Uma plataforma de reserva de hotel confiável revelou dados do usuário junto com detalhes de pelo menos 10 milhões de clientes em todo o mundo. Isso pode afetar qualquer pessoa que tenha reservado um quarto online nos últimos sete anos.
Aqui está o que você precisa saber sobre esse vazamento massivo, como ele pode afetá-lo e o que você pode fazer a respeito.

Links Rápidos
Quais sites de reserva de hotel foram afetados?

A Prestige, com sede na Espanha, responsável pela plataforma de reserva de hotel, tem armazenado incorretamente o equivalente a vários anos de dados de hóspedes em um contêiner AWS S3 imperfeito, um recurso popular de armazenamento em nuvem.
Os usuários com contas nos seguintes sites devem tomar medidas para proteger seus dados:
- Agoda
- Amadeus
- Booking.com
- Expedia
- Hotels.com
- Camas de hotel
- Omnibeds
- Sabre
Mais afetou, mas essas são as opções mais populares.
Esta não é uma lista completa porque o site Planeta do site , Que revelou a violação de dados, ainda não revisou todos os dados expostos, então pode haver mais. Isso também pode afetar sites de reserva menores ou menos conhecidos que podem ter usado o sistema de reserva de hotel popular.
Se você viajou em algum momento nos últimos anos, verifique suas contas para ver se fez alguma reserva online e, portanto, deixou os detalhes em um dos sites afetados.
Que tipo de dados de clientes foram divulgados?
Foram vazados pelo menos 10 milhões de arquivos de log datados de 2013. O bucket S3 ainda estava ativo, em uso e novos logins de clientes ainda eram registrados horas depois que o Website Planet descobriu uma violação de dados.
Entre os dados confidenciais divulgados estavam informações de identificação pessoal (PII), como nome completo do cliente, endereços de e-mail, números de telefone - e até números de identificação nacional. Você se lembrou de que digitou o número do seu passaporte em algum lugar da Internet?
Que contém o número do seu cartão de crédito, o nome do titular do cartão, a data de validade e o número CVV, além de outros detalhes de pagamento.
Também há detalhes sobre as reservas, como datas de estadia, diárias, solicitações adicionais, número de pessoas e, sim, nomes de hóspedes. Se você tem um "compromisso" secreto que não quer que ninguém saiba, deve se preocupar.
O que os cibercriminosos podem fazer com suas informações?
O Website Planet contatou a AWS diretamente, que então garantiu imediatamente o S3 Bucket. Mas a equipe não pode saber se outra pessoa encontrou os dados antes disso.
Portanto, existe a possibilidade de que suas informações já estejam aparecendo na dark web enquanto você lê este artigo. Você deve estar se perguntando o que os cibercriminosos podem fazer com suas informações de qualquer maneira.
Além de chantageá-lo com informações interessantes em sua posse, dados como esse são como uma mina de ouro para os cibercriminosos.
Roubo de identidade online
A primeira coisa que vem à mente quando falamos sobre vazamento de dados é a fraude de identidade.
Para que os cibercriminosos possam usar suas informações para abrir novos cartões de crédito em seu nome ou linha de crédito. Eles podem usar seus cartões de crédito ou débito para fazer compras ou usar sua identidade para alugar um apartamento. Alguns podem usar suas informações para obter seguro saúde ou assistência médica.
Phishing
Os cibercriminosos também podem incluir seu e-mail em suas campanhas de phishing.
E como eles também têm suas outras informações, como dados bancários, eles podem enviar um e-mail que se pareça com algo que você recebeu do seu banco, com o número do seu cartão de crédito. O phishing enviará links maliciosos ou anexos para baixar malware em seu computador.
Suas informações podem ser usadas para entrar em contato com seus amigos ou colegas, fingindo ser você e comunicando-se com todos os seus contatos. Eles podem ser induzidos a enviar dinheiro ou baixar um arquivo infectado.
Almeje indivíduos ricos para outros golpes
Os fraudadores também podem visar clientes que reservaram quartos de hotel caros (e, portanto, têm mais dinheiro) para golpes mais elaborados ou esquemas de extorsão.
Muitas das informações contidas no vazamento de dados podem ser usadas para caracterizar alguém e fornecer informações suficientes para que um cibercriminoso crie um ataque de phishing ou caça às baleias. Você pode conhecer A maioria dos tipos de ataques de phishing que você deve conhecer.
Assumir as férias
O vazamento de dados inclui todas as informações sobre férias futuras. Para que os cibercriminosos possam usar essas informações para entrar em contato com o hotel e alterar a data e os nomes da reserva.
Sim, eles podem assumir suas férias ou vender essas reservas a terceiros.
O que você pode fazer se seus dados forem comprometidos?
Você deveria se preocupar com esse vazamento? Até agora, nenhum crime cibernético foi relatado que pudesse ser rastreado até o vazamento. Mas como não há como saber se outra pessoa encontrou os dados expostos antes do Website Planet, você pode estar lento neste ponto.
Felizmente, há coisas que você pode fazer a respeito.
Verifique se você faz parte da infusão

Você pode não se lembrar de ter reservado uma viagem em 2013, mas há uma maneira de verificar, especialmente por meio de sua conta do Google. Verifique suas configurações para ver se há um alerta dizendo "Encontrados problemas graves de segurança". Isso listará todos os sites associados à sua conta que podem fazer parte de uma violação, incluindo vazamentos de dados de viagens.
Nesta seção, você também pode verificar todos os outros sites vinculados, como aquele para o qual você reutilizou sua senha. Reutilizar sua senha nunca é uma boa idéia, pois permitirá que hackers entrem em suas outras contas, uma vez que uma conta seja hackeada.
Caso contrário, você pode pesquisar por vazamentos de endereço de e-mail usando Tenho sido pwned. Vale a pena pesquisar em sua caixa de entrada o histórico de uso de sites de reserva também.
Cuidado com os e-mails de phishing
Você deve monitorar sua caixa de entrada e ficar atento a e-mails suspeitos.
Certifique-se de que seu aplicativo antivírus esteja atualizado para que ele possa detectar malware nos anexos e links de phishing em e-mails.
Fique atento a e-mails e outras notificações que podem ser um sinal de que outra pessoa está tentando criar contas em seu nome. Verifique os e-mails que alertam sobre o registro ou podem notificá-lo de uma mudança em suas outras contas.
Não clique em links em emails. Em vez disso, vá para os sites oficiais com uma nova guia, outro navegador da web ou um dispositivo diferente.
Contate o banco
Você deve entrar em contato com seu banco para informá-los de que sua conta ativa pode fazer parte de um vazamento de dados recente. Pergunte ao suporte técnico sobre como eles podem ajudar a proteger sua conta.
Configure a autenticação de dois fatores (2FA) para os aplicativos do seu banco e outros sites onde você tenha informações confidenciais.
Congele o equilíbrio
Você também pode considerar colocar um congelamento de segurança em seu relatório de saldo. Isso tornará difícil para ladrões de identidade criar novas contas ou abrir uma linha de crédito em seu nome.
Não, congelá-los não afetará sua pontuação de crédito.
Livre-se de suas contas de viagens agora
Com bloqueios atualmente em vigor e iminentes em outras partes do mundo, parece que as pessoas não viajarão muito no momento. Considere remover suas contas de reserva de viagem por um curto período e abrir uma nova quando estiver pronto para viajar novamente.
Monitore suas contas
Monitore suas contas de crédito ou débito e tome cuidado com transações fraudulentas. Você acha que não reconhece uma transação? Ligue para seu banco ou:
Proteja seus dados
Seus dados são um bem precioso. Esteja ciente de que existem pessoas que podem tentar colocar as mãos nele para cometer atividades ilegais.
Sempre se mantenha informado sobre violações de dados para que você saiba se suas informações foram comprometidas. Pratique a higiene digital excluindo contas antigas ou atualizando suas configurações de segurança. Você pode ver O que é uma violação de dados e como você pode se proteger?.










