«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

مخاوف من استغلالها في التصيد والاحتيال

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
TT

«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)

أكدت شركة «Booking.com» تعرض بعض بيانات العملاء المرتبطة بالحجوزات لاختراق، في حادثة تعيد تسليط الضوء على هشاشة البيانات المتداولة في قطاع السفر، حتى عندما لا تشمل بطاقات الدفع، أو الحسابات المصرفية مباشرة. وبحسب الشركة، فإن أطرافاً غير مخولة تمكنت من الوصول إلى بعض المعلومات المرتبطة بالحجوزات، فيما بدأت المنصة خلال الأيام الماضية بإخطار المستخدمين المتأثرين بالحادثة.

وتشير التقارير المتقاطعة إلى أن البيانات التي ربما تم الوصول إليها تشمل الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين، وتفاصيل الحجز، وربما الرسائل التي تبادلها المستخدمون مع أماكن الإقامة عبر المنصة. وهذه ليست تفاصيل هامشية في عالم السفر الرقمي، لأن بيانات الحجز وحدها قد تمنح المحتالين ما يكفي لبناء رسائل احتيالية مقنعة تبدو كأنها صادرة عن فندق، أو عن المنصة نفسها.

اتخذت المنصة إجراءات احتواء سريعة بينها إعادة ضبط أرقام «PIN» للحجوزات وتحذير العملاء من رسائل التصيد (شاترستوك)

غموض واحتواء وتحذير

في المقابل، قالت «Booking.com» إن بيانات الدفع لم تتعرض للاختراق، وإن حسابات المستخدمين نفسها لم تُخترق، وفقاً لتوضيح نقلته بعض التغطيات الأمنية. لكن الشركة لم تكشف حتى الآن عن عدد العملاء المتضررين، وهو ما ترك واحدة من أهم النقاط في القصة بلا إجابة واضحة: حجم الاختراق الحقيقي، ومدى انتشاره. هذا الغموض جعل التغطية الإعلامية تميل إلى التركيز ليس فقط على ما تم تأكيده، بل أيضاً على ما لم تفصح عنه الشركة بعد.

وتقول التقارير إن الشركة اتخذت عدداً من الإجراءات السريعة بعد اكتشاف «نشاط مشبوه»، من بينها إعادة ضبط أرقام «PIN» الخاصة بالحجوزات الحالية، والسابقة، إلى جانب إرسال رسائل مباشرة إلى المستخدمين المتأثرين. كما حذرت العملاء من مشاركة بياناتهم المالية عبر البريد الإلكتروني، أو الهاتف، أو الرسائل النصية، أو تطبيقات مثل «واتساب»، في إشارة واضحة إلى أن الخطر لا يتوقف عند الوصول إلى البيانات، بل يمتد إلى احتمال استغلالها في حملات تصيد لاحقة.

تعكس الحادثة هشاشة بيانات السفر الرقمية وإمكانية استغلالها في عمليات احتيال مخصصة حتى دون سرقة بيانات مالية (شاترستوك)

الاحتيال من الحجز

في كثير من اختراقات السفر والسياحة لا يحتاج المهاجم إلى الوصول إلى بطاقة ائتمان كي يحقق فائدة مباشرة. يكفي أحياناً أن يعرف اسم المسافر، وموعد رحلته، واسم الفندق، وبعض تفاصيل التواصل، حتى يتمكن من إرسال رسالة تبدو موثوقة تطلب «تأكيد الحجز»، أو «تحديث بيانات الدفع»، أو «حل مشكلة عاجلة». ولهذا ركزت عدة تقارير على أن أخطر ما في الحادثة قد لا يكون فقط البيانات التي كُشف عنها، بل إمكانية تحويلها إلى احتيال شديد التخصيص.

الحادثة تأتي أيضاً في سياق أوسع من الضغوط المتزايدة على شركات السفر الرقمي التي تحتفظ بطبيعتها بكميات كبيرة من البيانات الحساسة، كخطط السفر، وعناوين الإقامة، ووسائل الاتصال، وأحياناً محادثات مباشرة بين المسافر ومقدم الخدمة. وهذا النوع من المعلومات يجعل المنصات السياحية هدفاً مغرياً، ليس فقط لسرقة البيانات، بل أيضاً لبناء عمليات خداع تبدو دقيقة، ومقنعة للغاية. من هنا لا تبدو قصة «Booking.com» مجرد حادث تقني منفصل، بل تعد مثالاً جديداً على الكيفية التي أصبحت بها بيانات السفر نفسها مادة خاماً للاحتيال الرقمي.

كما أن الحادثة تعيد إلى الواجهة تاريخاً سابقاً للشركة مع الثغرات، والاحتيال. فقد أشارت تغطيات إلى أن «Booking.com» تعرضت في 2018 لاختراق مرتبط بالتصيد، أدى لاحقاً إلى غرامة بسبب التأخر في الإبلاغ. ورغم اختلاف تفاصيل الحادثتين، فإن عودة اسم الشركة إلى عناوين الأمن السيبراني تثير أسئلة أوسع حول مدى قدرة منصات الحجز الكبرى على حماية البيانات التي تمر عبرها، وحول ما إذا كانت إجراءات الاحتواء بعد الحادث تكفي وحدها لاستعادة الثقة.


مقالات ذات صلة

«ServiceNow» لـ«الشرق الأوسط»: «عصر المساعد الذكي أصبح وراءنا بشكل كبير»

خاص يعيد هذا التحول تعريف الإنتاجية من عدد المهام المنجزة إلى جودة المخرجات وسرعة القرار ومعدل التصعيد ودور الإنسان في الحكم

«ServiceNow» لـ«الشرق الأوسط»: «عصر المساعد الذكي أصبح وراءنا بشكل كبير»

ينتقل الذكاء الاصطناعي المؤسسي من المساعدة إلى التنفيذ؛ ما يعيد تعريف الإنتاجية والحوكمة والعمل المعرفي داخل المؤسسات وعلى نطاق أوسع.

نسيم رمضان (لندن)
خاص تكشف المخاوف المرتبطة بنموذج «أنثروبيك» عن تحول أوسع في المخاطر السيبرانية (رويترز)

خاص «كاسبرسكي» لـ«الشرق الأوسط»: مخاوف «أنثروبيك» تعكس تحولاً أوسع بالمخاطر السيبرانية

تكشف مخاوف «أنثروبيك» تحولاً أوسع حول إعادة الذكاء الاصطناعي تشكيل المخاطر السيبرانية على البنوك ما يوسع الهجوم والدفاع معاً بسرعة

نسيم رمضان (لندن)
تكنولوجيا تصميم أنيق بأداء متقدم وبطارية لا تنتهي

هاتف «أونر 600»: تكامل الذكاء الاصطناعي التوليدي مع الأداء المتقدم

يحول الصور إلى أفلام سينمائية بسهولة بالغة وعروض فيديو إبداعية عبر أوامر نصية بسيطة.

خلدون غسان سعيد (جدة)
خاص توماس كوريان الرئيس التنفيذي لـ«غوغل كلاود» متحدثاً لـ«الشرق الأوسط» (الشرق الأوسط)

خاص الرئيس التنفيذي لـ«غوغل كلاود»: مراكز بياناتنا «مقاوِمَة للأزمات» ولا ترتبط بحدود

بينما تفرض التوترات الإقليمية تحديات على البنية التحتية، تعيد «غوغل» صياغة مفهوم استمرارية الأعمال عبر دمج الحصانة الرقمية بالذكاء الاصطناعي المؤسسي.

نسيم رمضان (لاس فيغاس)
الاقتصاد «رؤية 2030»: حكاية التحول من الإدارة التقليدية إلى الريادة الرقمية العالمية

«رؤية 2030»: حكاية التحول من الإدارة التقليدية إلى الريادة الرقمية العالمية

انطلقت السعودية في مسار التحوُّل الرقمي والاقتصاد المعرفي، مستندةً إلى بنية تحتية رقمية مُتقدِّمة وبناء معرفي تراكم عبر سنوات طويلة، ما عزز قدرتها على المنافسة.

عبير حمدي (الرياض)

«ميتا» توسِّع نطاق إجراءات حماية القاصرين لتشمل 27 دولة أوروبية

شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
TT

«ميتا» توسِّع نطاق إجراءات حماية القاصرين لتشمل 27 دولة أوروبية

شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)
شعار شركة «ميتا» خلال مؤتمر تكنولوجي مخصص للابتكار والشركات الناشئة بمركز «بورت دو فرساي» للمعارض في باريس 12 يونيو 2025 (رويترز)

قالت شركة «ميتا بلاتفورمز»، الثلاثاء، إنها ستوسِّع نطاق إجراءات الحماية التكنولوجية لحسابات القصَّر لتشمل 27 دولة من دول الاتحاد الأوروبي، بالإضافة إلى منصة «فيسبوك» في الولايات المتحدة، في محاولة منها لدرء الانتقادات الموجهة إلى جهودها في حماية الصغار على الإنترنت.

وتتعرض شركات التكنولوجيا لضغوط متزايدة من دول العالم لدفعها إلى اتخاذ إجراءات تتحقق بها من العمر، وذلك بسبب المخاوف المتزايدة من الاستغلال عبر الإنترنت والصحة النفسية للقصَّر وانتشار صور جنسية ولّدها الذكاء الاصطناعي لأطفال.

وأطلقت «ميتا» العام الماضي تكنولوجيا للبحث بشكل استباقي عن الحسابات التي يشتبه في أنها تخص قُصّراً حتى ولو كتبوا تاريخ ميلاد شخص بالغ، ووضعها تحت الحماية الخاصة بحساباتهم.

وقالت الشركة في منشور: «سيجري توسيع نطاق هذه التكنولوجيا لتشمل 27 دولة في الاتحاد الأوروبي. وتعمل (ميتا) أيضاً على توسيع نطاق هذه التكنولوجيا لتشمل (فيسبوك) في الولايات المتحدة لأول مرة، تليها بريطانيا والاتحاد الأوروبي في يونيو (حزيران)».

وأوضحت الشركة بالتفصيل طريقة استخدامها لأدوات الذكاء الاصطناعي المتقدمة للكشف عن حسابات القصَّر بطرق أخرى غير مجرد تحديد السن.

ويشمل ذلك استخدام تقنية الذكاء الاصطناعي لتحليل ملفات شخصية بالكامل بحثاً عن دلائل تحدد من السياق ما إذا كان الحساب ينتمي على الأرجح إلى شخص قاصر، وتعزيز إجراءات مكافحة التحايل لمنع من تشتبه «ميتا» في أنهم قصَّر من إنشاء حسابات جديدة.


«لينكدإن» تواجه شكوى بسبب بيعها بيانات المستخدمين

شعار منصة «لينكدإن» (رويترز)
شعار منصة «لينكدإن» (رويترز)
TT

«لينكدإن» تواجه شكوى بسبب بيعها بيانات المستخدمين

شعار منصة «لينكدإن» (رويترز)
شعار منصة «لينكدإن» (رويترز)

قدّمت مجموعة بارزة لحماية البيانات الثلاثاء شكوى في النمسا ضدّ منصة «لينكدإن»، على خلفية بيعها بيانات المستخدمين.

وقالت منظمة «نويب» (Noyb) وهو اختصار لعبارة None of Your Business (ليس من شأنك)، ومقرّها في فيينا، إنها قدّمت الشكوى إلى هيئة حماية البيانات النمساوية نيابة عن مستخدم في «لينكدإن» يطالب بالحصول على بياناته الشخصية، وفقاً لما ذكرته «وكالة الصحافة الفرنسية».

وأضافت المجموعة أن المستخدم يطالب بـ«ردّ على طلب الوصول إلى بياناته»، وبفرض غرامة على «لينكدإن».

وبحسب «نويب»، فإن المنصة المملوكة لشركة «مايكروسوفت» تحتجّ بدواعي حماية البيانات لتبرير عدم الامتثال لطلبات الوصول إلى البيانات.

وفي الوقت نفسه، تقول «نويب» إن الشركة تطلب من المستخدمين الاشتراك في خدمة العضوية المدفوعة إذا كانوا يرغبون في معرفة من زار صفحاتهم الشخصية.

وقال مارتن باومان محامي حماية البيانات في «نويب» إن «للناس الحق في الحصول على بياناتهم الشخصية مجاناً».


ماسك يتوصل إلى تسوية دعوى بشأن الإفصاحات المتعلقة بـ«تويتر»

إيلون ماسك (رويترز)
إيلون ماسك (رويترز)
TT

ماسك يتوصل إلى تسوية دعوى بشأن الإفصاحات المتعلقة بـ«تويتر»

إيلون ماسك (رويترز)
إيلون ماسك (رويترز)

توصل إيلون ماسك إلى تسوية في الدعوى المدنية التي رفعتها لجنة الأوراق المالية والبورصات الأميركية، واتهمت فيها أغنى شخص في العالم بالتأخر في الكشف عن مشترياته الأولية من موقع «تويتر»، المعروف الآن باسم «إكس»، في 2022.

ووفق ما ذكرته وكالة «رويترز» للأنباء، سيدفع صندوق اتئماني باسم ماسك غرامة مدنية 1.5 مليون دولار، بموجب التسوية التي كُشف عنها، أمس الاثنين، في المحكمة الفيدرالية بواشنطن العاصمة.

ولم يقر ماسك بارتكاب أي مخالفة، ولن يضطر إلى التنازل عن أي جزء من 150 مليون دولار تثور مزاعم أنه وفرها من جراء هذا التأخير.

وتتطلب التسوية موافقة القاضية الفيدرالية سباركل سوكنانان، التي رفضت في فبراير (شباط) طلب ماسك إسقاط القضية.

وتنهي هذه التسوية معارك شديدة لأكثر من سبع سنوات بين ماسك والهيئة التنظيمية، والتي بدأت في سبتمبر (أيلول) 2018 عندما اتهمته لجنة الأوراق المالية والبورصات بالاحتيال في الأوراق المالية لنشره تغريدة تفيد بأنه «حاز» تمويلاً لإمكان تحويل شركته للسيارات الكهربائية «تسلا» إلى شركة خاصة.

وسوى ماسك تلك القضية بدفع غرامة مدنية 20 مليون دولار والسماح لمحامي «تسلا» بمراجعة بعض منشورات «تويتر» مسبقاً والتخلي عن منصبه كرئيس مجلس إدارة شركة السيارات الكهربائية.

ورفضت لجنة الأوراق المالية والبورصات التعليق. وقالت اللجنة في الدعوى القضائية التي رفعتها في يناير (كانون الثاني) 2025 إن تأخر ماسك 11 يوماً في الكشف عن حصته الأولية البالغة خمسة في المائة في «تويتر» في أواخر مارس (آذار) وأوائل أبريل (نيسان) 2022 سمح له بشراء أسهم تتجاوز قيمتها 500 مليون دولار بأسعار منخفضة، قبل أن يكشف أخيراً عن حصة 9.2 في المائة.

وذهبت لجنة الأوراق المالية والبورصات إلى أن ماسك يجب أن يدفع غرامة مدنية وأن يسدد مبلغ 150 مليون دولار الذي يُزعم أنه وفره على حساب مستثمرين لم يكونوا على علم بالأمر.

ووصف ماسك هذا التأخير بأنه غير مقصود، واتهم اللجنة بانتهاك حقوقه في حرية التعبير من خلال استهدافه.