شركة Dell تعرّضت لمحاولة اختراق وسرقة بيانات العملاء

أصدرت شركة Dell بياناً على موقعها على الويب أقرت فيه بحدوث محاولة اختراق وسرقة بيانات العملاء في التاسع من شهر تشرين الثاني الماضي.

وقالت الشركة أنها لاحظت مؤخراً وجود نشاط غير مصرح به على موقعها ووصفته بمحاولة اختراق من قبل مجموعة من القراصنة غير المعروفين، حيث اتخذت الشركة جميع الاحتياطات والإجراءات اللازمة.

حاول المخترقون استخراج أسماء العملاء وعناوين البريد الإلكتروني وكلمات المرور المشفرة، لكن ليس من الواضح فيما إذا نجحت هذه الجهود بشكل جزئي أو فشلت تماماً.

وتؤكد الشركة أن المعلومات الأكثر حساسية مثل بيانات بطاقات الائتمان لم تتأثر بالاختراق الأخير، كما تؤكد الشركة على أنها لم تجد أي دليلاً على استخدام بيانات العملاء أو على نجاح سرقتها.

بعد ملاحظة هذا النشاط، استأجرت Dell شركة لجمع الأدلة الجنائية الرقمية، واتخذت الإجراء الوقائي لإعادة تعيين جميع كلمات مرور عملاء Dell.com.

وتوصي الشركة أيضاً جميع المستخدمين الذين يستعملون كلمة مرور موقع Dell في حسابات أو شبكات أخرى أن يقوموا بتغييرها كإجراء احتياطي.

لم تكشف الشركة عن عدد الحسابات التي يمكن أن تكون متأثرة بالاختراق أو التي تعرضت بياناتها للكشف غير المصرح به.

لكن بجميع الأحوال فإنه من المستبعد أن تقدّم الشركة مثل هذه البيانات التفصيلية طالما أن محاولة الاختراق لم يثبت نجاحها ولا توجد أدلة على إساءة استخدام بيانات العملاء.

الجدير بالذكر أن الهجمات الإلكترونية ومحاولات الاختراق وسرقة بيانات الحسابات كانت قد سجّلت نمواً ملحوظاً هذا العام، حيث كانت أخطر تلك الهجمات ما تعرّضت له فيسبوك مؤخراً مع ملايين الحسابات المتأثرة.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس
هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

فيسبوك كشفت عن تفاصيل إضافية حول الثغرة الأمنية الأخيرة

في شهر أيلول الماضي، استخدمت مجموعة من القراصنة ثغرة أمنية خطيرة في ميزة View As الموجودة لدى كل حساب فيسبوك والتي تسمح لصاحب الحساب بمعاينة شكل حسابه الشخصي كما يراه أصدقائه.

حيث أعلنت شبكة فيسبوك Facebook عن هذا الخلل الأمني وقالت أن مجموعة القراصنة قد تمكّنت من الحصول على وصول غير مصرح به لبعض البيانات الشخصية لحسابات فيسبوك.

وفي يوم الأمس، أصدرت الشركة بياناً رسمياً للحديث بشكل موسع عن الثغرة، حيث وُصف البيان بأنه الأكثر شمولاً حتى الآن في محاولة لإظهار شفافية كاملة من قبل الشركة مع مستخدميها الذين بدأوا بفقدان الثقة بعد سلسلة من الفضائح.

ووفقاً لهذا البيان، فقد سرق القراصنة رموز الوصول الخاصة بحوالي 30 مليون حساب شخصي، حيث تبيّن أن عدد الحسابات المتأثرة فعلياً هو أقل من الرقم الذي تم توقعه سابقاً والذي كان حوالي 50 مليون حساب.

ومع استيلاء القراصنة على رموز الوصول، فقد تمكّنوا من الاطلاع على كامل الملفات الشخصية لأصحاب الحسابات المتأثرة، بما في ذلك معلومات الاتصال الأساسية.

مثل الاسم والبريد الإلكتروني أو رقم الهاتف، ومعلومات إضافية تشمل المعلومات الاجتماعية والموقع ومعلومات الجهاز وعمليات البحث الأخيرة.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك للصحفيين في مكالمة بعد إصدار البيان: إننا نتعامل مع هذه الحوادث بالفعل على محمل الجد.

كما وتعهدت فيسبوك في بيانها بإعلام جميع المستخدمين المتأثرين البالغ عددهم حوالي 30 مليون من خلال مركز المساعدة في الأيام القادمة، لذلك إذا كنت من الذين تعرضت معلوماتهم الشخصية للخطر في الثغرة الأخيرة فإنك ستتلقى رسالة من فيسبوك حول ذلك.

بشكل حاسم، قال بيان فيسبوك أنه لم يتم أخذ بيانات من تطبيقات الطرف الثالث المرتبطة بحسابات فيسبوك المتأثرة، بما في ذلك معلومات من حسابات إنستغرام و ماسنجر و واتساب.

كما يعطي البيان تفاصيل جديدة حول الجدول الزمني للهجوم، حيث تم تسجيل أول نشاط غير مصرح به في 14 أيلول، ولكن لم تكتشف فيسبوك ذلك النشاط إلا بعد 11 يوماً على أنه هجوم ضار.

تم إغلاق الثغرة الأمنية بعد ذلك بيومين وأبلغ المستخدمين والمسؤولين عن الخصوصية وفقاً لقانون حماية الخصوصية GDPR وغيره من قوانين الكشف عن المخالفات.

كما أكدت فيسبوك أن مكتب التحقيقات الفيدرالي (FBI) قام بالتحقيق بنشاط في الاختراق الأخير، لكنه رفض إعطاء مزيد من التفاصيل، وقالت فيسبوك أن المكتب طلب منا عدم مناقشة من قد يكون وراء هذا الهجوم.

الجدير بالذكر أنه من المحتمل أن تواجه إدارة فيسبوك غرامة مالية كبيرة من الاتحاد الأوروبي نتيجة تلك الثغرة الأخيرة التي تسببت بكل هذه الفوضى وسمحت بزيادة النشاط غير القانوي المتمثّل ببيع البيانات الشخصية على الشبكة المظلمة.

مقالات قد تعجبك:

نصائح لتحديد خصوصية وأمان حساب إنستغرام
ما هي إعدادات الخصوصية في فيس بوك و لمَ عليك أن تهتم ؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيف تقوم بعملية النسخ الاحتياطي لبياناتك الشخصية

ثغرة أمنية أثّرت على 50 مليون حساب فيسبوك وعرّضته للخطر

كشفت شركة فيسبوك Facebook عن عيب أمني واسع النطاق كان يمكن أن يسمح للقراصنة أو غيرهم من الأطراف الخارجية الضارة بالوصول إلى حسابات المستخدمين من خلال رموز الأمان الخاصة بهم.

وقد أثّر هذا الخلل على ما يصل إلى 50 مليون شخص على فيسبوك، وقالت الشركة أنها أجبرت حوالي 90 مليون مستخدم على تسجيل الخروج من الموقع والتطبيق الخاص به وأية تطبيقات أخرى مرتبطة بالحساب.

وبسبب أن الثغرة المكتشفة كانت نشطة منذ شهر تموز من العام الماضي، فقد قامت الشركة بإجراء احتياطي تمثّل بإضافة 40 مليون مستخدم إلى قائمة المستخدمين الذين أُجبروا على تسجيل الخروج القسري.

وبالفعل فقد لاحظ العدد من المستخدمين تنفيذ عملية تسجيل خروج على حساباتهم وعلى التطبيقات المرتبطة بالحساب، لكنهم استطاعوا تسجيل الدخول مرة أخرى بمجرد إدخال كلمة المرور بشكل صحيح.

وقد أكّدت الشركة أنها استطاعت حل المشكلة، وأشارت إلى أنها ليست خطأ هندسي، بل أنه استغلال لنقطة ضعف أمنية تم اكتشافها وكان يمكن أن تساعد المخترقين على سرقة البيانات الشخصية.

وقال Guy Rosen نائب رئيس إدارة المنتجات في فيسبوك، أنه ليس من الواضح فيما إذا كانت الحسابات قد تعرضت للخطر، أو متى تم استغلال هذه القضية، أو من الذي يمكن أن يكون وراء الهجوم.

وكتب الرئيس التنفيذي للشركة Mark Zuckerberg في منشور على صفحته على فيسبوك:

في يوم الثلاثاء، اكتشفنا أن أحد المهاجمين استغل نقطة ضعف أمنية لسرقة رموز الدخول التي من شأنها السماح له بتسجيل الدخول إلى ما يقرب من 50 مليون حساب على فيسبوك.

وأضاف: لا نعرف بعد ما إذا كان قد تم إساءة استخدام بيانات هذه الحسابات ولكننا مستمرون في النظر في هذا الأمر وسنقوم بإعلامكم عند معرفة المزيد.

نقطة الضعف الأمنية المكتشفة كانت في ميزة View As المتواجدة في حساب المستخدم والتي تتيح له عرض حسابه كما يراه أصدقائه أو جمهور الموقع بشكل عام.

وعلى ما يبدو فإن الميزة عرضت عن غير قصد الرموز المميزة لأمان فيسبوك، حيث من شأن ذلك السماح لشخص ما بالوصول إلى حساب مستخدم آخر.

إن الرموز المميزة للوصول إلى فيسبوك هي المفاتيح الرقمية التي تسمح لمستخدمي الموقع بتسجيل الدخول إلى حساباتهم دون الحاجة إلى إعادة كتابة كلمات المرور الخاصة بهم.

مع إمكانية الوصول الكامل إلى حساب المستخدم، كان بإمكان المهاجمين استخدام أي تطبيق تابع لجهة خارجية تم تسجيل الدخول من خلاله عبر فيسبوك، حسبما ذكرت الشركة في وقت متأخر من يوم الأمس.

بالإضافة إلى جعل 90 مليون مستخدم يقومون بتسجيل الدخول مرة أخرى، قالت الشركة أنها عطّلت ميزة View As في الوقت الحالي بسبب إجراء مراجعة أمنية شاملة.

وتعيش منصة التواصل الاجتماعي الأضخم في العالم أسوأ أيامها هذا العام بعد سلسلة من الفضائح و الاستقالات التي أثرت على سمعتها وعلى أرباحها المادية.

لتأتي الأخبار الجديدة عن الثغرة المكتشفة لتزيد من تعقيد الوضع أكثر فأكثر، وبالتالي أصبح واجباً على Mark Zuckerberg الإسراع في عملية المنصة والتي يمكن أن تستغرق وقتاً طويلاً.

مقالات قد تعجبك:

كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية مسح سجل بحث فيسبوك
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية إنشاء صورة مثالية لغلاف فيسبوك