The China Mail - Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com

USD -
AED 3.672499
AFN 64.99982
ALL 81.974882
AMD 361.481745
ANG 1.790365
AOA 918.000203
ARS 1520.232404
AUD 1.434298
AWG 1.8
AZN 1.701128
BAM 1.742679
BBD 2.009988
BDT 122.87103
BGN 1.683441
BHD 0.376442
BIF 3005.885419
BMD 1
BND 1.277862
BOB 11.979916
BRL 4.997399
BSD 0.997955
BTN 96.047438
BWP 13.766189
BYN 3.050302
BYR 19600
BZD 2.007084
CAD 1.427275
CDF 2320.00001
CHF 0.83186
CLF 0.024653
CLP 973.419973
CNY 6.70455
CNH 6.70095
COP 3205.65
CRC 457.260978
CUC 1
CUP 23.950495
CVE 98.246943
CZK 21.72795
DJF 177.707287
DKK 6.650155
DOP 59.964271
DZD 134.656248
EGP 52.4112
ERN 15
ETB 163.000887
EUR 0.88972
FJD 2.24875
FKP 0.756613
GBP 0.755355
GEL 2.59498
GGP 0.756613
GHS 11.730114
GIP 0.756613
GMD 74.000157
GNF 8779.096964
GTQ 7.628976
GYD 208.745239
HKD 7.84775
HNL 26.787902
HRK 6.702105
HTG 130.675161
HUF 325.213501
IDR 17901
ILS 3.052125
IMP 0.756613
INR 96.38045
IQD 1307.30951
IRR 1730150.000168
ISK 121.889726
JEP 0.756613
JMD 158.333445
JOD 0.709022
JPY 158.197996
KES 129.90989
KGS 87.450137
KHR 4048.738111
KMF 439.000163
KPW 900.000318
KRW 1338.58025
KWD 0.30954
KYD 0.831585
KZT 456.565225
LAK 22423.694305
LBP 89364.30503
LKR 329.862828
LRD 170.648038
LSL 16.620942
LTL 2.95274
LVL 0.60489
LYD 6.416317
MAD 9.961776
MDL 17.928282
MGA 4431.059293
MKD 54.865254
MMK 2099.06815
MNT 3597.6832
MOP 8.066346
MRU 40.03564
MUR 47.409689
MVR 15.455
MWK 1730.441097
MXN 18.03281
MYR 4.085302
MZN 63.909788
NAD 16.620646
NGN 1324.640264
NIO 36.727657
NOK 9.58931
NPR 153.672477
NZD 1.78516
OMR 0.384486
PAB 0.997955
PEN 3.443151
PGK 4.521012
PHP 62.747005
PKR 276.400565
PLN 3.887255
PYG 5848.729612
QAR 3.647517
RON 4.761601
RSD 104.51901
RUB 85.924957
RWF 1473.91775
SAR 3.74677
SBD 8.058541
SCR 13.876683
SDG 601.501381
SEK 10.014028
SGD 1.278525
SHP 0.75643
SLE 24.649968
SLL 20969.491881
SOS 570.338987
SRD 37.666014
STD 20697.981008
STN 21.829878
SVC 8.732029
SYP 13002.000254
SZL 16.616547
THB 33.613503
TJS 9.185965
TMT 3.51
TND 2.981935
TOP 2.40776
TRY 49.1797
TTD 6.764589
TWD 31.795011
TZS 2637.163981
UAH 44.976277
UGX 4011.315795
UYU 40.39882
UZS 11748.929668
VES 870.279498
VND 25987.5
VUV 120.275684
WST 2.783099
XAF 583.618356
XAG 0.016361
XAU 0.000240800517
XCD 2.70255
XCG 1.798531
XDR 0.707052
XOF 583.618356
XPF 106.262502
YER 236.249966
ZAR 16.565099
ZMK 9001.199265
ZMW 19.684664
ZWL 321.999592
SSP 5720.889873
MXV 2.038593
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com
Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com / Photo: © AFP/Archives

Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com

Des hôteliers et leurs clients sont la cible de cyberattaques visant leur interface avec la plateforme de réservations Booking.com, alerte vendredi le syndicat patronal de l'hôtellerie-restauration, le GNI, qui invite les professionnels victimes à se déconnecter du site, à avertir leurs clients et à déposer plainte.

Taille du texte:

Depuis fin décembre, des cybercriminels prennent le contrôle de l'interface de certains professionnels avec Booking.com, grâce à des techniques de hameçonnage ciblé et cherchent à extorquer des données de paiement aux internautes ayant utilisé la plateforme, alerte le GNI dans un mail à ses adhérents.

Ces messages invitent les hôteliers à cliquer sur un lien qui contient un fichier infectant leur PC de virus qui s'emparent de mots de passe permettant aux pirates de modifier le "nom d'enseigne, (les) coordonnées, chambres et tarifs" des établissements.

Les pirates se font aussi passer pour l'hôtel auprès des clients de celui-ci, prenant contact soit via la messagerie de Booking.com soit via WhatsApp, pour les inviter à cliquer sur un lien et à fournir leurs coordonnées bancaires.

"Nous ne savons pas d'où vient la faille de sécurité, des hôteliers ou de Booking, mais le cybercriminel arrive à rentrer dans la messagerie de l'hôtelier et à récupérer les informations", a expliqué à l'AFP Véronique Martin, directrice du département Europe et numérique au GNI.

"Il faut que les hôteliers déposent plainte et les clients aussi, ce qui permettra d'évaluer l'étendue de ces attaques", dit-elle, précisant avoir "identifié une douzaine d'hôteliers parisiens ciblés" par celles-ci. "Mais ce n'est certainement que la partie émergée de l'iceberg. Il faut éviter que ça s'étende sur toute la France, voire en Europe", estime Mme Martin.

L'hôtelière parisienne Fabienne Ardouin, qui gère les hôtels France Albion et Helussi, a recensé "23 cas de fishing auprès de clients, dont cinq ont cliqué sur le lien et donné leurs informations de carte de crédit aux pirates", dit-elle à l'AFP.

"J'ai tout de suite coupé ma connectivité avec le site: je n'ai plus de chambres à vendre sur Booking.com, je perds du chiffre d'affaires depuis une semaine", dit l'hôtelière qui préside la Commission numérique du GNI.

Alertée, la plateforme est resté muette, poursuit-elle: "Ma chargée de compte vient de me dire qu'ils cherchaient toujours".

Le GNI a saisi la plateforme cybermalveillance.gouv.fr et alerté la Répression des fraudes et la Cnil sur "le manque d'accompagnement de Booking.com dans cette faille de sécurité".

Pour Gérôme Billois, expert en cybersécurité de la société Wavestone, "les piratages de ce genre sur des plateformes sont extrêment courants", avec une "augmentation de la qualité" de celles-ci: "les pirates parviennent à obtenir les identifiants et mots de passe en utilisant des scénarios très bien faits".

Il appelle les plateformes à "mettre en place des procédures pour réagir très rapidement" en cas de cyberattaque.

Sollicitée par l'AFP, la plateforme affirme que "la faille de sécurité ne provient pas de Booking.com" et assure que "les comptes concernés ont rapidement été verrouillés", et que "les voyageurs potentiellement concernés avaient été informés.”

O.Yip--ThChM