أسوس تؤكد اختراق بيانات العملاء بعد إرسال قراصنة إشعارات عبر التطبيق
Technologyby Zack Whittakerاللغة: English

أسوس تؤكد اختراق بيانات العملاء بعد إرسال قراصنة إشعارات عبر التطبيق

النقاط الرئيسية

  • أكدت أسوس وقوع خرق بيانات شمل الأسماء ومعلومات الاتصال وملاحظات العملاء.
  • أرسل القراصنة إشعاراً دفعياً غير مصرح به مباشرة عبر تطبيق الشركة الرسمي.
  • انتحل المهاجمون صفة جهة اتصال موثوقة لسرقة بيانات اعتماد تسجيل الدخول.
  • طالبت مجموعة القراصنة بالتواصل معهم تحت تهديد تسريب البيانات المسروقة.

أكدت عملاق تجارة التجزئة للأزياء البريطانية أسوس حدوث خرق أمني لبيانات العملاء الشخصية بعد أن استخدم قراصنة تطبيق الشركة ذاته لإعلام المستخدمين بأن النظام قد تم اختراقه. ذكرت أسوس في إفصاح قدمته إلى بورصة لندن للأوراق المالية أن القراصنة اقتحموا منصة تابعة لجهة خارجية تستضيف البيانات التي تستخدمها الشركة للتواصل مع العملاء. وأكدت الشركة أن الأسماء ومعلومات الاتصال قد سُلبت في هذا الخرق.

تشير تقارير إضافية إلى أن البيانات المسروقة تشمل العناوين السكنية، وأرقام الهواتف، وعناوين البريد الإلكتروني، فضلاً عن ملاحظات تتعلق بملفات تعريف العملاء مثل استعلامات البحث الخاصة بهم على الموقع الإلكتروني. أشارت أسوس إلى أن القراصنة أرسلوا إشعاراً غير مصرح به للعملاء، والذي قام العديد منهم بنشره لاحقاً على منصات التواصل الاجتماعي. وقد خاطب الإشعار مباشرة مسؤول حماية البيانات وقسم تكنولوجيا المعلومات في شركة أسوس، زاعماً أن القراصنة قد اخترقوا تماماً بيانات الشركة المستضافة على منصة Snowflake، وهي شركة تكنولوجيا تتيح لعملائها من الشركات تحليل كميات كبيرة من البيانات.

نص الإشعار المهدد على ضرورة التواصل معهم وإلا سيتم تسريب البيانات عبر الإنترنت. ومن خلال استخدام نظام الإشعارات الخاص بالتطبيق لتنبيه العملاء بشكل مباشر، حاول القراصنة الضغط على الشركة للتفاعل مع مطالبهم أو المخاطرة بنشر البيانات المسروقة علناً.

تشير التقارير إلى أن القراصنة، الذين يعملون تحت اسم مجموعة Xuanye، تمكنوا من اقتحام بيئة Snowflake عبر انتحال صفة جهة اتصال موثوقة للحصول على بيانات اعتماد تسجيل الدخول. في المقابل، أوضحت شركة Snowflake أنها لم تشهد أي اختراق لأنظمتها الأساسية الخاصة. ولا يزال من غير الواضح ما إذا كانت نسخة Snowflake التي تديرها شركة أسوس محمية بخاصية المصادقة الثنائية. كما لا يُعرف على وجه الدقة كيف تمكن القراصنة من الوصول إلى نظام أسوس المخصص لإرسال الإشعارات الفورية داخل التطبيق، وهي عملية غالباً ما تتم إدارتها بواسطة خدمة خارجية متخصصة.

لم تُشر المجموعة حتى الآن إلى الحجم الدقيق للبيانات التي يزعمون امتلاكها. تفتخر أسوس بقاعدة عملاء تبلغ 17 مليون عميل وفقاً لموقعها الإلكتروني الرسمي. ويأتي هذا الحادث تكراراً لهجمات سيبرانية مشابهة وقعت في وقت سابق من هذا العام، مثل حادثة شركة التقنية المالية Betterment التي تعرضت للاختراق عندما استغل المهاجمون وصولهم إلى منصة تسويق تابعة لجهة خارجية لإرسال إشعارات احتيالية للمستخدمين.

مع تزايد اعتماد المنظمات على شبكات معقدة من منصات الجهات الخارجية ومزודי الحوسبة السحابية، تواصل الثغرات الأمنية في سلاسل الإمداد تمثيل مخاطر كبيرة. يشدد خبراء الأمن السيبراني على الأهمية القصوى لإدارة بيانات الاعتماد بشكل صارم وتطبيق ضوابط وصول قوية ومصادقة متعددة العوامل عبر جميع البيئات التشغيلية. وتواصل أسوس تقييم النطاق الكامل للحادث بينما تعمل على تأمين بنيتها التحتية الرقمية ضد أي وصول غير مصرح به في المستقبل.

Recommended for you

Tools and services we trust to boost productivity and content workflows.

Browse picks
المصدر الأصلي →