اختراق قاعدة بيانات فلوريدا للمركبات يكشف بيانات مئات الآلاف من السائقين
مجموعة ShinyHunters تخترق قاعدة DAVID الحكومية وتنشر البيانات بعد رفض الجهة المختصة دفع الفدية، في حادثة تُسلّط الضوء على هشاشة قواعد بيانات المركبات الحكومية.

كشفت السلطات الأمريكية عن اختراق بيانات خطير طال قاعدة معلومات السائقين والمركبات في ولاية فلوريدا، المعروفة بنظام DAVID. وقد أعلنت مجموعة ShinyHunters للقرصنة الإلكترونية، الشهيرة بسلسلة هجماتها على قواعد البيانات الكبرى، مسؤوليتها عن هذا الاختراق الذي وقع في مطلع سبتمبر 2026.
وفقاً للمعلومات المتاحة، تمكّن المهاجمون من الحصول على بيانات الدخول الخاصة بضابط شرطة من خلال جهازه الشخصي، ومن ثَمَّ استخدموها للنفاذ إلى قاعدة البيانات الحكومية المحمية. وتشمل الملفات المسرَّبة شهادات تسجيل المركبات المحتوية على الأسماء والعناوين وأرقام التعريف للمركبات، إضافة إلى مجموعة أصغر من الوثائق الأكثر حساسية تتضمن أرقام الضمان الاجتماعي وبيانات جوازات السفر ووثائق الإقامة لبعض الأفراد.
أكدت إدارة الولاية لسلامة الطرق السريعة والمركبات (FLHSMV) الاختراق ببيانٍ رسمي، مشيرةً إلى اتخاذ التدابير اللازمة لاحتواء الضرر والتحقيق في الملابسات. وأفادت المجموعة بأنها لجأت إلى نشر البيانات علناً لأن الضحية رفضت دفع الفدية، وهي الصيغة المعتادة التي تلجأ إليها مجموعات برمجيات الفدية لممارسة الضغط.
تأتي هذه الحادثة في خضم موجة أوسع من الهجمات المتسلسلة. ففي توقيت متزامن تقريباً، طالت هجمات مماثلة شركة IDScan للتحقق من الهوية، أدت إلى تسريب أكثر من 150 مليون صورة لرخص القيادة، مما يُشير إلى احتمال وجود حملة منسقة تستهدف قواعد بيانات الهوية والمركبات على المستوى الأمريكي.
تُسلّط الحادثة الضوء على إشكاليات بنيوية متكررة في أمن قواعد البيانات الحكومية. فالاعتماد على بيانات اعتماد موظف واحد للنفاذ إلى منظومة بيانات بهذا الحجم يُجسّد نقطة ضعف كلاسيكية تعرضها خبراء الأمن السيبراني منذ سنوات. ويُضاف إلى ذلك غياب آليات المصادقة متعددة العوامل وأنظمة رصد الاستخدام غير المعتاد للبيانات.
وبالنسبة للمتضررين، ينصح خبراء الأمن باتخاذ خطوات وقائية عاجلة، أبرزها: مراقبة التقارير الائتمانية بحثاً عن أي نشاط غير مشروع، وتجميد الائتمان كإجراء احترازي، والتشكيك في أي اتصالات مجهولة المصدر تستند إلى معلومات شخصية دقيقة.
تجدر الإشارة إلى أن منطقة الخليج العربي تشهد توسعاً متسارعاً في منظومات التسجيل الرقمي للمركبات والهوية، في إطار مشاريع التحول الرقمي الحكومي الشامل كمبادرة نيوم ورؤية السعودية 2030 والتطبيقات الذكية لهيئة الطرق والمواصلات الإماراتية. وتُذكّر حادثة فلوريدا بضرورة تحصين هذه القواعد المتنامية بمعايير أمنية صارمة تشمل التحقق متعدد العوامل وتقييد الوصول الشخصي للموظفين، قبل أن تتحول إلى هدف مغرٍ للجهات الخبيثة.
يُمثّل اختراق البيانات هذا تذكيراً صارخاً بأن القواعد التقنية للأمن السيبراني تبقى فاعلة فقط حين تُطبَّق بشكل متسق على جميع نقاط الدخول، بما فيها الأجهزة الشخصية للموظفين الذين يمتلكون صلاحيات وصول إلى الأنظمة الحكومية الحساسة.
المزيد من أمن
هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم
يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.

ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة
أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

اختراق مزوّد البريد لـTrezor يُعرِّض 347 ألف عميل لهجمات تصيّد احتيالي
أكدت Trezor لمحافظ العملات المشفرة أن اختراق مزود التسويق Brevo أتاح لمهاجمين إرسال 347 ألف رسالة تصيّد احتيالي تستهدف سرقة كلمات مرور المحافظ بصورة لا رجعة فيها.

أنثروبيك تكشف عن حملات تقطير واسعة شنّتها علي بابا وموونشوت وديب سيك
كشفت أنثروبيك في تقرير استخبارات التهديدات عن حملات ممنهجة شنّتها شركات صينية كبرى لاستخلاص قدرات نموذج كلود، مُنتزِعةً ما يقارب 200 مليون محادثة لتدريب نماذجها الخاصة.

شركة IDScan تؤكد اختراق بياناتها وسرقة أكثر من 150 مليون رخصة قيادة
أكدت شركة IDScan الأمريكية للتحقق من الهوية الرقمية تعرضها لاختراق ضخم أسفر عن سرقة أكثر من 150 مليون سجل لرخص القيادة وبيانات جوازات السفر، فيما يحقق مكتب التحقيقات الفيدرالي في الحادثة.

قراصنة يسرقون جلسات كلود عبر برمجيات تجسس لاستنزاف حصص المشتركين الشهرية
حذّرت أنثروبيك من موجة هجمات تعتمد على برمجيات سرقة المعلومات لاختطاف جلسات مستخدمي كلود واستنزاف حصصهم، بعدما رصد مستشار بريطاني استهلاكاً غير مبرر لرموز واجهة برمجة التطبيقات.