أحدث الأخبار

اختراق Framework يكشف بيانات عملائها

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 أعلنت شركة Framework المتخصصة في تصنيع أجهزة الكمبيوتر المحمولة المعيارية والقابلة للإصلاح عن تعرض بيانات عملائها للاختراق، مؤكدة أنها بدأت بإبلاغ جميع العملاء الذين شملهم الحادث الأمني.

وأوضحت الشركة أن المهاجمين تمكنوا من الوصول إلى مجموعة من البيانات الشخصية الخاصة بالعملاء، تضمنت الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية، في حين أكدت نتائج التحقيقات أن بيانات الدفع لم تكن ضمن المعلومات التي تعرضت للسرقة.

ولم يحدث الاختراق داخل أنظمة Framework بشكل مباشر، إذ ارتبط الحادث باختراق تعرضت له شركة Metabase، وهي شركة تقدم خدمات المعلومات وتحليل بيانات الأعمال، وكانت تستضيف بيانات مرتبطة بعملاء Framework على خوادمها السحابية.

وكانت Metabase قد أعلنت في وقت سابق تعرضها لهجوم إلكتروني استغل ثغرة أمنية من نوع اليوم صفر، وهي ثغرة لم تكن معروفة أو لم يكن قد تم إصلاحها قبل أن يتمكن المهاجمون من استغلالها.

وبحسب المعلومات التي أرسلتها Framework إلى عملائها، استغل القراصنة هذه الثغرة للوصول إلى قواعد بيانات العملاء الموجودة ضمن البنية السحابية التابعة لـMetabase، وهو ما أدى في النهاية إلى كشف البيانات الشخصية لعملاء Framework.

وبعد تلقيها إخطارًا بالاختراق، بدأت Framework تحقيقًا في الحادث لتحديد طبيعة البيانات التي تمكن المهاجمون من الوصول إليها، وخلص التحقيق إلى أن البيانات الشخصية للعملاء كانت من بين المعلومات المتأثرة، بينما لم تشمل عملية الوصول معلومات الدفع.

ولم تعلن Framework حتى الآن العدد الدقيق للعملاء الذين تأثرت بياناتهم، إلا أن متحدثًا باسم الشركة أكد أن الاختراق شمل جميع عملاء Framework.

وتشير تقديرات منشورة داخل مجتمع مستخدمي Framework إلى أن الشركة باعت مئات الآلاف من أجهزة الكمبيوتر، وهو ما يعني أن حجم البيانات التي ربما تأثرت بالحادث قد يكون واسعًا، رغم عدم وجود رقم رسمي معلن من الشركة حتى الآن.

ويعيد اختراق Framework تسليط الضوء على أحد التحديات الأمنية المرتبطة بالاعتماد على شركات خارجية لتخزين بيانات العملاء وإدارتها، إذ إن تعرض مزود خدمات خارجي للاختراق قد يضع معلومات المستخدمين أمام خطر التسريب، حتى عندما تظل أنظمة الشركة الأساسية نفسها بعيدة عن الاختراق المباشر.

وحذرت Framework عملاءها من التعامل مع أي رسائل أو اتصالات غير متوقعة تصل إليهم، خصوصًا تلك التي قد تستغل البيانات المسربة في محاولات التصيد والاحتيال أو انتحال هوية العملاء.

ويكتسب هذا التحذير أهمية خاصة مع طبيعة البيانات التي تمكن المهاجمون من الوصول إليها، إذ يمكن استخدام الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني والعناوين الفعلية في إنشاء رسائل احتيالية تبدو أكثر إقناعًا، ما يجعل الحذر من أي تواصل مشبوه خطوة مهمة بعد حادث اختراق Framework.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.