التخطي إلى المحتوى

أعلنت شركة Framework المتخصصة في تصنيع أجهزة الكمبيوتر المحمولة المعيارية والقابلة للإصلاح، أنها تعرضت لحادث أمني أدى إلى اختراق قواعد بيانات مرتبطة بعملاء الشركة وتسبب في تسريب معلومات شخصية. وأكدت الشركة أنها قامت بإبلاغ جميع العملاء المتأثرين، مشيرة إلى أن التحقيقات لديها توضح أن اختراق بيانات الدفع لم يحدث.

ووفقًا لبيانات الشركة، تمكن المهاجمون من الوصول إلى جزء من البيانات الشخصية للعملاء، وتشمل بحسب ما ورد: الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية. وفي المقابل، أوضحت Framework أن بيانات الدفع لم تكن ضمن ما تم الوصول إليه أو سرقته، اعتمادًا على نتائج التحقيقات التي أجرتها.

الحادث بدأ عبر مزود خدمات خارجي (وليس أنظمة Framework مباشرة)

أوضحت Framework أن الحادث لم ينطلق من أنظمتها بشكل مباشر، بل جاء نتيجة تعرض شركة Metabase—وهي مزود لخدمات المعلومات وتحليل بيانات الأعمال—لعملية اختراق. وأضافت الشركة أن Metabase كانت تستضيف على بنيتها السحابية بيانات مرتبطة بعملاء Framework.

وبحسب ما تم تداوله، كانت Metabase قد أعلنت سابقًا تعرضها لهجوم استغل ثغرة من نوع اليوم صفر (Zero-Day)، وهي ثغرة غير معروفة للعموم أو لم تكن قد حصلت بعد على تحديثات إصلاح عند قيام المهاجمين باستغلالها. ووفقًا للمعطيات التي نقلتها Framework إلى عملائها، استغل القراصنة هذه الثغرة للوصول إلى قواعد البيانات المخزنة على السحابة التابعة لـ Metabase والمتعلقة ببيانات العملاء.

Framework تؤكد سلامة بيانات الدفع

بعد تلقي إشعار بالحادث، أجرت Framework تحقيقًا لتحديد طبيعة البيانات التي تم الوصول إليها. وخلصت نتائجها إلى أن المهاجمين حصلوا على بيانات شخصية للعملاء، إلا أن معلومات الدفع لم تكن ضمن البيانات المستهدفة أو التي تم استرجاعها. كما لم تكشف الشركة عن العدد الدقيق للعملاء المتأثرين، لكن متحدثًا باسمها أكد أن نطاق الاختراق شمل جميع عملاء الشركة.

ورغم عدم وجود رقم رسمي معلن حتى الآن، تشير تقديرات متداولة في مجتمع مستخدمي Framework إلى أن الشركة باعت مئات الآلاف من الأجهزة، ما قد يعني أن عدد الأفراد الذين قد تكون بياناتهم ضمن القواعد المتأثرة قد يكون كبيرًا.

لماذا تُعد هذه الحالة درسًا مهمًا في أمن سلسلة التوريد الرقمية؟

يسلط هذا الحادث الضوء على المخاطر المتزايدة المرتبطة بالاعتماد على مزودي خدمات خارجيين في تخزين البيانات أو تحليلها. فحتى إذا لم يتم اختراق أنظمة الشركة نفسها، قد تؤدي عملية اختراق لدى مزود السحابة أو منصة البيانات إلى تعريض بيانات المستخدمين للخطر، خصوصًا عندما تكون البيانات مرتبطة بحسابات العملاء أو تُدار عبر حلول طرف ثالث.

وفي ضوء ذلك، يصبح من الضروري للشركات مراجعة سياسات الأمن السيبراني الخاصة بها، بما في ذلك:

  • تقييم المخاطر المرتبطة بالمزودين الخارجيين قبل وبعد التعاقد.
  • تطبيق التشفير وحماية قواعد البيانات المخزنة على السحابة.
  • المراقبة المستمرة ومحاولات الكشف المبكر عن الاختراقات، خاصة عند وجود ثغرات اليوم صفر.
  • تقسيم الوصول (Access Segmentation) لتقليل أثر الاختراق.

نصائح للعملاء لتقليل مخاطر الاحتيال

بحسب ما نُصح به من Framework، يُنصح العملاء بالتعامل بحذر مع أي رسائل أو اتصالات غير متوقعة، لأن البيانات المسربة—خصوصًا بيانات مثل البريد الإلكتروني ورقم الهاتف والعنوان—قد تُستخدم في التصيد الاحتيالي ومحاولات انتحال الهوية أو محاولات الحصول على معلومات إضافية.

كما يُستحسن من الناحية العملية:

  • عدم فتح روابط أو مرفقات واردات من مصادر غير موثوقة.
  • التحقق من أي رسائل تدّعي أنها من Framework أو من جهات دفع قبل تقديم أي معلومات.
  • مراقبة الحسابات المصرفية وبطاقات الدفع لأي نشاط غير معتاد، حتى لو أكدت الشركة عدم تعرض بيانات الدفع.
  • تحديث كلمات المرور لدى الحسابات المرتبطة بالبريد الإلكتروني عند الاشتباه بأي تسريب.

في الوقت ذاته، ستبقى التفاصيل الرسمية حول عدد العملاء المتأثرين وتفاصيل نطاق البيانات محل متابعة من الشركة والمتعاملين معها، مع التأكيد على أن Framework تواصل دعم العملاء المتأثرين وإيضاح ما توصلت إليه نتائج التحقيق.

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *