Bitdefender alerte les hôtels : Booking.com, la cible des faux clients, encore un coup de l’extrême droite ?
Le fait principal
Bitdefender, le géant de la cybersécurité, tire la sonnette d’alarme : l’hôtellerie est la nouvelle cible des attaques de phishing, avec des faux clients et des notifications trompeuses de Booking.com qui menacent la sécurité des établissements.
Ce qui s’est passé
Les chercheurs de Bitdefender Antispam Lab ont identifié deux méthodes d’attaque. La première consiste en une demande de réservation fictive, incitant les employés à traiter manuellement une demande en fournissant un lien vers un site malveillant. La seconde, plus insidieuse, reproduit des notifications de Booking.com, poussant les employés à cliquer sur un lien redirigeant vers un faux site où ils sont invités à exécuter une commande PowerShell, déclenchant ainsi l’installation de malwares.
Le contexte
Ces attaques surviennent à un moment critique pour l’industrie hôtelière, en pleine saison touristique. Les hôtels, déjà submergés par un flot de réservations, voient leur vigilance mise à l’épreuve. Les faux clients exploitent la routine et la pression des équipes de réservation, rendant les employés plus susceptibles de tomber dans le piège. Selon Bitdefender, ces campagnes ciblent principalement des établissements en Europe, en Asie et aux États-Unis.
Les chiffres à retenir
Les attaques de phishing touchent des établissements en Suisse et au Royaume-Uni, avec des incohérences dans les informations de réservation, telles qu’une date de départ antérieure à la date d’arrivée. Bitdefender souligne que ces campagnes peuvent compromettre l’intégralité d’un établissement, en dérobant des identifiants et en accédant à des données sensibles.
Ce que cela révèle
Dans un monde où la sécurité numérique est devenue une priorité, ces attaques révèlent les failles d’un secteur souvent sous-estimé. Les faux clients, avec leur apparence légitime, mettent en lumière une réalité : les entreprises doivent non seulement se battre contre la concurrence, mais aussi contre des menaces invisibles. Pendant ce temps, le RN et l’extrême droite continuent de prôner une vision simpliste de la sécurité, ignorant les véritables dangers qui guettent les citoyens et les entreprises. Leur rhétorique sur la protection des Français semble bien dérisoire face à des cyberattaques qui, elles, n’ont ni frontières ni nationalité.
Ce qu’il faut retenir
La cybersécurité est Alors que les faux clients prolifèrent, les établissements doivent redoubler de vigilance. Les discours politiques sur la sécurité doivent s’accompagner d’actions concrètes pour protéger les citoyens et les entreprises des véritables menaces.
Source : Bitdefender
