Here’s what the latest reporting indicates about Booking.com being hacked.
- Multiple outlets in mid-April 2026 reported a security incident where unauthorized parties accessed certain guest booking data, including names, email addresses, phone numbers, and booking details. Booking.com stated that payment data was not affected.[2][3][4]
- The company notified affected customers by email and said it had taken steps such as updating or resetting PINs associated with bookings to limit further risk. However, exact numbers of affected users were not disclosed.[3][2]
- Coverage notes that attackers used the stolen data for targeted phishing and fraud campaigns, including messages that reference specific bookings. The risk is described as ongoing until defenses and user awareness catch up.[4][3]
- Reports from tech news aggregators and security-focused outlets highlighted a broader risk to travelers, with warnings about vigilant verification of communications and avoiding links in unsolicited messages.[5][6]
If you want, I can compile a brief on how to protect yourself now (e.g., monitor for phishing; enable any available two-factor options; review recent bookings; update passwords) and provide a checklist for detecting and reporting suspicious activity. Would you like that?
Citations: Booking.com data breach coverage and details are reported by SZ (Süddeutsche Zeitung) and other outlets, e.g.,, with follow-up risk guidance in.[2][3][4]
Sources
Heute noch ein kleiner Sammelbeitrag rund um das Thema Cybersicherheit in Verbindung mit booking.com. Kürzlich informierte mich ein Leser über massiven booking.com-Spam und vermutete „einen…
www.borncity.comAllSec.sh — a real-time aggregator of cybersecurity news, vulnerability disclosures, and security research from across the web.
allsec.shEin schwerer Datenleck bei Booking.com ermöglichte Zugriff auf persönliche Buchungsdaten, was zu einer Flut täuschend echter Phishing-Angriffe führte. Die Bedrohung wird durch KI-generierte Nachrichten verschärft.
borncity.comEin Datendiebstahl bei Hotelpartnern ermöglichte Betrug über die offizielle Plattform. Die Reisebr
www.ad-hoc-news.deBei Booking.com wurden sensible Buchungsdaten gestohlen, die nun für präzise Betrugsversuche gegen
www.ad-hoc-news.deDie Buchungsplattform hat einen Datenschutzvorfall bestätigt. Nun stellt sich eine unbequeme Frage: Wer trägt dafür eigentlich die Konsequenzen?
www.gast.atPhishing über Booking.com: Nutzer erhalten Fake-Nachrichten mit echten Buchungsdaten. Die Plattform? Reagiert kaum – und lehnt 2FA weiter ab. Hier geht's zum News-Artikel.
bearingpoint.servicesBooking.com gibt unbefugte Fremdzugriffe auf Buchungsinformationen zu. Betroffene Kunden werden informiert, ihre PINs aktualisiert.
news.icod.deEin schweres Datenleck bei der Reiseplattform Booking.com betrifft unzählige Nutzer weltweit. Hacker haben Zugriff auf sensible Hotelreservierungen erlangt und nutzen das Material bereits aktiv für gezielte Betrugsversuche über WhatsApp aus.
winfuture.deBooking.com meldet Hackerangriff mit Zugriff auf Kundendaten wie Namen, E-Mail und Telefon. Zahlungsinformationen bleiben geschützt. Kunden wurden informiert und vor Betrugsversuchen gewarnt.
www.sueddeutsche.de