Vous êtes dans la rubrique : Technologie
vendredi 31 mars 2023

Fastbooking : une faille de sécurité touche potentiellement des centaines de milliers de clients d’hôtels

 

L’information a fuité par le Japon où le président de Prince Hotels a déclaré en conférence de presse que 43 de ses hôtels situés au Japon avait été touchés par l’attaque d’un des serveurs de Fastbooking, affectant 124.963 de leurs clients dont les coordonnées bancaires ont été dérobées.

380 hôtels rien qu’au Japon mais on ne sait pas combien ailleurs

Le responsable du marché japonais chez Fastbooking a déclaré à Bleeping Computer que 380 hôtels japonais avaient été impactés au total.

Si 42 hôtels ont touché plus de cent mille clients, on se doute que les 380 hôtels japonais impactés représentent des centaines de milliers de clients dont les coordonnées bancaires ont été dérobées.

Combien d’hôtels impactés hors du Japon ?

La faille : des détails incomplets

D’après Bleeping Computer, la faille aurait été créée le 14 juin 2018 à 08:43PM UTC, découverte le 19 juin 2018 à 03:40PM UTC par les équipes de Fastbooking et le problème réglé le 19 juin 2019 à 09:02PM UTC.

Le voleur aurait réussi à installer un malware sur un des serveurs de Fastbooking et c’est par ce serveur qu’il aurait réussi à extraire des données.

Dans le cadre de la norme PCI-DSS destinée à sécuriser les données de carte de paiement des clients, la sécurité est censée être très forte sur ce type de données sensibles. Il appartiendra donc à Fastbooking de fournir des explications détaillées sans lesquelles il est à ce stade difficile d’identifier d’éventuelles défaillances et de facto de potentielles responsabilités.

ZERO communication officielle

Depuis le 19 juin, zéro communication officielle. Certes Fastbooking a prévenu les hôtels impactés et leur a fourni une matrice de document pour prévenir les clients, néanmoins aucune communication officielle n’est venue expliquer le problème une semaine après qu’il ait été découvert.

Nous avons bien évidemment contacté le service communication de Fastbooking qui à cette heure n’a pas répondu à notre demande d’information. En cas de réponse de leur part, cette page sera mise à jour.

Il est heureux que le RGPD ait depuis peu imposé aux entreprises de prévenir leurs clients européens en cas de faille de sécurité. Dans le contexte du silence officiel de Fastbooking vers les médias depuis une semaine, on peut légitimement s’interroger...

Historique récent de Fastbooking

Pour rappel, Fastbooking avait été acheté par Accor en 2015, puis avait été rejoint par availpro en avril 2017 afin de créer une place de marché pour les hôtels indépendants, cette place de marché ayant finalement été abandonnée en novembre 2017.

Depuis, il circule dans les milieux avisés que le package Fastbooking-Availpro serait à vendre, ce que dément formellement le service de presse d’AccorHotels. C’est tout-à-fait normal que cette information soit démentie par AccorHotels car pourrait-il en être autrement si les discussions étaient en cours avec de potentiels acquéreurs ?

 
 
 
Dans le cadre strictement privé (voir les CGU) de la reproduction partielle ou intégrale de cette page, merci d’insérer la marque "TendanceHotellerie" ainsi que le lien https://suiv.me/9838 vers sa source ou le QR Code accessible à l'adresse https://suiv.me/9838.qr. Voir le mode d'emploi.
 
 

 
 
 
 

    Les commentaires


    1. le 27 juin 2018 à 16:52, par Francisco Verdier

    Chaque info d´une carte de crédit d´un client peut être vendu par 25 ou 30 USD dans la Deep web.

    Faites le compte....

 
 
Forum sur abonnement

Pour participer à ce forum, vous devez vous enregistrer au préalable. Merci d’indiquer ci-dessous l’identifiant personnel qui vous a été fourni. Si vous n’êtes pas enregistré, vous devez vous inscrire.

Connexions’inscriremot de passe oublié ?

 
 
Si vous pensez que TendanceHotellerie.fr a toute sa place dans le paysage de l’hôtellerie francophone, n’hésitez pas nous soutenir. C’est simple et (...) En savoir plus »
Nous avons la volonté de faire correspondre ce webzine à vos attentes. Nous sommes très intéressés de recevoir vos avis et suggestions pour (...) En savoir plus »
Faire de la publicité ? Simplement communiquer ? Vous voulez annoncer sur TendanceHotellerie ? Nous proposons aux fournisseurs de services, solutions et produits à destination (...) En savoir plus »