Инциденты

Booking предупредил клиентов о несанкционированном доступе к данным части бронирований

Маша Даровская
By Маша Даровская , IT-редактор и автор
Booking предупредил клиентов о несанкционированном доступе к данным части бронирований
Обложка © Anonhaven

Booking.com подтвердил несанкционированный доступ к данным, связанным с частью бронирований, и начал уведомлять клиентов о подозрительной активности. Компания сообщила, что инцидент удалось локализовать: затронутым пользователям обновили PIN-коды бронирований и отдельно предупредили о риске фишинговых сообщений.

По информации из уведомлений, которые получили клиенты, под угрозой могли оказаться имена, адреса электронной почты, номера телефонов, домашние адреса, сведения о бронированиях, а также информация, которую гости передавали объектам размещения. При этом Booking.com указал, что платёжные данные и реквизиты банковских карт в ходе этого инцидента не были скомпрометированы.

Компания не раскрыла публично ни точное число затронутых клиентов, ни масштаб инцидента, ни временные рамки атаки. Это одна из ключевых оговорок: на данный момент подтверждён сам факт доступа к данным части бронирований и факт рассылки предупреждений, но без полной картины по объёму ущерба.

В уведомлениях Booking отдельно предупредил пользователей о возможных мошеннических письмах и сообщениях якобы «от отеля» или «от Booking.com». Такой риск выглядит вполне реалистичным: если злоумышленники получили данные о бронировании, они могут использовать их для более убедительного фишинга, например требовать «подтвердить оплату», «обновить карту» или «переподтвердить заезд» по ссылке.

В последние месяцы специалисты уже фиксировали кампании, в которых злоумышленники использовали доверие к Booking.com для атак на отели и путешественников. Например, Microsoft в марте 2025 года описывала фишинговую кампанию, имитировавшую Booking.com и нацеленную на гостиничный сектор, а профильные исследователи в 2026 году писали о многоэтапных схемах против партнёров и клиентов сервиса.

Для пользователей опаснее всего не сам факт утечки как абстрактная новость, а волна сообщений, которая может последовать за ней. Если письмо или сообщение связано с уже существующим бронированием, содержит реальные детали поездки и требует срочно перейти по ссылке или заново ввести данные карты, относиться к нему нужно как к потенциально мошенническому до тех пор, пока подлинность не подтверждена через официальный сайт или приложение.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.

Вопросы по теме

Что произошло?
Booking com сообщил, что посторонние получили доступ к данным, связанным с частью бронирований. Компания начала предупреждать клиентов, обновила PIN-коды бронирований и отдельно указала на риск фишинга. По опубликованным данным, информация о картах в этот список не входит.
Что именно подтвердил Booking.com?
Компания подтвердила несанкционированный доступ к данным, связанным с частью бронирований, и сообщила, что инцидент удалось локализовать.
Какие данные могли затронуть?
Имена, email-адреса, телефоны, домашние адреса, сведения о бронировании и данные, которыми гости делились с объектами размещения
Что с банковскими картами?
В доступных сообщениях говорится, что платёжные данные и реквизиты карт не были скомпрометированы.
Сколько пользователей затронул инцидент?
Публично это не раскрывается. Компания не назвала ни точное число клиентов, ни общий масштаб атаки.
Зачем обновляли PIN-коды бронирований?
Это мера предосторожности: если данные по бронированию могли оказаться у посторонних, обновление PIN-кода снижает риск злоупотреблений по конкретной броне. Это следует из содержания разосланных уведомлений.
Почему сейчас особенно опасен фишинг?
Потому что злоумышленники могут использовать реальные детали поездки, чтобы сделать письмо или сообщение убедительнее. На практике такие атаки часто выглядят как просьба срочно оплатить, подтвердить карту или перейти по ссылке «от отеля».