hacker booking

CAMERA CON VISTA (SUI CAZZI TUOI) - SE AVETE PRENOTATO CON BOOKING, EXPEDIA, HOTELS.COM E ALTRI SITI, I VOSTRI DATI POTREBBERO ESSERE STATI RUBATI ED ESPOSTI ''IN VETRINA'' DA UN GRUPPO DI HACKER. IL GIGANTESCO ARCHIVIO ELETTRONICO CONTENEVA LE GENERALITÀ COMPLETE, L’INDIRIZZO E-MAIL, IL NUMERO DI TELEFONO, LA DATA E LA DURATA DEL SOGGIORNO, LA CARTA DI CREDITO UTILIZZATA PER IL PAGAMENTO (NUMERO, INTESTATARIO, CODICE CCV O CVV E DATA DI SCADENZA)

 

Umberto Rapetto per www.infosec.news

 

Un archivio contenente oltre 24 gigabyte di dati è stato lasciato alla mercè dei curiosi. Le informazioni riguardano clienti di Booking.com, Expedia, Agoda, Hotels.com, Hotelbeds, Amadeus, Omnibees, Sabre e altri grandi siti di prenotazione alberghiera.

 

Di chi è la colpa?

 

booking 8

I web appena elencati non sono responsabili e il dito va puntato contro Prestige Software, azienda informatica di Barcellona che fornisce la piattaforma “Cloud Hospitality” agli hotel che gestiscono e automatizzano la disponibilità delle camere sui principali siti di prenotazione.

Un gravissimo errore di configurazione ha impostato il libero accesso ai database senza richiedere account, password o qualsiasi altra autenticazione di sicurezza, permettendo di frugare in almeno dieci milioni di “record” o schede identificative di altrettanti clienti o ospiti che dir si voglia.

 

UMBERTO RAPETTO

C’è da preoccuparsi? Quali dati sono stati rubati?

Il gigantesco archivio elettronico “aperto al pubblico” conteneva – per ciascun “alloggiato” – le generalità complete, l’indirizzo e-mail, il numero di telefono, il numero identificativo della prenotazione, la data e la durata del soggiorno, gli elementi caratteristici della carta di credito utilizzata per il pagamento (numero, intestatario, codice CCV o CVV e data di scadenza).

 

Nella sventura c’è fortunatamente un raggio di sole. I dati risalirebbero al 2013 e quindi i riferimenti finanziari non avrebbero possibilità di essere riutilizzati dagli immancabili malintenzionati. Le carte infatti sono scadute perché il loro termine di validità è di cinque anni.

Restano però “a spasso” tutte le altre informazioni la cui diffusione – ovviamente – è da considerarsi una significativa violazioni alle normativa in materia di privacy.

 

Ma il responsabile sarà giustamente multato?

hacker 4

La riservatezza dei dati personali di quella decina di milioni di clienti (il fatto che le carte di credito fossero difficilmente riutilizzabili poco importa) è senza dubbio stata compromessa e la sanzione prevista per la grave infrazione di Prestige Software potrebbe arrivare a 10 milioni di euro o, se superiore, al 2 per cento del fatturato globale annuo. In pratica un euro a cliente. Una lezione indimenticabile per chi ha sottovalutato il rischio e non ha adottato le precauzioni che era indispensabile attuare.

 

Ultimi Dagoreport

aska simionato

FLASH! - SCONTRI PER ASKATASUNA: QUANDO MELONI S’INDIGNA CONTRO I MAGISTRATI CHE NON HANNO ACCUSATO DI TENTATO OMICIDIO IL 22ENNE INCENSURATO GROSSETANO FRANCESCO SIMIONATO, FA SOLO BIECA PROPAGANDA ELETTORALE PER IL REFERENDUM SULLA GIUSTIZIA – È BEN VISIBILE DALL’ESAME DELLE FOTO CHE NON È LUI IL CRIMINALE CHE HA PRESO A MARTELLATE IL POLIZIOTTO – UNA VOLTA IDENTIFICATO, GRAZIE AL FATTO CHE ERA L’UNICO A VOLTO SCOPERTO NEL GRUPPO CHE HA AGGREDITO IL POLIZIOTTO, I MAGISTRATI NON POTEVANO FARE ALTRO CHE ACCUSARLO PER CONCORSO IN LESIONI A PUBBLICO UFFICIALE…

ecce homo di antonello da messina

DAGOREPORT - IN ATTESA DEL PONTE DI MESSINA (O, FORSE, CONFONDENDOSI) LO STATO SI SAREBBE ASSICURATO UN ASSAI BRUTTINO ANTONELLO DA MESSINA, GRANDE POCO PIÙ UN FRANCOBOLLO, MA VALUTATO TRA 10 E 15 MILIONI DI DOLLARI - PER UN MINISTERO CHE NON HA I SOLDI PER METTERE LA BENZINA NELLE AUTO DEI FUNZIONARI C’È DA AUGURARSI CHE IL QUADRO POSSA ESSERE UN MUNIFICO REGALO DI UN IMPRENDITORE IN CERCA DI AGEVOLAZIONI – QUESTO PICCOLO ANTONELLO NON ERA NECESSARIO PER LE PATRIE COLLEZIONI: DI QUADRI NE ABBIAMO MA NON ABBIAMO I SOLDI NEMMENO PER SPOLVERARE LE CORNICI. E SPERIAMO CHE SIA ANTONELLO, PERCHÉ…

giorgia meloni polizia agenti

DAGOREPORT – IL NUOVO STROMBAZZATO DECRETO SICUREZZA È SOLO FUMO NEGLI OCCHI DEGLI ALLOCCHI: SE IL GOVERNO MELONI AVESSE DAVVERO A CUORE IL TEMA, INVECE DI FANTOMATICI “FERMI PREVENTIVI” E “SCUDI PENALI”, SI OCCUPEREBBE DI ASSUNZIONI E STIPENDI DELLA POLIZIA – A DISPETTO DEGLI ANNUNCI, INFATTI, LE FORZE DELL’ORDINE DA ANNI SONO SOTTO ORGANICO, E GLI AUMENTI DI SALARIO PREVISTI DAL CONTRATTO NAZIONALE TRA 2022 E 2024 (+5,67) SONO STATI ANNULLATI DALL’INFLAZIONE, CHE CUMULATA HA RAGGIUNTO QUASI IL 15%...

olimpiadi milano cortina

A PROPOSITO DI…MILANO-OLIMPICA - CHISSÀ SE NEI LORO VOLI OLIMPICI LE ALI DEGLI EDITORIALISTI DEL “CORRIERE DELLA SERA” SI SIANO SPEZZATE PER LA SALIVA ACCUMULATA NEL MAGNIFICARE I VANTAGGI (CON FALSI RICAVI INDOTTI) DI UNA MANIFESTAZIONE DA OLTRE SETTE MILIARDI DI EURO, CHE DA GIORNI HA FATTO DI MILANO UNA CITTÀ FANTASMA – BLOCCATI, O RITARDATI, TUTTI I RIFORNIMENTI PER NEGOZI, SUPERMERCATI, FARMACIE. SI SEGNALANO CHIUSURE SERALI DI RISTORANTI E BAR: “NON ABBIAMO PRENOTAZIONI”. UFFICI E STUDI PRIVATI HANNO LASCIATO LIBERTÀ AI PROPRI DIPENDENTI. GLI ALBERGHI LAMENTANO SOLO DISDETTE. ALTRO CHE TUTTO ESAURITO…

matteo salvini giorgia meloni roberto vannacci vladimir putin mario draghi

DAGOREPORT – A COLORO CHE SI DOMANDANO ANCORA SE C’È LO ZAMPONE DELL’ORSO RUSSO DIETRO LE MOSSE DI VANNACCI, RICORDIAMO CIO' CHE DISSE MARIO DRAGHI AI PARTITI CHE AVEVANO SFANCULATO IL SUO GOVERNO: “LA DEMOCRAZIA ITALIANA NON SI FA BATTERE DAI NEMICI ESTERNI E DAI LORO PUPAZZI PREZZOLATI. È CHIARO CHE NEGLI ULTIMI ANNI LA RUSSIA HA EFFETTUATO UN'OPERA SISTEMATICA DI CORRUZIONE IN TANTI SETTORI, DALLA POLITICA ALLA STAMPA, IN EUROPA E NEGLI STATI UNITI” - VANNACCI DEVE RIUSCIRE NEL COMPITO IN CUI HA FALLITO SALVINI: DIVENTARE UN COLLETTORE DI FORZE FILO-RUSSE DEL MONDO FASCIO-GRILLINO - MOSCA GIA' GODE NEL VEDERE IL GOVERNO FILO-UCRAINO DI MELONI SBANDARE PER NON PERDERE LO ZOCCOLO DURO DI VECCHI FASCI INCAZZATI PER LA SUA DERIVA DEMOCRISTIANA, COME DIMOSTRA LA DERIVA SECURITARIA DEI GIORNI SCORSI – VIDEO: QUANDO DRAGHI PARLÒ DI “PUPAZZI PREZZOLATI” DEL CREMLINO...

il dito medio di laura pausini

LAURA PAUSINI VUOLE ESSERE L'UNICA DIVA DI SANREMO - DIETRO LE QUINTE DELL’ARISTON, SI RINCORRONO LE VOCI DELLE BIZZE DELLA CANTANTE CHE NON VUOLE CHE CI SIANO SUL PALCO ALTRE BELLEZZE CHE POSSANO OFFUSCARLA - VORRÀ AVERE IL CONTROLLO SU TUTTO, FORSE ANCHE SULLA REGIA? INTANTO LA CANONICA FOTO DEL CAST DEL FESTIVAL NON È STATA ANCORA FATTA. COME MAI? LAURETTANON VUOLE FARSI FOTOGRAFARE? E LA RAI CHE NE PENSA? - LE POLEMICHE QUANDO LA PAUSINI SI RIFIUTÒ DI CANTARE “BELLA CIAO” PERCHÉ “DIVISIVA”, LA SUA USCITA SULL’EUROVISION “A CUI PARTECIPEREBBE ANCHE SE C’È ISRAELE” E LA MAREA DI CRITICHE SUI SOCIAL - VIDEO