首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

    更重要的是,它能直接读取酒店员工在Booking.com Extranet后台的会话Cookie,无需密码即可长期维持登录状态。...Sekoia在俄语论坛LolzTeam和Exploit.in上发现,大量帖子公然兜售“Booking.com Extranet Logs”。...所谓“Logs”,并非简单账号密码,而是由信息窃取木马(如RaccoonStealer、RedLine)打包的完整会话凭证包,包含:浏览器Cookie(可直接登录Extranet);保存的密码;用户代理字符串...对酒店与商户:强制启用多因素认证(MFA):即使密码泄露,攻击者也无法登录Extranet;最小权限原则:前台员工账号仅限查看订单,无权修改价格或发送消息;定期审计登录设备与IP:发现异常地理位置(如非营业地登录

    8310
    领券