Управление Нидерландов по защите данных оштрафовало систему бронирования отелей Booking.com, онлайн-услугами которой пользуются люди по всему миру. Причиной стало недостаточно быстрое реагирование на утечку данных, а сумма штрафа составила почти 500 000 евро.
Таким образом, нидерландский регулятор посчитал, что представители Booking.com сообщили о киберинциденте непростительно поздно. Само собой, скорость реакции на утечку всегда очень важна, так что действия органа вполне оправданы.
«Управление Нидерландов по защите данных оштрафовало онлайн-сервис Booking.com на €475 000, поскольку компания долго тянула с уведомлением регулятора об утечке информации. Уже позже стало известно, что в руки киберпреступников попали персональные данные более 4 тысяч клиентов. Помимо этого, злоумышленники добрались до платёжной информации, принадлежащей около 300 пользователям».
Как выяснили в ходе расследования правоохранительные органы, атакующие воспользовались социальной инженерией, прозванивая сотрудников, работающих более чем в 40 гостиницах. Именно эти ничего не подозревающие служащие выдали преступникам все необходимые сведения, которые впоследствии использовались для входа в аккаунты на Booking.com.
Более того, злоумышленники позже пытались звонить в гостиницы якобы от лица самого сервиса Booking.com, однако пока нет информации о том, что эта кампания увенчалась успехом для атакующих.
Напомним, что об утечке стало известно в 2018 году, когда один из клиентов Booking.com заподозрил, что данные его банковской карты попали в руки третьих лиц.