Prestiżowa platforma rezerwacji hotelowych ujawniła dane użytkowników, a także dane co najmniej 10 milionów klientów na całym świecie. Może to dotyczyć każdego, kto zarezerwował pokój online w ciągu ostatnich siedmiu lat.
Oto, co musisz wiedzieć o tym ogromnym wycieku, jak może on na Ciebie wpłynąć i co możesz z tym zrobić.

Szybkie linki
Których serwisów rezerwacji hotelowych dotyczy ta zmiana?

Platforma rezerwacji hotelowych Prestige z siedzibą w Hiszpanii nieprawidłowo przechowywała dane gości z kilku lat w nieprawidłowo skonfigurowanym kontenerze AWS S3, popularnym zasobie pamięci masowej w chmurze.
Użytkownicy posiadający konta na następujących stronach internetowych powinni podjąć kroki w celu zabezpieczenia swoich danych:
- Agoda
- Amadeus
- Booking.com
- Expedia
- Hotels.com
- Łóżka hotelowe
- Omnibeds
- Szabla
Zmiany dotknęły więcej osób, ale to są najpopularniejsze opcje.
To nie jest kompletna lista, ponieważ witryna Planeta strony internetowej Firma, która ujawniła wyciek danych, nie przeanalizowała jeszcze wszystkich ujawnionych danych, więc może ich być więcej. Może to również dotyczyć mniejszych lub mniej znanych serwisów rezerwacyjnych, które mogły korzystać z popularnego systemu rezerwacji hotelowych.
Jeśli w ciągu ostatnich kilku lat podróżowałeś, sprawdź swoje konta i upewnij się, że nie dokonałeś rezerwacji online i nie podałeś swoich danych na jednej z podejrzanych stron internetowych.
Jakiego rodzaju dane klientów zostały ujawnione?
Wyciekło co najmniej 10 milionów plików dziennika, sięgających 2013 roku. Kontener S3 był nadal aktywny i w użyciu, a nowe logowania klientów były rejestrowane jeszcze kilka godzin po tym, jak Website Planet odkryło wyciek danych.
Wśród ujawnionych wrażliwych danych znalazły się dane osobowe (PII), takie jak imiona i nazwiska klientów, adresy e-mail, numery telefonów, a nawet numery dowodów osobistych. Czy pamiętasz, jak wpisywałeś gdzieś w internecie numer swojego paszportu?
Zawiera ona numer Twojej karty kredytowej, imię i nazwisko właściciela karty, datę ważności oraz numer CVV, a także inne szczegóły płatności.
Znajdują się tam również szczegóły dotyczące rezerwacji, takie jak daty pobytu, cena za noc, dodatkowe prośby, liczba osób oraz, oczywiście, imiona i nazwiska gości. Jeśli masz tajną „datę”, o której nie chcesz, aby ktokolwiek się dowiedział, powinieneś się zaniepokoić.
Co cyberprzestępcy mogą zrobić z Twoimi danymi?
Website Planet skontaktował się bezpośrednio z AWS, który natychmiast zabezpieczył kontener S3. Zespół nie jest jednak w stanie ustalić, czy ktoś wcześniej znalazł te dane.
Istnieje więc prawdopodobieństwo, że Twoje dane zostały już opublikowane w dark webie, kiedy czytasz ten artykuł. Pewnie zastanawiasz się, co cyberprzestępcy mogliby z nimi zrobić.
Oprócz tego, że dane te mogą Cię szantażować, dostarczając Ci soczystych informacji, stanowią one prawdziwą kopalnię złota dla cyberprzestępców.
kradzież tożsamości online
Pierwszą rzeczą, jaka przychodzi na myśl, gdy mówimy o wycieku danych, jest kradzież tożsamości.
Cyberprzestępcy mogą wykorzystać Twoje dane do otwierania nowych kart kredytowych lub otwierania kasy na Twoje nazwisko. Mogą wykorzystać Twoje karty kredytowe lub debetowe do dokonywania zakupów lub wykorzystać Twoją tożsamość do wynajęcia mieszkania. Niektórzy mogą wykorzystać Twoje dane do uzyskania ubezpieczenia zdrowotnego lub opieki medycznej.
phishing
Cyberprzestępcy mogą również wykorzystywać Twój adres e-mail w swoich kampaniach phishingowych.
Ponieważ posiadają również inne Twoje dane, takie jak dane bankowe, mogą stworzyć wiadomość e-mail, która wygląda jak wiadomość z banku, wraz z numerem karty kredytowej. Następnie phisher wysyła złośliwe linki lub załączniki, aby pobrać złośliwe oprogramowanie na Twój komputer.
Twoje dane mogą zostać wykorzystane do skontaktowania się ze znajomymi lub współpracownikami, podszywając się pod Ciebie, a następnie kontaktując się ze wszystkimi Twoimi kontaktami. Mogą zostać oszukani i nakłonieni do wysłania pieniędzy lub pobrania zainfekowanego pliku.
Inne oszustwa polegające na wykorzystywaniu bogatych osób
Oszuści mogą również wykorzystywać klientów, którzy zarezerwowali pokoje w drogich hotelach (i w związku z tym dysponują większą ilością pieniędzy), by wykorzystać ich do bardziej wyrafinowanych oszustw lub wymuszeń.
Wiele informacji zawartych w wycieku danych może posłużyć do stworzenia profilu osoby i dostarczenia cyberprzestępcy wystarczających informacji do przeprowadzenia ataku phishingowego lub whalingowego. Możesz zidentyfikować Większość typów ataków phishingowych, o których powinieneś wiedzieć.
Porwanie świąteczne
Wyciek danych obejmuje wszystkie informacje o przyszłych wakacjach. Cyberprzestępcy mogą wykorzystać te informacje, aby skontaktować się z hotelem i zmienić datę rezerwacji oraz nazwisko.
Tak, mogą przejąć Twoje wakacje lub sprzedać te rezerwacje innym osobom.
Co możesz zrobić, jeśli Twoje dane zostaną naruszone?
Czy powinieneś się martwić tym wyciekiem? Jak dotąd nie zgłoszono żadnych cyberprzestępstw, które można by powiązać z tym wyciekiem. Ponieważ jednak nie ma sposobu, aby dowiedzieć się, czy ktoś inny znalazł ujawnione dane przed Website Planet, na tym etapie możesz zachować ostrożność.
Na szczęście możesz coś z tym zrobić.
Sprawdź, czy jesteś częścią wycieku

Możesz nie pamiętać rezerwacji lotu w 2013 roku, ale istnieje sposób, aby to sprawdzić, szczególnie za pośrednictwem konta Google. Sprawdź w ustawieniach, czy wyświetla się alert informujący o „wykryciu krytycznych luk w zabezpieczeniach”. Wyświetli on listę wszystkich stron internetowych powiązanych z Twoim kontem, które mogły zostać objęte naruszeniem, w tym wyciek danych dotyczących podróży.
W tej sekcji możesz również sprawdzić wszystkie inne powiązane strony internetowe, na przykład te, na których użyłeś ponownie swojego hasła. Ponowne użycie hasła nigdy nie jest dobrym pomysłem, ponieważ umożliwi hakerom dostęp do Twoich innych kont, gdy jedno z nich zostanie naruszone.
W przeciwnym razie możesz szukać wycieków adresów e-mail, używając Zostałem PwnedWarto sprawdzić również swoją skrzynkę odbiorczą pod kątem historii korzystania ze stron rezerwacyjnych.
Uważaj na wiadomości phishingowe
Powinieneś monitorować swoją skrzynkę odbiorczą i zwracać uwagę na podejrzane wiadomości e-mail.
Upewnij się, że Twój program antywirusowy jest aktualny, aby mógł wykrywać złośliwe oprogramowanie w załącznikach i linkach phishingowych w wiadomościach e-mail.
Uważaj na e-maile i inne powiadomienia, które mogą wskazywać, że ktoś próbuje utworzyć konta w Twoim imieniu. Sprawdź, czy nie ma e-maili z informacją o rejestracji lub zmianie na Twoich innych kontach.
Nie klikaj linków w e-mailach. Zamiast tego wejdź na oficjalne strony internetowe, korzystając z nowej karty, innej przeglądarki internetowej lub innego urządzenia.
Skontaktuj się z bankiem
Skontaktuj się ze swoim bankiem i poinformuj go, że Twoje aktywne konto mogło zostać niedawno wykradzione. Zapytaj ich wsparcie techniczne o sposoby zabezpieczenia Twojego konta.
Skonfiguruj uwierzytelnianie dwuskładnikowe (2FA) w aplikacjach bankowych i innych witrynach internetowych, na których znajdują się poufne informacje.
Zamrożenie salda
Możesz również rozważyć zamrożenie swojego raportu kredytowego. Utrudni to złodziejom tożsamości zakładanie nowych kont lub otwieranie linii kredytowej na Twoje nazwisko.
Nie, zamrożenie nie wpłynie na Twoją ocenę kredytową.
Pozbądź się teraz swoich kont podróżnych
Z powodu obowiązujących obecnie lockdownów i zbliżających się zmian w innych częściach świata, wydaje się, że ludzie nie będą teraz zbyt dużo podróżować. Rozważ usunięcie kont rezerwacji podróży na krótki czas i założenie nowego, gdy będziesz gotowy do ponownego podróżowania.
Monitoruj swoje konta
Monitoruj swoje konta kredytowe lub debetowe i uważaj na oszukańcze transakcje. Jeśli znajdziesz transakcję, której nie rozpoznajesz, skontaktuj się ze swoim bankiem lub:
Chroń swoje dane
Twoje dane to cenny towar. Pamiętaj, że są osoby, które mogą próbować je zdobyć, aby dopuścić się nielegalnych działań.
Zawsze bądź na bieżąco z wyciekami danych, aby wiedzieć, czy Twoje dane zostały naruszone. Dbaj o higienę cyfrową, usuwając stare konta lub aktualizując ustawienia bezpieczeństwa. Możesz to sprawdzić. Czym jest naruszenie danych i jak można się przed nim chronić?.










