Booking.comは、サイバー攻撃により顧客の予約データへの不正アクセスが発生し、氏名、メールアドレス、電話番号、予約情報などの個人情報が流出したことを確認した。
アムステルダムを拠点とする同旅行プラットフォームは、日曜日の夕方に特定の予約に関連する不審な活動を検知し、影響を受けたユーザーに通知を開始した。同社は、侵害の発生時期や影響人数については明らかにしていない。
最近、複数の予約に関連する不審な活動を検知し、直ちに問題の封じ込めに取り組みました。お客様の個人情報の安全性は最優先事項です。
Booking.com — 影響を受けた顧客へのメール
流出した情報には、予約の詳細、氏名、メールアドレス、住所、電話番号、宿泊先と直接共有されたメモなどが含まれる可能性がある。同社は、このインシデントでは財務情報やクレジットカードデータへのアクセスはなかったことを強調した。
Booking.comは、影響を受けたすべての予約についてPIN番号をリセットし、状況は現在制御下にあると述べた。同プラットフォームは、世界中の3,000万以上の宿泊施設と旅行者をつなぐ予約システムを運営している。
ザ・ガーディアンは、Booking.comのサイバーセキュリティ上の失敗の一連のパターンの一環としてこの事件を捉え、同社の過去の侵害や規制罰金の歴史を強調している。同誌の報道は、偽のリストや詐欺の横行といった業界全体の問題を取り上げ、この事件をシステミックなプラットフォームセキュリティの弱点の一例として位置づけている。
DutchNewsは、オランダの最近のサイバーセキュリティ情勢の中でこの侵害を文脈化し、大手通信会社Odidoの侵害にも言及した簡潔な報道を行っている。同誌の報道は、同社のアムステルダム本社や規制環境に焦点を当て、透明性と適切な情報開示手続きが求められる重要なインシデントとして扱っている。
これは、同旅行大手にとって最新のサイバーセキュリティ上の課題であり、同社のプラットフォームを狙うオンライン詐欺と長年苦しんできた。詐欺師らは、旅行の確認を装って支払い情報を要求し、その後不正な金額を請求するフィッシング手法をますます活用している。