hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

nigel farage keir starmer elly schlein giuseppe conte

DAGOREPORT – “TAFAZZISMO” BRITISH”! A LONDRA, COME A ROMA, LA SINISTRA È CAPACE SOLO DI DARSI LE MARTELLATE SULLE PALLE: A FAR PROSPERARE QUEL DISTURBATO MENTALE DI FARAGE  È LA SPACCATURA DELLE FORZE “DI SISTEMA”, CHE NON RIESCONO A FARE ASSE E FERMARE I SOVRANISTI “FISH AND CHIPS” - È MORTO E SEPOLTO IL BIPARTITISMO DI IERI E LA FRAMMENTAZIONE È TOTALE, TRA VERDI, LIB-LAB, LABOUR, TORY E CORNUTI DI NUOVO E VECCHIO CONIO – IL CASO MELONI INSEGNA: NEL 2022, LA DUCETTA VINSE SOLO PERCHÉ IL CENTROSINISTRA SI PRESENTÒ DIVISO, PER MERITO DI QUEI GENI DI ENRICO LETTA E DI GIUSEPPE CONTE – APPUNTI PER FRANCIA E GERMANIA, DOVE SI SCALDANO LE PEN E AFD (E L’EUROPA TREMA…)

marina pier silvio berlusconi paolo del debbio giorgia meloni

FLASH – HA FATTO MOLTO RUMORE IL SILENZIO DI MEDIASET SUL CASO DEL DEBBIO: DAL BISCIONE HANNO LASCIATO CHE FOSSE IL CONDUTTORE, CARO A GIORGIA MELONI, A SMENTIRE I RETROSCENA SUL SUO ADDIO A RETE4 – IL MOTIVO? SEMBRA CHE A COLOGNO NON ABBIANO VOLUTO REPLICARE PERCHÉ AVREBBERO DECISO DI TAGLIARE LA TESTA AL TORO. NON ESSENDOCI UN CONTRATTO DA NON RINNOVARE (DEL DEBBIO È UN DIPENDENTE A TEMPO INDETERMINATO), AL MASSIMO C'È DA ATTENDERE LA PENSIONE - E INTANTO BIANCA BERLINGUER NON CI PENSA PROPRIO A SCUSARSI CON CARLO NORDIO PER LE PAROLE DI SIGFRIDO RANUCCI…

putin orban zelensky

DAGOREPORT – A PUTIN È BASTATO PERDERE IL CAVALLO DI TROIA IN UE, VIKTOR ORBAN, PER VEDER CROLLARE LE SUE CERTEZZE: L’UCRAINA È NEL MOMENTO MIGLIORE DA QUATTRO ANNI A QUESTA PARTE ED È IN GRADO DI COLPIRE LA RUSSIA QUANDO E COME VUOLE – LA PARATA DIMESSA DEL 9 MAGGIO È LA PROVA CHE “MAD VLAD” VIVE A CHIAPPE STRETTE: CON LO SBLOCCO DEI 90 MILIARDI EUROPEI A KIEV (CHE ORBAN BLOCCAVA) E LA FORMIDABILE INDUSTRIA MILITARE UCRAINA, ORA È LA RUSSIA A ESSERE IN GROSSA DIFFICOLTÀ – IL “TROLLAGGIO” DI ZELENSKY, LA NOMINA FARLOCCA DI SCHROEDER (DIPENDENTE DEL CREMLINO) COME NEGOZIATORE E IL DISIMPEGNO DI TRUMP CHE ORMAI NON È PIÙ DECISIVO: GLI USA FORNISCONO SOLO AIUTI DI INTELLIGENCE, MA POSSONO ESSERE SOSTITUITI DAGLI 007 EUROPEI (SOPRATTUTTO BRITANNICI)

donald trump benjamin netanyahu attacchi iran

DAGOREPORT - IL PIÙ GRANDE OSTACOLO ALLA PACE IN MEDIO ORIENTE È BENJAMIN NETANYAHU -  TRUMP ERA PRONTO A CHIUDERE L’ACCORDO CON L’IRAN: AVEVA DATO IL SUO VIA LIBERA ALL’INVIATO STEVE WITKOFF PER METTERE UNA PAROLA FINE AL NEGOZIATO CON IL REGIME DI TEHERAN. A QUEL PUNTO, S’È MESSO DI TRAVERSO IL SOLITO “BIBI”: “LA GUERRA NON È FINITA, C’È ANCORA L’URANIO DA PORTARE VIA” - IL TYCOON E IL SUO ALLEATO ISRAELIANO HANNO UN “PROBLEMA” ELETTORALE: A OTTOBRE SI VOTA IN ISRAELE E A NOVEMBRE NEGLI USA PER LE MIDTERM. MA GLI OBIETTIVI SONO OPPOSTI: NETANYAHU PER VINCERE HA BISOGNO DELLA GUERRA PERMANENTE, TRUMP DELLA PACE A TUTTI I COSTI

claudia conte matteo piantedosi giorgia meloni

FLASH! – CHI AVRÀ SUGGERITO AL MINISTRO DELL’INTERNO MATTEO PIANTEDOSI DI QUERELARE DAGOSPIA PROPRIO QUANDO I GIORNALONI DE’ NOANTRI SI ERANO GIÀ DIMENTICATI DELLA SUA AMANTE CLAUDIA CONTE? - QUELLO CHE È CERTO È CHE NE' I VERTICI DEL VIMINALE NE' LA ''FIAMMA MAGICA'' ERANO A CONOSCENZA DELL’INTEMERATA DEL MINISTRO INNAMORATO VERSO DAGOSPIA - E, A QUANTO PARE, A ‘’PA-FAZZO’’ CHIGI, GIÀ ALLE PRESE CON MILLE ROGNE (EUFEMISMO), LA MOSSA DI PIANTEDOSI NON È STATA ACCOLTA PER NIENTE BENE…