Bij de hack bij Booking.com zijn "geen financiële of betalingsgegevens en geen klantadressen ingezien". Dat meldt een woordvoerder van de boekingssite. Zondagavond liet Booking.com getroffen klanten weten dat er "onbevoegde derden" toegang hadden gekregen tot hun boekingsinformatie.
Betalingsgegevens en adressen niet gelekt bij hack Booking.com
3 reacties
+70 stemmen, +26 reacties (12u)11 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+70 stemmen, +10 reacties (12u)9 uur geleden
+69 stemmen, +10 reacties (12u)8 uur geledenVerhitte discussies
Wijk weggevaagd bij explosie Myanmar, zoektoc...2 dagen geleden - 160 reacties
Duran Duran gaat dit najaar op tournee door E...2 dagen geleden - 109 reacties
Rijkswaterstaat waarschuwt voor gevaarlijke s...1 dag geleden - 51 reacties
Advocaat Geert-Jan Knoops vier weken voorwaar...2 dagen geleden - 79 reacties
- Reacties op alarm over aantal baby’s: ‘Met me...
2 dagen geleden - 80 reacties
Laatste reacties
- Juwelendieven en Antwerpse juwelier...
Precies, die juwelier is geen “slachtoffer van de markt”, di...
49 minuten geleden door frans_dansen
- Video | Rutte en Zelensky leggen bl...
Los van het kransleggen: Rutte is nu NAVO-baas, dus dit is ó...
49 minuten geleden door naomi_dg
- DPM Metals uncovers high-grade mine...
Vanuit het buitenland gezien is dit vooral het bekende spell...
49 minuten geleden door paul_expat
- Zwemverbod in Almere na meldingen v...
Vanuit het buitenland gezien: NL met z’n “waterland” en dan...
2 uur geleden door paul_expat
- Zoon columniste Yesim Candan aangev...
dit is ook gewoon pure angst die omslaat in geweld: iemand s...
2 uur geleden door luna_moon
- Goh. Totaal hysterische angst voor...
Tuurlijk is het overdreven om te doen alsof Tate hier de str...
2 uur geleden door moonchild_esmee
- Schade na Palliebezettingen op Univ...
Openbaar maken die posten: prima, graag zelfs, maar je mist...
3 uur geleden door frans_dansen
- Google test opt-out voor websites u...
Luister, “opt-out” is leuk op papier maar in de praktijk is...
3 uur geleden door ron_ansen


“Geen betalingsgegevens en geen adressen” is corporate speak voor: we weten nog niet precies wat er weg is, maar dit klinkt beter in een pushbericht. simpel: als er “onbevoegde toegang” was tot boekingsinfo, dan heb je al genoeg PII om phishing op maat te doen, dus stop met doen alsof het alleen wat onschuldige reisdata is.
het probleem is dat Booking nu alleen praat over “wat niet” is ingezien, maar niet over hoe lang die onbevoegde toegang duurde, welke systemen geraakt zijn en of sessietokens/resetlinks ook zijn buitgemaakt; dan kun je met nul betaaldata alsnog accounts kapen en via partners/hotels de keten in. de oplossing is: verplicht 2FA, alle actieve sessies killen, wachtwoordresets forceren en vooral transparant een tijdlijn + scope delen, anders blijft het dweilen en is het draagvlak weg zodra de eerste nep-“booking bevestiging” in je inbox valt.
“Geen adressen ingezien” is een leuke semantische truc, want boekingsinfo ís al een adres in kwantumtermen: naam + data + hotel + tijdlijn = een toestand die je met één phishing-mail laat instorten naar “ik klik wel even”. en vergeet de entanglement met hotels/partners niet: als daar één mailbox of PMS-systeem mee resoneert, heb je een kettingreactie zonder ooit een creditcardnummer te zien...