كشفت مجموعة متخصصة في الأمن المعلوماتي، أن ملايين البيانات لمستخدمي خدمات حجز الفنادق ورحلات الطيران، منها أرقام بطاقات ائتمانية، تُركت بدون حماية، ومتاحة لأي شخص يمكنه الوصول إليها. وأشار التقرير، الذي أصدره الباحثون بشركة Website Planet، إلى أن عدداً كبيراً من خدمات الحجز الشهيرة، مثل مواقع Booking وHotels.com وExpedia وHotelbeds.com، كانت من بين الضحايا. وأفادت الشركة بأن نحو 10 ملايين ملف، بإجمالي مساحة 24.4 جيجابايت من البيانات، كانت مخزنة على أحد خوادم أمازون بلا أي تأمين. واشتملت البيانات المسربة على اسم المستخدم بالكامل وبريده الإلكتروني ورقم بطاقاته الائتمانية المسجلة على حسابه وأرقامها السرية CVV، ورقم هاتفه ورقم وتاريخ الحجز في الفندق ومدة الإقامة، مما يسهل على القراصنة إمكانية اختراق الحياة الشخصية للنزلاء بسهولة، والاستيلاء على بطاقاتهم واستخدامها. وأرجع التقرير سبب هذا التسريب الضخم إلى منصة إدارة الغرف المتاحة Cloud Hospitality، التي تقدمها شركة Prestige Software الإسبانية، وهي خدمة تستضيف مواقع الحجوزات للتنسيق فيما بينها، وعدم تعارضها مع بعضها. ومن المتوقع أن تواجه الشركة عقوبات رادعة وغرامات مالية ضخمة، بسبب عدم قدرتها على حماية بيانات المستخدمين الأوروبيين، وفقا لما ينص عليه قانون حماية بيانات المستخدمين في أوروبا GDPR.