«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

مخاوف من استغلالها في التصيد والاحتيال

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
TT

«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)

أكدت شركة «Booking.com» تعرض بعض بيانات العملاء المرتبطة بالحجوزات لاختراق، في حادثة تعيد تسليط الضوء على هشاشة البيانات المتداولة في قطاع السفر، حتى عندما لا تشمل بطاقات الدفع، أو الحسابات المصرفية مباشرة. وبحسب الشركة، فإن أطرافاً غير مخولة تمكنت من الوصول إلى بعض المعلومات المرتبطة بالحجوزات، فيما بدأت المنصة خلال الأيام الماضية بإخطار المستخدمين المتأثرين بالحادثة.

وتشير التقارير المتقاطعة إلى أن البيانات التي ربما تم الوصول إليها تشمل الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين، وتفاصيل الحجز، وربما الرسائل التي تبادلها المستخدمون مع أماكن الإقامة عبر المنصة. وهذه ليست تفاصيل هامشية في عالم السفر الرقمي، لأن بيانات الحجز وحدها قد تمنح المحتالين ما يكفي لبناء رسائل احتيالية مقنعة تبدو كأنها صادرة عن فندق، أو عن المنصة نفسها.

اتخذت المنصة إجراءات احتواء سريعة بينها إعادة ضبط أرقام «PIN» للحجوزات وتحذير العملاء من رسائل التصيد (شاترستوك)

غموض واحتواء وتحذير

في المقابل، قالت «Booking.com» إن بيانات الدفع لم تتعرض للاختراق، وإن حسابات المستخدمين نفسها لم تُخترق، وفقاً لتوضيح نقلته بعض التغطيات الأمنية. لكن الشركة لم تكشف حتى الآن عن عدد العملاء المتضررين، وهو ما ترك واحدة من أهم النقاط في القصة بلا إجابة واضحة: حجم الاختراق الحقيقي، ومدى انتشاره. هذا الغموض جعل التغطية الإعلامية تميل إلى التركيز ليس فقط على ما تم تأكيده، بل أيضاً على ما لم تفصح عنه الشركة بعد.

وتقول التقارير إن الشركة اتخذت عدداً من الإجراءات السريعة بعد اكتشاف «نشاط مشبوه»، من بينها إعادة ضبط أرقام «PIN» الخاصة بالحجوزات الحالية، والسابقة، إلى جانب إرسال رسائل مباشرة إلى المستخدمين المتأثرين. كما حذرت العملاء من مشاركة بياناتهم المالية عبر البريد الإلكتروني، أو الهاتف، أو الرسائل النصية، أو تطبيقات مثل «واتساب»، في إشارة واضحة إلى أن الخطر لا يتوقف عند الوصول إلى البيانات، بل يمتد إلى احتمال استغلالها في حملات تصيد لاحقة.

تعكس الحادثة هشاشة بيانات السفر الرقمية وإمكانية استغلالها في عمليات احتيال مخصصة حتى دون سرقة بيانات مالية (شاترستوك)

الاحتيال من الحجز

في كثير من اختراقات السفر والسياحة لا يحتاج المهاجم إلى الوصول إلى بطاقة ائتمان كي يحقق فائدة مباشرة. يكفي أحياناً أن يعرف اسم المسافر، وموعد رحلته، واسم الفندق، وبعض تفاصيل التواصل، حتى يتمكن من إرسال رسالة تبدو موثوقة تطلب «تأكيد الحجز»، أو «تحديث بيانات الدفع»، أو «حل مشكلة عاجلة». ولهذا ركزت عدة تقارير على أن أخطر ما في الحادثة قد لا يكون فقط البيانات التي كُشف عنها، بل إمكانية تحويلها إلى احتيال شديد التخصيص.

الحادثة تأتي أيضاً في سياق أوسع من الضغوط المتزايدة على شركات السفر الرقمي التي تحتفظ بطبيعتها بكميات كبيرة من البيانات الحساسة، كخطط السفر، وعناوين الإقامة، ووسائل الاتصال، وأحياناً محادثات مباشرة بين المسافر ومقدم الخدمة. وهذا النوع من المعلومات يجعل المنصات السياحية هدفاً مغرياً، ليس فقط لسرقة البيانات، بل أيضاً لبناء عمليات خداع تبدو دقيقة، ومقنعة للغاية. من هنا لا تبدو قصة «Booking.com» مجرد حادث تقني منفصل، بل تعد مثالاً جديداً على الكيفية التي أصبحت بها بيانات السفر نفسها مادة خاماً للاحتيال الرقمي.

كما أن الحادثة تعيد إلى الواجهة تاريخاً سابقاً للشركة مع الثغرات، والاحتيال. فقد أشارت تغطيات إلى أن «Booking.com» تعرضت في 2018 لاختراق مرتبط بالتصيد، أدى لاحقاً إلى غرامة بسبب التأخر في الإبلاغ. ورغم اختلاف تفاصيل الحادثتين، فإن عودة اسم الشركة إلى عناوين الأمن السيبراني تثير أسئلة أوسع حول مدى قدرة منصات الحجز الكبرى على حماية البيانات التي تمر عبرها، وحول ما إذا كانت إجراءات الاحتواء بعد الحادث تكفي وحدها لاستعادة الثقة.


مقالات ذات صلة

ماسك: الذكاء الاصطناعي سيتفوّق على نظيره البشري مجتمعاً خلال 5 سنوات

تكنولوجيا الملياردير الأميركي إيلون ماسك (د.ب.أ)

ماسك: الذكاء الاصطناعي سيتفوّق على نظيره البشري مجتمعاً خلال 5 سنوات

توقّع الملياردير إيلون ماسك أن يشهد العالم في السنوات القليلة المقبلة قفزة غير مسبوقة في قدرات الذكاء الاصطناعي، وعدّ أن هذه التقنية ستتجاوز ذكاء البشر مجتمعاً.

«الشرق الأوسط» (لندن)
تكنولوجيا خضع النموذجان لتقييم منفصل بعد انتهاء مسابقة الطلاب ولم يشاركا ضمن الترتيب الرسمي للأولمبياد (أدوبي)

نموذجا ذكاء اصطناعي صينيان يحلّان مسائل أولمبياد الرياضيات بلا خطأ

حقق نموذجان صينيان للذكاء الاصطناعي العلامة الكاملة في مسائل أولمبياد الرياضيات، ضمن تقييم منفصل عن منافسات الطلاب الرسمية هذا العام.

نسيم رمضان (لندن)
تكنولوجيا يطلب النظام من المستخدم تسجيل فيديو للوجه وتنفيذ حركات محددة للتحقق من أن التسجيل مباشر وليس صورة ثابتة (أدوبي)

«غوغل» تختبر فيديو «سيلفي» لاستعادة الوصول إلى الحسابات

تضيف «غوغل» فيديو «سيلفي» لاستعادة الحساب عند فقدان الهاتف مع التحقق من الهوية والتشفير ومواجهة الانتحال والتزييف العميق بصورة آمنة.

نسيم رمضان (لندن)
خاص تجمع النماذج الهجينة بين المبادئ الهندسية وبيانات التشغيل لتقريب خطط مصافي النفط من الأداء الفعلي للوحدات (أدوبي)

خاص كيف يضيّق الذكاء الاصطناعي فجوة التخطيط والتشغيل في مصافي النفط؟

تساعد النماذج الهجينة مصافي النفط على تحسين دقة التخطيط وتقليص فجوة الأداء ودعم القرارات التشغيلية، مع إبقاء الرقابة البشرية المباشرة.

نسيم رمضان (لندن)
خاص تشير «سناب» إلى أن النضج الإعلاني يعتمد على ترابط الاستراتيجية والإبداع والتنشيط والبيانات والقياس ضمن منظومة واحدة (شاترستوك)

خاص «سناب» لـ «الشرق الأوسط»: الإنفاق الرقمي في السعودية يدخل مرحلة التركيز على العائد

ينتقل الإعلان الرقمي السعودي نحو الفاعلية عبر ربط الاستراتيجية والإبداع والقياس بالنتائج، وتعزيز الملاءمة الثقافية، وتكامل القنوات، لتحقيق نمو مستدام.

نسيم رمضان (لندن)