طبق کتابی که در روز پنجشنبه منتشر شد، سرورهای Booking.com مورد نفوذ قرار گرفت و اطلاعات کاربران خاورمیانه در سال 2016 توسط یک هکر آژانس اطلاعاتی ایالات متحده به سرقت رفت. کتاب همچنین نشان داد که این رویداد توسط شرکت مسافرتی آنلاین بدنام مخفی نگه داشته شده است.
AIVD، یک سرویس اطلاعاتی هلندی، توسط Booking.com برای بررسی این نقض تماس گرفت و بعداً به این نتیجه رسید. با این حال، همانطور که مشاور حقوقی به آن توصیه کرد، سازمان به سازمان حفاظت از داده هلند و قربانیان اطلاع نداد. علاوه بر این، از آنجایی که هیچ داده مالی یا حساسی به دست نیامده بود، Booking.com از نظر قانونی ملزم به اطلاع رسانی نبود.
با این حال، طبق De Machine: In de ban van Booking.com (ترجمه انگلیسی: The Machine: Under the Spell of Booking.com، کارشناسان IT Booking.com داستان کاملاً متفاوتی را بیان کردند. توسط سه روزنامهنگار روزنامه ملی هلندی NRC و نویسندگان کتاب گزارش شد که این نقض "نشت پین" نامگذاری شد زیرا هک شامل پینهایی بود که از رزروهای مختلف به سرقت رفته بودند.
کتاب همچنین بیان کرد که هزاران رزرو هتل کشورهای خاورمیانه از جمله قطر، عربستان سعودی و امارات متحده عربی توسط هکر به دست آمده است. اطلاعات به دست آمده شامل نام و برنامه های سفر مشتریان Booking.com بود. یک هکر آمریکایی بود که در سازمانی کار می کرد که وظایف سرویس های اطلاعاتی ایالات متحده را انجام می داد. این رخنه زمانی رخ داد که هکر ادعایی (که گفته میشود اندروز نام داشت) و همراهانش با یک سرور امن ناموفق برخورد کردند که به آنها اجازه دسترسی به پینها را میداد، که همچنین به دنبال کدهای شناسایی منحصر به فرد حساب مشتری هستند. میتوانست کپیهایی از جزئیات رزرو خاورمیانههایی را که آنها را ساختهاند به سرقت ببرد.
اوایل امسال، پس از نقض اطلاعات حساس 4100 نفر، از Booking.com 475000 یورو توسط مقامات حفاظت از داده هلندی هزینه شد. و مجرمان به صورت غیرقانونی به آن دسترسی دارند. در آن صورت، کارمندان هتلهای امارات متحده عربی از لحاظ اجتماعی از جزئیات ورود به حساب کاربری خود مهندسی شدند.
هتلهای خاورمیانه تنها قربانیان امسال نبودهاند. پیش از این، یک گروه هتل پیشرو تایلند، Centara Hotels and Resorts یک نقض اطلاعات را گزارش کرده بود. به همین دلیل است که هتلها باید اقدامات امنیتی سختگیرانه را برای جلوگیری از نقض گسترده دادهها انجام دهند، با توجه به اینکه کسب اطلاعات حساس بسیار رایج شده است.
