Bạn có đặt ngày nghỉ trực tuyến không? Coi chừng 007

(của Massimiliano D'Elia) Chúng tôi rất thường dựa vào các nền tảng trực tuyến để tìm kiếm và sau đó đặt một kỳ nghỉ, hoặc đặt phòng cho các buổi chiêu đãi hoặc hội nghị tại các khách sạn sang trọng trên khắp thế giới. Ưu đãi "vào phút chót" ở những nơi đặc biệt nổi tiếng là cơ hội không thể bỏ qua. Chỉ cần đăng ký trên trang web, cung cấp tất cả thông tin chi tiết, nhập chi tiết thẻ tín dụng của bạn và "trò chơi" sẽ được phục vụ tốt: bạn có thể đặt những kỳ nghỉ tuyệt vời với giá thường rẻ hơn so với các đại lý du lịch truyền thống cung cấp.

Tuy nhiên, không biết rằng những dữ liệu đó có thể được sử dụng để theo dõi sở thích của bạn, chuyển động của bạn và hơn hết là những người bạn gặp trong các hoạt động làm việc. Bạn sẽ không bao giờ nghĩ rằng một trang web đặt khách sạn, chuyến bay, xe hơi và các gói kỳ nghỉ lại có thể là một công cụ thông tin có giá trị cho các dịch vụ tình báo. Tuy nhiên, tình cờ ở Hà Lan, một trong nhiều hộp pandora đã được phát hiện, nơi tất cả chúng ta thường lưu trữ thông tin cá nhân quan trọng.

N.R.C. Handelsblad, một tờ báo Hà Lan đã tiến hành một cuộc điều tra về một cuộc tấn công của hacker năm 2016 nhằm vào trang web Booking.com, thuộc sở hữu của các công ty Hà Lan và Mỹ được liên kết với nhau. Đơn khiếu nại đã được xuất bản vào thứ Tư tuần trước bởi ba nhà báo điều tra Hà Lan, Merry Rengers, Stijn Bronzwaer và Joris Kooiman. 

Một tin tặc, có biệt danh là Andrew, bị cáo buộc đã tấn công máy chủ của nền tảng Booking.com bằng cách sao chép dữ liệu và mã nhận dạng của hàng nghìn khách hàng, chủ yếu là các nhà ngoại giao và quan chức chính phủ hoạt động ở Trung Đông. Mối quan tâm của tin tặc là nhằm vào việc đặt phòng khách sạn và các chuyến bay được thực hiện bởi những nạn nhân không nghi ngờ, một cách để biết chuyển động của họ và bằng cách tham khảo dữ liệu chéo, để hiểu họ đã gặp ai và ở đâu. Thông tin mà theo báo chí điều tra, đã được báo cáo kịp thời cho các cơ quan tình báo Mỹ. 

Sau khi phát hiện vi phạm, Booking.com đã tiến hành điều tra nội bộ và phát hiện tin tặc "Andrew" có mối liên hệ với các cơ quan gián điệp của Mỹ. Báo cáo được các phóng viên Hà Lan trích dẫn khẳng định rằng công ty sau đó đã chuyển sang Cơ quan An ninh và Tình báo chung Hà Lan (AIVD), không bao giờ tiết lộ công khai tin tức. Sự kiện trong công ty đã được phát hiện kịp thời, do đó tiếp tục đảm bảo tất cả các yêu cầu về bảo mật và quyền riêng tư của khách hàng.

Bạn có đặt ngày nghỉ trực tuyến không? Coi chừng 007