Платформа Otelier допустила кражу данных миллиона гостиничных постояльцев
Первая компрометация произошла в июле 2024 года, а доступ сохранялся до октября. Хакеры утверждают, что им удалось украсть почти 8 терабайт данных из хранилищ Amazon S3, управляемых Otelier. Компания уже связалась с пострадавшими клиентами и предпринимает меры для усиления защиты систем.
Otelier (ранее MyDigitalOffice) предоставляет облачные решения для управления гостиницами, которые используются более чем 10 000 отелей по всему миру. Среди клиентов компании — Marriott, Hilton и Hyatt, данные которых оказались похищены.
Хотя пароли и платежные данные не были похищены, утечка персональной информации, включая имена, адреса, номера телефонов и email-адреса, может быть использована для целевых фишинговых атак.
В базе данных Have I Been Pwned обнаружено 437 000 уникальных email-адресов, связанных с данной утечкой. При этом общее количество строк в таблицах, связанных с бронированиями, превысило 39 миллионов, а таблица пользователей содержала 212 миллионов записей.