Una nueva filtración de datos podría haber afectado a más de 10 millones de clientes de hoteles en todo el mundo
Un popular servicio de reserva de hoteles ha expuesto los datos de más de 10 millones de huéspedes de hoteles que visitaron ubicaciones en todo el mundo.
El incidente fue causado por un bucket de AWS mal configurado. Según un informe de expertos en seguridad que trabajan con Website Planet que descubrieron el depósito del servidor de Amazon con fugas, se vieron afectados 24 gigabytes de datos. Muchos de los registros incluyen la información de varios huéspedes que compartían la misma reserva, por lo que el número de personas afectadas es incluso mayor que el número total de registros de reserva.
Sorprendentemente, Web Planet informa que los registros, que se remontan a 2013, contenían años de información de tarjetas de crédito, guardados en el servidor "sin ninguna protección". Para dar una mejor idea del alcance y la gran cantidad de personas que podrían verse afectadas por el incidente, Web Planet declaró que había 180.000 registros de bases de datos desde agosto de 2020, en un año en el que las reservas están cerca de un mínimo histórico debido a la pandemia de Covid-19.
La información contenida en la base de datos filtrada va mucho más allá de los registros de tarjetas de crédito y también incluye nombres de clientes, correos electrónicos, números de identificación según el país de origen y los respectivos documentos de identificación personal y números de teléfono. La información de la tarjeta de crédito en la base de datos no segura incluye el nombre del titular, el número de la tarjeta y el CVV; básicamente, todos los detalles que necesita para usar esa tarjeta y pagar cualquier cosa en línea.
Se expusieron tarjetas de crédito e información personal
La base de datos con fugas también contenía datos de varios portales de reserva populares diferentes, incluidos Booking dot com, Hotels dot com y Expedia, entre otros. Lo más probable es que todos y cada uno de los servicios de reservas que utilizan los servicios de Cloud Hospitality se vean afectados. Sin embargo, Website Planet dejó en claro que los sitios individuales que utilizan el servicio de nube compartido no tienen la culpa de la exposición de los datos.
No hay evidencia de que alguien haya accedido a los datos antes de que Web Planet descubriera la base de datos mal configurada, pero si ese fuera el caso, los expertos en seguridad dijeron que habría "enormes implicaciones" para los afectados.
La base de datos defectuosa se eliminó inmediatamente después de que Web Planet se comunicó directamente con Amazon Web Services para informarles al respecto.