Booking.com zhakowany przez wywiad USA. Serwis nie przyznał się do ataku

Premiera książki „De Machine: In de ban van Booking.com” mogła wstrząsnąć użytkownikami znanego serwisu do rezerwacji hoteli i apartamentów. Jej autorzy ujawnili atak na platformę, którego miała dokonać amerykańska agencja wywiadowcza.

Serwis ArsTechnica powołuje się na autorów dzieła znanego na amerykańskim rynku jako The Machine: Under the Spell of Booking.com. Trzej dziennikarze z holenderskiej gazety krajowej NRC – Stijn Bronzwaer, Merijn Rengers i Joris Kooiman, przytaczają szczegóły przeprowadzonego ataku i podają powody, dla którego platforma nigdy się do niego nie przyznała.

Amerykański wywiad na tropie

Zgodnie ze śledztwem przeprowadzonym przez twórców książki, do ataku miało dojść jeszcze w 2016 roku. Wtedy właśnie haker, który miał pracować dla amerykańskiej agencji wywiadowczej włamał się do serwerów Booking.com. Jego celem były dane użytkowników mających powiązania z Bliskim Wschodem.

Po wykryciu naruszenia zabezpieczeń, Booking.com podjął decyzję o skontaktowaniu się z holenderską służbą wywiadowczą, znaną jako AIVD. Co jednak najważniejsze, firma nie powiadomiła klientów, których miał dotyczyć problem. Nie zadecydowała także o przekazaniu informacji o problemach holenderskiemu organowi ochrony danych.

Tego rodzaju decyzja miała zostać podjęta za radą radcy prawnego platformy. Jego zdaniem Booking.com nie był do tego prawnie zobowiązany, ponieważ nie uzyskano dostępu do żadnych wrażliwych lub finansowych informacji zarejestrowanych użytkowników.

Skala wycieku

Dane, które miał pozyskać haker, były związane ze szczegółami rezerwacji hotelowych dokonanych w krajach Bliskiego Wschodu. Włamywacza interesowały głównie podróże do takich krajów jak Arabia Saudyjska, Katar czy Zjednoczone Emiraty Arabskie. Ujawnione dane dotyczyły nazwisk klientów Booking.com oraz ich planów podróży. Kwestią sporną dla użytkowników może być to, czy ich plany podróży można uznać za dane wrażliwe.

Po publikacji książki Booking.com wydał oświadczenie, w którym przekazał, że nie ma prawnego obowiązku ujawnienia tego rodzaju naruszenia systemów. W oświadczeniu urzędnicy firmy podali, że potwierdzono, iż nie uzyskano dostępu do żadnych informacji wrażliwych ani finansowych.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Łańcuch Eksploatacji w Linux: Jak Dwa Błędy w PAM i udisks Prowadzą do Pełnego Przejęcia Systemu (CVE-2025-6018 & CVE-2025-6019)

W cyfrowym świecie bezpieczeństwa, eskalacja uprawnień (privilege escalation) jest jednym z najpoważniejszych zagrożeń. Umożliwia atakującemu, który posiada jedynie podstawowe konto użytkownika, zdobycie pełnej kontroli administracyjnej (root) nad systemem. Niedawne odkrycie przez Qualys Threat Research Unit stanowi podręcznikowy przykład tego, jak dwie pozornie odizolowane podatności mogą zostać połączone w niszczycielski łańcuch ataku.

Bezpieczeństwo

Oprogramowanie Open Source w służbie wojskowej: Jak drony z ArduPilot zmieniają oblicze wojny na Ukrainie

W dzisiejszych czasach, gdy technologia odgrywa kluczową rolę na każdym polu, od medycyny po rozrywkę, nie jest zaskoczeniem, że jej wpływ jest coraz bardziej widoczny również w dziedzinie wojskowości. Jednak to, co może być zaskakujące, to fakt, że oprogramowanie open-source, tworzone przez społeczność entuzjastów i programistów z całego świata, staje się potężnym narzędziem w rękach armii. Niedawny, zmasowany atak dronów przeprowadzony przez Ukrainę na rosyjskie bazy lotnicze, jest tego najlepszym przykładem i dowodem na to, jak technologie o otwartym kodzie źródłowym rewolucjonizują współczesne pole walki.

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *