أسوس تؤكد اختراق بيانات عملائها بعد إشعار فوري مزيف أرسله قراصنة عبر تطبيقها
أكدت شركة الأزياء البريطانية أسوس تعرّض بيانات عملائها لاختراق، بعد أن استغل قراصنة منصة طرف ثالث لإرسال إشعار فوري مزيف عبر تطبيقها يهدد بتسريب البيانات.

أكدت شركة الأزياء البريطانية أسوس، التي تضم أكثر من 17 مليون عميل حول العالم، تعرّض بيانات عملائها لحادث سيبراني، بعد أن تمكّن قراصنة من اختراق منصة طرف ثالث تستخدمها الشركة للتواصل مع عملائها، واستغلوها لإرسال إشعار فوري مزيف عبر تطبيقها الرسمي يزعم فيه المهاجمون أنهم اخترقوا بالكامل بيانات الشركة.
وبحسب ما جاء في إفشاء رسمي قدّمته أسوس لبورصة لندن، فإن الإشعار الفوري المشبوه، الذي وُجّه باسم مسؤول حماية البيانات وقسم تقنية المعلومات في الشركة، تضمّن رسالة تهديد مباشرة جاء فيها: "تعاملوا معنا، أو سنُسرّب البيانات"، في إشارة إلى تهديدهم بتسريب البيانات التي يزعمون الحصول عليها إن لم تستجب الشركة لمطالبهم.
ووفقًا لما ذكره موقع "بليبينغ كومبيوتر" المتخصص في الأمن السيبراني، فإن القراصنة تمكّنوا من الوصول إلى حساب أسوس على منصة "سنوفليك" للتخزين السحابي وتحليل البيانات، عبر انتحال هوية جهة موثوقة للحصول على بيانات تسجيل الدخول الخاصة بالشركة، في عملية الهندسة الاجتماعية نموذجية تستهدف الموظفين بدلاً من استغلال ثغرات تقنية مباشرة.
من جانبها، أوضحت أسوس أن البيانات التي تأثرت تشمل أسماء العملاء وبيانات الاتصال الخاصة بهم، بينما ذكرت هيئة الإذاعة البريطانية "بي بي سي" أن الاختراق شمل أيضًا عناوين المنازل وأرقام الهواتف والبريد الإلكتروني، فضلاً عن ملاحظات مسجّلة على ملفات العملاء مثل عمليات البحث التي أجروها على الموقع.
وأكدت شركة سنوفليك أن أنظمتها الخاصة لم تتعرض لأي اختراق مباشر، وهو ما يتماشى مع نمط هجمات مشابهة شهدتها شركات أخرى، حيث يستهدف القراصنة حسابات العملاء الفردية على المنصة بدلاً من اختراق بنيتها التحتية. ولم يتضح حتى الآن ما إذا كانت أسوس تُفعّل المصادقة متعددة العوامل على حسابها في سنوفليك، وهي إحدى أهم الوسائل التي تقلل من فرص نجاح هذا النوع من الهجمات حتى في حال تسرب بيانات تسجيل الدخول.
كما لم يتضح بعد كيف تمكّن القراصنة من الوصول إلى النظام الذي يرسل من خلاله تطبيق أسوس إشعاراته الفورية، والذي غالبًا ما تديره جهة خارجية متخصصة في هذا النوع من الخدمات، ما يعني أن المنصة المستخدمة في إرسال الإشعار المزيف قد تكون منفصلة عن حساب سنوفليك الذي تم اختراقه أصلاً.
ويُعرف الفاعلون المسؤولون عن الهجوم باسم مجموعة "شوانيي"، ولم يكشفوا حتى الآن عن حجم البيانات التي يزعمون حصولهم عليها، مكتفين بالتلويح بنشرها للضغط على أسوس لإجبارها على التفاوض معهم.
وليست هذه الحادثة الأولى من نوعها هذا العام؛ فقد شهدت شركة الخدمات المالية الأمريكية "بيترمنت" في يناير الماضي هجومًا مشابهًا، حيث استغل قراصنة منصة تسويقية تابعة لجهة خارجية لإرسال رسائل احتيال مرتبطة بالعملات المشفرة إلى عملاء الشركة مباشرة.
وتأتي هذه الواقعة في سياق موجة أوسع من الهجمات التي استهدفت في الأعوام الأخيرة حسابات شركات عالمية مختلفة على منصة سنوفليك للتخزين السحابي، حيث اعتمد القراصنة في أغلب الحالات على سرقة بيانات تسجيل الدخول من موظفين أو جهات موثوقة، بدلاً من اقتحام بنية سنوفليك نفسها، وهو النمط الذي تكرر في حوادث سابقة أثرت على شركات كبرى في قطاعي البيع بالتجزئة والخدمات المالية، ودفع خبراء الأمن السيبراني إلى التأكيد مرارًا على ضرورة تفعيل المصادقة متعددة العوامل لحماية الحسابات السحابية الحساسة.
وتُعدّ أسوس واحدة من أكبر متاجر الأزياء الإلكترونية في بريطانيا، وتبيع منتجاتها في عشرات الأسواق حول العالم عبر موقعها الإلكتروني وتطبيقها على الهواتف الذكية، ما يجعل أي اختراق لبيانات عملائها ذا تأثير واسع يتجاوز حدود السوق المحلي، خصوصًا أن قاعدة عملائها الضخمة تشمل شرائح واسعة من الشباب الذين يعتمدون على التطبيق في عمليات الشراء اليومية.
ويرى متابعون للحادثة أن استخدام القراصنة لنظام الإشعارات الفورية الخاص بالشركة نفسها، بدلاً من الاكتفاء بنشر التهديد على الإنترنت المظلم أو منصات التواصل الاجتماعي، يمثّل تطورًا لافتًا في أساليب الضغط، إذ يمنح الرسالة مصداقية مباشرة أمام المستخدمين ويحوّل أداة تواصل تثق بها الشركة مع عملائها إلى وسيلة لإثارة القلق وتضخيم أثر الحادث إعلاميًا.
تمس هذه القضية مباشرةً ملايين العملاء العرب الذين يُعدّون من أكبر قواعد مستخدمي أسوس خارج المملكة المتحدة، خاصة في الإمارات ومصر والمملكة العربية السعودية والكويت حيث تحتل أسوس مكانةً بارزة بين منصات التسوق الإلكترونية الدولية المفضلة. وتُذكّر هذه الحادثة الجهات الرقابية كالهيئة الوطنية للأمن السيبراني في السعودية ومجلس الأمن السيبراني في الإمارات بضرورة تعزيز متطلبات الإشعار الفوري بالاختراقات التي تمس البيانات الشخصية للمقيمين العرب. كما تضع على عاتق المنصات الإقليمية كنون وجوميا وناميشي الواجب في مراجعة عقودها مع جهات الطرف الثالث للتأكد من مستوى الحماية المقدّمة لبيانات العملاء المخزّنة في البنية التحتية السحابية المشتركة.
وفي ظل استمرار التحقيقات، ينصح خبراء الأمن الرقمي عملاء أسوس بالحذر من أي رسائل أو إشعارات غير متوقعة تطلب منهم إدخال بيانات شخصية أو مالية، ومراقبة بريدهم الإلكتروني وحساباتهم المصرفية بحثًا عن أي نشاط مشبوه، إلى جانب تغيير كلمات المرور الخاصة بحساباتهم على التطبيق كخطوة احتياطية، في وقت تواصل الشركة التزامها بتزويد الجهات الرقابية والعملاء بمستجدات التحقيق فور توفرها، دون أن تعلن حتى الآن عن عدد العملاء المتأثرين بدقة أو موعد محدد لإغلاق ملف الحادث.
المزيد من أمن

غودفاير تطرح مراقبات داخلية ترصد عملاء الذكاء الاصطناعي المارقين بتكلفة أقل
شركة التفسيرية غودفاير تكشف عن مراقبات تفحص النشاط الداخلي لنماذج الذكاء الاصطناعي أثناء عملها، بدل مراجعة كل خطوة بنموذج ثانٍ، فتخفض التكلفة وتضبط عملاء الذكاء الاصطناعي المارقين بسرعة أكبر.

جوجل تطلق موقع سينث آي دي العام للتحقق من المحتوى المولَّد بالذكاء الاصطناعي
أطلقت جوجل موقعًا عامًا يتيح لأي مستخدم فحص الصور والفيديوهات والملفات الصوتية لمعرفة ما إذا كانت مولَّدة بالذكاء الاصطناعي، عبر تقنية العلامة المائية الرقمية سينث آي دي التي تدعمها شركات كبرى أخرى.

باحثون يكشفون "أسطول" من عملاء الذكاء الاصطناعي يتجسس على خرائط علي بابا
رصد باحثون أمنيون مستقلون مجموعة كبيرة من عملاء الذكاء الاصطناعي تعمل على بنية تحتية تابعة لتينسنت وتستهدف خدمة الخرائط التابعة لعلي بابا، في ظاهرة تكشف انتشار النشاط الآلي الخفي على الإنترنت.

اختراق غير مسبوق يكشف بيانات 8 ملايين مواطن من سجل الأحوال الدنماركي
تعرّض السجل المركزي للأحوال المدنية في الدنمارك لاختراق أمني كبير أدى إلى تسريب بيانات شخصية لثمانية ملايين شخص، في أكبر خرق بيانات تشهده البلاد.

غوغل تُجمّد مكافآت ثغرات المصدر المفتوح بسبب فيض تقارير الذكاء الاصطناعي
جمّدت غوغل برنامج مكافآتها للثغرات في المشاريع مفتوحة المصدر حتى مطلع 2027 بعد أن طغت التقارير الأمنية المولّدة بأدوات الذكاء الاصطناعي، وأغلبها غير صحيح، على قدرة المطورين المستقلين على الفرز والتحقق.

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات
أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.