فندق فور بوينتس من ماريوت يواجه ابتزاز الفدية: داخل أحدث دراما ابتزاز البيانات
هجوم فدية جديد يستهدف فور بوينتس من ماريوت، مما يثير مخاوف جديدة بشأن أمن الفنادق السيبراني وتعريض بيانات العملاء للخطر.
كانت أسبوعاً هادئاً لنزلاء فور بوينتس من ماريوت - حتى جاء تدخل مجموعة فدية سيئة السمعة، لتكسر الهدوء وتعلن مسؤوليتها عن اختراق رقمي قد يعرض بيانات آلاف المسافرين الشخصية للخطر. ومع تحول الفنادق الفاخرة إلى أهداف رئيسية لمجرمي الإنترنت، يمثل هذا الحادث تحذيراً صارخاً آخر لصناعة الضيافة ونزلائها: إقامتك القادمة قد تحمل أكثر من مجرد قطعة نعناع على الوسادة.
داخل الهجوم: ما نعرفه
ظهرت هذا الأسبوع تقارير على Ransomfeed، وهو قناة بارزة لمراقبة هجمات الفدية، تشير إلى أن موقع فور بوينتس من ماريوت ظهر على قائمة "الفضح والتشهير" الرقمية. وبينما لا تزال التفاصيل تظهر، تؤكد مصادر الأمن السيبراني أن المهاجمين - الذين لم تُكشف هويتهم بعد - يهددون بتسريب البيانات المسروقة إذا لم تتم تلبية مطالبهم.
هذه ليست المرة الأولى التي يتعرض فيها عملاق الضيافة للجريمة الإلكترونية. فقد واجهت ماريوت إنترناشونال عدة اختراقات بارزة في السنوات الأخيرة، بما في ذلك حادثة ضخمة في 2018 أثرت على ما يصل إلى 500 مليون نزيل. إلا أن التهديد الأخير يسلط الضوء على تصعيد مقلق: لم تعد عصابات الفدية تسرق البيانات فقط - بل أصبحت تبتز الشركات علناً، مستغلة التهديد بالكشف لإجبارها على الدفع.
لماذا الفنادق أهداف رئيسية
تتعامل فنادق مثل فور بوينتس من ماريوت مع كنز من المعلومات الشخصية: الأسماء، أرقام الجوازات، بطاقات الدفع، وحتى خطط السفر. ومع عمليات عالمية وبنية تحتية لتقنية المعلومات غالباً ما تكون متفرقة، تشكل سلاسل الفنادق أهدافاً جذابة وسهلة لمجرمي الإنترنت. يستغل المهاجمون الثغرات التي تتراوح بين البرمجيات القديمة وأنظمة الوصول عن بعد غير المؤمنة بشكل جيد.
وبمجرد الدخول، يقوم مشغلو الفدية عادة بتشفير الملفات الرئيسية وسحب البيانات الحساسة، ثم يهددون بتسريبها عبر الإنترنت إذا لم تتم تلبية مطالبهم. بالنسبة للفنادق، المخاطر عالية - فهي لا تقتصر على الخسائر المالية فقط، بل تشمل أيضاً الضرر بالسمعة والتبعات القانونية المحتملة بسبب انتهاك لوائح الخصوصية.
استجابة القطاع والخطوات التالية
لم تصدر ماريوت أو فور بوينتس بياناً رسمياً حتى وقت كتابة هذا التقرير. ويحث خبراء الأمن السيبراني مشغلي الفنادق على تعزيز الدفاعات، وإجراء تدقيقات أمنية منتظمة، وتطوير خطط استجابة قوية للحوادث. في المقابل، يُنصح النزلاء بمراقبة حساباتهم لرصد أي نشاط مشبوه والبقاء حذرين من أي اتصالات غير مرغوب فيها.