Vaste vol de données clients chez Best Western 

Le 25 août 2008 (07:55) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Menaces informatiques Tags : securite - piratage - vol-donnees

Selon le Sunday Herald, le système de réservation en ligne du groupe Best Western aurait été piraté la semaine dernière. Un pirate indien serait parvenu à contourner les sécurités en place avec l’aide d’un cheval de Troie installé sur un ordinateur utilisé, dans un hôtel du groupe, pour les réservations. [MàJ: commentaires officiels du groupe Best Western]

Les données d’accès obtenues auraient ensuite été revendues à un groupe mafieux russe. Ce dernier aurait alors extrait les données de quelque huit millions de clients des 1312 hôtels de la chaine depuis 2007.

Parmi ces données, outre les noms des clients, on trouve leurs coordonnées complètes, les détails de leurs cartes de crédit, et même les réservations pour leurs séjours à venir. S’appuyant sur des données statistiques, le quotidien écossais estime à 3,5 Md€ le coup de ce vol de données.

Un porte-parole de la chaine Best Western interrogé par le Sunday Herald indique que la faille exploitée a été comblée vendredi après-midi, avant 14h, et que le groupe hôtelier travaille avec les réseaux bancaires pour prévenir, autant que possible, l’utilisation frauduleuse des données volées.

En France, à l’accueil de quelques Best Western rapidement sondés, l’information ne semble pas encore passée. Au service clientèle britannique, les agents d’accueil indiquent que la chaine hôtelière informera « les quelques clients dont les données ont été dérobées, très peu nombreux ». Pour autant, ils ne découragent pas les clients préoccupés de prendre directement contact avec le service clientèle local du pays dans lequel ils se trouvent. 

[Mise à jour] Dans un communiqué, Best Western assure que, contrairement aux affirmations du Sunday Herald, seule une partie des données clients d'un unique hôtel aurait été compromise. Le groupe hôtelier précise qu'il "purge toutes les réservations en ligne rapidement après départ des clients", "informations sur les cartes de crédit ainsi que toutes les autres informations personnelles." Et de souligner que, conformément aux standards de sécurisation des données de l'industrie des cartes de paiement (PCI DSS), le groupe Best Western "chiffre les informations sur les cartes de crédit dans ses systèmes, ses bases de données et dans toute transmission au travers de réseaux publics." 

[Mise à jour] Dans un courrier électronique, le groupe Best Western développe ses arguments à la rédaction du MagIT.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1002 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here