订房网站Booking.com上周通过电子邮件通知用户其个人信息遭泄露,包括姓名、电子邮件地址及预订信息。
多名用户在Reddit上反映收到了Booking.com的通知。Booking.com称,一名未经授权的人员访问了部分用户的预订信息。经调查,泄露的信息包括用户姓名、电子邮件、住址、电话号码,以及用户向住宿机构提供的任何信息。为保障用户信息安全,该平台已更新相关预订的PIN码。
.png)
有用户表示接到陌生电话联系。此外,TechCrunch报道,部分用户通过WhatsApp收到钓鱼信息,表明攻击者已开始利用窃取的用户个人信息实施诈骗。
Booking.com发言人向媒体证实,公司发现系统存在异常活动,导致部分用户的预订信息被非法访问。但该公司向《卫报》表示,用户的财务信息未被窃取。
目前尚不清楚是Booking.com的哪个系统遭到入侵,也尚未有黑客组织出面承认责任。
Booking.com官网信息显示,自2010年以来,该平台已累计促成约68亿人次的住宿预订,其中包括约18亿笔公寓、民宿及其他类型住宿的订单。
这不是Booking.com首次发生数据泄露事件。2023年底,黑客通过冒充用户,向与Booking.com合作的酒店发起攻击,在酒店员工电脑中植入恶意软件,窃取账户密码,并利用酒店的Booking.com账号向旅客发送钓鱼信息。