安全|美国黑客入侵Booking.com 公司管理层却保持沉默
2016年初 , 一名美国黑客闯入酒店网站Booking.com的服务器 , 盗取了中东地区国家数千家酒店的预订细节 。经过两个月的研究 , 四名Booking.com的IT专家确定 , 该黑客是一名与美国情报部门关系密切的人 。
Booking.com请求荷兰情报部门AIVD帮助其调查这一广泛的数据泄露事件 , 但没有通知受影响的客户或荷兰数据保护局(AP) 。管理层称 , 根据霍金路伟律师事务所的建议 , 它当时没有法律要求这样做 。
文章图片
据相关人士透露 , Booking公司IT专家对管理层对数据泄露保持沉默的决定感到不舒服 。专家们对这一决定也持批评态度 。根据当时适用的隐私法 , 当有关的数据泄露可能会对个人私人生活产生不利影响时 , 公司必须通知受影响的人 。根据莱顿大学法律和数字技术教授Gerrit-Jan Zwenne的说法 , Booking公司不能假设相关人员不会受到间谍活动的影响 , 这种被窃取的信息可以用来将人们列入禁飞名单 , 禁止他们进入特定国家或对他们进行窃听 。
周四出版的《De Machine》(《机器》)一书中描述了美国的这种间谍行为 。在书中 , 荷兰国家报纸NRC的三名采访人员调查了美国荷兰酒店预订网站的崛起、盛况和最近的(COVID-19)危机 。Booking.com今年庆祝成立25周年 , Booking.com是世界上最大的预订平台 , 拥有2800万个住宿提供给客户 。
Booking.com在2016年初意外地发现了间谍活动 。该公司阿姆斯特丹总部安全部门的一名员工发现 , 一个身份不明的人通过一个安全性差的服务器进入了Booking系统 。该黑客进入了中东地区(包括沙特阿拉伯、卡塔尔和阿拉伯联合酋长国)的数千家酒店预订系统 。该漏洞让黑客获得Booking客户的姓名和他们的旅行计划 。
【安全|美国黑客入侵Booking.com 公司管理层却保持沉默】该事件在内部被称为"PIN泄露" , 因为预订的PIN被盗 , 该事件由Booking的三名前安全专家和一名管理层成员独立证实 。在美国私人调查员的协助下 , Booking.com的安全部门在两个月后确定了黑客的身份 , 他是一个美国人 , 在一家执行美国情报部门任务的公司工作 。
推荐阅读
- 星链|石豪:在太空,马斯克和美国当局是如何作恶的
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- the|美国人的“圣诞热情” 连奥密克戎也挡不住
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- IT|美国CDC:无论接种疫苗与否 民众应避免邮轮旅行
- Tesla|特斯拉在美国召回约47.5万辆汽车 接近其去年全球交付总量
- the|福奇:美国奥密克戎毒株疫情可能在1月底达到顶峰