So stranke nekaterih hotelov ogrožene zaradi napada?
Že junija so spletni goljufi napadli rezervacijski sistem nekaterih turističnih ponudnikov. Kaj to pomeni za stranke, ki so tudi v teh dneh dobivale obvestila o tem?
Za hitre novice, aktualne teme in zanimive vsebine izberite Novi tednik za svoj prednostni vir na Googlu.
Nastavi
Da je do primera prišlo, so takrat potrdili tudi na SI-CERT-u, nacionalnem odzivnem centru za kibernetsko varnost, kjer so prejeli več prijav slovenskih ponudnikov nastanitev glede varnostnega incidenta pri hrvaškem ponudniku rezervacijskih sistemov PHOBS. Incident so za SI-CERT potrdili tudi pri omenjenem podjetju.
Napadeni rezervacijski sistem pa uporabljajo tudi nekateri slovenski ponudniki. Med njimi tudi Rimske Terme, ki so obvestilo o tem poslale svojim strankam. Po naših podatkih pa Rimske terme naj ne bi bile edine v tem.
Rezervacijske storitve hrvaškega podjetja Phobs d.o.o. uporabljajo številni turistični ponudniki v širši regiji, med katerimi je tudi veliko ponudnikov nastanitev v Sloveniji. Ker gre za sistem, prek katerega se obdeluje veliko število rezervacij, so med prizadetimi tako slovenski gostje, kot tuji gostje slovenskih ponudnikov namestitev.
Po trenutno dostopnih informacijah naj bi bili izpostavljeni predvsem osebni in kontaktni podatki (telefonska številka) gostov ter podatki o rezervacijah. Za zdaj ni informacij, da bi bili pridobljeni tudi podatki o plačilnih karticah ali kaki drugi finančni podatki.
Ni povezano s svingerskim dogodkom
»Junija smo bili obveščeni o varnostnem incidentu pri zunanjem ponudniku rezervacijskega sistema PHOBS, ki ga uporabljajo številni hotelski ponudniki v Sloveniji in širši regiji. Incident je zadeval podatke o rezervacijah več nastanitvenih ponudnikov. Rimske terme so bile o njem obveščene kot eden od uporabnikov sistema,« so nam dejali pri Rimskih termah.
Dodajajo, da po razpoložljivih ugotovitvah incident ni povezan z drugimi dogodki v Rimskih termah, o katerih smo poročali mediji. Znano je, da so omenjene terme pred časom gostile svingerski dogodek.
»Po pojasnilih ponudnika PHOBS je šlo za varnostni incident v njegovem rezervacijskem sistemu, ki je zadeval več nastanitvenih ponudnikov. O posebnih motivih storilcev nimamo potrjenih informacij, zato o njih ne želimo ugibati,« so za Novi tednik dejali pri Rimskih termah.
Napadeni ponudnik rezervacijskega sistema je opravil preiskavo in termam tudi posredoval končno poročilo z ugotovitvami ter pojasnili o izvedenih varnostnih ukrepih.
»Iz poročila izhaja, da ni mogoče zanesljivo ugotoviti, katere konkretne rezervacije so bile dejansko pregledane oziroma izvožene. Zato ni mogoče potrditi, ali so bili med njimi podatki gostov Rimskih term. Te možnosti pa tudi ni mogoče izključiti,« še pojasnjujejo v Rimskih termah.
Morda strank Rimskih term v seznamu ni
Obvestilo o dogodku so ne glede na to, da morda med podatki, ki naj bi jih pridobili goljufi, niso stranke Rimskih term, poslali gostom, katerih rezervacije so bile v času incidenta v sistemu aktivne kot neaktivne.
»Ker ni bilo mogoče zanesljivo ugotoviti, katere konkretne rezervacije so bile zajete, smo obvestili širši krog potencialno prizadetih gostov. Opozorili smo jih na morebitna lažna sporočila in zahteve za posredovanje osebnih ali plačilnih podatkov. Prejem obvestila sam po sebi ne pomeni, da so bili podatki posameznega gosta dejansko zajeti ali zlorabljeni,« mirijo v Rimskih termah.
Po dosedanjih ugotovitvah polne številke plačilnih kartic in varnostne kode niso bile izpostavljene. Morebitni dostopni podatki, povezani s plačilnimi karticami, sami po sebi ne omogočajo izvedbe plačila.
Obveščen informacijski pooblaščenec
»Družba zaradi incidenta ni utrpela finančne škode. Po doslej razpoložljivih informacijah tudi nismo seznanjeni, da bi zaradi incidenta nastala škoda našim gostom,« še dodajajo v termah.
Družba sicer dogodka ni prijavila policiji, saj ni zaznala škodnih dogodkov: »O incidentu smo obvestili Informacijskega pooblaščenca, ki je pristojen za področje varstva osebnih podatkov, ter mu posredovali pojasnila in dokumentacijo. PHOBS je po navedbah v svojem končnem poročilu incident prijavil hrvaškemu državnemu tožilstvu in obvestil hrvaški organ za varstvo osebnih podatkov.«
Odpravili ranljivost
Ponudnik rezervacijskega sistema je v vmesnem času že poročal o odpravi ranljivosti, ki je omogočila incident, in o uvedbi dodatnih varnostnih ukrepov.
So pa Rimske terme od njega zahtevale pojasnila ter dokazila o izvedenih ukrepih in spremljajo nadaljnje izboljšave: »Pri obravnavi dogodka sledimo zahtevam veljavnih predpisov ter ostajamo zavezani visokim standardom varstva osebnih podatkov in njihovemu stalnemu izboljševanju. Varnost in zaupanje naših gostov sta naše osrednje vodilo.«
Kot je zapisano na straneh SI-CERT-a se kraje podatkov dogajajo tudi drugim ponudnikom rezervacij.
»Ukradeni podatki se lahko uporabljajo v phishing napadih. Napadalci poznajo ime gosta, kontaktne podatke ter podatke o rezervirani nastanitvi, zato lahko ustvarijo sporočila, ki delujejo zelo verodostojno in se nanašajo na dejansko opravljeno rezervacijo,« pojasnjujejo pri SI-CERT-u.
Trenutno večina teh phishing napadov poteka preko lažnih WhatsApp sporočil. Namen takšnih sporočil je kraja podatkov o plačilnih karticah pod pretvezo potrditve rezervacije, dodatnega plačila ali preverjanja podatkov.
Kako prepoznati lažno sporočilo
Elementi, po katerih lahko prepoznate lažna sporočila so naslednji.
Sporočilo omenja vašo dejansko rezervacijo, hotel ali termin bivanja, pošiljatelj zahteva ponovno potrditev rezervacije, od vas zahteva plačilo dodatnih stroškov, varščine ali doplačilo rezervacije ali pa sporočilo vsebuje povezavo do spletne strani, ki zahteva vpis vaših podatkov, med drugim tudi podatkov plačilne kartice.
Pošiljatelj vas pozove k nadaljnji komunikaciji izven uradne platforme za rezervacije (npr. vztrajajo, da komunicirate samo preko WhatsApp), sporočilo pa poudarja nujnost hitrega ukrepanja in v nasprotnem grozi z odpovedjo rezervacije.
Zato pri SI-CERT-u svetujejo, da če kdo prejme takšno sporočilo, naj ne vnaša podatkov svoje plačilne kartice in ne klika na povezave v sporočilu.
Digitalna naročnina
Začnite preizkusno naročnino za samo 0,99 evra!
Digitalna naročnina
Začnite preizkusno naročnino za samo 0,99 evra!
Prijavite se na e-novice in bodite vedno na tekočem z novicami, dogodki in zgodbami iz vašega okolja.