-
Allemagne: ouverture des bureaux de vote dans deux Länder, des scrutins à haut risque pour le chancelier
-
La Russie subit une attaque de drones massive au dernier jour des législatives
-
Ligue 1: un "classique" OM-PSG un peu moins choc
-
Mondiaux de cyclisme: Paul Seixas, le chrono dans la peau
-
Euro de volley: l'homme "Faure" des Bleus
-
Allemagne: des élections régionales à haut risque pour le chancelier Merz
-
Dans la tourmente, Ed Sheeran dénonce la situation à Gaza et exprime des regrets
-
Les Russes aux urnes pour le dernier jour des législatives
-
Moyen-Orient: Washington craint "une escalade rapide" après une attaque sur Ryad
-
Polémique autour de Gaza: sur scène, Ed Sheeran reconnaît "des erreurs"
-
Saint-Pierre-et-Miquelon est "français" répond Macron à Trump à son arrivée dans l'archipel
-
Coupe Davis: le Canada élimine la France
-
Le Danemark soulagé par l'accord sur le Groenland, après les menaces d'annexion de Trump
-
Ligue 1: en démonstration, Lyon éparpille Rennes
-
L'Arabie saoudite dit avoir intercepté un missile tiré par les Houthis vers Ryad
-
Un "front du refus" inédit mobilisé à Arles contre une ligne aérienne THT
-
Women XV Global Series: les Bleues victorieuses des Australiennes au bout d'un scénario fou
-
Les Houthis du Yémen revendiquent une attaque dans la capitale saoudienne
-
Le RN hausse le ton face à la Russie mais est accusé de "double discours"
-
Fumée noire près de l'aéroport de Ryad après des explosions, selon des habitants
-
Angleterre: naufrage d'Arsenal, parfum de crise à Tottenham
-
Top 14: Lyon seul en tête, le Racing 92 se réveille
-
Ebola en RDC: lancement de l'essai clinique du vaccin Ervebo en Ituri
-
Catherine Ringer inhumée à Paris aux côtés de Fred Chichin
-
Des journalistes de CNN et d'autres médias empêchés d'accéder à la Maison Blanche
-
Charles Sapin ne sera plus sur France Inter pour son édito contesté
-
MotoGP: Martin tape du poing sur la table
-
Meurtres de femmes en Afrique du Sud: des habitants se mobilisent pour dire "ça suffit!"
-
Jeux asiatiques: "Profondes excuses" des organisateurs pour avoir joué le mauvais hymne
-
Rugby: le Japon remporte la Coupe des nations du Pacifique face aux Fidji
-
Flammes et fumée noire visibles près de l'aéroport de Ryad, selon des habitants
-
Angleterre: Aston Villa gagne enfin et enfonce Tottenham (3-2), relégable
-
Trump promulgue une loi imposant de nouvelles sanctions contre la Russie
-
Charles Sapin annonce la "suppression" de son édito par France Inter
-
Accord sur le Groenland : Trump crie victoire, les Danois aussi
-
Budget: la dette publique de la France grimpera jusqu'à 121,7% du PIB en 2027, un record
-
Foot: Sandro Mazzola, une carrière entière à l'Inter
-
Russie: "puissantes" cyberattaques au deuxième jour des élections législatives
-
Incendies en Indonésie: la Malaisie envoie des pompiers et des moyens aériens
-
MotoGP: Martin décroche la pole position en Autriche devant Marc Marquez
-
Le Danemark salue l'accord "contraignant" avec Trump sur le Groenland
-
Amazon renonce à la livraison gratuite de livres neufs dans ses casiers automatiques en France
-
L'IA de Google a perpétré des cyberattaques et deviné des identifiants
-
"Pas touche au Kennedy Center": à Washington, une chaîne humaine face aux assauts de Trump
-
Equateur: des hélicos bombardiers d'eau pour éteindre un feu de forêt à Quito
-
Au Texas, des éleveurs déçus par Trump sur la question du boeuf importé
-
Les concerts de Céline Dion, un jackpot qui ne ruisselle pas, déplore la filière musicale
-
Compagnon artificiel, robot stimulateur... L’IA, au chevet des malades d’Alzheimer
-
Coupe Davis: le Canada mène 2-0 d'entrée contre la France
-
La visite du pape dans un lieu d'accueil d'exilés: un "message" avant la présidentielle en France
Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com
Des hôteliers et leurs clients sont la cible de cyberattaques visant leur interface avec la plateforme de réservations Booking.com, alerte vendredi le syndicat patronal de l'hôtellerie-restauration, le GNI, qui invite les professionnels victimes à se déconnecter du site, à avertir leurs clients et à déposer plainte.
Depuis fin décembre, des cybercriminels prennent le contrôle de l'interface de certains professionnels avec Booking.com, grâce à des techniques de hameçonnage ciblé et cherchent à extorquer des données de paiement aux internautes ayant utilisé la plateforme, alerte le GNI dans un mail à ses adhérents.
Ces messages invitent les hôteliers à cliquer sur un lien qui contient un fichier infectant leur PC de virus qui s'emparent de mots de passe permettant aux pirates de modifier le "nom d'enseigne, (les) coordonnées, chambres et tarifs" des établissements.
Les pirates se font aussi passer pour l'hôtel auprès des clients de celui-ci, prenant contact soit via la messagerie de Booking.com soit via WhatsApp, pour les inviter à cliquer sur un lien et à fournir leurs coordonnées bancaires.
"Nous ne savons pas d'où vient la faille de sécurité, des hôteliers ou de Booking, mais le cybercriminel arrive à rentrer dans la messagerie de l'hôtelier et à récupérer les informations", a expliqué à l'AFP Véronique Martin, directrice du département Europe et numérique au GNI.
"Il faut que les hôteliers déposent plainte et les clients aussi, ce qui permettra d'évaluer l'étendue de ces attaques", dit-elle, précisant avoir "identifié une douzaine d'hôteliers parisiens ciblés" par celles-ci. "Mais ce n'est certainement que la partie émergée de l'iceberg. Il faut éviter que ça s'étende sur toute la France, voire en Europe", estime Mme Martin.
L'hôtelière parisienne Fabienne Ardouin, qui gère les hôtels France Albion et Helussi, a recensé "23 cas de fishing auprès de clients, dont cinq ont cliqué sur le lien et donné leurs informations de carte de crédit aux pirates", dit-elle à l'AFP.
"J'ai tout de suite coupé ma connectivité avec le site: je n'ai plus de chambres à vendre sur Booking.com, je perds du chiffre d'affaires depuis une semaine", dit l'hôtelière qui préside la Commission numérique du GNI.
Alertée, la plateforme est resté muette, poursuit-elle: "Ma chargée de compte vient de me dire qu'ils cherchaient toujours".
Le GNI a saisi la plateforme cybermalveillance.gouv.fr et alerté la Répression des fraudes et la Cnil sur "le manque d'accompagnement de Booking.com dans cette faille de sécurité".
Pour Gérôme Billois, expert en cybersécurité de la société Wavestone, "les piratages de ce genre sur des plateformes sont extrêment courants", avec une "augmentation de la qualité" de celles-ci: "les pirates parviennent à obtenir les identifiants et mots de passe en utilisant des scénarios très bien faits".
Il appelle les plateformes à "mettre en place des procédures pour réagir très rapidement" en cas de cyberattaque.
Sollicitée par l'AFP, la plateforme affirme que "la faille de sécurité ne provient pas de Booking.com" et assure que "les comptes concernés ont rapidement été verrouillés", et que "les voyageurs potentiellement concernés avaient été informés.”
Y.Nakamura--AMWN