Букинг снова забыл закрыть дверь 13 апреля Booking.com года признал очередную утечку данных о бронированиях. В открытый
13 апреля Booking.com года признал очередную утечку данных о бронированиях. В открытый доступ попали имена, телефоны, емэйлы, адреса, даты поездок и переписка с отелями. Платежи, по заверениям компании, не пострадали. Масштаб и вектор атаки не раскрываются, но по косвенным признакам – снова через компрометацию аккаунтов отелей, как уже бывало.
И это не первый, не второй и даже не третий эпизод. В 2016 данные клиентов утекали через взлом серверов (и тогда компания это скрывала). В 2019 дважды: сначала через софт Prestige Software утекло 10 млн записей, потом хакеры через соцфишинг вытащили данные из 40 отелей. Booking тогда получил штраф €475 тыс. от голландского регулятора за запоздалое уведомление. В 2023 опять фишинг через внутренние мессенджеры платформы. И вот те же грабли.
Отдельный сюрприз для тех, кто в РФ. Booking.com официально ушел из России в 2022 году, не принимает оплату картами российских банков, поиск по отелям внутри страны недоступен. Но многие продолжают им пользоваться для поездок за рубеж. Через VPN, карты других стран и прочие танцы с бубном. Ирония в том, что теперь данные таких пользователей тоже в неизвестной степени утекли. А поддержки от компании в случае проблем ждать не стоит – ее просто нет.
🔤🔤Здесь могла быть реклама Tutu.ru или «Яндекс.Недвижимости» как альтернатив Букингу, но — увы. Первый в 2022 «порадовал» утечкой: в открытом доступе оказались ФИО, телефоны, email и даже паспортные данные клиентов, а спустя годы (в 2026) в сеть слили полную базу на 26,5 млн строк. Второй вообще отличился масштабно: в 2023 в сеть утекли исходники почти всех сервисов компании — 45 ГБ кода, включая документацию и ссылки на рабочие чаты. Так что Booking если и выигрывает, то только в номинации «Постоянство».
Кстати, общий тренд в туризме неутешительный. По данным InfoWatch, на отрасль пришлось 6,1% всех публичных утечек в РФ в 2025 году. В майские праздники объем вредоносного бот-трафика на сайтах туроператоров вырос в 2,5 раза. А глобально на туризм пришлось около 8% всех взломанных аккаунтов в мире. В апреле 2025 исследователи нашли больше 95 тысяч уязвимостей в гостиничных платформах, из них 14 тысяч – критические.
@antiinfosec