Hotelbuchungsseiten, bei denen es zu einem massiven Datenverstoß kam: Wie können Sie sich schützen?

Eine renommierte Hotelbuchungsplattform hat Benutzerdaten sowie Details von mindestens 10 Millionen Kunden auf der ganzen Welt offengelegt. Davon könnte jeder betroffen sein, der in den letzten sieben Jahren ein Zimmer online gebucht hat.

Hier erfahren Sie, was Sie über dieses massive Leck wissen müssen, welche Auswirkungen es auf Sie haben könnte und was Sie dagegen tun können.

Welche Hotelbuchungsseiten sind betroffen?

Die in Spanien ansässige Hotelbuchungsplattform Prestige speicherte fälschlicherweise Gästedaten aus mehreren Jahren auf einem unvollständig konfigurierten AWS S3-Bucket, einer beliebten Cloud-Speicherressource.

Benutzer mit Konten auf den folgenden Websites sollten Maßnahmen ergreifen, um ihre Daten zu schützen:

  • Agoda
  • Amadeus
  • Booking.com
  • Expedia
  • Hotels.com
  • Hotelbeds
  • Omnibetten
  • Säbel

Es sind noch mehr davon betroffen, aber dies sind die beliebtesten Optionen.

Dies ist keine vollständige Liste, da die Website Webseite Planet , das den Datenverstoß aufgedeckt hat, hat noch nicht alle offengelegten Daten überprüft, es könnten also noch mehr sein. Dies kann auch kleinere oder weniger beliebte Buchungsseiten betreffen, die möglicherweise das beliebte Hotelbuchungssystem verwendet haben.

Wenn Sie in den letzten Jahren zu irgendeinem Zeitpunkt verreist sind, überprüfen Sie in Ihren Konten, ob Sie Reservierungen online vorgenommen und daher Angaben auf einer der betroffenen Websites hinterlassen haben.

Welche Art von Kundendaten werden offengelegt?

Mindestens 10 Millionen Protokolldateien aus dem Jahr 2013 wurden durchgesickert. Der S3-Bucket war immer noch aktiv und wurde verwendet, und neue Kundenanmeldungen wurden noch Stunden nach der Entdeckung des Datenverstoßes durch Website Planet protokolliert.

Zu den offengelegten sensiblen Daten gehörten personenbezogene Daten (PII), wie der vollständige Name eines Kunden, E-Mail-Adressen, Telefonnummern – und sogar Personalausweisnummern. Erinnern Sie sich daran, dass Sie Ihre Passnummer irgendwo im Internet notiert haben?

Darin sind auch Ihre Kreditkartennummer, der Name des Karteninhabers, das Ablaufdatum und die CVV-Nummer sowie weitere Zahlungsdetails enthalten.

Es gibt auch Details zu Reservierungen wie Aufenthaltsdaten, Preis pro Nacht, Zusatzwünsche, Anzahl der Personen und ja, Namen der Gäste. Wenn Sie einen geheimen „Termin“ haben, von dem niemand etwas erfahren soll, sollten Sie sich Sorgen machen.

Was können Cyberkriminelle mit Ihren Informationen machen?

Website Planet nahm direkt Kontakt zu AWS auf, das sich dann sofort den S3-Bucket sicherte. Das Team kann jedoch nicht wissen, ob jemand anderes die Daten zuvor gefunden hat.

Es besteht also die Möglichkeit, dass Ihre Informationen bereits im Dark Web veröffentlicht werden, während Sie diesen Artikel lesen. Sie müssen sich fragen, was Cyberkriminelle überhaupt mit Ihren Informationen machen können.

Abgesehen davon, dass Sie mit den wertvollen Informationen erpresst werden, sind solche Daten für Cyberkriminelle eine Goldgrube.

Online-Identitätsdiebstahl

Wenn wir über Datenlecks sprechen, denkt man als Erstes an Identitätsbetrug.

So können Cyberkriminelle Ihre Informationen nutzen, um in Ihrem Namen oder über eine Überwachungslinie neue Kreditkarten zu eröffnen. Sie können Ihre Kredit- oder Debitkarte zum Tätigen von Einkäufen oder Ihre Identität zum Mieten einer Wohnung verwenden. Einige verwenden Ihre Daten möglicherweise, um eine Krankenversicherung oder medizinische Versorgung abzuschließen.

Phishing

Cyberkriminelle können Ihre E-Mail-Adresse auch in ihre Phishing-Kampagnen einbeziehen.

Und da sie auch über Ihre anderen Informationen verfügen, wie z. B. Ihre Bankdaten, können sie eine E-Mail verfassen, die aussieht wie etwas, das Sie von Ihrer Bank erhalten würden, komplett mit Ihrer Kreditkartennummer. Der Phisher sendet dann schädliche Links oder Anhänge, um Malware auf Ihren Computer herunterzuladen.

Ihre Informationen können verwendet werden, um Ihre Freunde oder Kollegen zu erreichen, indem Sie sich als Sie ausgeben und dann alle Ihre Kontakte kontaktieren. Sie könnten dazu verleitet werden, Geld zu senden oder eine infizierte Datei herunterzuladen.

Nehmen Sie wohlhabende Privatpersonen für andere Betrügereien ins Visier

Betrüger können es auch auf Kunden abgesehen haben, die Zimmer in teureren Hotels gebucht haben (und daher über mehr Geld verfügen), um ausgefeiltere Betrügereien oder Erpressungspläne zu starten.

Viele der in einem Datenleck enthaltenen Informationen könnten dazu verwendet werden, ein Profil einer Person zu erstellen und einem Cyberkriminellen genügend Informationen zu liefern, um einen Folge-Phishing- oder Whaling-Angriff zu starten. Sie können es kennenlernen Die meisten Arten von Phishing-Angriffen, die Sie kennen sollten.

Urlaubsübernahme

Das Datenleck umfasst sämtliche Informationen über künftige Urlaube. Cyberkriminelle können diese Informationen nutzen, um das Hotel zu kontaktieren und das Reservierungsdatum und die Namen zu ändern.

Ja, sie können Ihren Urlaub übernehmen oder diese Reservierungen an andere verkaufen.

Was können Sie tun, wenn Ihre Daten kompromittiert sind?

Sollten Sie sich über dieses Leck Sorgen machen? Bisher wurden keine Cyberkriminalität gemeldet, die auf das Leck zurückzuführen ist. Da es jedoch keine Möglichkeit gibt, vor Website Planet herauszufinden, ob jemand anderes die offengelegten Daten gefunden hat, können Sie an dieser Stelle langsam sein.

Glücklicherweise gibt es Dinge, die Sie dagegen tun können.

Prüfen Sie, ob Sie Teil eines Lecks sind

Möglicherweise erinnern Sie sich nicht daran, im Jahr 2013 eine Reise gebucht zu haben, aber es gibt eine Möglichkeit, dies zu überprüfen, insbesondere über Ihr Google-Konto. Sehen Sie in Ihren Einstellungen nach, ob eine Warnung mit der Meldung „Es wurden schwerwiegende Sicherheitsprobleme festgestellt“ angezeigt wird. Dadurch werden alle mit Ihrem Konto verknüpften Websites aufgelistet, die möglicherweise Teil eines Verstoßes waren, einschließlich Reisedatenlecks.

In diesem Abschnitt können Sie auch alle anderen verlinkten Websites überprüfen, beispielsweise diejenigen, auf denen Sie Ihr Passwort wiederverwendet haben. Die Wiederverwendung Ihres Passworts ist niemals eine gute Idee, da es Hackern den Zugriff auf Ihre anderen Konten ermöglicht, sobald ein Konto kompromittiert ist.

Andernfalls können Sie mithilfe von nach E-Mail-Adresslecks suchen Habe ich bedrängt. Es lohnt sich auch, Ihren Posteingang nach dem Nutzungsverlauf von Buchungsseiten zu durchsuchen.

Achten Sie auf Phishing-E-Mails

Sie sollten Ihren Posteingang überwachen und auf verdächtige E-Mails achten.

Stellen Sie sicher, dass Ihre Antivirenanwendung aktualisiert ist, damit sie Malware in Anhängen und Phishing-Links in E-Mails erkennen kann.

Achten Sie auf E-Mails und andere Benachrichtigungen, die ein Zeichen dafür sein könnten, dass jemand anderes versucht, Konten in Ihrem Namen zu erstellen. Suchen Sie nach E-Mails, die Sie über die Registrierung informieren oder Sie über eine Änderung in Ihren anderen Konten informieren.

Klicken Sie nicht auf Links in E-Mails. Rufen Sie stattdessen die offiziellen Websites über einen neuen Tab, einen anderen Webbrowser oder ein anderes Gerät auf.

Rufen Sie die Bank an

Sie sollten sich an Ihre Bank wenden und sie darüber informieren, dass Ihr aktives Konto möglicherweise Teil eines kürzlich erfolgten Datenlecks ist. Fragen Sie den Support nach Möglichkeiten, wie er Ihnen bei der Sicherung Ihres Kontos helfen kann.

Richten Sie die Zwei-Faktor-Authentifizierung (2FA) für Ihre Bank-Apps und andere Websites ein, auf denen Sie vertrauliche Informationen haben.

Kontostand eingefroren

Möglicherweise möchten Sie auch einen Sicherheitsstopp für Ihren Kontostandsbericht in Erwägung ziehen. Dadurch wird es für Identitätsdiebe schwierig, neue Konten zu erstellen oder eine Kreditlinie in Ihrem Namen zu eröffnen.

Nein, das Einfrieren hat keinen Einfluss auf Ihre Kreditwürdigkeit.

Befreien Sie sich jetzt von Ihren Reisekonten

Angesichts der derzeitigen und bevorstehenden Sperrungen in anderen Teilen der Welt scheint es, als würden die Menschen im Moment nicht viel reisen. Erwägen Sie, Ihre Reisebuchungskonten für einen kurzen Zeitraum zu entfernen und ein neues Konto einzurichten, wenn Sie wieder reisebereit sind.

Überwachen Sie Ihre Konten

Überwachen Sie Ihre Kredit- oder Debitkonten und hüten Sie sich vor betrügerischen Transaktionen. Finden Sie, dass Sie eine Transaktion nicht erkennen? Kontaktieren Sie Ihre Bank oder:

Schützen Sie Ihre Daten

Ihre Daten sind ein wertvolles Gut. Seien Sie sich bewusst, dass es Personen gibt, die versuchen könnten, daran in die Hände zu gelangen, um illegale Aktivitäten zu begehen.

Halten Sie sich immer über Datenschutzverletzungen auf dem Laufenden, damit Sie wissen, ob Ihre Daten kompromittiert wurden. Und üben Sie digitale Hygiene, indem Sie alte Konten löschen oder Ihre Sicherheitseinstellungen aktualisieren. Sie können sehen Was ist eine Datenschutzverletzung und wie können Sie sich schützen?.

Nach oben gehen