Nueva brecha de datos en Booking.com obliga a restablecer PIN de reservas

Booking.com ha confirmado en un comunicado a BleepingComputer que piratas informáticos accedieron a algunos datos de usuarios relacionados con la información de sus reservas. La empresa actuó de inmediato, forzó el restablecimiento de los PIN de las reservas actuales y pasadas, y notificó directamente a los afectados por correo electrónico.

Booking.com es una de las mayores plataformas de viajes en línea del mundo, que permite a los usuarios reservar alojamiento, vuelos, alquiler de coches, taxis aeroportuarios y experiencias de viaje. El servicio actúa como intermediario entre viajeros y proveedores de hospitalidad. Como actor importante, la plataforma lista millones de propiedades en todo el mundo y gestiona cientos de millones de reservas al año.

Durante el fin de semana, múltiples usuarios informaron haber recibido correos electrónicos desde la dirección oficial noreply@booking.com advirtiendo sobre un incidente de ciberseguridad que pudo haber expuesto información personal a partes no autorizadas. Los tipos de datos comprometidos incluyen: nombres completos, direcciones de correo electrónico, direcciones postales, números de teléfono y comunicaciones compartidas con los proveedores de propiedades.

La misma notificación incluía un PIN actualizado para un número de reserva específico e instaba a los usuarios a tener cuidado con correos electrónicos y llamadas sospechosas, recordándoles que el servicio nunca solicitará información sensible ni transferencias bancarias. "En Booking.com, estamos dedicados a la seguridad y protección de datos de nuestros huéspedes. En ese espíritu, le escribimos para informarle que terceros no autorizados pudieron haber accedido a cierta información de reserva asociada con su reserva", señala la notificación de la empresa.

También se recomienda precaución al recibir correos electrónicos que parezcan provenir de la propiedad reservada o de Booking.com, ya que el servicio sugiere no hacer clic en ningún enlace de dichos mensajes. Sin embargo, los usuarios que recibieron estos mensajes no recibieron alertas en la aplicación de Booking.com, lo que generó confusión sobre su legitimidad.

En Booking.com, estamos dedicados a la seguridad y protección de datos de nuestros huéspedes. Recientemente notamos cierta actividad sospechosa que involucraba a terceros no autorizados que pudieron acceder a parte de la información de reserva de nuestros huéspedes. Al descubrir la actividad, tomamos medidas para contener el problema. Hemos actualizado el número PIN de estas reservas e informado a nuestros huéspedes. — Sage Hunter, responsable de comunicaciones de Booking.com

La empresa no respondió a nuestras preguntas sobre el número de usuarios afectados, pero aseguró que todos serán notificados individualmente. La compañía también subraya que los servicios de atención al cliente en múltiples idiomas están disponibles las 24 horas del día, los 7 días de la semana. Algunos usuarios en Reddit informaron durante el fin de semana que están siendo blanco de estafadores que parecen tener información privada de reservas. Sin embargo, no está claro si estos informes están relacionados con la última brecha de seguridad revelada por Booking.com.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *