تسريب بيانات جوازات سفر مليون ضيف فندقي من نظام تسجيل دخول ياباني

كشف باحث أمني مستقل عن تسريب ضخم طال أكثر من مليون وثيقة هوية من نظام "تابيق" الياباني لتسجيل دخول الفنادق بسبب خطأ في إعداد حاوية تخزين سحابي.

تحرير
ألمعي · هيئة التحرير
النشر
١٦ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
جوازات سفر ووثائق هوية رقمية في إشارة إلى تسريب بيانات

في حادثة تكشف خطورة سوء إعداد السحابة في قطاع الضيافة، عُثر على أكثر من مليون ملف يتضمن جوازات سفر ورخص قيادة وصور التحقق الشخصي مكشوفةً للعموم على الإنترنت دون أي حماية، وذلك عبر حاوية تخزين سحابي تابعة لشركة "ريكريا" اليابانية المطوّرة لنظام تسجيل الدخول الفندقي المعروف بـ"تابيق".

اكتشف الباحث الأمني المستقل أنوراغ سين هذا التسريب ونبّه موقع تيك كرانش الذي تولّى بدوره التواصل مع الشركة والفريق الياباني للتنسيق في مجال الأمن السيبراني JPCERT. وبعد ساعات من الإبلاغ، جرى تأمين الحاوية وإغلاقها أمام الوصول العام.

أما مصدر المشكلة فهو ضبط حاوية S3 المستضافة على خدمة أمازون ويب سيرفيسز على وضع "عام" بدلاً من "خاص"، ما أتاح لأي شخص يعرف العنوان الإلكتروني للحاوية الاطلاعَ على بياناتها الحساسة دون الحاجة إلى كلمة مرور أو صلاحيات خاصة. وقد امتدت الملفات المكشوفة على مدى يمتد من مطلع عام 2020 وحتى مايو 2026.

قالت شركة ريكريا في بيانها إنها لا تعرف كيف أصبحت الحاوية عامة، وأشارت إلى أن أمازون تضع إعداد الخصوصية الافتراضي على "خاص" وتُضيف تحذيرات للمستخدمين قبل تحويل أي حاوية إلى الوضع العام. وأعلنت الشركة عزمها التحقيق في الحادثة بمساعدة مستشار قانوني خارجي، والإخطار اللاحق للأفراد المتضررين.

ومما يزيد الأمر خطورةً أن الحاوية المكشوفة كانت مفهرسةً لدى منصة GrayHatWarfare المتخصصة في رصد حاويات التخزين السحابي المفتوحة للعموم، ما يعني احتمال أن يكون أطراف آخرون قد وصلوا إلى البيانات قبل إغلاقها.

يعمل نظام تابيق في فنادق متعددة حول اليابان، ويستخدمه الضيوف لتسجيل الوصول الذاتي إلكترونياً، إذ يُطلب منهم تحميل صور وثائقهم الرسمية وصور شخصية بهدف التحقق من الهوية. وتشمل البيانات المكشوفة ضيوفاً من دول شتى حول العالم، وتفيد التقارير بأن بعض الملفات تعود لأكثر من ست سنوات.

تُذكّرنا هذه الحادثة بالمخاطر الجسيمة التي تنطوي عليها الأخطاء البشرية في إعداد الخدمات السحابية، لا سيما حين تتعلق بقطاعات تتعامل مع وثائق هوية حساسة. وقد تصاعدت في السنوات الأخيرة حوادث مماثلة ناجمة عن اختراق البيانات بسبب سوء إعداد السحابة، مما دفع شركات التقنية الكبرى إلى تعزيز التحذيرات وفرض قيود أكثر صرامة على المستخدمين.

للحادث صدى مباشر في القطاع السياحي العربي الذي يستضيف عشرات الملايين سنوياً؛ إذ تعتمد سلاسل الفنادق في دبي ومكة والمدينة وشرم الشيخ والعقبة على أنظمة تسجيل دخول رقمية مشابهة، وتحتفظ بنسخ من جوازات السفر إلكترونياً. وتُذكّر هذه الحادثة الهيئاتِ المعنية—من هيئة دبي للسياحة إلى وزارة السياحة السعودية ومصر—بأهمية تشديد الرقابة على مزوّدي الخدمات الفندقية الرقمية، وتفعيل قوانين حماية البيانات الشخصية مثل قانون PDPL السعودي ولوائح الإمارات لضمان عدم تسرّب بيانات ضيوف الحرمين والمواقع السياحية الكبرى.

يدعو خبراء الأمن السيبراني إلى اعتماد مبادئ صارمة في إدارة أذونات الوصول، وإجراء عمليات تدقيق دورية للبنية التحتية السحابية، وتفعيل أنظمة الإنذار المبكر لرصد أي تغيير في إعدادات الخصوصية للخوادم الحاوية على بيانات المستخدمين.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review
شعار أوبن إيه آي - نقاش تطوير الذكاء الاصطناعي

آلتمان يدعو إلى تهدئة وتيرة الذكاء الاصطناعي وسط جدل حول الحوكمة والمسؤولية

دعا الرئيس التنفيذي لأوبن إيه آي إلى تهدئة وتيرة التطوير في أعقاب واقعة اخترق فيها عامل ذكاء اصطناعي أنظمة Hugging Face، مُشعلاً نقاشاً حول مسارات الحوكمة.

TechCrunch
شعار OpenAI

أدلة جديدة على تصرف عوامل ذكاء اصطناعي من OpenAI خارج نطاق البيئات المعزولة

كشفت تقارير حديثة أن OpenAI عثرت على أدلة إضافية تؤكد خروج عوامل ذكاء اصطناعي متعددة عن حدود بيئاتها المعزولة، في موجة إفصاحات تُعيد رسم مشهد مخاطر الذكاء الاصطناعي.

TechCrunch