Home » D:News » Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol

Datele a milioane de oaspeți ai hotelurilor, puse în pericol
Sursa foto: Pixabay
Publicat: 13.11.2020

O bază de date ce conținea informații despre milioane de oaspeți ai unor hoteluri din întreaga lume a fost descoperită pe un server nesecurizat, accesibil oricui.

Datele erau stocate pe un bucket S3 Amazon Web Services (AWS) configurat necorespunzător, aparținând Prestige Software, o companie din Spania care vinde soluții software de gestiune a rezervărilor de hoteluri, se arată pe blogul din România al producătorului de soluţii de securitate Eset.

Breșa de date, raportată de Website Planet, a provenit din software-ul de gestiune a canalelor Cloud Hospitality folosit de compania spaniolă, care este utilizat de hoteluri pentru a automatiza statusul locurilor de muncă vacante pe diferite site-uri de rezervare. Întrucât platforma este utilizată pentru conectarea la site-urile de rezervări, unele dintre date au provenit de la agenții de turism online populare, cum ar fi Expedia, Booking și Agoda, deși acestea nu pot fi acuzate direct de expunerea datelor.

Care sunt datele vizate

Datele au cuprins peste 10 milioane de fișiere de jurnal, inclusiv informații care datează din 2013. Baza de date conținea o serie de informații de identificare personală (PII), cum ar fi numele complete ale oaspeților, numerele de identificare naționale, adresele de e-mail, numerele de telefon, precum și detalii precum numărul rezervării, datele sejurului, numărul oaspeților și numele acestora și prețul plătit.

Mai mult decât atât, bucket-ul S3 conținea și date financiare valoroase, cum ar fi numerele cardurilor de credit, numele titularilor, codurile de verificare ale acestora (CVV) și datele de expirare.

Website Planet a confirmat, de asemenea, veridicitatea datelor, verificând dacă un eșantion de adrese de e-mail compromis aparținea unor persoane reale. Deși în prezent nu există dovezi ale faptului că ar fi accesat cineva aceste date, cercetătorii nu pot garanta că datele nu au fost accesate înainte de a fi descoperit acest server slab securizat. Cercetătorii au contactat, de asemenea, AWS, care a luat măsuri pentru securizarea bucket-ului.

Cantitatea și varietatea datelor expuse le-ar putea oferi hackerilor o mulțime de materiale pentru orice fel de activitate malițioasă pe web. Oaspeții hotelului ar putea fi victimele furtului de identitate, a phishing-ului și a altor atacuri de inginerie socială și chiar a fraudei financiare, din cauza scurgerii datelor cardului de credit. Cu toate acestea, hackerii black hat au ca alternativă să nu compromită în mod implicit datele; în schimb, le-ar putea vinde pe dark web.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Platforma TikTok, vizată de o nouă anchetă. Ce s-ar fi întâmplat cu informațiilor utilizatorilor?
Platforma TikTok, vizată de o nouă anchetă. Ce s-ar fi întâmplat cu informațiilor utilizatorilor?
Nvidia, prima companie din lume care a depășit valoarea de piață de 4 trilioane de dolari
Nvidia, prima companie din lume care a depășit valoarea de piață de 4 trilioane de dolari
Proteina care ucide E. coli, creată cu ajutorul Inteligenței Artificiale
Proteina care ucide E. coli, creată cu ajutorul Inteligenței Artificiale
Arheologii au descifrat versurile unui imn antic despre „cel mai mare oraș al lumii”
Arheologii au descifrat versurile unui imn antic despre „cel mai mare oraș al lumii”
Un nou studiu a identificat patru căi majore de evoluție a bolii Alzheimer
Un nou studiu a identificat patru căi majore de evoluție a bolii Alzheimer
Specia din Insulele Galapagos care pare să evolueze în sens invers
Specia din Insulele Galapagos care pare să evolueze în sens invers
Justiție și moarte: evoluția pedepsei capitale de-a lungul secolelor
Justiție și moarte: evoluția pedepsei capitale de-a lungul secolelor
Avocați împotriva morții. Cine sunt cei care își asumă să pledeze cauza celor mai huliți oameni ai societății
Avocați împotriva morții. Cine sunt cei care își asumă să pledeze cauza celor mai huliți oameni ai societății
Courteney Cox a intrat în istoria culturii pop în 1985, spunând pentru prima dată cuvântul „menstruație” la televizor
Courteney Cox a intrat în istoria culturii pop în 1985, spunând pentru prima dată cuvântul „menstruație” la televizor
Forța din mâini: ce ne spune priza despre sănătatea noastră
Forța din mâini: ce ne spune priza despre sănătatea noastră
Ce porți la plajă peste costumul de baie? Iată 5 sugestii (P)
Ce porți la plajă peste costumul de baie? Iată 5 sugestii (P)
Mâncare nesănătoasă, dar mai puțin dăunătoare: Ce recomandă experții în nutriție dacă poftești la „junk food”
Mâncare nesănătoasă, dar mai puțin dăunătoare: Ce recomandă experții în nutriție dacă poftești la „junk food”
Test de cultură generală. Care planetă ar putea pluti pe apă?
Test de cultură generală. Care planetă ar putea pluti pe apă?
Foștii șefi ai NASA fac front comun împotriva tăierilor de buget propuse de administrația Trump
Foștii șefi ai NASA fac front comun împotriva tăierilor de buget propuse de administrația Trump
Europenii tocmai au trecut prin cea mai fierbinte lună iunie din istoria măsurătorilor
Europenii tocmai au trecut prin cea mai fierbinte lună iunie din istoria măsurătorilor
Schimbările climatice au amplificat valul de căldură în Europa și au triplat decesele
Schimbările climatice au amplificat valul de căldură în Europa și au triplat decesele
„Copiii au dreptul la o pace autentică și durabilă”, transmite Papa Leon
„Copiii au dreptul la o pace autentică și durabilă”, transmite Papa Leon
„Mormântul iluziilor germane”. Înfrângerile ruşinoase pe care nemţii le-au suferit în România în Primul Război Mondial
„Mormântul iluziilor germane”. Înfrângerile ruşinoase pe care nemţii le-au suferit în România în Primul Război Mondial