Витік даних у сфері готельного бізнесу, понад мільйон кредитних карт під загрозою

2 липня 2024 1 хвилина Автор: Newsman

У компанії з управління готельним господарством виявили витік повних даних кредитних карт та персональних даних понад мільйона гостей, що поставило під загрозу їхні фінансові рахунки.

Дослідницька група Cybernews виявила неправильну конфігурацію в системах компанії Quoality, що призвела до серйозного витоку даних. Quoality, базована в Індії, розробляє платформу для управління готелями та гостями Guest Experience (GX), яка допомагає керувати безконтактними реєстраціями, виїздами, готельними послугами та платежами.

Через людську помилку розробників було відкрито доступ до фінансової та особистої інформації гостя для будь-якого зловмисника в мережі. Розкриті дані включали адреси, номери телефонів, національність, повні дані кредитних карт та іншу важливу інформацію. Витік стався через відсутність належного контролю доступу в кластері Elastic, який зберігає великі обсяги даних у реальному часі.

Цей витік може призвести до значного фінансового та репутаційного збитку для Quoality та її клієнтів. Невідповідність стандартам, таким як PCI-DSS, може спричинити значні штрафи та санкції. Компанія вже прийняла заходи щодо усунення проблеми та заблокувала доступ до даних.

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.