Vakantieperiode in aantocht: reis- en horecasector voelen stijging in cybercriminaliteit

6 december 2023

Volgens Check Point Research (CPR) kregen de reis- en hore­ca­sector in het derde kwartaal van 2023 te maken met gemiddeld 1.000 weke­lijkse cyber­aan­vallen per orga­ni­satie, een stijging van 5 procent ten opzichte van het voor­gaande jaar. De recente online oplich­ting gericht op Booking​.com illu­streert de verfij­ning van deze cyber­crime. Bij deze oplich­ting werden de gegevens van klanten gestolen en te koop aange­boden op het dark web en werden ook de hotels op Booking​.com geviseerd, waardoor kwets­baar­heden aan het licht kwamen waarmee reizigers en bedrijven online worden gecon­fron­teerd. De onder­zoe­kers van CPR delen aanvul­lende infor­matie over de aanval. 

Diverse cybercriminele tactieken 

Met de vakan­tie­pe­riode in aantocht, zijn mensen die een vakantie online willen boeken beter op hun hoede. Booking​.com is een spraak­ma­kend doelwit dat de afgelopen maanden op de radar van cyber­cri­mi­nelen heeft gestaan. Onderzoek van CPR levert meerdere voor­beelden op van tactieken die cyber­cri­mi­nelen gebruiken om misbruik te maken van Booking​.com

“Het is belang­rijk te onthouden dat onder­staande  scenario’s echte mensen raken: reizigers die hun persoon­lijke gegevens toever­trouwen aan boekings­plat­forms en bedrijven die ernaar streven veilige diensten aan te bieden. Voor reizigers betekent veilig blijven waakzaam zijn over het delen van persoon­lijke infor­matie en het veri­fi­ëren van de authen­ti­ci­teit van boekings­plat­formen. Bekijk altijd de boekings­be­ves­ti­ging en het betaal­be­leid en verstrek geen finan­ciële gegevens via telefoon of mail als je niet zeker bent dat het van de originele boekings­site komt. Voor bedrijven betekent dit inves­teren in geavan­ceerde bevei­li­gings­maat­re­gelen en het voort­du­rend bijwerken van hun digitale bevei­li­gings­stra­te­gieën”, zegt Lieven Van Rentergem, security engineer expert bij Check Point

Malware via boekingen

Op een online forum vonden Check Point’s onder­zoe­kers de eerste stap van het plan: hotels infec­teren met malware. Cyber­cri­mi­nelen roepen op om accom­mo­da­ties te boeken via Booking​.com en vervol­gens een kwaad­aardig bestand te verzenden via een berich­ten­sys­teem, met als doel deze hotels te infec­teren. De onder­zoe­kers vonden een adver­tentie waarin een cyber­cri­mi­neel mensen rekruteert. 

Samenwerkingen met insiders

Een cyber­cri­mi­neel is op Booking​.com op zoek naar hosts voor een mogelijk kwaad­willig ‘part­ner­schap’ met mensen die een eigen hotel hebben of een hotel­ac­count op Booking​.com. De daad­wer­ke­lijke aanvals­stra­tegie is niet bekend­ge­maakt, maar kan mogelijk bedacht zijn om mensen die willen boeken via Booking​.com op te lichten. 

Phishing-kits

Een cyber­cri­mi­neel heeft een phishing-kit gemaakt die specifiek gericht is op de dienst van Booking​.com. Derge­lijke kits zijn een verza­me­ling van tools, sjablonen en middelen die door kwaad­wil­lende actoren worden gebruikt om phishing-aanvallen uit te voeren. Het gebruik van phishing hackers-kits maakt het gemak­ke­lijker om groot­scha­lige phishing-aanvallen uit te voeren door cyber­cri­mi­nelen met minder tech­ni­sche kennis. Deze kit werd gepu­bli­ceerd als weggeef­actie voor de Russische gemeen­schap die zich bezig­houdt met cybercriminaliteit. 

Valse host accounts 

Een cyber­cri­mi­neel is op zoek naar een ontwik­ke­laar die software kan maken die valse host accounts aanmaakt en valse accom­mo­da­ties op Booking​.com publi­ceert om zo bezoekers te misleiden en slacht­offer te maken van een cyberaanval. 

“De voor­beelden die CPR vond rondom Booking​.com illu­streren de verstrek­kende gevolgen van de uitda­gingen op het gebied van cyber­be­vei­li­ging in de reis- en hore­ca­sector. Ze beïn­vloeden het consu­men­ten­ver­trouwen, de reputatie en de finan­ciële stabi­li­teit van bedrijven in deze sector. Terwijl de reis- en hore­ca­sector door de cyber­storm blijft navigeren, zijn bewust­zijn en paraat­heid van cruciaal belang. Dit vraagt om een geza­men­lijke inspan­ning tussen bedrijven, cyber­se­cu­rity-experts en consu­menten om ervoor te zorgen dat reizen, zowel fysiek als digitaal, voor iedereen veilig en leuk blijft”, besluit Lieven. 

Pin It on Pinterest

Share This