publicat: 13.11.2020

O bază de date ce conținea informații despre milioane de oaspeți ai unor hoteluri din întreaga lume a fost descoperită pe un server nesecurizat, accesibil oricui.

Datele erau stocate pe un bucket S3 Amazon Web Services (AWS) configurat necorespunzător, aparținând Prestige Software, o companie din Spania care vinde soluții software de gestiune a rezervărilor de hoteluri, se arată pe blogul din România al producătorului de soluţii de securitate Eset.

Breșa de date, raportată de Website Planet, a provenit din software-ul de gestiune a canalelor Cloud Hospitality folosit de compania spaniolă, care este utilizat de hoteluri pentru a automatiza statusul locurilor de muncă vacante pe diferite site-uri de rezervare. Întrucât platforma este utilizată pentru conectarea la site-urile de rezervări, unele dintre date au provenit de la agenții de turism online populare, cum ar fi Expedia, Booking și Agoda, deși acestea nu pot fi acuzate direct de expunerea datelor.

Care sunt datele vizate

Datele au cuprins peste 10 milioane de fișiere de jurnal, inclusiv informații care datează din 2013. Baza de date conținea o serie de informații de identificare personală (PII), cum ar fi numele complete ale oaspeților, numerele de identificare naționale, adresele de e-mail, numerele de telefon, precum și detalii precum numărul rezervării, datele sejurului, numărul oaspeților și numele acestora și prețul plătit.

Mai mult decât atât, bucket-ul S3 conținea și date financiare valoroase, cum ar fi numerele cardurilor de credit, numele titularilor, codurile de verificare ale acestora (CVV) și datele de expirare.

Website Planet a confirmat, de asemenea, veridicitatea datelor, verificând dacă un eșantion de adrese de e-mail compromis aparținea unor persoane reale. Deși în prezent nu există dovezi ale faptului că ar fi accesat cineva aceste date, cercetătorii nu pot garanta că datele nu au fost accesate înainte de a fi descoperit acest server slab securizat. Cercetătorii au contactat, de asemenea, AWS, care a luat măsuri pentru securizarea bucket-ului.

Cantitatea și varietatea datelor expuse le-ar putea oferi hackerilor o mulțime de materiale pentru orice fel de activitate malițioasă pe web. Oaspeții hotelului ar putea fi victimele furtului de identitate, a phishing-ului și a altor atacuri de inginerie socială și chiar a fraudei financiare, din cauza scurgerii datelor cardului de credit. Cu toate acestea, hackerii black hat au ca alternativă să nu compromită în mod implicit datele; în schimb, le-ar putea vinde pe dark web.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Acestea sunt primele dovezi că strămoșii mamiferelor depuneau ouă!
Acestea sunt primele dovezi că strămoșii mamiferelor depuneau ouă!
În 1984, un astronaut NASA a zburat nelegat pentru a captura un satelit. De ce a fost nevoie de această manevră extremă?
În 1984, un astronaut NASA a zburat nelegat pentru a captura un satelit. De ce a fost nevoie de această manevră extremă?
Casa lui William Shakespeare ar fi fost în sfârșit găsită după 400 de ani
Casa lui William Shakespeare ar fi fost în sfârșit găsită după 400 de ani
Nicolae Iorga, istoricul savant care s-a lăsat angrenat în manevrele lui Carol al II-lea
Nicolae Iorga, istoricul savant care s-a lăsat angrenat în manevrele lui Carol al II-lea
Unde sunt cele mai mari salarii din România?
Unde sunt cele mai mari salarii din România?
Ce au mâncat românii de Paște și care au fost cele mai comandate preparate?
Ce au mâncat românii de Paște și care au fost cele mai comandate preparate?
Când va trece pe lângă Pământ asteroidul Apophis, numit după „Zeul Haosului” la egipteni?
Când va trece pe lângă Pământ asteroidul Apophis, numit după „Zeul Haosului” la egipteni?
După mai bine de 150 de ani, o creatură misterioasă din adâncurile oceanelor îi pune pe gânduri pe cercetători
După mai bine de 150 de ani, o creatură misterioasă din adâncurile oceanelor îi pune pe gânduri pe cercetători
De ce resentimentele nu trec ușor: povara emoțiilor blocate în minte și în corp
De ce resentimentele nu trec ușor: povara emoțiilor blocate în minte și în corp
Un avion japonez din Al Doilea Război Mondial a fost recuperat după 80 de ani
Un avion japonez din Al Doilea Război Mondial a fost recuperat după 80 de ani
Scrisul fără mâini devine realitate: cum ajung gândurile pe ecran
Scrisul fără mâini devine realitate: cum ajung gândurile pe ecran
Uleiul de ricin: ce beneficii sunt cu adevărat susținute de știință?
Uleiul de ricin: ce beneficii sunt cu adevărat susținute de știință?
Animalele sălbatice se adaptează la viața urbană în moduri surprinzătoare, dezvăluie oamenii de știință
Animalele sălbatice se adaptează la viața urbană în moduri surprinzătoare, dezvăluie oamenii de știință
Un monument egiptean din piatră care înfățișează un împărat roman în rolul unui faraon a fost descoperit în Luxor
Un monument egiptean din piatră care înfățișează un împărat roman în rolul unui faraon a fost descoperit în Luxor
Record istoric în muzică: șase artiști britanici intră simultan în Rock & Roll Hall of Fame
Record istoric în muzică: șase artiști britanici intră simultan în Rock & Roll Hall of Fame
Tehnici artistice esențiale folosite de pictori celebri
Tehnici artistice esențiale folosite de pictori celebri
Sauna are mai multe beneficii decât credeam. Cum ne activează sistemul imunitar?
Sauna are mai multe beneficii decât credeam. Cum ne activează sistemul imunitar?
Vlad Micșunescu, în episodul 98 din „Podcast cu Prioritate” by ProMotor. China văzută prin ochii unui pasionat auto
Vlad Micșunescu, în episodul 98 din „Podcast cu Prioritate” by ProMotor. China văzută prin ochii unui pasionat auto