Sain täna e-kirja:
Tere, Booking.com-is oleme pühendunud oma külastajate turvalisusele ja andmekaitsele. Sellest tulenevalt kirjutame teile, et teavitada teid asjaolust, et volitamata kolmandad osapooled võisid saada juurdepääsu teatud teabele, mis on seotud teie allpool loetletud varasema või eelseisva broneeringuga (broneeringutega). Märkasime hiljuti mitut broneeringut mõjutavat kahtlast tegevust ja võtsime kohe kasutusele meetmed probleemi piiramiseks. Meie senise uurimise tulemuste põhjal võis juurdepääsetud teave hõlmata broneeringu üksikasju ja nime (või nimesid), e-posti aadresse ja broneeringuga seotud telefoninumbreid ning kõike muud, mida võisite majutusasutusega jagada. Soovime kinnitada, et Booking.com-i süsteemidest ei saadud juurdepääsu teie finantsteabele. Teie broneeringu (broneeringute) turvalisuse tagamiseks oleme uuendanud teie broneeringu (broneeringute) PIN-koodi (PIN-koode).
Mul on tänavu 10 broneeringut, aga nad saatsid ainult ühe uue kinnituse koos Pin-ga! Saadetud reg.numbriga broneeringut ei ole mu loetelus. Kas keegi on veel saanud sarnaseid kirju!
Midagi on rändama läinud, aga loomulikult ei taha keegi täpsemalt selgitada. Igaks juhuks tasub kontrollida, ega selle kaardiga, mille broneeringu kinnitamiseks/maksmiseks olete andnud, ei ole mingeid suva tehinguid tehtud.
Või anda Bookingule mõni selline kaart, mida igapäevaselt ei kasuta ja kus tehingute limiit pole suur.
See lugu on ka uudistesse jõudnud: https://arileht.delfi.ee/artikkel/120568750/bookingcom-hoiatab-kliente-kuberrunnaku-eest-mille-kaigus-lekkisid-nende-andmed
Mulle on selliseid kirjakesi tulnud viimaste päevadega lausa 4 tükki, kaks eelmise kuul toimunud Mehhiko reisi broneeringute kohta ja kaks juunis-juulis Hispaaniasse Caminole broneeringud, mis olin teinud jaanuarist märtsini sel aastal. Arvestades, et kokku sai sel ajal tehtud 13 bronni, siis polegi ehk veel kõige hullem. Booking kinnitab küll, et lekkisid vaid kontakt-, mitte finantsandmed, (mis siis peaks tähendama ju pangakaardi andmeid, millega bronn sai kinnitatud), kuid just kuu aega tagasi, ehk enne Mehhiko reisi, pangakaardiga, millega sa tagatud üks neist neljast broneerigust, hotell Cancunis, tehti 2 internetiostu Mehhikos. 60 eurot kanti nende Paypali laadsesse maksesüsteemi ja 50 eurosendi (sic!) eest osteti ühistranspordi pilet Monterreys. Nii et kahjud ei olnud õnneks eriti suured ja kaart sai loomulikult kohe samal päeval kinni pandud, et viimane 7 eurot sinna alles jääks. Ja kusjuures, see oli nüüd minu üle 30-aastase kaartide kasutamise karjääri jooksul esimene kord, kui kaardimaksed ilma minu soovita tehtud olid. Alguses, kui sellest Bookingu jamast midagi ei teadnud, kahtlustasin neid kahte kaardimakset Mehhikosse, mis kohalike lennupiletite ostmiseks tehtud sai. Viva ja Volaris, kuid sealt pole mingitest kaardiandmete lekkest rahvusvaheliselt teada antud, küll aga nüüd see õnnetu Booking. Mis puudutab seda teist kaarti, millega ülejäänud 3 lekkinud bronni tehtud sai, siis sealt ei ole veel midagi kadunud, kaarti kinni ei pannud, kuid loomulikult tühistasin internetmaksete võimaluse, mis tähendab, et Apple Pluss, Bolt ja Uber tuleb lähipäeval kolida kolmandale kaardile, mis Bookingule tundmatu. Õnnelik õnnetus pigem, elan see 60 eurot kaotust üle ja lähen eluga edasi.
"Booking.com hoiatab kliente küberründe eest" on räme vale ja PR-spinn Bookingu poolt.
Booking.com sai _ise_ ründega pihta. Klientide andmed saadi kätte / kopeeriti ära. Rünnati ettevõtet ennast, mitte kliente.
Ka viidatud Delfi artikkel on pr-pesu. "Booking.com seisab silmitsi küberründega" - käige, palun, kassi saba alla. Rünne juba toimus ära ja ettevõte kaotas. Õnneks on uued IT-seadused sellised, et ettevõte peab nii regulaatoreid kui oma kliente sellest informeerima.
Sellel pole mingit seost teie aktiivsete bronnidega.
Mida teha? Ma ei tea. :) Mul on ka seal konto. Võtan teadmiseks, et minu bookingus olevad andmed on nüüd kusagil mustal turul müügis. Kas minu jaoks muutub sellest midagi? Vist mitte.
Aga nende teavituste keel on meelega juriidiliselt korrektne udu. Rõhutakse sellele, mis andmed kätte ei saadud, nagu oleks see kuidagi oluline, ja piserdatakse kõikvõimalikku jura nagu tuhksuhkrut peale.