فهرست بدترین پسوردها در سال ۲۰۲۰ منتشر شد

 
 
اگرچه این روزها و به لطف فناوری‌های جدیدی همچون حسگر اثر انگشت و یا تشخیص چهره، کاربران کمتر از رمز عبور یا همان پسورد برای ورود به حساب‌های کاربری یا دستگاه‌های خود استفاده می‌کنند، اما همچنان برخی از سرویس‌ها و همچنین کاربران، وارد کردن رمز عبور را ترجیح می‌دهند.
 
در همین رابطه اخیرا وب‌سایت NordPass که در زمینه امنیت سایبری فعالیت دارد، تحلیلی را روی 275 میلیون پسورد که توسط کاربران در فضای وب مورد استفاده قرار گرفته، ارائه داده که اطلاعات جالبی را از عملکرد کاربران در انتخاب پسورد برای اکانت‌هایشان فاش می‌کند. این وب‌سایت همچنین در گزارش خود، 200 پسورد ساده و قابل حدس را فهرست کرد که با مراجعه به این لینک می‌توانید این یافته‌ها را مشاهده کنید.
 
اما از میان 275 میلیون و 699 هزار و 516 پسورد که مورد بررسی قرار گرفت، مشخص شد که بیش از نیمی‌از آن‌ها پسوردهای منحصر به فرد نبودند. همچنین، 122 میلیون و 894 هزار و 788 پسورد نیز به صورت چند عدد انتخاب شده بودند.
 
نتایج نشان می‌دهد که 44 درصد از مجموع پسورد مورد بررسی، از ضریب امنیتی بالایی برخوردار نبودند و این یعنی تنها 56 درصد از پسورد کاربران، به صورت تصادفی انتخاب نشدند که برای سال 2020، ناامیدکننده است.
 
اما نکته جالب در خصوص 200 رمز عبور ساده و قابل حدس که توسط این مرکز فعال در حوزه امنیت سایبری ارائه شده، این است که اغلب این پسوردها برای سال 2020، در سال 2019 نیز در فهرست بدترین پسوردها قرار داشتند.
 
از این میان، پسورد 123456 که بیشترین استفاده و کاربرد را در میان کاربران در سال 2020 داشته، بیش از 2 میلیون و 543 هزار و 285 بار در دیتابیس این تحلیل، مشاهده شد. در رده دوم بدترین پسوردها، 123456789 را می‌بینیم که 961 هزار و 435 بار در این لیست رویت شد.
 
در میان بدترین پسوردها، رده سوم به پسورد picture1 اختصاص یافته است که اگرچه ترکیبی از حروف و عدد را در خود دارد، اما توسط بسیاری از کاربران مورد استفاده قرار گرفته است. این پسورد در فهرست بدترین پسوردهای سال 2019 قرار نداشت و نشان می‌دهد که اخیرا مورد استقبال قرار گرفته است.
 
رده‌ها‌ی چهارم و پنجم را نیز در این فهرست، پسوردهای password و 12345678 از آن خود کردند. به گفته کارشناسان، استفاده از رمزهایی از این دست راه را برای نفوذ و دسترسی هکرها به اطلاعات شخصی کاربران هموار می‌کند و اگر کاربر از یک رمز برای وارد شدن به چند حساب کاربری استفاده کرده بود، قطعا تبعات سوء بیشتری را به دنبال خواهد داشت.
 
با این حال، کارشناسان توصیه می‌کنند حتی‌الامکان از تایید هویت دومرحله‌ای استفاده شود تا یک لایه امنیتی اضافی به منظور محافظت از اکانت‌ها‌ در برابر نفوذ هکرها اضافه شود. یکی دیگر از روش‌ها‌، استفاده از اپلیکیشن‌ها‌ی مدیریت پسورد است که می‌تواند در این زمینه مفید باشد.

جیک مور، از متخصصان امنیتی شرکت ESET معتقد است که استفاده از اپلیکیشن‌ها‌ی مدیریت پسورد می‌تواند راهکار مناسبی برای بالا بردن امنیت پسوردها باشد. این اپلیکیشن‌ها‌ می‌توانندد به صورت تصادفی، پسوردهایی پیچیده و قوی را تنها با یک کلیک در اختیار کاربران قرار دهند. وی همچنین به کاربران توصیه می‌کند تا از روش‌ها‌ی تایید هویت دومرحله‌ای و رمزنگاری‌ها‌ی اصولی برای محافظت از اطلاعات و اکانت‌ها‌ی خود استفاده کنند.
 
با نگاهی به فهرست بدترین پسوردها، می‌توان گفت که نقطه اشتراک همه آن‌ها‌ در این است که به راحتی به خاطر سپرده می‌شوند. به همین دلیل، اغلب این پسوردها کوتاه هستند و پی بردن به آن‌ها‌ کار سختی نخواهد بود.
 
به گفته کارشناسان، دلایل مختلفی را می‌توان برای عدم استفاده از پسوردهایی قوی توسط کاربران برشمرد که از جمله آن‌ها‌ می‌توان به فقدان آگاهی کاربران از تبعات استفاده از پسوردهای ضعیف، نداشتن شناخت کافی نسبت به عملکرد اپلیکیشن‌ها‌ی مدیریت پسورد و همجنین سهل‌انگاری سازمان‌ها‌ و شرکت‌ها‌ در الزام کارمندان به استفاده از پسوردهایی قوی اشاره کرد. در نهایت، بهترین راهکار استفاده از ابزارهای مدیریت پسورد پیشنهاد شد که اطلاعات در فضای ابری (کلاد) ذخیره می شوند و نگرانی بابت دسترسی هکرها به آن وجود نخواهد داشت.

توضیح درباره هک اطلاعات ۲۳ پروژه اولویت دار دولت الکترونیکی

 
 
سازمان فناوری اطلاعات در خصوص انتشار داده های «سامانه رصد و پایش ۲۳ پروژه اولویت دار دولت الکترونیکی» بیانیه داد.
 
سازمان فناوری اطلاعات ایران اعلام کرد: سامانه رصد و پایش مدیریت ۲۳ پروژه اولویت دار دولت الکترونیکی در تاریخ ۲۰ آبان سال ۱۳۹۹ مورد حمله قرار گرفته است که منجر به انتشار برخی از اخبار نادرست در این خصوص شده است. به همین دلیل توضیحات زیر جهت اطلاع افکار عمومی ارائه می‌شود.
 
سامانه رصد و پایش مدیریت ۲۳ پروژه اولویت‌دار دولت الکترونیکی با هدف پیگیری مطالبات عمومی در هفته دولت مورد رونمایی قرار گرفت و در دسترس عموم قرار گرفت. در این سامانه اطلاعات خوداظهاری ۲۵ دستگاه اجرایی کشور، در قالب ۲۳ پروژه دولت الکترونیکی اعم از اطلاعات وضعیت موجود هر پروژه، میزان پیشرفت و بررسی برنامه پروژه، وضعیت مطلوب پروژه و سایر اطلاعاتی که در قالب پروتکل‌های مورد توافق مشخص شده بودند و مرتبط با اطلاعات کنترل این پروژه‌ها است، منتشر شده بود.
 
سامانه مذکور یک سامانه شفافیت برای دسترسی شهروندان به اطلاعات این پروژه‌ها بوده است که تمامی اطلاعات وارد شده توسط دستگاه‌ها در قالب‌های از پیش تعیین شده و به صورت استاندارد در اختیار عموم قرار گرفته بود و تمامی شهروندان با مراجعه به درگاه اصلی این سامانه قادر به دستیابی به این اطلاعات بدون نیاز به هیچ گونه دسترسی خاصی بوده‌اند.
 
همچنین این امر در تاریخ ۱۳۹۹/۰۶/۰۵ در برنامه تلویزیونی طلوع (شبکه ۴) و نیز در مصاحبه با روزنامه ایران ۱۳۹۹/۸/۱۲ توسط معاون سیاست‌گذاری سازمان فناوری اطلاعات اطلاع‌رسانی شده بود. به این ترتیب این سامانه حاوی هیچ نوع اطلاعات محرمانه یا غیرقابل انتشار نبوده است.
 
تغییر ظاهر ( Deface) ورودی سایت از منظر نشت اطلاعات، هیچ گونه دستاوردی برای هکرها نداشته است و داده‌هایی که در این حمله مورد نفوذ قرار گرفته‌اند همان داده‌هایی بودند که در اختیار عموم قرار گرفته بودند و حتی سامانه اصلی ورود و مدیریت داده‌ها (که داده‌های قابل انتشار دستگاه‌های اجرایی در آن ارائه می‌شده است و ورودی دستگاه‌ها از طریق آن بوده است) نیز از حمله انجام شده مصون بوده است.
 
ضمن عذرخواهی بابت در دسترس نبودن سایت مورد نظر، به منظور جلوگیری از تکرار این اتفاق پس از بهبود آسیب‌پذیری، از هفته آینده این سامانه جهت استفاده عمومی و افزایش شفافیت و نظارت عمومی مجدداً در دسترس عموم قرار خواهد گرفت.

هشدار کارشناسان در مورد کاهش بی سابقه هزینه حملات هکری

 
 
کارشناسان امنیتی هشدار می‌دهند هزینه انجام یکی از متداول‌ترین حملات هکری موسوم به «دی او اس» کاهش چشمگیری یافته و سهولت انجام آن نیز افزایش یافته است.
 
 به نقل از زد دی نت، بررسی‌های انجام شده در این زمینه نشان می‌دهد انجام حملات دی او اس با سوءاستفاده از محصولات ناایمن مورد استفاده برای اتصال به اینترنت روز به روز در حال گسترش است و هزینه این حملات نیز آنقدر کاهش یافته که تقریباً هر فردی در جهان می‌تواند آن را تأمین کند.
 
حملات دی او اس مبتنی بر کنترل لشگری از ابزار قابل اتصال به اینترنت توسط هکرها و بهره‌گیری از آنها برای ایجاد ترافیک اینترنتی فزاینده بر روی سایت‌های هدف به منظور از دسترس خارج کردن آنها است. این اختلال در یک دهه اخیر به طور گسترده صاحبان مشاغل را تهدید کرده و سو استفاده از آن بعد از شیوع ویروس کرونا نیز بیشتر شده است.
 
یافته‌های مؤسسه امنیتی دیجیتال شادو نشان می‌دهد هزینه هر حمله دی او اس از ۲۵ دلار در سال ۲۰۱۷ به تنها ۷ دلار در سال جاری میلادی کاهش یافته و پیچیدگی‌های فنی این کار نیز کمتر شده است. همچنین این حملات را می‌توان به راحتی برای مدت چند دقیقه تا چند ساعت برنامه‌ریزی کرد.
 
یکی از دلایل فنی کاهش شدید هزینه حملات دی او اس، همه گیر شدن ابزار و وسایل مبتنی بر اینترنت اشیا است که در اکثر موارد کاربران آنها به دلیل بی توجهی از کلمات عبور پیش فرض این دستگاه‌ها استفاده می‌کنند و همین امر موجب می‌شود هکرها به راحتی کنترل ابزار یادشده را برای حملات دی او اس در دست بگیرند.

هشدار کارشناسان در مورد کاهش بی سابقه هزینه حملات هکری

 
 
کارشناسان امنیتی هشدار می‌دهند هزینه انجام یکی از متداول‌ترین حملات هکری موسوم به «دی او اس» کاهش چشمگیری یافته و سهولت انجام آن نیز افزایش یافته است.
 
 به نقل از زد دی نت، بررسی‌های انجام شده در این زمینه نشان می‌دهد انجام حملات دی او اس با سوءاستفاده از محصولات ناایمن مورد استفاده برای اتصال به اینترنت روز به روز در حال گسترش است و هزینه این حملات نیز آنقدر کاهش یافته که تقریباً هر فردی در جهان می‌تواند آن را تأمین کند.
 
حملات دی او اس مبتنی بر کنترل لشگری از ابزار قابل اتصال به اینترنت توسط هکرها و بهره‌گیری از آنها برای ایجاد ترافیک اینترنتی فزاینده بر روی سایت‌های هدف به منظور از دسترس خارج کردن آنها است. این اختلال در یک دهه اخیر به طور گسترده صاحبان مشاغل را تهدید کرده و سو استفاده از آن بعد از شیوع ویروس کرونا نیز بیشتر شده است.
 
یافته‌های مؤسسه امنیتی دیجیتال شادو نشان می‌دهد هزینه هر حمله دی او اس از ۲۵ دلار در سال ۲۰۱۷ به تنها ۷ دلار در سال جاری میلادی کاهش یافته و پیچیدگی‌های فنی این کار نیز کمتر شده است. همچنین این حملات را می‌توان به راحتی برای مدت چند دقیقه تا چند ساعت برنامه‌ریزی کرد.
 
یکی از دلایل فنی کاهش شدید هزینه حملات دی او اس، همه گیر شدن ابزار و وسایل مبتنی بر اینترنت اشیا است که در اکثر موارد کاربران آنها به دلیل بی توجهی از کلمات عبور پیش فرض این دستگاه‌ها استفاده می‌کنند و همین امر موجب می‌شود هکرها به راحتی کنترل ابزار یادشده را برای حملات دی او اس در دست بگیرند.

محصول دانش‌بنیان‌ ایرانی امنیت شبکه را ارتقا داد

 
 
محققان یک شرکت دانش بنیان موفق به تولید محصول جامع امنیت هارد دیسک به عنوان سرویس های امنیتی شبکه شدند.
 
 به نقل از معاونت علمی و فناوری، تولید نرم‌افزارها، تجهیزات و ارائه خدمات مرتبط با امنیت شبکه از جمله پیچیده‌ترین و با اهمیت‌ترین محصولات و خدمات در حوزه زیرساخت‌های اینترنتی است. با توجه به خودداری شرکت‌های بزرگ بین‌المللی از فروش این نرم‌افزارها به کشور یک شرکت دانش‌بنیان موفق شد، این محصولات را با قیمتی بسیار کمتر از نمونه مشابه خارجی ایران‌ساخت کند.
 
 بهنام عبدالله شمشیرساز مدیر عامل یک شرکت دانش بنیان گفت: با توجه به کمبودی که در حوزه تولید نرم‌افزارها و تجهیزات حفاظتی مشاهده می‌کردیم، تصمیم گرفتیم با ایجاد یک شرکت دانش‌بنیان نسبت به بومی‌سازی این اقلام مهم اقدام کنیم.
 
این فعال دانش‌بنیان ادامه داد: یکی از تولیدات این شرکت محصول جامع امنیت هارد دیسک است. این محصول سرویس‌های امنیتی موجود در هارد دیسک را قابل استفاده می‌کند. این سرویس‌ها به صورت پیش‌فرض در اختیار کاربر قرار نمی‌گیرد و با کمک این محصول جامع این سرویس‌ها در دسترس خواهد بود و امنیت داده‌های درون هارد دیسک حفظ می‌شود.
 
مدیر عامل شرکت دانش‌بنیان گفت: شرکت‌های خارجی حاضر نبودند این نرم‌افزار را به ایران بفروشند. این در حالی است که ما در این شرکت به کمک متخصصان جوان ایرانی موفق شدیم تا نمونه ایرانی را با یک دهم قیمت محصول مشابه خارجی تولید کنیم.
 
شمشیرساز با اشاره به موفقیت‌های شرکت‌های دانش‌بنیان، گفت: در صورتی که این مسیر را ادامه دهیم، اطمینان دارم که کشور در این حوزه به خودکفایی کامل می‌رسد. البته این در صورتی است که حمایت‌های لازم، از سوی دستگاه‌های متولی و اجرایی تخصیص یابد. زمانی که شروع به کار کردیم برخی از مدیران شرکت‌ها می‌گفتند که بومی‌سازی این نرم‌افزارها در ایران امکان ندارد و با دیده تردید به محصولات ایرانی نگاه می‌کردند.
 
وی همچنین بیان کرد: با گذشت زمان و اثبات کارایی و کیفیت این محصولات و خدمات، نظر این افراد تغییر کرد. با این همه هنوز هم لازم است که در این زمینه فرهنگ‌سازی لازم انجام شود و با اجرای قانون همه نهادهای خصوصی و دولتی از استفاده از نرم‌افزارهای خارجی که دارای تولید مشابه داخلی است، منع شوند. با توجه به اینکه محصولات ما اغلب در صنایع بزرگی مانند خودروسازی مورد استفاده قرار می‌گیرد این مسئله امکان پذیر است.

محصول دانش‌بنیان‌ ایرانی امنیت شبکه را ارتقا داد

 
 
محققان یک شرکت دانش بنیان موفق به تولید محصول جامع امنیت هارد دیسک به عنوان سرویس های امنیتی شبکه شدند.
 
 به نقل از معاونت علمی و فناوری، تولید نرم‌افزارها، تجهیزات و ارائه خدمات مرتبط با امنیت شبکه از جمله پیچیده‌ترین و با اهمیت‌ترین محصولات و خدمات در حوزه زیرساخت‌های اینترنتی است. با توجه به خودداری شرکت‌های بزرگ بین‌المللی از فروش این نرم‌افزارها به کشور یک شرکت دانش‌بنیان موفق شد، این محصولات را با قیمتی بسیار کمتر از نمونه مشابه خارجی ایران‌ساخت کند.
 
 بهنام عبدالله شمشیرساز مدیر عامل یک شرکت دانش بنیان گفت: با توجه به کمبودی که در حوزه تولید نرم‌افزارها و تجهیزات حفاظتی مشاهده می‌کردیم، تصمیم گرفتیم با ایجاد یک شرکت دانش‌بنیان نسبت به بومی‌سازی این اقلام مهم اقدام کنیم.
 
این فعال دانش‌بنیان ادامه داد: یکی از تولیدات این شرکت محصول جامع امنیت هارد دیسک است. این محصول سرویس‌های امنیتی موجود در هارد دیسک را قابل استفاده می‌کند. این سرویس‌ها به صورت پیش‌فرض در اختیار کاربر قرار نمی‌گیرد و با کمک این محصول جامع این سرویس‌ها در دسترس خواهد بود و امنیت داده‌های درون هارد دیسک حفظ می‌شود.
 
مدیر عامل شرکت دانش‌بنیان گفت: شرکت‌های خارجی حاضر نبودند این نرم‌افزار را به ایران بفروشند. این در حالی است که ما در این شرکت به کمک متخصصان جوان ایرانی موفق شدیم تا نمونه ایرانی را با یک دهم قیمت محصول مشابه خارجی تولید کنیم.
 
شمشیرساز با اشاره به موفقیت‌های شرکت‌های دانش‌بنیان، گفت: در صورتی که این مسیر را ادامه دهیم، اطمینان دارم که کشور در این حوزه به خودکفایی کامل می‌رسد. البته این در صورتی است که حمایت‌های لازم، از سوی دستگاه‌های متولی و اجرایی تخصیص یابد. زمانی که شروع به کار کردیم برخی از مدیران شرکت‌ها می‌گفتند که بومی‌سازی این نرم‌افزارها در ایران امکان ندارد و با دیده تردید به محصولات ایرانی نگاه می‌کردند.
 
وی همچنین بیان کرد: با گذشت زمان و اثبات کارایی و کیفیت این محصولات و خدمات، نظر این افراد تغییر کرد. با این همه هنوز هم لازم است که در این زمینه فرهنگ‌سازی لازم انجام شود و با اجرای قانون همه نهادهای خصوصی و دولتی از استفاده از نرم‌افزارهای خارجی که دارای تولید مشابه داخلی است، منع شوند. با توجه به اینکه محصولات ما اغلب در صنایع بزرگی مانند خودروسازی مورد استفاده قرار می‌گیرد این مسئله امکان پذیر است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.

سایت‌های مشهور هتلداری داده‌های میلیون‌ها مهمان را افشا کردند

صنعت هتلداری با یک چالش امنیتی جدی مواجه شده و شرکت نرم افزاری طراح پلتفرم رزرو بسیاری از هتل‌های مشهور جهان موجب افشای داده‌های خصوصی میلیون‌ها نفر شده است.
 
 
 به نقل از انگجت، شرکت نرم افزاری پرستیژ که این پلتفرم را طراحی کرده و با سایت‌های رزرو هتل مشهوری مانند Hotels.com، Booking.com و Expedia همکاری دارد، داده‌های میلیون‌ها مهمان هتل‌های مختلف را بدون تمهیدات امنیتی خاصی بر روی خدمات کلود شرکت آمازون ذخیره کرده است.
 
لاگ فایل‌های این اطلاعات رزرو خصوصی بالغ بر ۱۰ میلیون مورد است و تاریخچه برخی از آنها به سال ۲۰۱۳ می‌رسد. از جمله اطلاعاتی که به علت این بی دقتی در معرض افشا قرار گرفته‌اند می‌توان به اسامی، جزئیات اطلاعات کارت‌های اعتباری، شناسه‌های کاربری و جزئیات فرایند رزرو اشاره کرد.
 
هنوز مشخص نیست این اطلاعات از چه مدت قبل بدون رعایت موارد حفاظتی و استفاده از کلمات عبور به راحتی در دسترس عمومی بوده است و البته یک روز بعد از افشای موضوع اطلاعات یادشده از دسترس عموم خارج شده است. شرکت پرستیژ نیز مالکیت خود بر این اطلاعات را تأیید کرده است.