Büyük bir veri ihlaline maruz kalan otel rezervasyon siteleri: Kendinizi nasıl koruyabilirsiniz?

Tanınmış bir otel rezervasyon platformu, dünya çapında en az 10 milyon müşterinin ayrıntılarıyla birlikte kullanıcı verilerini de açığa çıkardı. Bu, son yedi yıl içinde internet üzerinden oda rezervasyonu yapan herkesi etkileyebilir.

İşte bu büyük sızıntı hakkında bilmeniz gerekenler, bunun sizi nasıl etkileyebileceği ve bu konuda neler yapabileceğiniz.

Hangi otel rezervasyon siteleri etkilendi?

İspanya merkezli otel rezervasyon platformu Prestige, birkaç yıllık konuk verilerini, popüler bir bulut depolama kaynağı olan, hatalı yapılandırılmış bir AWS S3 klasöründe uygunsuz bir şekilde saklıyordu.

Aşağıdaki web sitelerinde hesapları olan kullanıcılar, verilerinin güvenliğini sağlamak için gerekli adımları atmalıdır:

  • Agoda
  • Amadeus
  • Booking.com
  • Expedia
  • Hotels.com
  • Otel yatakları
  • Omnibed'ler
  • Sabre

Daha fazlası etkilendi, ancak bunlar en popüler seçenekler.

Bu tam bir liste değil çünkü site Web Sitesi Gezegeni Veri ihlalini ortaya çıkaran şirket, açığa çıkan verilerin tamamını henüz incelemedi, dolayısıyla daha fazlası olabilir. Bu aynı zamanda popüler otel rezervasyon sistemini kullanmış olabilecek daha küçük veya daha az popüler rezervasyon sitelerini de etkileyebilir.

Geçtiğimiz birkaç yılda herhangi bir zamanda seyahat ettiyseniz, çevrimiçi olarak herhangi bir rezervasyon yaptırıp yaptırmadığınızı ve dolayısıyla etkilenen web sitelerinden birinde ayrıntıları bırakıp bırakmadığınızı görmek için hesaplarınızı kontrol edin.

Ne tür müşteri verileri açıklanıyor?

10'e kadar uzanan en az 2013 milyon günlük dosyası sızdırıldı. S3 klasörü hâlâ aktifti ve kullanılıyordu ve Website Planet'in veri ihlalini keşfetmesinden saatler sonra bile yeni müşteri girişleri günlüğe kaydediliyordu.

Açıklanan hassas veriler arasında müşterinin tam adı, e-posta adresleri, telefon numaraları ve hatta ulusal kimlik numaraları gibi kişisel olarak tanımlanabilir bilgiler (PII) vardı. Pasaport numaranızı internette bir yere yazdığınızı hatırladınız mı?

Kredi kartı numaranızı, kart sahibinin adını, son kullanma tarihini ve CVV numaranızı ve diğer ödeme ayrıntılarını içerir.

Ayrıca rezervasyonlarda konaklama tarihleri, gecelik ücret, ek istekler, kişi sayısı ve evet misafir isimleri gibi detaylar da yer alıyor. Kimsenin bilmesini istemediğiniz gizli bir “randevunuz” varsa endişelenmelisiniz.

Siber suçlular bilgilerinizle ne yapabilir?

Website Planet, AWS ile doğrudan iletişime geçti ve ardından S3 paketini hemen güvence altına aldı. Ancak ekip, verileri daha önce başka birisinin bulup bulmadığını bilemez.

Yani siz bu makaleyi okurken bilgilerinizin zaten dark web'de yayınlanıyor olma ihtimali var. Zaten siber suçluların bilgilerinizle neler yapabileceğini merak etmelisiniz.

Ellerindeki ilginç bilgilerle size şantaj yapmanın yanı sıra, bu tür veriler siber suçlular için altın madeni gibidir.

Çevrimiçi kimlik hırsızlığı

Veri sızıntısı denilince akla ilk gelen şey kimlik sahtekarlığıdır.

Böylece siber suçlular, adınıza yeni kredi kartları açmak veya bir izleme hattı açmak için bilgilerinizi kullanabilir. Alışveriş yapmak için kredi veya banka kartlarınızı kullanabilir veya bir daire kiralamak için kimliğinizi kullanabilirler. Bazıları bilgilerinizi sağlık sigortası veya tıbbi bakım almak için kullanabilir.

E-dolandırıcılık

Siber suçlular e-postanızı da kimlik avı kampanyalarına dahil edebilir.

Ayrıca banka bilgileriniz gibi diğer bilgileriniz de ellerinde olduğundan, kredi kartı numaranızı da içeren, bankanızdan alacağınız bir e-postaya benzeyen bir e-posta taslağı hazırlayabilirler. Kimlik avcısı daha sonra bilgisayarınıza kötü amaçlı yazılım indirmek için kötü amaçlı bağlantılar veya ekler gönderecektir.

Bilgileriniz, sizmişsiniz gibi davranarak arkadaşlarınıza veya iş arkadaşlarınıza ulaşmak ve ardından tüm bağlantılarınıza ulaşmak için kullanılabilir. Para göndermeleri veya virüslü bir dosyayı indirmeleri için kandırılabilirler.

Zengin bireyleri diğer dolandırıcılıklar için hedefleyin

Dolandırıcılar ayrıca daha ayrıntılı dolandırıcılık veya gasp planları için daha pahalı otellerde oda rezervasyonu yapan (ve dolayısıyla daha fazla paraya sahip) müşterileri de hedefleyebilir.

Bir veri sızıntısında yer alan bilgilerin çoğu, bir kişinin profilini çıkarmak ve bir siber suçlunun takip eden bir kimlik avı veya balina avcılığı saldırısı düzenlemesi için yeterli bilgi sağlamak için kullanılabilir. tanışabilirsin Bilmeniz gereken çoğu kimlik avı saldırısı türü.

Tatilin devralınması

Veri sızıntısı gelecekteki tatillerle ilgili tüm bilgileri içeriyor. Siber suçlular bu bilgileri otelle iletişim kurmak ve rezervasyon tarihi ile isimleri değiştirmek için kullanabilir.

Evet, tatilinizi devralabilir veya bu rezervasyonları başkalarına satabilirler.

Verileriniz tehlikeye girerse ne yapabilirsiniz?

Bu sızıntı konusunda endişelenmeli misiniz? Şu ana kadar sızıntının izini sürebilecek herhangi bir siber suç bildirilmedi. Ancak ifşa edilen verileri Website Planet'ten önce başka birisinin bulup bulmadığını bilmenin bir yolu olmadığından bu noktada yavaş davranabilirsiniz.

Neyse ki bu konuda yapabileceğiniz şeyler var.

Bir sızıntının parçası olup olmadığınızı kontrol edin

2013'te bir gezi rezervasyonu yaptığınızı hatırlamıyor olabilirsiniz ancak özellikle Google hesabınız aracılığıyla bunu kontrol etmenin bir yolu var. "Ciddi güvenlik sorunları bulundu" şeklinde bir uyarı olup olmadığını görmek için ayarlarınıza bakın. Bu, seyahat verileri sızıntıları da dahil olmak üzere, bir ihlalin parçası olabilecek, hesabınızla ilişkili tüm web sitelerini listeleyecektir.

Bu bölüm altında, şifrenizi yeniden kullandığınız siteler gibi bağlantılı diğer tüm web sitelerini de kontrol edebilirsiniz. Parolanızı yeniden kullanmak hiçbir zaman iyi bir fikir değildir çünkü bu, bir hesabınız ele geçirildiğinde bilgisayar korsanlarının diğer hesaplarınıza erişmesine olanak tanır.

Aksi takdirde, e-posta adresi sızıntılarını aşağıdaki komutu kullanarak kontrol edebilirsiniz: Ben Pwned Var mı. Rezervasyon sitelerinin kullanım geçmişi için de gelen kutunuzda arama yapmanız faydalı olacaktır.

Kimlik avı e-postalarına dikkat edin

Gelen kutunuzu izlemeli ve şüpheli e-postalara dikkat etmelisiniz.

Antivirüs uygulamanızın, eklerdeki kötü amaçlı yazılımları ve e-postalardaki kimlik avı bağlantılarını tespit edebilmesi için güncellendiğinden emin olun.

Başka birinin sizin adınıza hesap oluşturmaya çalıştığının işareti olabilecek e-postalara ve diğer bildirimlere dikkat edin. Sizi kayıt konusunda uyaran veya diğer hesaplarınızdaki bir değişiklik hakkında bilgi verebilecek e-postaları kontrol edin.

E-postalardaki bağlantılara tıklamayın. Bunun yerine yeni bir sekme, başka bir web tarayıcısı veya farklı bir cihaz kullanarak resmi web sitelerine gidin.

Bankayı ara

Aktif hesabınızın yakın zamanda gerçekleşen bir veri sızıntısının parçası olabileceğini bildirmek için bankanızla iletişime geçmelisiniz. Hesabınızın güvenliğinin sağlanmasına yardımcı olabilecek yollar hakkında destek ekibine danışın.

Banka uygulamalarınız ve hassas bilgilerinizin bulunduğu diğer web siteleri için iki faktörlü kimlik doğrulamayı (2FA) ayarlayın.

Bakiye donması

Ayrıca bakiye raporunuza güvenlik dondurması koymayı da düşünebilirsiniz. Bu, kimlik hırsızlarının adınıza yeni hesap oluşturmasını veya kredi limiti açmasını zorlaştıracaktır.

Hayır, dondurulması kredi puanınızı etkilemez.

Seyahat hesaplarınızdan hemen kurtulun

Şu anda dünyanın diğer yerlerinde uygulanan ve yaklaşmakta olan karantinalar nedeniyle, insanlar şu anda fazla seyahat etmeyecek gibi görünüyor. Seyahat rezervasyonu hesaplarınızı kısa bir süreliğine kaldırmayı ve tekrar seyahat etmeye hazır olduğunuzda yeni bir hesap oluşturmayı düşünün.

Hesaplarınızı izleyin

Kredi veya banka hesaplarınızı izleyin ve sahte işlemlere karşı dikkatli olun. Bir işlemi tanımadığınızı mı düşünüyorsunuz? Bankanızla iletişime geçin veya:

Verilerinizi koruyun

Verileriniz değerli bir üründür. Yasadışı faaliyetlerde bulunmak için onu ele geçirmeye çalışabilecek kişilerin bulunduğunu unutmayın.

Bilgilerinizin ele geçirilip geçirilmediğini öğrenmek için her zaman veri ihlalleri konusunda kendinizi bilgilendirin. Eski hesapları silerek veya güvenlik ayarlarınızı güncelleyerek dijital hijyen uygulayın. Görüntüleyebilirsiniz Veri ihlali nedir ve kendinizi nasıl koruyabilirsiniz?.

Üst düğmeye git