توجهات متزايدة لتوظيف «البصمة الرقمية» للتعقّب في العالم الإلكتروني

مراقبة خصائص الأجهزة المتنوعة بهدف رصد وتقفي آثار مستخدميها

توجهات متزايدة لتوظيف «البصمة الرقمية» للتعقّب في العالم الإلكتروني
TT

توجهات متزايدة لتوظيف «البصمة الرقمية» للتعقّب في العالم الإلكتروني

توجهات متزايدة لتوظيف «البصمة الرقمية» للتعقّب في العالم الإلكتروني

إذا كان هناك درس واحد لا بدّ من تعلّمه عن الخصوصية الرقمية، فإنه سيكون... أنه لا يمكننا الشعور بالراحة دائماً، إذ حتى لو أحكمنا أمن بياناتنا، بحيث لا يتمّ تعقبنا إلكترونياً، لن تعجز صناعة الإعلانات الإلكترونية عن التوصل إلى طرق جديدة لمراقبة نشاطنا الرقمي.
وكذلك أيضاً تصاعد ما يعرف بـ«البصمة» الرقمية التي يشير إليها الخبراء على أنّها الجيل المقبل من تقنيات التعقّب.

بصمة إلكترونية
ولكن ما هي «البصمة» fingerprinting؟ تعتمد هذه التقنية على مراقبة الخصائص الكثيرة الموجودة في الأجهزة المحمولة أو الكومبيوتر، كدقة عرض الشاشة والنظام التشغيلي والإصدار، ثم بعد ذلك توضيب هذه المعلومات بهدف رصدكم ومراقبتكم في أثناء تصفّحكم للشبكة واستخدام التطبيقات. وبعد التعرّف على ما يكفي من خصائص الجهاز، تُطبق النظرية، ويصبح بالإمكان جمع البيانات في ملف شخصي يساعد في تحديد هويتكم بالطريقة التي تحدّدها بها بصمة الإصبع.
كشف بيتر دولانجسكي، مسؤول المنتجات في محرّك «موزيلا فايرفوكس» الذي يدرس موضوع «البصمة»، أن «جمع القدر الكافي من هذه الخصائص بعضها مع بعض يؤدي إلى صنع رمز شريطي قابل للتعريف بدقّة، وبشكل متفرد».
أمّا الخبر السيئ، فهو أنّ التقنية تعمل بشكل غير مرئي في خلفية التطبيقات والمواقع الإلكترونية، مما يصعّب رصدها ومكافحتها أكثر من سلفها، أي وجود ملف تعريف الارتباط الموجود في محرّك البحث، الذي يلعب دور المتعقّب المزروع في أجهزتكم. هذا غير أنّ الحلول المستخدمة لحظر البصمة محدودة أيضاً.
واكتشف الباحثون المختصون في المجال الأمني أن تقنية البصمة كانت تستخدم في التعقّب قبل 7 سنوات، ولكن نادراً ما كانوا يناقشونها قبل اليوم. وكشفت شركة «موزيلا» أنّ نحو 3.5 في المائة فقط من المواقع الإلكترونية الشهيرة تستخدم هذه التقنية للتعقّب، مقارنة بـ1.6 في المائة عام 2016. وتجدر الإشارة إلى أنّ عدداً غير معروف من التطبيقات الخلوية تستخدمها أيضاً.

استهداف المستخدمين
ولكن جميع ما ذكر أعلاه ليس سبباً للذعر، بل للقلق. فمع ازدياد شعبية تقنية بصمة للتعقّب، إليكم ما يجب أن تعرفوه عنها، وما يمكنكم أن تفعلوه.
• كيف وصلنا إلى هنا؟ في السنوات القليلة الماضية، قدّمت شركات التقنية العملاقة، كـ«آبل» و«موزيلّا»، وسائل حماية قوية للخصوصية وضعتها داخل محرّكات بحثها. وقد تمّ تزويد محرّكي «سفاري» و«فايرفوكس» بحاجب للمتعقّبات، لمنع المعلنين من تعقّب المستخدمين على شبكة الإنترنت، وخدمة الإعلانات المستهدِفة. وساهم هذا الأمر في إحباط وسائل التعقّب التقليدية، كملفات تعريف الارتباط والبيكسلات المدمجة في أزرار التواصل الاجتماعي.
ولأّن كثيراً من هذه التقنيات تعرّض للحجب بشكل تلقائي، توجّه المعلنون إلى البحث عن طريقة مختلفة لتعقّب الناس.
• كيف تعمل تقنية «البصمة»؟ في اللغة التقنية، تستفيد البصمة من فكرة أساسية، وهي أن التطبيقات والمواقع الإلكترونية تتواصل مع أجهزتنا.
عندما تتصفّحون الفضاء الإلكتروني، يزوّد محرّك بحثكم المواقع الإلكترونية تلقائياً ببعض المعلومات حول أجهزتكم. هذا الأمر يعود بجزء منه إلى حاجة المواقع الإلكترونية لمعرفة تفاصيل، مثل دقة شاشتكم، لتتمكّن من تحميل صفحة معيّنة بحجم النافذة الصحيح.
الأمر نفسه يحصل عندما تحمّلون تطبيقاً ما، إذ يشارك نظام الهاتف التشغيلي بعض المعلومات الخاصة بالجهاز مع التطبيق. وهذا الأمر يعود بجزء منه إلى حاجة الهاتف لمعرفة أي نوع من الهواتف تستخدمون، ليتوافق مع سرعة المعالج وحجم الشاشة.
وتتضمّن الأجهزة بعض الضوابط التي تتحكّم بهذه البيانات التي تحصل عليها التطبيقات والمواقع الإلكترونية. على هواتف «آيفون» و«آندرويد» مثلاً، عليكم منح الإذن لأي تطبيق ليتمكّن من الحصول على بيانات الموقع أو الكاميرا أو الميكروفون. وينطبق هذا الأمر نفسه على كثير من محركات البحث التي تتطلّب بدورها إذنكم قبل تمكين أي موقع إلكتروني من الوصول إلى أجهزة الاستشعار هذه.
ولكنّ البصمة تجمع بهدوء وسلاسة خصائص حميدة عادة ما تتمّ مشاركتها بشكل تلقائي لضمان عمل التطبيقات والمواقع الإلكترونية بالشكل الصحيح.
وبعد جمع الكمّ الكافي من البيانات، تتحوّل البصمة إلى أداة شديدة الفعالية. وفي دراسة أجريت العام الماضي في فرنسا، وجد الباحثون أنّ نحو ثلث البصمات الرقمية التي جمعوها تميّزت بالفرادة، ولهذا السبب تمكّنوا من تحديد هوية أصحابها. وفي عام 2017، اختبر باحثون من جامعتي ليهاي وواشنطن وسيلة للبصمة نجحت في تحديد هوية 99 في المائة من المستخدمين.
ويقول المدافعون عن الخصوصية إنّ البصمة وسيلة فاسدة، لأنها وعلى عكس ملفات تعريف الارتباط التي يستطيع الناس رؤيتها وحذفها، تحرم المستخدمين من فرصة تحديد مكانها، والسيطرة عليها وعلى نشاطها.
من جهتها، اعتبرت كيسي أوبنهايم، الرئيسة التنفيذية لشركة «ديسكونيكت» التي تطوّر أدوات حجب المتعقبات، أنّ «البصمة هي عبارة عن صندوق أسود حقيقي».

مجابهة الرصد
• ماذا يمكنكم أن تفعلوا؟ إن الحلول التي تتيح تعطيل عمل البصمة لا تزال جديدة نسبياً، وبعضها لا يزال في مرحلة التطوير. كما أنّ من الصعب معرفة ما إذا كانت هذه الوسائل فعالة أم لا، على اعتبار أن البصمة تعمل بشكل غير مرئي. ولكن الاستفادة من هذه الحلول سيمنحكم بعضاً من راحة البال، في حال كنتم تهتمون بخصوصيتكم.
وفيما يلي، ستتعرفون إلى بعض الحلول لتعطيل عمل البصمة في محركات البحث:
- يملك مستخدمو «آبل» بعض الوسائل الحمائية في محرّك «سفاري» للكومبيوتر والأجهزة المحمولة.
ولمستخدمي «آيفون» وأجهزة «ماك»، قدّمت شركة آبل آلية دفاعية ضدّ البصمة، دمجتها في محرّك بحث «سفاري» العام الماضي. وتساعد هذه الآلية على إظهار الهاتف والكومبيوتر على أنّهما جهاز واحد بالنسبة للموقع الإلكتروني، من خلال تزويده بالحدّ الأدنى من المعلومات التي يحتاجها للعمل بشكل صحيح (ففي حال كنتم مثلاً تستخدمون نظام تشغيل MacOS 10.14.5.، سيتلقى الموقع الإلكتروني من محرّك البحث معلومة تقول إنّكم تستخدمون MacOS 10.14).
وللاستفادة من هذا الدفاع، احرصوا على تشغيل إصدار حديث من أنظمة الآيفون والماك التشغيلية.
- محرّك «فايرفوكس» لمستخدمي آندرويد وويندوز. زوّدت شركة «موزيلّا» محرّك بحثها بأداة لتعطيل تقنية البصمة هذا العام، ولكن هذه الميزة، بحسب الشركة، قد تمنع محتوى بعض المواقع من التحميل، أو قد تحول دون إتمام العمليات المالية على مواقع التبضع، أي أنّها لا تعمل بشكل غيابي.
ولكنّ «موزيلّا» أكّدت أنّها تحرز تقدّماً في تطوير هذه الأداة، وتتوقّع حجب البصمة بشكل غيابي في الإصدارات المقبلة. وفي الوقت الحالي، يمكنكم تشغيل الميزة من خلال فتح تفضيلات محرّك البحث، والنقر على صفحة الخصوصية والأمن، واختيار «تخصيص»، ووضع علامة إلى جانب خيار «البصمات».
- أمّا «غوغل»، فقد أعلنت هذا العام أنّها تخطّط لتزويد محرّكها «كروم» بدفاع مضادّ للبصمة، ولكنّها لم تحدّد موعداً لإطلاق الميزة.
- تحميل برامج مساعدة في محركات البحث الأخرى. تقدّم شركة «ديسكونكت» Disconnect حاجباً للمتعقبات لمحركات البحث التي تتضمن وسائل حماية من البصمة. هذا الحاجب هو عبارة عن برنامج مساعد قابل للتحميل يعمل مع عدد من محركات البحث، ومن ضمنها «غوغل كروم». وقد استخدمت هذا البرنامج على محركات البحث على الكومبيوتر لسنوات، ويمكنني القول إنّه يعمل بفعالية كبيرة، ولكنّه لا يخلو من السلبيات طبعاً، إذ إنّه وفي بعض الأحيان يعطّل مواقع الشراء، كما أنّه يجبرني على فصل «ديسكونكت» للقيام ببعض الأشياء، كإضافة سلع جديدة على بطاقة الشرائية.

الأجهزة الجوالة
• البصمة على الأجهزة المحمولة موضوع آخر. تحصل البصمة بشكل مباشر داخل التطبيقات دون أن يتمكّن الناس من رؤية البيانات التي يتمّ جمعها في خلفيتها أو عند تشغيلها. قبل عامين، أوردت صحيفة «نيويورك تايمز» مثالاً على هذا النوع من التعقّب عندما كشفت أنّ «أوبر» استخدمت تقنية البصمة في تطبيقها الخاص بهواتف «الآيفون» لتحديد هوية مستخدميها حتى بعد حذفهم للمحتوى من هواتفهم.
ولا بدّ من الإشارة إلى أنّ الوسائل الدفاعية المضادة للبصمة على الأجهزة المحمولة لا تزال في بدايات ظهورها، وإليكم مثالاً على إحداها:
- تقدّم شركة «ديسكونكت» تطبيقات خلوية لحجب المتعقبين في تطبيقات أخرى:
يعمل تطبيقا «برايفسي برو» Privacy Pro و«ديسكونكت بريميوم» Disconnect Premium، لهواتف الآيفون والآندرويد، على تحليل نشاطات التطبيقات على جهازكم، لرصد وحجب تقنيات التعقّب، ومن ضمنها البصمة. فور تحميل وتفعيل تطبيقات «ديسكونكت»، يبدأ حاجب المتعقّبات بالعمل بشكل أوتوماتيكي.
ولكنّ المشكلة في هذه التطبيقات هي صعوبة تحديدها للتطبيقات التي تستخدم فعلاً تقنية البصمة كي تتمكنوا من حذفها. وبادرت منذ بعض الوقت إلى فتح تطبيق «برايفسي برو» الذي استخدمه، ولكنّه عجز عن تحديد التطبيقات التي تستخدم تقنية البصمة للتعقّب بسبب الضوابط الموجودة في هندسة الآيفون البرمجية. وقالت «ديسكونكت» أخيراً إنها بصدد العمل على تسهيل استخدام التطبيق.
إذن، ما هي الخطوة العملية التي يمكنكم استخدامها في الهواتف الذكية؟ أبدأوا بحذف التطبيقات التي لا تستخدمونها إلا نادراً، خصوصاً تلك التي تروّج لعلامات تجارية غامضة. وتجدر الإشارة إلى أنّ التطبيقات المجانية تكون مدجّجة بالمتعقّبات، ولكن هذا لا ينفي حقيقة أن بعض التطبيقات المدفوعة تراقبكم أيضاً.
ولا شكّ أن تقنية البصمة معقّدة بعض الشيء، خصوصاً أنها تعمل على التعقّب عبر التطبيقات والمواقع الإلكترونية، ولكن لا تشعروا بالتوتر إنّ لم تبدأوا فوراً بحماية أنفسكم، لأنّ مجرّد معرفتكم بها اليوم يعني أنّكم بدأتم بتحضير أنفسكم لها.
- خدمة «نيويورك تايمز



السعودية تحقق أعلى نمو عالمي في كفاءات الذكاء الاصطناعي

يؤكد تصدر السعودية لمراكز متقدمة عالمياً نجاح توجهات البلاد في بناء منظومة وطنية تنافسية (واس)
يؤكد تصدر السعودية لمراكز متقدمة عالمياً نجاح توجهات البلاد في بناء منظومة وطنية تنافسية (واس)
TT

السعودية تحقق أعلى نمو عالمي في كفاءات الذكاء الاصطناعي

يؤكد تصدر السعودية لمراكز متقدمة عالمياً نجاح توجهات البلاد في بناء منظومة وطنية تنافسية (واس)
يؤكد تصدر السعودية لمراكز متقدمة عالمياً نجاح توجهات البلاد في بناء منظومة وطنية تنافسية (واس)

حققت السعودية أعلى معدل نمو عالمي في كفاءات الذكاء الاصطناعي، وفقاً لـ«مؤشر ستانفورد 2026»، إذ تجاوزت نسبة النمو 100 في المائة خلال الفترة من 2019 إلى 2025، ما يعكس قدرتها على استقطاب الكفاءات، لتكون ضمن عدد محدود من الدول عالمياً التي تبلغ هذا المستوى من الجاذبية النوعية لهم.

واحتلت السعودية المرتبة الأولى عالمياً في الأمن والخصوصية والتشفير وتمكين المرأة في الذكاء الاصطناعي، في دلالة على تطور البيئة التقنية والبحثية داخل البلاد بالمجالات المتقدمة، وذلك بحسب المؤشر التابع لمعهد ستانفورد للذكاء الاصطناعي 2026.

ويعكس تصدر السعودية لمراكز متقدمة عالمياً في عدة معايير مرتبطة بالذكاء الاصطناعي، ما يحظى به القطاع من دعم وتمكين من القيادة، ويؤكد نجاح توجهات البلاد ممثلة بالهيئة السعودية للبيانات والذكاء الاصطناعي «سدايا» في بناء منظومة وطنية تنافسية للارتقاء بالمملكة ضمن الاقتصادات الرائدة في مجال البيانات والذكاء الاصطناعي.

ووفقاً للمؤشر، جاءت السعودية الثالثة عالمياً في نسبة «الكفاءات في الذكاء الاصطناعي»، و«الطلاب المستخدمين للذكاء الاصطناعي التوليدي»، بما يعكس تنامي حضور التقنيات الحديثة في البيئة التعليمية، واتساع نطاق الاستفادة منها أكاديمياً، عبر مبادرات عديدة مثل: تمكين مليون سعودي في الذكاء الاصطناعي «سماي»، وغيرها التي وجدت إقبالاً كبيراً من مختلف أفراد المجتمع لتعلم المهارات الحديثة.

وحققت المملكة المرتبة الرابعة عالمياً في استقطاب كفاءات الذكاء الاصطناعي، بما يعكس تنامي جاذبية السوق السعودية وثقة القطاع الخاص في الفرص التي يتيحها هذا المجال الحيوي، حيث لفت المؤشر إلى الإعلان عن اتفاقية بقيمة 5 مليارات دولار بين «أمازون ويب سيرفيسز» و شركة «هيومين» لتطوير بنية تحتية متقدمة للذكاء الاصطناعي، بما يسهم في تسريع تبني تقنياته داخل البلاد وعلى المستوى العالمي.

كما أظهر المؤشر انتشاراً واسعاً لاستخدام الذكاء الاصطناعي في بيئة العمل داخل السعودية، حيث أفاد أكثر من 80 في المائة من الموظفين باستخدامه بشكل منتظم، متجاوزاً المتوسط العالمي البالغ 58 في المائة، بما يعكس تقدم البلاد في تبني تطبيقاته على مستوى بيئات العمل.

ويؤكد هذا التقدم أيضاً المكانة المتنامية التي باتت تتبوأها السعودية على خريطة القطاع عالمياً كأحد منجزات «عام الذكاء الاصطناعي 2026»، وبما يعزز من تنافسيتها الدولية في بناء القدرات واستقطاب المواهب وتوسيع الاستثمارات، بما يواكب مستهدفات «رؤية المملكة 2030».


ثغرة خطيرة في «Reader» و«Acrobat » تدفع «أدوبي» إلى تحديث عاجل

التحديث الأمني العاجل يعالج ثغرة حرجة في برنامجي «Reader» و«Acrobat» على «ويندوز» و«ماك أو إس» (شاترستوك)
التحديث الأمني العاجل يعالج ثغرة حرجة في برنامجي «Reader» و«Acrobat» على «ويندوز» و«ماك أو إس» (شاترستوك)
TT

ثغرة خطيرة في «Reader» و«Acrobat » تدفع «أدوبي» إلى تحديث عاجل

التحديث الأمني العاجل يعالج ثغرة حرجة في برنامجي «Reader» و«Acrobat» على «ويندوز» و«ماك أو إس» (شاترستوك)
التحديث الأمني العاجل يعالج ثغرة حرجة في برنامجي «Reader» و«Acrobat» على «ويندوز» و«ماك أو إس» (شاترستوك)

أصدرت شركة «أدوبي» (Adobe) تحديثاً أمنياً عاجلاً لمستخدمي «أكروبات» (Acrobat) و«ريدر» (Reader) على نظامي «ويندوز» (Windows) و«ماك أو إس» (macOS) لمعالجة ثغرة حرجة تحمل الرقم «CVE-2026-34621»، مؤكدة أنها استُغلت بالفعل في هجمات حقيقية. ووفق النشرة الأمنية الرسمية للشركة، فإن استغلال الثغرة قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية على جهاز الضحية، وهو ما يفسر تصنيف التحديث بأولوية 1، وهي الفئة التي تعكس حاجة ملحة إلى التحديث السريع.

وحسب «أدوبي»، فإن الثغرة تؤثر في إصدارات «Acrobat DC»، و«Acrobat Reader DC»، و«Acrobat 2024» قبل التحديثات الأخيرة، فيما أصدرت الشركة نسخاً محدثة لمعالجة الخلل، بينها الإصدار «26.001.21411» لنسختي «Acrobat DC»، و«Reader DC» إلى جانب تحديثات لنسخة «Acrobat 2024». كما أوضحت الشركة أن بإمكان المستخدمين التحديث يدوياً عبر خيار (Help > Check for Updates) بينما تصل التحديثات تلقائياً في بعض الحالات دون تدخل المستخدم.

أكدت الشركة أن الثغرة التي تحمل الرقم «CVE-2026-34621» استُغلت بالفعل في هجمات حقيقية قبل صدور التصحيح (شاترستوك)

استغلال فعلي ممتد

تكمن أهمية هذه الحادثة في أن القضية لا تتعلق بثغرة نظرية أو خلل اكتُشف في المختبر، بل بضعف أمني قالت «Adobe » نفسها إنه يُستغل في «البرية» أي أنها ليست مجرد مشكلة نظرية أو أنها شيء اكتشفه الباحثون داخل المختبر، بل تم استخدامها فعلاً في هجمات حقيقية ضد مستخدمين أو جهات خارج بيئة الاختبار. وتوضح التغطيات الأمنية أن الهجمات المرتبطة بهذه الثغرة تعود إلى ديسمبر (كانون الأول) 2025 على الأقل، ما يعني أن نافذة الاستغلال سبقت إصدار التصحيح بعدة أشهر. هذا العامل وحده يمنح القصة وزناً أكبر، لأن الرسالة هنا ليست فقط أن هناك تحديثاً جديداً، بل أن هناك فترة سابقة جرى خلالها استخدام ملفات «بي دي إف» (PDF) خبيثة ضد أهداف فعلية.

وتشير التفاصيل التقنية المنشورة في التغطيات المتخصصة إلى أن الهجوم يعتمد على ملفات «PDF» خبيثة قادرة على تجاوز بعض قيود الحماية داخل «Reader» واستدعاء واجهات «JavaScript» ذات صلاحيات مرتفعة، بما قد يفتح الطريق أمام تنفيذ أوامر على الجهاز أو قراءة ملفات محلية وسرقتها. وذكرت مواقع تقنية أن الاستغلال المرصود لا يحتاج من الضحية أكثر من فتح ملف «PDF» المصمم للهجوم، ما يجعل الخطر عملياً بالنسبة للمستخدمين الذين يتعاملون يومياً مع ملفات من البريد الإلكتروني أو من مصادر خارجية.

قد يؤدي استغلال الثغرة إلى تنفيذ تعليمات برمجية عشوائية على جهاز الضحية عبر ملفات «PDF» خبيثة (شاترستوك)

خطر الثغرة والتحديث

صنّفت «أدوبي» الثغرة ضمن فئة «Prototype Pollution» وهي فئة برمجية قد تسمح بتعديل خصائص في بنية الكائنات داخل التطبيق بطريقة غير آمنة، وصولاً إلى نتائج أخطر مثل تنفيذ تعليمات برمجية. وفي تحديث لاحق لنشرتها، عدلت الشركة درجة «CVSS» من 9.6 إلى 8.6 بعد تغيير متجه الهجوم من «شبكي» إلى «محلي»، لكنها أبقت على تقييم الثغرة بوصفها قضية حرجة وعلى أولوية التحديث المرتفعة. هذا التعديل لا يغير جوهر الرسالة للمستخدمين أي أن الخطر ما زال قائماً، والثغرة ما زالت مرتبطة باستغلال فعلي.

وتكشف هذه الواقعة مرة أخرى حساسية ملفات «PDF» بوصفها وسيطاً شائعاً وموثوقاً في العمل اليومي. فهذه الملفات تُستخدم في العقود والفواتير والعروض والمرفقات الوظيفية، ما يمنحها قدراً من «الشرعية» يجعل المستخدم أقل حذراً عند فتحها. ولهذا لا تبدو ثغرات «Reader» و«Acrobat» مجرد أخبار تقنية تخص فرق الأمن السيبراني فقط، بل قضية تمس مستخدمين عاديين وشركات ومؤسسات تعتمد على هذه البرامج بوصفها أداة أساسية في سير العمل.

وبالنسبة للمستخدمين، توصي الشركة بتثبيت التحديث فوراً. أما في البيئات المؤسسية، فقد أشارت «Adobe» إلى إمكان نشر التصحيحات عبر أدوات الإدارة المركزية، بينما نقلت تغطيات أمنية عن باحثين أنه إذا تعذر التحديث فوراً، فمن الأفضل التشدد في التعامل مع ملفات «PDF» الواردة من جهات غير موثوقة ومراقبة الأنظمة، بحثاً عن سلوك غير طبيعي مرتبط بالتطبيق. لكن هذه تبقى إجراءات مؤقتة، فيما يظل التحديث هو الإجراء الأساسي.


«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
TT

«Booking.com» تؤكد اختراق بعض بيانات حجوزات العملاء

قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)
قالت الشركة إن بيانات الدفع وحسابات المستخدمين نفسها لم تتعرض للاختراق لكنها لم تكشف عدد المتضررين (شاترستوك)

أكدت شركة «Booking.com» تعرض بعض بيانات العملاء المرتبطة بالحجوزات لاختراق، في حادثة تعيد تسليط الضوء على هشاشة البيانات المتداولة في قطاع السفر، حتى عندما لا تشمل بطاقات الدفع، أو الحسابات المصرفية مباشرة. وبحسب الشركة، فإن أطرافاً غير مخولة تمكنت من الوصول إلى بعض المعلومات المرتبطة بالحجوزات، فيما بدأت المنصة خلال الأيام الماضية بإخطار المستخدمين المتأثرين بالحادثة.

وتشير التقارير المتقاطعة إلى أن البيانات التي ربما تم الوصول إليها تشمل الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين، وتفاصيل الحجز، وربما الرسائل التي تبادلها المستخدمون مع أماكن الإقامة عبر المنصة. وهذه ليست تفاصيل هامشية في عالم السفر الرقمي، لأن بيانات الحجز وحدها قد تمنح المحتالين ما يكفي لبناء رسائل احتيالية مقنعة تبدو كأنها صادرة عن فندق، أو عن المنصة نفسها.

اتخذت المنصة إجراءات احتواء سريعة بينها إعادة ضبط أرقام «PIN» للحجوزات وتحذير العملاء من رسائل التصيد (شاترستوك)

غموض واحتواء وتحذير

في المقابل، قالت «Booking.com» إن بيانات الدفع لم تتعرض للاختراق، وإن حسابات المستخدمين نفسها لم تُخترق، وفقاً لتوضيح نقلته بعض التغطيات الأمنية. لكن الشركة لم تكشف حتى الآن عن عدد العملاء المتضررين، وهو ما ترك واحدة من أهم النقاط في القصة بلا إجابة واضحة: حجم الاختراق الحقيقي، ومدى انتشاره. هذا الغموض جعل التغطية الإعلامية تميل إلى التركيز ليس فقط على ما تم تأكيده، بل أيضاً على ما لم تفصح عنه الشركة بعد.

وتقول التقارير إن الشركة اتخذت عدداً من الإجراءات السريعة بعد اكتشاف «نشاط مشبوه»، من بينها إعادة ضبط أرقام «PIN» الخاصة بالحجوزات الحالية، والسابقة، إلى جانب إرسال رسائل مباشرة إلى المستخدمين المتأثرين. كما حذرت العملاء من مشاركة بياناتهم المالية عبر البريد الإلكتروني، أو الهاتف، أو الرسائل النصية، أو تطبيقات مثل «واتساب»، في إشارة واضحة إلى أن الخطر لا يتوقف عند الوصول إلى البيانات، بل يمتد إلى احتمال استغلالها في حملات تصيد لاحقة.

تعكس الحادثة هشاشة بيانات السفر الرقمية وإمكانية استغلالها في عمليات احتيال مخصصة حتى دون سرقة بيانات مالية (شاترستوك)

الاحتيال من الحجز

في كثير من اختراقات السفر والسياحة لا يحتاج المهاجم إلى الوصول إلى بطاقة ائتمان كي يحقق فائدة مباشرة. يكفي أحياناً أن يعرف اسم المسافر، وموعد رحلته، واسم الفندق، وبعض تفاصيل التواصل، حتى يتمكن من إرسال رسالة تبدو موثوقة تطلب «تأكيد الحجز»، أو «تحديث بيانات الدفع»، أو «حل مشكلة عاجلة». ولهذا ركزت عدة تقارير على أن أخطر ما في الحادثة قد لا يكون فقط البيانات التي كُشف عنها، بل إمكانية تحويلها إلى احتيال شديد التخصيص.

الحادثة تأتي أيضاً في سياق أوسع من الضغوط المتزايدة على شركات السفر الرقمي التي تحتفظ بطبيعتها بكميات كبيرة من البيانات الحساسة، كخطط السفر، وعناوين الإقامة، ووسائل الاتصال، وأحياناً محادثات مباشرة بين المسافر ومقدم الخدمة. وهذا النوع من المعلومات يجعل المنصات السياحية هدفاً مغرياً، ليس فقط لسرقة البيانات، بل أيضاً لبناء عمليات خداع تبدو دقيقة، ومقنعة للغاية. من هنا لا تبدو قصة «Booking.com» مجرد حادث تقني منفصل، بل تعد مثالاً جديداً على الكيفية التي أصبحت بها بيانات السفر نفسها مادة خاماً للاحتيال الرقمي.

كما أن الحادثة تعيد إلى الواجهة تاريخاً سابقاً للشركة مع الثغرات، والاحتيال. فقد أشارت تغطيات إلى أن «Booking.com» تعرضت في 2018 لاختراق مرتبط بالتصيد، أدى لاحقاً إلى غرامة بسبب التأخر في الإبلاغ. ورغم اختلاف تفاصيل الحادثتين، فإن عودة اسم الشركة إلى عناوين الأمن السيبراني تثير أسئلة أوسع حول مدى قدرة منصات الحجز الكبرى على حماية البيانات التي تمر عبرها، وحول ما إذا كانت إجراءات الاحتواء بعد الحادث تكفي وحدها لاستعادة الثقة.