كشف اختراق بيانات Booking.com عن معلومات شخصية لعدد غير محدد من العملاء، تشمل الأسماء وبيانات التواصل وتفاصيل الحجوزات، وذلك بعد أن تمكّنت أطراف غير مصرّح لها من الوصول إلى سجلات الحجز على المنصة. أكدت الشركة الواقعة في أمستردام هذا الاختراق في 13 أبريل 2026.
قالت الشركة إنها رصدت نشاطاً مشبوهاً يتعلق بوصول غير مصرّح به إلى بيانات حجوزات النزلاء. وبعد اكتشاف النشاط، اتخذت Booking.com إجراءات لاحتواء المشكلة، وحدّثت أرقام PIN للحجوزات المتأثرة، وأبلغت العملاء المعنيين مباشرةً.
البيانات التي جرى الوصول إليها
وفقاً لرسالة بريد إلكتروني أُرسلت إلى العملاء المتضررين، قد تشمل البيانات التي جرى الوصول إليها تفاصيل الحجز والأسماء وعناوين البريد الإلكتروني والعناوين البريدية وأرقام الهواتف المرتبطة بحجز سابق. كما قد تكون أي معلومات شاركها العميل مع مزود الإقامة قد تعرّضت للاختراق أيضاً.
أكد متحدث باسم الشركة أن المعلومات المالية لم يُتطرّق إليها في هذا الاختراق. ورفضت Booking.com الإفصاح عن عدد العملاء المتضررين من الحادثة.
اختراق بيانات Booking.com: خلفية الشركة
تتخذ Booking.com من أمستردام مقراً لها، وتربط ملايين المسافرين بخيارات الإقامة والنقل والتجارب حول العالم. تمتلك المنصة أكثر من 30 مليون خيار إقامة مدرج عليها، وهي مملوكة لشركة Booking Holdings الأمريكية المقدّرة قيمتها بـ 137 مليار دولار، والتي تمتلك أيضاً OpenTable وAgoda وKayak. يقع المقر الرئيسي لـ Booking Holdings في نورووك بولاية كونيتيكت، وتوظّف أكثر من 24,000 شخص حول العالم.
نمط متكرر من الحوادث الأمنية
لم تكن هذه المرة الأولى التي تواجه فيها Booking.com تحديات تتعلق بـالأمن السيبراني. ففي عام 2018، استخدم مجرمون أساليب التصيّد الاحتيالي لسرقة بيانات تسجيل الدخول من موظفي فنادق في الإمارات العربية المتحدة، مما أتاح لهم الوصول إلى بيانات حجوزات أكثر من 4,000 مستخدم على المنصة. وعقب ذلك الاختراق، أبلغت Booking.com الجهة التنظيمية الهولندية لحماية البيانات بتأخير 22 يوماً، مما أسفر عن غرامة بلغت 475,000 يورو.
في الآونة الأخيرة، واجهت المنصة موجة متصاعدة من عمليات الاحتيال الإلكتروني، إذ يتواصل المحتالون مع العملاء بحجة التحقق من الحجوزات أو تفعيلها مسبقاً، ثم يقومون بخصم مبالغ كبيرة. كما يواجه قطاع السياحة والحجوزات عموماً ضغوطاً متزايدة للتصدي لانتشار القوائم المزيفة على مواقع الحجز.
التوقعات وإرشادات للعملاء
لم تُفصح Booking.com عمّا إذا كانت قد أبلغت السلطة الهولندية لحماية البيانات بالاختراق الأخير. وتجدر الإشارة إلى أن هذه الجهة تُشرف على امتثال الشركة للوائح الخصوصية الأوروبية. يُنصح العملاء الذين تلقّوا رسائل إشعار بمراقبة حساباتهم بحثاً عن أي نشاط غير معتاد، والتعامل بحذر مع أي طلبات دفع غير مرغوب فيها.
تُضاف هذه الحادثة إلى موجة أوسع من المخاوف المتعلقة بـحماية البيانات التي تطال المنصات الرقمية الكبرى. ومع استمرار نمو التجارة الرقمية، يطالب المنظّمون والمستهلكون على حدٍّ سواء بضمانات أقوى لحماية البيانات الشخصية التي تحتفظ بها منصات السفر والضيافة الكبرى.





