نفوذ ۶ ماهه به سیستم رزرو هتلهای BWH
خلاصهٔ کاملتر
زنجیره هتلهای BWH Hotels — که بیش از ۴۰۰۰ هتل در بیش از ۱۰۰ کشور داره و از دلش برندهایی مثل Best Western، WorldHotels و Sure Hotels بیرون اومدن — یه نقض امنیتی بزرگ رو اعلام کرد. طبق اطلاعیهای که برای مشتریان آسیبدیده فرستاده شده، هکرها از ۱۴ اکتبر ۲۰۲۵ تا ۲۲ آوریل ۲۰۲۶ به یکی از وباپلیکیشنهای این شرکت که دادههای رزرو رو نگه میداشت، دسترسی غیرمجاز داشتند.
اطلاعاتی که لو رفته شامل نام، آدرس ایمیل، شماره تلفن، آدرس منزل مهمانان، به علاوه جزئیات رزرو مثل شماره رزرو، تاریخ اقامت و درخواستهای ویژه میشه. BWH Hotels تأکید کرده که اطلاعات پرداخت و مالی در این سیستم ذخیره نمیشد و در نتیجه در این حادثه به خطر نیفتاده.
شرکت بعد از کشف نفوذ، اپلیکیشن آسیبدیده رو آفلاین کرد، دسترسیها رو قطع کرد و متخصصان امنیت سایبری خارجی رو برای بررسی ماجرا و تقویت زیرساختها استخدام کرد. هنوز هیچ گروه هکری مسئولیت این حمله رو به عهده نگرفته.
BWH Hotels به مهمانانش هشدار داده که حواسشون به فیشینگ (تلاش برای کلاهبرداری از طریق ایمیل یا پیام جعلی) باشه؛ ممکنه مجرمان از اطلاعات رزرو دزدیدهشده برای ساختن پیامهای فریبنده استفاده کنن. توصیهها شامل بررسی آدرس سایتها قبل از وارد کردن اطلاعات پرداخت و تماس فوری با بانک در صورت اشتراکگذاری اطلاعات مالی با کلاهبرداران میشه.
نکات کلیدی:
- هکرها حدود ۶ ماه بدون شناسایی به سیستم رزرو دسترسی داشتند
- اطلاعات لو رفته: نام، ایمیل، تلفن، آدرس و جزئیات رزرو مهمانان
- اطلاعات پرداخت در معرض خطر نبوده چون در این سیستم ذخیره نمیشد
- BWH Hotels شامل برندهایی مثل Best Western، WorldHotels و Sure Hotels میشه
- هیچ گروه هکری تاکنون مسئولیت این حمله رو نپذیرفته




