hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

giorgia meloni e donald trump - meme by edoardo baraldi .jpg

DAGOREPORT – GIORGIA MELONI SFOGLIA LA MARGHERITA: VOLO O NON VOLO A WASHINGTON IL 20 GENNAIO ALL'INAUGURAZIONE DEL SECONDO MANDATO DI DONALD TRUMP? - CERTO, LA STATISTA DELLA GARBATELLA È TENTATA, ANCHE PER NON DARE SODDISFAZIONE AL "PATRIOTA" MATTEO SALVINI CHE VUOLE PRESENZIARE A TUTTI I COSTI E SVENTOLARE LA BANDIERA "MAGA" DELLA PADANIA - LA POVERINA STA CERCANDO DI CAPIRE, ATTRAVERSO IL SUO CARISSIMO AMICO ALLA KETAMINA ELON MUSK, SE CI SARANNO ALTRI CAPI DI GOVERNO. IL RISCHIO È DI TROVARSI IN MEZZO AGLI AVARIATI SOVRANISTI ORBAN E FICO - UN’IMMAGINE CHE VANIFICHEREBBE I SUOI SFORZI (E SOGNI) DI PORSI NEL RUOLO DI PONTIERE TRA L'EUROPA DI URSULA E L'AMERICA TRUMP...

giovan battista fazzolari giorgia meloni autostrade matteo salvini giovanbattista

DAGOREPORT – IL FONDO TI AFFONDA: BLACKSTONE E MACQUARIE, SOCI DI AUTOSTRADE, SONO INCAZZATI COME BISCE PER L’AUMENTO DEI PEDAGGI DELL’1,8%. PRETENDEVANO CHE IL RINCARO FOSSE MOLTO PIÙ ALTO, AGGIORNATO ALL'INFLAZIONE (5,9% NEL 2023). MA UN FORTE AUMENTO DEI PEDAGGI AVREBBE FATTO SCHIZZARE I PREZZI DEI BENI DI CONSUMO, FACENDO SCEMARE IL CONSENSO SUL GOVERNO – SU ASPI È SEMPRE SALVINI VS MELONI-FAZZOLARI: LA DUCETTA E “SPUGNA” PRETENDONO CHE A DECIDERE SIA SEMPRE E SOLO CDP (AZIONISTA AL 51%). IL LEADER DELLA LEGA, COME MINISTRO DEI TRASPORTI, INVECE, VUOLE AVERE L’ULTIMA PAROLA…

trump musk xi

DAGOREPORT – DONALD TRUMP HA IN CANNA DUE ORDINI ESECUTIVI BOMBASTICI, CHE FIRMERÀ IL GIORNO DOPO L’INAUGURAZIONE: IL PRIMO INAUGURERÀ LA DEPORTAZIONE DI 9,5 MILIONI DI IMMIGRATI. MA IL SECONDO È ANCORA PIÙ BOMBASTICO: L’IMPOSIZIONE DEI DAZI SUI PRODOTTI CINESI - UN CLASSICO TRUMPIANO: DARE UNA RANDELLATA E POI COSTRINGERE L’INTERLOCUTORE A TRATTARE DA UNA POSIZIONE DI DEBOLEZZA. MA COME REAGIRÀ XI JINPING? CHISSÀ CHE AL DRAGONE NON VENGA IN MENTE DI CHIUDERE, PER LA GIOIA DI ELON MUSK, LE MEGAFABBRICHE DI TESLA A SHANGHAI…

salvini romeo

DAGOREPORT - CHI L'AVREBBE MAI DETTO: MASSIMILIANO ROMEO È IL PROTAGONISTA INDISCUSSO DELLA LEGA DI FINE 2024 - EX FEDELISSIMO DEL “CAPITONE”, È STATO L’UNICO A ESPORSI CONTRO IL SEGRETARIO, E OTTENERE LA LEADERSHIP IN LOMBARDIA – DOPO LA SUA SFIDA VINTA, ANCHE FEDRIGA È USCITO ALLO SCOPERTO CANNONEGGIANDO CONTRO L’EVENTUALE RITORNO DI SALVINI AL VIMINALE - CHE SUCCEDERÀ AL CONGRESSO? NIENTE: SALVINI HA IN MANO LA MAGGIORANZA DEI DELEGATI, E L’ASSEMBLEA AVRÀ CARATTERE PROGRAMMATICO. MA LA DISSIDENZA CRESCE…