Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
03 июля 2020

Как утекают данные туристов

Сфера туризма подвержена утечкам персональных данных клиентов, также она может терять коммерческую информацию. В дайджесте экспертно-аналитического центра InfoWatch примеры утечек из туристических агентств.

В период распространения коронавируса туристическая отрасль стала одной из наиболее пострадавших. Но даже в этот период отдельные компании теряли конфиденциальные данные. Американская компания Rush My Travel Visa, которая помогает оформлять визовые документы путешественникам, недавно лишилась пользовательских данных. Неизвестный злоумышленник выставил на продажу записи 369 тыс. клиентов, включая такую информацию, как имя пользователя, страна и город покупателя путевки, состояние оплаты, адрес для выставления счета, адрес электронной почты, дата рождения, телефон.

В США также разгорелся скандал по поводу вероятной кражи коммерческой информации одним турагентством у конкурирующей компании. Эксцентричный организатор турпоездок Стив Перилло (Steve Perillo) обвиняется в использовании данных компании Homeric Tours. По заявлению истцов, Перилло переманил у них менеджера и на основе полученных от него данных смог разработать программы поездок паломнической направленности. Предполагается, что бывший сотрудник Homeric Tours Джон Кладос (John Klados) перед уходом из компании загрузил порядка 20 конфиденциальных документов, включая внутренние брошюры и маршруты религиозных туров по Израилю, Италии, Кипру и другим знаковым местам для христиан.

Зарегистрированная на Бермудских островах круизная компания Princess Cruises в результате фишинговой атаки столкнулась с компрометацией нескольких учетных записей электронной почты. В этих аккаунтах можно было найти личную информацию сотрудников и клиентов, включая имена, номера социального страхования, номера паспортов, данные кредитных карт и банковских счетов, сведения о состоянии здоровья и другие данные.

Сингапурская круизная компания Royal Caribbean Cruises была оштрафована на 16 тыс. местных долларов за допущенную утечек персональных данных туристов. Хакер проник в базу данных компании и, скопировав информацию, удалил ее из хранилища, после чего оставил требования о выкупе. Украдены данные более 6 тыс. участников круизов, в том числе сведения о заказах, именах держателей клубных карт, названиях круизных судов, ID бронирования, четыре первых и четыре последних номера банковских карт.

Канадская компания Affinity Group Tours, известная как организатор школьных поездок, была вынуждена принести извинения клиентам за грубое нарушение. Местный житель увидел в мусорном баке многочисленные бумаги с личной информацией школьников и их родителей. Там были тысячи документов, включая копии паспортов и кредитных карт. В некоторых файлах оказалась медицинская информация. Владелец компании обвинил в утечке своего 16-летнего сына, который подрабатывал в фирме. По словам бизнесмена, подросток перепутал документы, предназначенные для хранения, и бумаги, отложенные для утилизации.

Читайте нас в Telegram

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все дайджесты и обзоры