التطبيقات والمستهلك
Booking.com تؤكد وقوع اختراق للبيانات يؤثر على معلومات العملاء
أكدت Booking.com أن قراصنة قد يكونون تمكنوا من الوصول إلى بيانات شخصية للعملاء، رغم أن الشركة ذكرت أن المعلومات المالية والعناوين الفعلية لا تزال آمنة.
أكدت Booking.com يوم الاثنين أن قراصنة قد يكونون تمكنوا من الوصول إلى البيانات الشخصية للعملاء، بما في ذلك الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وتفاصيل الحجوزات. وقد أخطرت شركة حجز السفر والفنادق العالمية العملاء بالحادث الأمني خلال الأسبوع الماضي، وفقاً لعدة منشورات عبر الإنترنت، بعد أن ربما تمكن أطراف خارجية غير مصرح لها من الوصول إلى معلومات حجز معينة. ووفقاً للإخطارات التي تلقاها المستخدمون على Reddit، قد تتضمن البيانات المخترقة أيضاً أي معلومات شاركها العملاء مع أماكن إقامتهم. ومع ذلك، صرحت Booking.com لـ The Guardian بأن المعلومات المالية لم يتم الوصول إليها. كما أكدت الشركة أن العناوين الفعلية لم تُسرق في هذا الاختراق.
سرعان ما تحول انكشاف هذه البيانات الشخصية إلى تهديدات أمنية نشطة. وتشير تقارير على Reddit، وهي المنصة التي نشر فيها المستخدمون إخطارات الاختراق، إلى أن بعض الأفراد المتضررين تلقوا رسائل تصيد احتيالي—وهي اتصالات احتيالية تُستخدم لسرقة البيانات—عبر WhatsApp. وأخبر أحد المستخدمين TechCrunch أنه تلقى رسالة عبر WhatsApp تحتوي على تفاصيل الحجز ومعلومات شخصية، مما يشير إلى أن القراصنة يستغلون المعلومات المسروقة لاستهداف عملاء Booking.com. وصرحت المتحدثة باسم Booking.com، Courtney Camp، لـ TechCrunch بأن الشركة “لاحظت بعض الأنشطة المشبوهة التي تنطوي على تمكن أطراف خارجية غير مصرح لها من الوصول إلى بعض معلومات حجز ضيوفنا. وفور اكتشاف النشاط، اتخذنا إجراءات لاحتواء المشكلة. لقد قمنا بتحديث رقم التعريف الشخصي (PIN) لهذه الحجوزات وأبلغنا ضيوفنا”. ورفضت Camp الإجابة على أسئلة محددة حول عدد العملاء الذين تأثروا أو تم إخطارهم.
يأتي هذا الحادث في أعقاب ثغرات أمنية سابقة مرتبطة بالشبكة الأوسع للمنصة. ففي عام 2024، ذكرت TechCrunch أن قراصنة أصابوا أجهزة كمبيوتر في العديد من الفنادق ببرامج تجسس استهلاكية، أو ما يُعرف بـ “stalkerware”، وتحديداً برنامج pcTattletale. وفي إحدى تلك الحالات السابقة، كان أحد الضحايا مسجلاً دخوله إلى بوابة إدارة Booking.com الخاصة به عندما التقط برنامج التجسس لقطة لشاشته. ولا يزال أمن خط أنابيب الحجوزات الخاص بالمنصة يمثل مصدر قلق بالغ نظراً لنطاقه الهائل؛ فوفقاً لموقع الشركة على الإنترنت، قام 6.8 مليار عميل بحجز غرف فندقية ومنازل منذ عام 2010.
لماذا يهم
يسلط الحادث الضوء على الضعف المستمر لمنصات السفر أمام الهندسة الاجتماعية، حيث ينتقل المهاجمون من اختراق مستوى النظام إلى التصيد الاحتيالي المباشر للعملاء.