تكنولوجيا

حذر المورد Odido من طريقة القرصنة المستخدمة

أخبار نوس

  • جوست شيليفيس

    محرر التقنية

  • سارة بورمان

    محرر محلي

  • جوست شيليفيس

    محرر التقنية

  • سارة بورمان

    محرر محلي

وقد حذر المورد الذي تستخدمه شركة Odido لتخزين بيانات العملاء عدة مرات من طريقة القرصنة التي تستخدمها مجموعة القرصنة Shinyhunters. ودعت Salesforce الشركات إلى تشديد الإجراءات الأمنية إذا لزم الأمر.

جاء التحذير الأخير في نهاية يناير/كانون الثاني، وربما قبل هجوم القرصنة على أوديدو، والذي قيل إنه وقع في السادس من فبراير/شباط أو قبله بقليل. وفي الأيام التي تلت ذلك، اكتشفت شركة الاتصالات حدوث اختراق للبيانات. أفاد Odido أن البيانات الشخصية من حوالي 6.2 مليون حساب قد سُرقت.

خلال العام الماضي، وقعت العديد من الشركات ضحية لهجمات قرصنة مماثلة شنتها شركة Shinyhunters. وشملت هذه، على سبيل المثال، الخطوط الجوية الفرنسية- كيه إل إم وجوجل.

تمكنت NOS من تحديد أن طريقة الاختراق التي تم التحذير منها تتوافق تمامًا مع الاختراق في Odido. ويتجلى ذلك من المعلومات الواردة من المتسللين ومن المحادثات مع المصادر المشاركة في الاختراق.

لا يريد Odido الرد على أسئلة NOS أثناء التحقيق. كما لم ترد Salesforce حتى الآن على أسئلة NOS حول ما إذا كان بإمكان الشركة بذل المزيد من الجهد لمنع تنزيل مثل هذه الكميات الكبيرة من بيانات العملاء.

تحذير مكتب التحقيقات الفدرالي

وفي العام الماضي، حذرت Salesforce أيضًا عدة مرات بشأن الطريقة المستخدمة، بما في ذلك في التحديث الأمني ​​الرسمي في أكتوبر. كما أصدرت شركة الأمن Mandiant، وهي جزء من Google، ومكتب التحقيقات الفيدرالي تحذيرات أيضًا.

ومن غير المعروف ما إذا كان أوديدو قد اتخذ إجراءات ردًا على التحذيرات. شركة هولندية كبيرة أخرى تستخدم أيضًا بيانات العملاء في خدمة سحابية من Salesforce، يشير إلى أنه على دراية بكيفية حدوث الاقتحام في Odido، حسبما أفادت المصادر لـ NOS. وردًا على التقارير السابقة حول طريقة الاختراق، تقوم الشركة بتدريب الموظفين ليكونوا متيقظين لهذا الأمر والإبلاغ الفوري عن مثل هذه المحاولات داخليًا.

التصيد الاحتيالي وسرقة البيانات

لا يستغل مجرمو الإنترنت الباب الخلفي الجاهز في البرنامج، بل مزيج من الأخطاء البشرية وإمكانية وصول الموظفين يتم تعيينه على نطاق واسع للغاية. ونتيجة لذلك، يمكن للمهاجم الذي يتمكن من خداع الموظف أن ينجح في الوصول إلى الكثير من البيانات.

ولذلك نصحت Salesforce عملائها بمقاومة التصيد الاحتيالي. علاوة على ذلك، حذرت الشركة من إمكانية تجاوز عملية التحقق المكونة من خطوتين، والتي توفر أمانًا إضافيًا للحسابات، في بعض الحالات.

وفي Odido، ذكرت NOS سابقًا أن المهاجمين تمكنوا من خداع الموظفين لمنحهم إمكانية الوصول إلى النظام. وتمكن المهاجمون من تجاوز الخطوة الأمنية الإضافية. يبدو الآن أن خطوة الأمان الإضافية المستخدمة هي نوع الخطوة التي حذرت منها Salesforce صراحةً.

فدية

بدأ مجرمو الإنترنت الذين دخلوا Odido في نشر البيانات الشخصية لعملاء Odido أمس. إنهم يهددون بمواصلة ذلك خلال الأسبوعين المقبلين وإطلاق مليون “نقطة بيانات” جديدة كل يوم إذا لم يدفع Odido فدية.

كما أنها تهدد بزيادة حساسية البيانات: على سبيل المثال، لم يتم الإعلان عن جميع عناوين البريد الإلكتروني أو أرقام الهواتف الخاصة بالعملاء. كما لم يتم بعد نشر أرقام بطاقات الهوية التي بحوزة المتسللين.

يمكن أن يكون لدى عميل واحد العديد من نقاط البيانات هذه. قد يتضمن ذلك اتصالات متعددة في عنوان واحد، على سبيل المثال عدد من اشتراكات الهاتف المحمول واشتراك ثابت، ولكن أيضًا العناوين القديمة. أعلنت هيئة حماية البيانات الهولندية أمس أنها تريد توضيحًا من Odido بسبب احتمال تخزين البيانات لفترة طويلة جدًا.

مقالات ذات صلة

زر الذهاب إلى الأعلى