hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

giorgia meloni matteo salvini vladimir putin

DAGOREPORT - A CHE SERVE QUEL FIGLIO DI PUTIN DI SALVINI? SERVE ECCOME A GIORGIA MELONI PER APPARECCHIARE, AL DI LÀ DELLE FRONTIERE, IL MIRACOLO DEL SUO CAMALEONTISMO - SE, IN CASA, LADY MACBETH DE’ NOANTRI GETTEREBBE QUEL ROMPICAZZO DELLA LEGA OGNI GIORNO DAL BALCONE DI PALAZZO CHIGI, IN POLITICA ESTERA IL COPIONE CAMBIA E IL SUO DISPREZZO SI TRASFORMA IN AMORE - C’È DA VOTARE IN PARLAMENTO IL DECRETO SULLA FORNITURA DI ARMI A KIEV? MANCA SOLO L’ITALIA PER RATIFICARE IL MES PER GARANTIRE I PAESI EUROPEI DAI RISCHI CHE POTREBBERO DERIVARE DALL'UTILIZZO DEGLI ASSET RUSSI CONGELATI? VOILÀ, FIATO ALLE TROMBE! ECCO FARSI AVANTI L’ ANTI-EUROPEISMO DEL ‘’PATRIOTA’’ ORBANIANO SALVINI CHE SI RIVELA UN OTTIMO SCHERMO PER LA MELONA PER PIAGNUCOLARE SULLA SPALLA DI URSULA VON DER LEYEN: ‘’NON È COLPA MIA… PURTROPPO HO UN ALLEATO DI GOVERNO CHE È UN PAZZO IRRIDUCIBILE E NON POSSO CORRERE IL RISCHIO DI FAR CADERE IL GOVERNO…BLA-BLA-BLA…”

elly schlein dario franceschini roberto speranza onorato renzi orlando

DAGOREPORT - ELLY SARÀ ANCHE LA "SEGRETARIA DI TUTTI", COME HA DETTO A MONTEPULCIANO, MA NON INTENDE ASCOLTARE NESSUNO - IL "CORRENTONE" DI FRANCESCHINI-SPERANZA-ORLANDO SI E' ROTTO IL CAZZO DEL "QUI, COMANDO IO!" DELLA DUCETTA DEL NAZARENO: CARA SCHLEIN, HAI UN MESE DI TEMPO PER CAMBIARE MUSICA, CONDIVIDENDO CON NOI LA LINEA DEL PARTITO, O ANDIAMO ALLA GUERRA - IN BALLO C'È SOPRATTUTTO LA COMPOSIZIONE DELLE LISTE ELETTORALI 2027, CHE LA SIGNORINA CON TRE PASSAPORTI E UNA FIDANZATA VUOLE RIEMPIRE DI CANDIDATI A SUA IMMAGINE E SOMIGLIANZA, LASCIANDO A TERRA DINOSAURI E CACICCHI D'ANTAN - ANCHE L'ALTRA FRONDA, QUELLA DEI RIFORMISTI GUIDATI DA GUERINI, GORI, SENSI ECC., E' SUL PIEDE DI GUERRA - MENTRE IL NASCENTE PARTITO DI CENTRO, FORMATO DAI CIVICI DI ONORATO-BETTINI E DAI CATTOLICI DI RUFFINI-PRODI, TEME L'ABILITA' MANOVRIERA DI RENZI – LA PROTERVIA DI ELLY, CON L'ASSEMBLEA DEL 14 DICEMBRE PER OTTENERE I "PIENI POTERI", RISCHIA DI FAR SALTARE IN ARIA UN CENTROSINISTRA UNITARIO... 

federica mogherini stefano sannino putin travaglio belpietro

DAGOREPORT – POSSIBILE CHE FEDERICA MOGHERINI E STEFANO SANNINO, SPECCHIATI ESPONENTI ITALIANI A BRUXELLES, SIANO DIVENTATI DI COLPO DUE MASCALZONI DA ARRESTARE PER "FRODE IN APPALTI PUBBLICI"? - VALE LA PENA SOTTOLINEARE LE PAROLE DELL'EURODEPUTATO DEL PD, DARIO NARDELLA: “NON VORREI CHE SI TRASFORMASSE IN UN FUOCO DI PAGLIA CON L'UNICO EFFETTO DI DANNEGGIARE ANCORA UNA VOLTA L'IMMAGINE DELL'ITALIA” - DEL RESTO, A CHI GIOVA SPUTTANARE L'EUROPA, IN UN MOMENTO IN CUI SI ERGE COME UNICO ARGINE ALLA RESA DELL’UCRAINA CHE STANNO APPARECCHIANDO TRUMP & PUTIN? - A GODERE SONO INFATTI "MAD VLAD" E I SUOI TROMBETTIERI, CHE HANNO ASSOCIATO LO “SCANDALO DI BRUXELLES'' AI CESSI D’ORO DI KIEV DELL'AMICO DI ZELENSKY - BASTA GUARDARE COSA SCRIVONO OGGI BELPIETRO SU "LA VERITA'" (''UE CORROTTA COME L'UCRAINA. FERMATA LA BIONDINA DEL PD") E TRAVAGLIO SU "IL FATTO QUOTIDIANO" ("BASSI RAPPRESENTATI... CI FACCIAMO SEMPRE RICONOSCERE")...

procuratore milano viola procura milano luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps giorgia meloni

FLASH! – MA GUARDA UN PO’... “EMERGE CHE IN AMBIENTI GIUDIZIARI SI È VALUTATO DI ESEGUIRE LE PERQUISIZIONI SOLO LA SCORSA SETTIMANA E NON A SETTEMBRE PER NON CONDIZIONARE L'ESITO DELL'OPS SU MEDIOBANCA ANCHE PERCHÉ LE INDAGINI NON SONO CHIUSE. ABBASTANZA PER IPOTIZZARE CHE IL RUOLO DELLA PROCURA POSSA DIVENTARE CRUCIALE NELLA FORMAZIONE DELLE LISTE PER IL RINNOVO DEI PROSSIMI CDA. IN PRIMAVERA TOCCHERÀ AI VERTICI DI BPM E DI MPS…” (BALESTRERI E SIRAVO PER “LA STAMPA”)