Chères et chers collègues hôteliers,
Je vous alerte sur deux actuelles cyberattaques sur vos extranets Booking.com.
L’une d’entre elle est une arnaque bien montée de (faux) clients Booking (on a repéré Christian Robinson mais il prendra sûrement rapidement un autre nom) qui vous demande votre adresse mail directe… pour vous envoyer un mail contenant un lien qui lance un fichier exécutable. Le fichier en s’installant prend possession de la totalité du PC dont la boite mail et votre extranet Booking.com.
La seconde est plus subtile car elle peut provenir du hacking précédent comme d’une autre faille de sécurité que nous n’avons pas encore trouvée. Les hackers prennent contact directement avec vos clients Booking soit via la messagerie de l’extranet soit via WhatsApp. Dans tous les cas les clients sont invités à cliquer sur un lien et à indiquer leur carte bancaire.
Je vous invite tout d’abord TOUS, à :
Je vous invite également à vérifier au plus vite si vous êtes concerné par l’un ou l’autre des hackings.
Si tel est bien le cas, il faut être très rigoureux :
En parallèle le GNI a saisi la plateforme cybermalveillance.gouv.fr qui va faire ouvrir une enquête par le Parquet de Paris. Celui-ci a la compétence pour rassembler toutes les affaires dont les plaintes auraient été déposées d’où notre besoin de recenser tous les numéros de dépôts de plainte (via ce formulaire).
Faites un signalement à Booking en suivant ce lien ici.
Retrouvez ici la procédure détaillée en cas de cyberattaque.
Avec le GNI nous prévenons également la DGCCRF et la CNIL pour signaler le manque d’accompagnement de Booking.com dans cette faille de sécurité (dont on n’exclut pas qu’elle vienne également de chez eux) et son manque de communication auprès des utilisateurs de leur plateforme.
A noter : Pour attraper les hackers, les enquêteurs vont avoir besoin d’hôtels volontaires qui acceptent de mettre sous séquestre les machines de l’hôtel potentiellement compromises avant tout nettoyage pour éviter de perdre les traces. Si l’un de vous peut se le permettre, merci de vous signaler à la Directrice Europe et Numérique du GNI, Véronique MARTENS, v.martens@gni-hcr.fr
En espérant que cette première procédure nous permette de faire cesser l’attaque qui entache l’image de notre secteur.
Cordialement,
Fabienne Ardouin
Co-Présidente de la Commission Europe et Numérique du GNI