hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

claudia conte matteo piantedosi giorgia meloni

FLASH! – CHI AVRÀ SUGGERITO AL MINISTRO DELL’INTERNO MATTEO PIANTEDOSI DI QUERELARE DAGOSPIA PROPRIO QUANDO I GIORNALONI DE’ NOANTRI SI ERANO GIÀ DIMENTICATI DELLA SUA AMANTE CLAUDIA CONTE? - QUELLO CHE È CERTO È CHE NE' I VERTICI DEL VIMINALE NE' LA ''FIAMMA MAGICA'' ERANO A CONOSCENZA DELL’INTEMERATA DEL MINISTRO INNAMORATO VERSO DAGOSPIA - E, A QUANTO PARE, A ‘’PA-FAZZO’’ CHIGI, GIÀ ALLE PRESE CON MILLE ROGNE (EUFEMISMO), LA MOSSA DI PIANTEDOSI NON È STATA ACCOLTA PER NIENTE BENE…

roberto gualtieri alessandro rivera fabrizio palermo francesco gaetano caltagirone

CHI NON SALTA, CALTA E'... – DIETRO ALLE DIMISSIONI DI FABRIZIO PALERMO DAL CDA DI MPS CI SAREBBE UN "SUGGERIMENTO" DI ROBERTO GUALTIERI: IL SINDACO DI ROMA, PRIMO AZIONISTA DI ACEA (HA IL 51%), AVREBBE CONSIGLIATO AL MANAGER DI NON RISCHIARE LA FACCIA PER LE BATTAGLIE (PERSE) DI CALTAGIRONE. “ALTRIMENTI AVRÒ DIFFICOLTÀ CON I MIEI DEL PD PER RICONFERMARTI ALL'ACEA” – LA “STAFFETTA” POSSIBILE CON ALESSANDRO RIVERA: L’EX DG DEL TESORO ARRIVA COME PRESIDENTE, MA TRA UN ANNO POTREBBE DIVENTARE CEO (SE PALERMO TENTASSE NUOVE AVVENTURE, DOPO IL FALLITO ASSALTO DI CALTARICCONE AL “MONTE”)

la stampa alberto leonardis carlo toto luciano tancredi antonio di rosa alessandro de angelis maurizio molinari

DAGOREPORT- LA ''SAE'' L’ULTIMA? PROSSIMAMENTE IN EDICOLA “LA STAMPA D’ABRUZZO”! BATTUTACCE A PARTE, LA NOTIZIA DEL GIORNO È L’INGRESSO DELL’ABRUZZESE DI CHIETI, CARLO TOTO, CON UNA QUOTA DEL 25%, NELLA NUOVA SOCIETÀ “SAE-LA STAMPA”, DI CUI L’ABRUZZESE DELL’AQUILA, ALBERTO LEONARDIS, MANTIENE IL CONTROLLO AL 51% - DOPO AVER ACQUISITO PER LA CIFRA RECORD DI 14 MILIONI DAGLI ANGELUCCI IL 40% DEL QUOTIDIANO ROMANO ''IL TEMPO'', ORA, FIUTATO IL VENTO, TOTO TRASLOCA VERSO UN GIORNALE DA POSIZIONARE SU UN CENTRO-SINISTRA BEN PETTINATO, ADEGUATAMENTE ANCORATO SUL TERRITORIO, CON UNA FORTE VOCAZIONE INTERNAZIONALE AD OPERA DI MAURIZIO MOLINARI – COM’È CONSUETUDINE NELLE OPERAZIONI DI LEONARDIS, TOTO AFFIANCA AGNELLI-ELKANN (TRAMITE UNA NUOVA SOCIETÀ NON PROFIT) CHE RESTANO COSÌ NELLA ''STAMPA” COL 20%, PIÙ VARIE FONDAZIONI E AZIENDE PIEMONTESI - IN POLE PER LA DIREZIONE, IL VETERANO ANTONIO DI ROSA; VICE: TANCREDI E DE ANGELIS...

marcello sala luigi lovaglio gaetano caputi giancarlo giorgetti francesco gaetano caltagirone

DAGOREPORT: C’È MOLTA TENSIONE IN “SALA” DI ATTESA - DAVANTI A UN’IPOTESI DI REATO SARÀ DIFFICILE PER LA CAMERA E IL SENATO NEGARE L’AUTORIZZAZIONE ALLA PROCURA DI MILANO, CHE INDAGA SULLA SCALATA DI MPS A MEDIOBANCA, AD ACQUISIRE LA MESSAGGISTICA TELEFONICA DELL’EX DIRETTORE GENERALE DEL TESORO, MARCELLO SALA (NON INDAGATO), CON MINISTRI E PARLAMENTARI – SE, PUTACASO, SBUCASSE UNA CONVERSAZIONE DEL TITUBANTE SALA CON L’INFLUENTE CAPO DI GABINETTO DELLA PRESIDENZA DEL CONSIGLIO, GAETANO CAPUTI, OPPURE UNO SCAMBIO DI MESSAGGI CON IL CAPO DI GABINETTO DEL MINISTRO GIORGETTI, STEFANO VARONE, VERREBBE MENO IL RISCHIO DI VIOLARE LE PREROGATIVE PARLAMENTARI...

claudia conte matteo piantedosi

FLASH! – MENTRE IL MINISTRO PIANTEDOSI È INDAFFARATO A QUERELARE DAGOSPIA, LA SUA (EX?) AMANTE, CLAUDIA CONTE, CONTINUA A TORTURARE GLI ASCOLTATORI DI RADIO1 CON LA SUA TRASMISSIONE, “LA MEZZ’ORA LEGALE”. IERI, OSPITE AI MICROFONI DELLA PREZZEMOLONA CIOCIARA, IL SOTTOSEGRETARIO AI TRASPORTI, IN QUOTA FDI, ANTONIO IANNONE, SUL TEMA DELLA SICUREZZA STRADALE - IL PROGRAMMA, DEDICATO ALLA GRANDE PASSIONE DI CLAUDIA (LA “LEGALITÀ”), INCLUDE UNA RUBRICA FISSA DEDICATA ALLA POLIZIA DI STATO, FORZA DELL’ORDINE DI CUI PIANTEDOSI È IL CAPO...