Şirketin açıklamasına göre durum fark edilir edilmez hızlıca müdahale edildi. Etkilenen rezervasyonların PIN kodları güncellendi ve ilgili kullanıcılara bilgilendirme yapıldı. Ancak olayın boyutu hakkında hâlâ net bir bilgi yok. Booking.com’un paylaştığı bilgilere göre saldırganlar; kullanıcıların isim, e-posta, telefon numarası ve adres bilgileri ile rezervasyon detaylarına erişmiş olabilir. Hatta konaklama tesisleriyle paylaşılan ek bilgilerin bile sızmış olabileceği ifade ediliyor. Şirketin altını özellikle çizdiği nokta ise finansal veriler. Yapılan açıklamada kredi kartı gibi ödeme bilgilerinin bu ihlalden etkilenmediği belirtildi. Ancak kişisel verilerin bile tek başına dolandırıcılık için yeterli olabileceğini unutmamak gerekiyor. Aslında bu olay, Booking.com’un ilk güvenlik problemi değil. Son dönemde platform üzerinden yapılan dolandırıcılık girişimlerinde ciddi bir artış olduğu biliniyor. Kullanıcılara gönderilen sahte mesajlarla ödeme talep edilmesi gibi yöntemler sıkça kullanılıyor. 2018 yılında yaşanan büyük olayda ise saldırganlar, otel çalışanlarının hesaplarını ele geçirerek 4 binden fazla kullanıcının rezervasyon bilgilerine ulaşmıştı. Üstelik şirket, bu ihlali geç bildirdiği için 475 bin euro ceza ödemek zorunda kalmıştı. Dünya genelinde 30 milyondan fazla konaklama seçeneği sunan Booking.com’un milyonlarca aktif kullanıcısı bulunuyor. Bu yüzden saldırının kapsamı açıklanmamış olsa da etkisinin oldukça geniş olabileceği düşünülüyor. Uzmanlar, özellikle bu süreçte gelen e-postalara dikkat edilmesi gerektiğini söylüyor. Eğer Booking.com adıyla sizden ödeme, doğrulama veya acil işlem talep eden bir mesaj gelirse iki kez düşünmenizde fayda var. Sizce, bu tür büyük veri ihlallerinden korunmak için kullanıcılar ve platformlar ne gibi ek güvenlik katmanları geliştirmeli? |
|