تكنولوجيا

دخل قراصنة Odido عبر التصيد الاحتيالي، متظاهرين بأنهم قسم تكنولوجيا المعلومات

أخبار نوس

  • جوست شيليفيس

    محرر التقنية

  • جوست شيليفيس

    محرر التقنية

دخل المجرمون الذين اقتحموا Odido عن طريق تسجيل الدخول إلى حساب ممثلي خدمة العملاء الفرديين. تمكنوا من الحصول على كلمة المرور عن طريق البريد الإلكتروني عن طريق التصيد وسرقة تفاصيل تسجيل الدخول. أبلغت المصادر NOS بذلك.

بعد الحصول على كلمة المرور، اتصل المجرمون بالموظفين وتظاهروا بأنهم قسم تكنولوجيا المعلومات في Odido. لقد تمكنوا من خداعهم للموافقة على محاولة تسجيل الدخول الاحتيالية الخاصة بهم وبالتالي تجاوز خطوة أمنية إضافية.

ويُزعم أن حسابات العديد من الموظفين قد تم اختراقها بهذه الطريقة. وبعد أن تمكن المجرمون من تسجيل الدخول، بدأوا تلقائيًا في حفظ بيانات العملاء من النظام.

وقال مصدر مطلع على عملية الاختراق لـ NOS إنه من غير المرجح أن يكونوا قادرين بالفعل على تنزيل جميع بيانات العملاء. “إن استرجاع بيانات كافة العملاء من هذا النظام يستغرق وقتا طويلا حقا، على الرغم من أنه لا يمكن استبعاده.”

ويقول الباحث الأمني ​​سيجمين روهوف إن نجاحهم يعتمد على المدة التي قضوها في الداخل وحجم بيانات العملاء التي تمكنوا من التقاطها. “أنت حقًا تحتاج إلى عدد من الأيام للقيام بذلك بهذه الطريقة، ويجب أن تظل دون أن يلاحظها أحد طوال هذا الوقت.”

لا تزال Odido تبقي هذا الخيار مفتوحًا وتحذر 6.2 مليون شخص، سواء العملاء الحاليين أو السابقين، الذين ربما تكون بياناتهم قد سُرقت. وعندما سئلت الشركة، فإنها لا ترغب في الرد على نتائج NOS.

مراكز الاتصال الأجنبية

ربما يكون هذا قد شمل موظفين من مراكز الاتصال الأجنبية التي عينها Odido. تمكن المهاجمون من تسجيل الدخول إلى Salesforce، وهي حزمة برامج شائعة تقوم بتخزين بيانات العملاء. لقد تمكنوا من الحصول على بيانات العملاء من خلال استخراج صفحات الويب واسترجاعها وتخزينها آليًا.

أبلغت شركة Odido هيئة حماية البيانات الهولندية بالحادثة. ولا يزال يتم إبلاغ العملاء المتأثرين؛ قد يستغرق هذا إجمالي 48 ساعة. أعلنت شركة الاتصالات عن خرق البيانات بعد ظهر أمس. يتأثر أيضًا عملاء شركة Ben التابعة لبطاقة SIM فقط.

مقالات ذات صلة

زر الذهاب إلى الأعلى