Wyciek danych z polskiego systemu rezerwacji hotelowych Hotres
W nocy z 29 czerwca 2023 roku doszło do ataku hakerskiego na system Hotres, wykorzystywany przez ponad 2000 obiektów noclegowych w Polsce. W wyniku incydentu, cyberprzestępcy uzyskali dostęp do danych rezerwacyjnych klientów.
Firma Hotres, dostawca oprogramowania do zarządzania hotelami i apartamentami, padła ofiarą zmasowanego ataku hakerskiego. Włamanie miało miejsce 29 czerwca, a jego skutkiem jest ujawnienie części danych rezerwacyjnych klientów.
Według Hotres, hakerom udało się odczytać dane około 2000 rezerwacji, głównie dotyczących pobytów letnich w lipcu i sierpniu. Potencjalnie wykradzione dane obejmują imię i nazwisko gościa, numer telefonu, adres e-mail, datę pobytu oraz kwotę rezerwacji. Firma podkreśliła, że dane płatnicze nie były przechowywane w systemie i nie zostały naruszone.
Jak doszło do ataku?
Do ataku doszło poprzez uzyskanie dostępu do konta jednego z użytkowników systemu Hotres. Oznacza to, że cyberprzestępcy prawdopodobnie wcześniej weszli w posiadanie danych logowania klienta. Włamanie wykorzystało technikę SQL injection. Hotres informuje, że natychmiast po wykryciu incydentu wzmocniono zabezpieczenia Firewall, a logi są analizowane. Zlecono również zewnętrzny audyt bezpieczeństwa. W reakcji na atak, wszyscy użytkownicy systemu zostali wylogowani i musieli zmienić hasła, chyba że mieli włączoną autoryzację dwuetapową.
Ryzyko wyłudzeń
Skradzione dane są już wykorzystywane przez cyberprzestępców. Portal Niebezpiecznik.pl ostrzegł, że włamywacze rozsyłają fałszywe, lecz bardzo wiarygodne wiadomości e-mail oraz wiadomości na platformie WhatsApp. Mają one na celu wyłudzenie pieniędzy od klientów, którzy dokonali rezerwacji.
Pracownicy hoteli zgłaszają, że goście otrzymują wiadomości z precyzyjnymi danymi rezerwacji oraz linkami do płatności. Jest to próba oszustwa. Sytuacja dotyczy klientów wielu hoteli korzystających z systemu Hotres, co zwiększa ryzyko dla osób, które w ostatnim czasie rezerwowały noclegi za jego pośrednictwem.
Komentarze (5)
-
O
Ola K. · 2 miesiące temu
Ciekawe, co dalej z tym zrobia? Mam kilka rezerwacji w Hotres i jestem troche zaniepokojony
-
K
kdr · 2 miesiące temu
wow, to dramat. jak mam znowu zaufać takim systemom?
-
A
a teraz · 3 miesiące temu
Zgadzam się w pełni, to skandal, że takie rzeczy się dzieją. Firmy powinny bardziej dbać o zabezpieczenia, a użytkownicy muszą być świadomi zagrożeń. Moim zdaniem, poza samym wyciekiem, klienci powinni być lepiej informowani o tym, co robić w przypadku naruszenia ich danych osobowych.
-
A
a teraz · 3 miesiące temu
przykrro mi to słyszeć znowu wyciek danych
-
K
krzysztof54 · 3 miesiące temu
A komu to potrzebne to mój niepokój wzrasta z każdym dniem może czas na zmienić podejście do haseł