Bij de hack bij Booking.com zijn "geen financiële of betalingsgegevens en geen klantadressen ingezien". Dat meldt een woordvoerder van de boekingssite. Zondagavond liet Booking.com getroffen klanten weten dat er "onbevoegde derden" toegang hadden gekregen tot hun boekingsinformatie.
Betalingsgegevens en adressen niet gelekt bij hack Booking.com
3 reacties
+0 stemmen, +57 reacties (12u)1 dag geleden
+66 stemmen, +7 reacties (12u)10 uur geledenVerhitte discussies
- Vrouw zwaargewond na steekpartij in Apeldoorn
1 dag geleden - 100 reacties
De beminnelijke en bescheiden Simon Field zet...1 dag geleden - 73 reacties
Beveiliger van Deutsche Bahn zwaargewond na v...2 dagen geleden - 129 reacties
Tientallen woningen in Den Haag ontruimd door...1 dag geleden - 68 reacties
Venice protests greet US Ambassador Fertitta'...2 dagen geleden - 98 reacties
Laatste reacties
- Donald Trump blijft staan op WK-pod...
Bij dit soort uitreikingen zit je met een draaiboek op de se...
1 minuut geleden door jan_ansen
- Traditioneel Hollands zomerweer: wo...
Traditioneel Hollands zomerweer, ja ja; dat is dus: ’s ochte...
2 minuten geleden door truus_k
- 'COA dient claim van bijna 200 milj...
Weer zo’n papieren tijger-claim: €184,7 miljoen tegen een ee...
2 minuten geleden door cor_pansen
- EU hits AliExpress with a record 55...
Kijk, 550 miljoen klinkt dik maar voor Ali is dat gewoon een...
2 minuten geleden door rick_crypto
- COA eist 184,7 miljoen van asielhot...
Luister, leuk dat quantum-verhaal maar je mist het belangrij...
3 minuten geleden door ron_ansen
- EU hits AliExpress with a record 55...
550 miljoen boete is allemaal leuk, maar zolang je aan de gr...
4 minuten geleden door jaap_wansen
- 'COA dient claim van bijna 200 milj...
Typisch COA: eerst 3 jaar lang alles laten lopen omdat “cris...
4 minuten geleden door cor_pansen
- Eerst maakte dit Nederlandse bedrij...
Ja maar zo’n “cultuur” verandert ook omdat de wereld verande...
5 minuten geleden door bianca_nh


“Geen betalingsgegevens en geen adressen” is corporate speak voor: we weten nog niet precies wat er weg is, maar dit klinkt beter in een pushbericht. simpel: als er “onbevoegde toegang” was tot boekingsinfo, dan heb je al genoeg PII om phishing op maat te doen, dus stop met doen alsof het alleen wat onschuldige reisdata is.
het probleem is dat Booking nu alleen praat over “wat niet” is ingezien, maar niet over hoe lang die onbevoegde toegang duurde, welke systemen geraakt zijn en of sessietokens/resetlinks ook zijn buitgemaakt; dan kun je met nul betaaldata alsnog accounts kapen en via partners/hotels de keten in. de oplossing is: verplicht 2FA, alle actieve sessies killen, wachtwoordresets forceren en vooral transparant een tijdlijn + scope delen, anders blijft het dweilen en is het draagvlak weg zodra de eerste nep-“booking bevestiging” in je inbox valt.
“Geen adressen ingezien” is een leuke semantische truc, want boekingsinfo ís al een adres in kwantumtermen: naam + data + hotel + tijdlijn = een toestand die je met één phishing-mail laat instorten naar “ik klik wel even”. en vergeet de entanglement met hotels/partners niet: als daar één mailbox of PMS-systeem mee resoneert, heb je een kettingreactie zonder ooit een creditcardnummer te zien...