대규모 데이터 침해를 겪은 호텔 예약 사이트: 어떻게 보호할 수 있을까?

유명 호텔 예약 플랫폼이 전 세계 최소 1천만 명의 고객 정보를 포함한 사용자 데이터를 유출했습니다. 이는 지난 7년 동안 온라인으로 객실을 예약한 모든 사람에게 영향을 미칠 수 있습니다.

이 대규모 누출에 대해 알아야 할 사항, 이것이 여러분에게 어떤 영향을 미칠 수 있는지, 그리고 이에 대해 무엇을 할 수 있는지에 대해 알려드리겠습니다.

어떤 호텔 예약 사이트가 영향을 받나요?

스페인에 본사를 둔 호텔 예약 플랫폼 Prestige는 인기 있는 클라우드 스토리지 리소스인 AWS S3 버킷의 구성이 부족한 곳에 수년간의 고객 데이터를 부적절하게 저장하고 있었습니다.

다음 웹사이트에 계정을 보유한 사용자는 자신의 데이터를 보호하기 위한 조치를 취해야 합니다.

  • Agoda
  • 아마 데우스
  • Booking.com
  • Expedia
  • Hotels.com
  • 호텔 침대
  • 옴니베드
  • 무력

영향을 받은 옵션은 더 많지만, 가장 인기 있는 옵션은 다음과 같습니다.

이것은 사이트이기 때문에 완전한 목록이 아닙니다. 웹 사이트 플래닛 데이터 유출 사고를 공개한 회사는 아직 노출된 모든 데이터를 검토하지 않았기 때문에 더 많은 데이터가 있을 수 있습니다. 또한, 이 인기 있는 호텔 예약 시스템을 사용했을 가능성이 있는 소규모 또는 덜 알려진 예약 사이트도 영향을 받을 수 있습니다.

지난 몇 년 사이에 여행을 다녀오셨다면 계정을 확인하여 온라인으로 예약을 하고 해당 웹사이트에 세부 정보를 남겼는지 확인하세요.

어떤 유형의 고객 데이터가 노출되었나요?

2013년부터 현재까지 최소 10천만 개의 로그 파일이 유출되었습니다. S3 버킷은 여전히 ​​활성화되어 사용 중이었고, Website Planet이 데이터 유출 사고를 발견한 지 몇 시간 후에도 신규 고객 로그인이 계속 기록되고 있었습니다.

노출된 민감한 데이터 중에는 고객의 성명, 이메일 주소, 전화번호, 심지어 주민등록번호와 같은 개인 식별 정보(PII)도 포함되어 있었습니다. 온라인 어딘가에 여권 번호를 입력한 적이 있으신가요?

여기에는 신용카드 번호, 카드 소지자 이름, 만료일, CVV 번호와 함께 기타 결제 세부 정보가 포함됩니다.

숙박 날짜, 1박 요금, 추가 요청 사항, 인원, 그리고 물론 투숙객 이름 등 예약 관련 세부 정보도 있습니다. 아무에게도 알리고 싶지 않은 비밀 "날짜"가 있다면, 걱정하실 필요가 없습니다.

사이버 범죄자들은 ​​여러분의 정보로 무엇을 할 수 있나요?

웹사이트 플래닛은 AWS에 직접 연락했고, AWS는 즉시 S3 버킷을 보호했습니다. 그러나 그 전에 다른 누군가가 데이터를 찾았는지 확인할 수 없습니다.

이 글을 읽는 순간, 당신의 정보가 이미 다크웹에 게시되었을 가능성이 있습니다. 사이버 범죄자들이 당신의 정보로 무엇을 할 수 있을지 궁금하시겠죠.

이런 데이터는 사이버 범죄자들에게 엄청난 양의 정보를 제공해 당신을 협박하는 것 외에도 금광과도 같습니다.

온라인 신원 도용

데이터 유출에 대해 이야기할 때 가장 먼저 떠오르는 것은 신원 사기입니다.

사이버 범죄자들은 ​​귀하의 정보를 이용하여 귀하의 이름으로 새 신용카드를 개설하거나 결제 라인을 개설할 수 있습니다. 또한, 귀하의 신용카드나 직불카드를 사용하여 물건을 구매하거나, 귀하의 신원을 이용하여 아파트를 임대할 수도 있습니다. 일부는 귀하의 정보를 이용하여 건강 보험이나 의료 서비스를 받을 수도 있습니다.

피싱

사이버 범죄자는 피싱 캠페인에 귀하의 이메일을 포함할 수도 있습니다.

이들은 은행 계좌 정보와 같은 다른 정보도 가지고 있기 때문에, 은행에서 받는 것과 유사한 이메일을 작성할 수 있으며, 여기에는 신용카드 번호도 포함됩니다. 그런 다음 피싱 공격자는 악성 링크나 첨부 파일을 보내 컴퓨터에 맬웨어를 다운로드합니다.

귀하의 정보는 귀하인 척하여 친구나 동료에게 연락하는 데 사용될 수 있습니다. 또한, 사기꾼들은 돈을 보내거나 감염된 파일을 다운로드하도록 속일 수도 있습니다.

부유한 개인을 표적으로 삼아 다른 사기를 저지르다

사기꾼은 더 정교한 사기나 강탈 계획을 위해 값비싼 호텔에 객실을 예약한 고객(따라서 돈이 더 많은 고객)을 표적으로 삼을 수도 있습니다.

데이터 유출에 포함된 정보의 상당 부분은 개인 프로파일링에 사용되어 사이버 범죄자가 피싱이나 웨일링 공격을 계획하는 데 필요한 충분한 정보를 제공할 수 있습니다. 알아야 할 대부분의 피싱 공격 유형.

휴일 납치

유출된 데이터에는 향후 휴가에 대한 모든 정보가 포함되어 있습니다. 사이버 범죄자들은 ​​이 정보를 이용하여 호텔에 연락하여 예약 날짜와 이름을 변경할 수 있습니다.

그렇습니다. 그들은 귀하의 휴가를 빼앗거나 다른 사람에게 예약을 판매할 수 있습니다.

데이터가 손상된 경우 어떻게 해야 하나요?

이 유출 사고에 대해 우려해야 할까요? 현재까지 유출 사고와 관련된 사이버 범죄는 보고되지 않았습니다. 하지만 웹사이트 플래닛 이전에 다른 누군가가 유출된 데이터를 발견했는지 알 방법이 없으므로, 지금은 서두르지 않으셔도 됩니다.

다행히도 이에 대해 할 수 있는 일이 있습니다.

당신이 누수의 일부인지 확인하세요

2013년에 항공편을 예약한 기억이 없을 수도 있지만, 특히 Google 계정을 통해 확인할 수 있는 방법이 있습니다. 설정에서 "심각한 보안 문제가 발견되었습니다"라는 알림이 있는지 확인하세요. 여행 데이터 유출을 포함하여 계정에 연결된 모든 웹사이트 중 보안 침해에 연루되었을 가능성이 있는 웹사이트가 나열됩니다.

이 섹션에서는 비밀번호를 재사용한 웹사이트를 포함하여 연결된 다른 모든 웹사이트를 확인할 수 있습니다. 비밀번호를 재사용하는 것은 결코 좋은 생각이 아닙니다. 계정 하나가 해킹당하면 해커가 다른 계정에 접근할 수 있기 때문입니다.

그렇지 않으면 다음을 사용하여 이메일 주소 유출을 검색할 수 있습니다. 나는 쭈그리고 들어왔다.예약 사이트의 사용 내역을 확인하려면 받은 편지함을 확인하는 것도 좋습니다.

피싱 이메일에 주의하세요

받은 편지함을 모니터링하고 의심스러운 이메일을 조심하세요.

첨부 파일의 맬웨어와 이메일의 피싱 링크를 감지할 수 있도록 바이러스 백신 프로그램을 최신 상태로 유지하세요.

다른 사람이 본인 명의로 계정을 만들려고 한다는 이메일이나 기타 알림에 주의하세요. 등록이나 다른 계정의 변경 사항을 알리는 이메일을 확인하세요.

이메일의 링크를 클릭하지 마세요. 대신 새 탭, 다른 웹 브라우저 또는 다른 기기를 사용하여 공식 웹사이트에 접속하세요.

은행에 연락하세요

은행에 연락하여 활성 계좌가 최근 데이터 유출 사고의 대상이 되었을 수 있음을 알려야 합니다. 은행 기술 지원팀에 계좌 보안을 위한 지원 방법을 문의하세요.

민감한 정보가 보관된 은행 앱과 기타 웹사이트에 대해 2단계 인증(2FA)을 설정하세요.

균형 동결

신용 보고서에 보안 동결을 설정하는 것도 고려해 보세요. 이렇게 하면 신원 도용범이 귀하의 이름으로 새 계좌를 만들거나 신용 한도를 개설하는 것을 더 어렵게 만들 수 있습니다.

아니요, 동결해도 신용점수에는 영향을 미치지 않습니다.

지금 여행 계정을 없애세요

현재 전 세계 곳곳에서 봉쇄 조치가 시행되고 있고, 곧 시행될 예정인 만큼 사람들이 여행을 많이 다니지 않을 것 같습니다. 여행 예약 계정을 잠시 삭제하고, 다시 여행할 준비가 되면 새 계정을 만드는 것을 고려해 보세요.

귀하의 계정을 모니터링하세요

신용카드 또는 직불카드 계좌를 잘 관리하고 사기성 거래에 주의하세요. 알 수 없는 거래를 발견하면 은행에 문의하거나 다음 연락처로 문의하세요.

데이터 보호

귀하의 데이터는 귀중한 자산입니다. 불법 행위를 목적으로 귀하의 데이터를 손에 넣으려는 사람들이 있다는 점을 유념해 주시기 바랍니다.

데이터 유출 사고 발생 시 항상 최신 정보를 확인하여 정보 유출 여부를 확인하세요. 기존 계정을 삭제하거나 보안 설정을 업데이트하여 디지털 보안을 실천하세요. 데이터 침해란 무엇이고, 어떻게 자신을 보호할 수 있나요?.

맨 위로 이동 버튼