-
Corée du Sud: des victimes de harcèlement au travail se battent pour leurs droits
-
Les Japonais Riku Miura et Ryuichi Kihara, héros du patinage artistique olympique, sont fiancés
-
Biodégradable en neuf mois: à Londres, le ballon fait sa révolution verte
-
Harry, ou le difficile retour au pays d'un prince
-
Un "Superman" adolescent engagé dans la lutte contre les incendies en Indonésie
-
Italie: l'AC Milan et la Juventus Turin, monuments en péril
-
Athlétisme: à Chorzow, Ingebrigtsen de retour sur 1.500 m
-
L1: entre déplacements et chocs, le PSG sous pression d'entrée
-
Suède: manifestation d'ampleur pour le climat avant les élections
-
L'Iran dit considérer comme un "ennemi" tout pays participant à la "guerre économique" de Washington
-
Le marathon de Sydney dévoile une médaille... avec le mauvais stade
-
WTA 1000 de Cincinnati: Gauff rejoint Pegula en finale
-
Masters 1000 de Cincinnati: le Français Fils fuse en finale, où l'attend Tiafoe
-
Droits de douane: le Canada riposte, les Etats-Unis menacent de surenchérir
-
WTA 1000 de Cincinnati: Pegula repousse la tenante du titre Swiatek et grimpe en finale
-
Allemagne: buteur et passeur décisif, Michael Olise offre la Supercoupe au Bayern
-
Masters 1000 de Cincinnati: le Français Arthur Fils fuse en finale
-
Italie: l'Inter Milan part fort, Naples prend son temps
-
Ligue 1: débuts en fanfare pour Lens, la bonne opération pour Lyon
-
Tour d'Espagne: Pogacar remporte le contre-la-montre à Monaco et revêt déjà le maillot rouge
-
Treize morts en Ukraine et en Russie dans de nouvelles frappes
-
Ligue 1: Thauvin frappe encore et Lens réussit ses débuts face à Auxerre
-
Droits de douane: le Canada prend des mesures de rétorsion contre les Etats-Unis
-
Attaque à l'épée en Suède: la police tente d'élucider le mobile
-
Rugby: quand les Bleues innovent avec un stage spécial "cinq de devant"
-
La forêt de Fontainebleau rouvre, les grimpeurs renouent avec leurs "bonnes vieilles habitudes"
-
Aux abords de Kinshasa, stopper Ebola sur le fleuve Congo
-
Un navire sud-coréen part vers l'Europe par la route maritime de l'Arctique
-
F1/GP des Pays-Bas: Russell enlève le sprint et Mercedes creuse l'écart au Championnat
-
Attaque à l'épée en Suède: la personne décédée est une élève de 17 ans
-
L'Indonésie va déployer des centaines de soldats pour lutter contre les incendies à Bornéo
-
F1: dernier tour de piste à Zandvoort sous une marée humaine orange
-
Quatre morts en Ukraine et trois en Russie après de nouvelles frappes
-
Mondiaux de badminton: Alex Lanier, premier Français en finale du simple messieurs
-
Nigeria : des dizaines de civils tués et enlevés par des jihadistes dans le centre du pays
-
La Corée du Nord accuse le Japon de préparer une "guerre d'agression"
-
Dans les marais d'Harchies, conflit de voisinage franco-belge autour de la chasse au gibier d'eau
-
Vosges: la réintroduction du grand tétras a du plomb dans l'aile
-
Nucléaire: feu vert aux travaux préparatoires des futurs réacteurs EPR2 à Gravelines
-
"Emily in Mykonos": la jet-set et Hollywood vendent le tourisme grec aux Américains
-
Aux Etats-Unis, des terres rares extraites d'anciennes mines de charbon
-
Une voie ferrée ne menant nulle part : symbole des efforts solitaires de réconciliation de Séoul
-
Des mines du Maroc aux champs européens, le défi d'engrais moins chargés en cadmium
-
Au Soudan, le phénomène El Niño assèche les rives du Nil et menace les cultures
-
Au nom de l'érosion côtière, des restaurateurs sommés de rendre les clés
-
Tour d'Espagne: Bisiaux, Roglic, Van Aert... cinq coureurs à suivre
-
Faute d'accord, le Canada subit de nouveaux droits de douane américains punitifs
-
Pérou: évacuation de plus de 600 personnes sur un axe routier bloqué depuis cinq jours
-
Un navire sud-coréen sur le départ pour la route maritime de l'Arctique
-
L'heure tourne mais toujours pas d'accord commercial entre les Etats-Unis et le Canada
Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com
Des hôteliers et leurs clients sont la cible de cyberattaques visant leur interface avec la plateforme de réservations Booking.com, alerte vendredi le syndicat patronal de l'hôtellerie-restauration, le GNI, qui invite les professionnels victimes à se déconnecter du site, à avertir leurs clients et à déposer plainte.
Depuis fin décembre, des cybercriminels prennent le contrôle de l'interface de certains professionnels avec Booking.com, grâce à des techniques de hameçonnage ciblé et cherchent à extorquer des données de paiement aux internautes ayant utilisé la plateforme, alerte le GNI dans un mail à ses adhérents.
Ces messages invitent les hôteliers à cliquer sur un lien qui contient un fichier infectant leur PC de virus qui s'emparent de mots de passe permettant aux pirates de modifier le "nom d'enseigne, (les) coordonnées, chambres et tarifs" des établissements.
Les pirates se font aussi passer pour l'hôtel auprès des clients de celui-ci, prenant contact soit via la messagerie de Booking.com soit via WhatsApp, pour les inviter à cliquer sur un lien et à fournir leurs coordonnées bancaires.
"Nous ne savons pas d'où vient la faille de sécurité, des hôteliers ou de Booking, mais le cybercriminel arrive à rentrer dans la messagerie de l'hôtelier et à récupérer les informations", a expliqué à l'AFP Véronique Martin, directrice du département Europe et numérique au GNI.
"Il faut que les hôteliers déposent plainte et les clients aussi, ce qui permettra d'évaluer l'étendue de ces attaques", dit-elle, précisant avoir "identifié une douzaine d'hôteliers parisiens ciblés" par celles-ci. "Mais ce n'est certainement que la partie émergée de l'iceberg. Il faut éviter que ça s'étende sur toute la France, voire en Europe", estime Mme Martin.
L'hôtelière parisienne Fabienne Ardouin, qui gère les hôtels France Albion et Helussi, a recensé "23 cas de fishing auprès de clients, dont cinq ont cliqué sur le lien et donné leurs informations de carte de crédit aux pirates", dit-elle à l'AFP.
"J'ai tout de suite coupé ma connectivité avec le site: je n'ai plus de chambres à vendre sur Booking.com, je perds du chiffre d'affaires depuis une semaine", dit l'hôtelière qui préside la Commission numérique du GNI.
Alertée, la plateforme est resté muette, poursuit-elle: "Ma chargée de compte vient de me dire qu'ils cherchaient toujours".
Le GNI a saisi la plateforme cybermalveillance.gouv.fr et alerté la Répression des fraudes et la Cnil sur "le manque d'accompagnement de Booking.com dans cette faille de sécurité".
Pour Gérôme Billois, expert en cybersécurité de la société Wavestone, "les piratages de ce genre sur des plateformes sont extrêment courants", avec une "augmentation de la qualité" de celles-ci: "les pirates parviennent à obtenir les identifiants et mots de passe en utilisant des scénarios très bien faits".
Il appelle les plateformes à "mettre en place des procédures pour réagir très rapidement" en cas de cyberattaque.
Sollicitée par l'AFP, la plateforme affirme que "la faille de sécurité ne provient pas de Booking.com" et assure que "les comptes concernés ont rapidement été verrouillés", et que "les voyageurs potentiellement concernés avaient été informés.”
Y.AlMasri--SF-PST