חברת הסייבר הישראלית סולט סקיוריטי חשפה פרצת אבטחה באתר בוקינג, שסיכנה את פרטיותם של מיליוני משתמשים שהתחברו לאתר דרך הפייסבוק.
ככל הנראה, ליקוי האבטחה בממשק ה-API של אתר בוקינג, העמיד משתמשים בפני סיכון לדליפה של פרטיהם האישיים וכן בפני אפשרות לבצע פעולות דרך חשבונם, בהן ביצוע הזמנות חדשות, ביטול הזמנות קיימות והזמנת אמצעי תחבורה.
כזכור, אתר ההזמנות Kayak משתייך גם הוא לקבוצת בוקינג, כך שגם המשתמשים באתר זה היו חשופים לפגיעות פוטניצאליות מצד האקרים.
חברת הסייבר הישראלית יידעה את booking בפרצה שחשפה במערכת האבטחה וייעצה כיצד לטפל בליקויים שהתגלו. לפי שעה, לא ידוע על פרצות קיימות או דליפת פרטים אישיים של משתמשים.
מחברת booking נמסר בתגובה: "עם קבלת הדו"ח מ-סולט סקיוריטי הצוותים שלנו חקרו מיד את הממצאים, ופתרו במהירות את הפגיעות, מבלי שהיא תהווה חשיפה לפלטפורמה של Booking.com בשום אופן. אנו מתייחסים ברצינות רבה להגנה על נתוני לקוחות. לצד העובדה כי אנו מטפלים בכל הנתונים האישיים בהתאם לסטנדרטים הבינלאומיים הגבוהים ביותר, אנו גם מחדשים ללא הרף את התהליכים והמערכות שלנו כדי להבטיח אבטחה מיטבית בפלטפורמה שלנו, תוך ביצועי הערכה מחודשת שלהן ושיפור אמצעי האבטחה הנוקשים שכבר יש ברשותנו. כחלק מכך, אנו מבצעים שיתופי פעולה עם קהילת האבטחה העולמית, שמקדמים גם את תכנית Bug Bounty שלנו".