Datenleck: Daten von Millionen Hotelgästen ungeschützt im Netz

Eine Software, die Hotels an Booking.com oder Expedia anbindet, ließ die Buchungsdaten offen im Netz - inklusive Kreditkarte und Prüfziffer.

Artikel veröffentlicht am ,
Hotel (Symbolbild)
Hotel (Symbolbild) (Bild: Francisco Iedro/Pixabay)

Einige Hotels nutzen zur Anbindung an Reiseplattformen wie Booking.com oder Expedia die Managementsoftware Cloud Hospitality des spanischen Herstellers Prestige Software. Entsprechend landen dort etliche persönliche Daten bis hin zu Kreditkartennummern. Diese speicherte Prestige Software in einem ungesicherten AWS-Bucket, über das Millionen Reisedaten aus den vergangenen sieben Jahren abgerufen werden konnten.

Stellenmarkt
  1. IT Servicetechniker Security Response Support (m/w/d)
    G DATA CyberDefense AG, Bochum
  2. Expertinnen bzw. Experten Qualitätssicherung Softwareentwicklung (w/m/d)
    Statistisches Bundesamt, Wiesbaden
Detailsuche

Allein für August seien 180.000 Datensätze einsehbar gewesen, schreibt der Entdecker Mark Holden in einem Blogeintrag. Insgesamt umfasst das Datenleck über zehn Millionen Protokolldateien, die bis ins Jahr 2013 zurückreichen würden. Diese enthielten die Namen, E-Mail-Adressen, Ausweis- und Telefonnummern der Hotelgäste.

Auch die Reservierungsdetails inklusive der Aufenthaltsdaten, des Preises, zusätzlicher Wünsche sowie Anzahl und Namen der Gäste. Entsprechend höher dürfte die Anzahl der betroffenen Personen liegen. Selbst Stornierungen seien gespeichert.

Kreditkartendaten bis hin zur Kartenprüfziffer geleakt

Teilweise waren zudem die Kreditkartennummer, der Name des Inhabers bis hin zu Ablaufdatum und Kartenprüfziffer (CVV - Card Verification Value) in den ungeschützten Daten einsehbar. Damit habe Prestige Software gegen den Datensicherheitsstandard der Kreditkartenindustrie verstoßen, betont Holden. Ein Verstoß gegen die Datenschutz-Grundverordnung (DSGVO) ist es ohnehin.

Golem Akademie
  1. Terraform mit AWS
    14./15. September 2021, online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
Weitere IT-Trainings

Mit der Managementsoftware Cloud Hospitality können sich Hotels an Reiseplattformen wie Amadeus, Booking.com, Expedia, Hotels.com, Sabre und weitere anbinden. So können beispielsweise die verfügbaren Zimmer übermittelt und Buchungen verwaltet werden. Unklar bleibt, welche Hotels die Software einsetzen und welche Personen von dem Datenleck betroffen sind.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

Angesichts der Größe der offengelegten Daten und ihrer Sensibilität hatte sich Holder direkt an AWS gewandt, bei denen das Bucket gemietet wurde. Am folgenden Tag sei das Bucket gesichert worden, schreibt Holder. Ob das Datenleck auch von Dritten entdeckt wurde, bleibt unklar. Kriminelle könnten die Daten auf vielfältige Weise nutzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Georg T.
Wieder Haft gegen Nichtzahler der Rundfunkgebühr

Georg T. sitzt seit 109 Tagen in Haft. Grund dafür sind 1.827 Euro Schulden für die Rundfunkgebühr - seine Haft kostet rund 18.000 Euro.

Georg T.: Wieder Haft gegen Nichtzahler der Rundfunkgebühr
Artikel
  1. MIG: Scheuers Funkloch GmbH hat erst zwei Stellen besetzt
    MIG
    Scheuers Funkloch GmbH hat erst zwei Stellen besetzt

    Der Bundesverkehrsminister scheint kein Personal für die Mobilfunkinfrastrukturgesellschaft zu finden.

  2. Square Enix: Action-Adventure mit den Guardians of the Galaxy angekündigt
    Square Enix
    Action-Adventure mit den Guardians of the Galaxy angekündigt

    E3 2021 Erinnert an Mass Effect, aber mit Humor und Groot: Square Enix will noch 2021 das Solo-Abenteuer Guardians of the Galaxy veröffentlichen.

  3. Bethesda: Starfield mit Rätseln und Doom Eternal mit 120 fps
    Bethesda
    Starfield mit Rätseln und Doom Eternal mit 120 fps

    E3 2021 Der Teaser von Starfield lädt zum Knoblen ein, Redfall bietet Blutsauger - und Doom Eternal erhält das Next-Gen-Grafikupdate.

bigm 11. Nov 2020

Millionen und Milliardenbetrügern egal ob Person, Firma oder Bank passiert nix.. maximal...

derdiedas 10. Nov 2020

oder war das vielleicht sogar der Auslöser - wer weiss das schon... Gruß DDD


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Alternate (u. a. MSI Optix 27" WQHD/165 Hz 315,99€ und Fractal Design Vector RS Blackout Dark TG 116,89€) • Corsair Hydro H80i V2 RGB 73,50€ • Apple iPad 10.2 389€ • Razer Book 13 1.158,13€ • Fractal Design Define S2 Black 99,90€ • Intel i9-11900 379€ • EPOS Sennheiser GSP 600 149€ [Werbung]
    •  /