Booking.comがデータ流出を確認 — ハッカーが「特定の…にアクセスできた可能性がある」と顧客に通告

Image

  • Booking.comがデータ流出に関するユーザーへの警告を発表、予約詳細に影響
  • 流出した情報には名前、メール、住所、電話番号が含まれる
  • 同社がPINをリセット、最近の予約を狙ったフィッシング攻撃に注意喚起

Booking.comは、個人情報が流出した可能性のあるデータ侵害について、一部のユーザーに通知しています。

プラットフォームのユーザーがTechRadar Proに連絡し、プラットフォームから警告メールを受け取っていることを伝えました。その中のひとりは、「booking.comから12時間前にこのメールを受け取りました(2つの異なる予約に対して2回)」と述べています。

同社のメールでは、最近、複数の予約に「影響を及ぼす」疑わしいアクティビティに気付いたことが説明され、調査を促しました。「調査結果に基づいて、アクセスされた情報には予約詳細、名前、メール、住所、電話番号、および宿泊施設と共有した可能性のあるあらゆる情報が含まれる可能性があります。」

記事は下記に続く

「予約を安全に保つため、予約のPIN番号を更新しました」と締めくくり、近い将来、フィッシング攻撃の可能性についてユーザーに警告しました。

ただし、攻撃はすでに起こり始めているようです。ユーザーがWhatsAppを介して「予約詳細と個人情報」を含むメッセージを受け取ったとTechCrunchに述べています。

そのユーザーは後にTechRadar Proに、プラットフォームから3つのメールを受け取ったと伝え、すべてが過去1週間に行われた予約に関するものであり、情報は全アカウントではなく最近の予約に関するものであると推測していると述べました。

彼らはWebインターフェースを通じて宿泊を予約した「標準的な顧客」であることを確認しました。

いくつかの情報源によると、Bookingは世界で最も訪問数の多い旅行ウェブサイトであり、世界中で月に5億6000万回以上のアクセスがあります。このプラットフォームは220を超える国と地域で宿泊施設の情報を提供し、ホテル、民家、アパートなど数百万のプロパティへのアクセスを提供します。

その人気は、これをサイバー犯罪者にとって主要なターゲットにしており、彼らはしばしば侵入することに成功しています。例えば、2026年1月中旬には、ハッカーがアカウントを乗っ取ったことで詐欺被害を受けた「数百人のオランダ人旅行者」というニュースが報道されました。


もちろん、TikTokでTechRadarをフォローして、ビデオ形式のニュース、レビュー、アンボックスを確認することもできます。また、WhatsAppで定期的なアップデートを受け取ることもできます。

翻訳元: https://www.techradar.com/pro/security/booking-com-confirms-reservation-data-breach-tells-customers-hackers-may-have-been-able-to-access-certain-booking-information

ソース: techradar.com