🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз данных — ради контекста. По данным расследования Wired, киберпреступники получают доступ к PMS-системам (Property Management System) через сотрудников отелей, закидывая им фишинговые письма или дроппера с инфостилерами вроде Vidar. Дальше украденные логины используются для выгрузки реальных деталей брони: имя гостя, даты заезда и выезда, название и адрес отеля. Эти данные тут же уходят в фишинговые наборы инструментов. Атакующие пишут жертве в WhatsApp, SMS или на email от имени Booking.com или конкретного отеля, называют номер брони, сроки проживания — и предлагают «подтвердить» детали или данные карты на подставном сайте с чат-ботом. Исследователи Norton (Gen Digital) обнаружили, что один и тот же набор инструментов и инфраструктура использовались для атак на отели в Германии, Франции, Великобритании, Италии, Испании и США. Пиковая вместимость затронутых объектов — 80 000 гостей. Механика проста и безжалостна: фишинг по персоналу → кража доступа к PMS → выгрузка броней → целевой фишинг по гостям с идеальным контекстом. CloudBeds подтверждает, что утечки идут именно через скомпрометированные учётные записи персонала, а не через взлом платформы. Малые отели — это та же история, что и малый ритейл. MFA для стойки регистрации внедряют единицы, а через одного такого администратора утекают данные сотен гостей. Проблема не в новой уязвимости, а в том, что целевой фишинг стал дешёвым конвейером. Проверьте, инструктируете ли вы сотрудников, уезжающих в отпуск: «увидел сообщение с деталями брони — всё равно перезвони на стойку регистрации по номеру с официального сайта». #фишинг #spearphishing #гостиничныйбизнес #социальнаяинженерия #BookingCom