ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة

أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

تحرير
ألمعي · هيئة التحرير
النشر
١٣ سبتمبر ٢٠٢٦
المصدر
TechCrunch
القراءات
٣
الوقت
قراءة دقيقتين
شعار تطبيق ريفولوت للخدمات المالية

كشفت شركة ريفولوت، عملاق الخدمات المالية الرقمية البريطاني، عن تعرّضها لاختراق خطير في بيانات عملائها، أكدت فيه أن منفّذي الهجوم استخدموا أسلوب الهندسة الاجتماعية بتقنية عالية الاحترافية؛ إذ انتحلوا هوية وكالة حكومية شرعية ووجّهوا طلبات مزيّفة إلى الشركة، مستغلّين اسم نطاق البريد الإلكتروني الرسمي لتلك الجهة.وبحسب المتحدث الرسمي باسم ريفولوت، تمكّن المهاجمون من الوصول إلى سجلات تحتوي على بيانات تعريفية شخصية وتفاصيل التواصل مع العملاء، فضلاً عن نسخ من وثائق الهوية كجوازات السفر وبطاقات قيادة السيارات، وصور السيلفي المستخدمة في عمليات التحقق من الهوية، إلى جانب كشوف الحسابات المصرفية وسجلات المعاملات المالية. وأفادت الشركة بأنها رصدت الاختراق فور اكتشافه وأحكمت إغلاق الثغرة عبر حظر عنوان البريد الإلكتروني المُستخدم في التزوير.يُعدّ هذا الأسلوب من أخطر أشكال هجمات اختراق البيانات، لأنه لا يستغل ثغرات تقنية في الأنظمة، بل يُلاعب البشر أنفسهم ويستعمل بروتوكولات التعاون القانوني الشرعية ذريعةً للوصول إلى المعلومات الحساسة. وقد ظلّت عمليات الاستجابة للطلبات الحكومية القانونية نقطة ضعف معروفة في منظومة أمان كثير من شركات التكنولوجيا المالية، وإن كانت ريفولوت قد وصفت ما تعرضت له بأنه «عملية تزوير خارجية متطورة».تضمّ قاعدة مستخدمي ريفولوت أكثر من 80 مليون عميل حول العالم، وتعمل الشركة بترخيص مصرفي في ما يزيد على 30 دولة. وفي حين لم يُكشف بعد عن العدد الدقيق للعملاء المتضررين، أشار باحث الأمن الإلكتروني «زاش إكس بي تي» المتخصص في أمن العملات المشفرة إلى أن الهجوم بدا مُوجَّهاً بصورة مقصودة نحو العملاء ذوي الثروات العالية أو الذين يمتلكون حيازات ضخمة من العملات الرقمية.وأكدت ريفولوت أنها أخطرت العملاء المتضررين وأحاطت جهات الرقابة المصرفية والأمنية وأجهزة إنفاذ القانون ذات الصلة بكامل تفاصيل الحادثة. غير أن الشركة امتنعت عن الإفصاح عن الفترة الزمنية التي استمرت خلالها عمليات الاختراق قبل اكتشافها.يُلقي هذا الاختراق الضوء مجدداً على ثغرة بنيوية في منظومة الأمن المؤسسي: فحتى حين تكون الأنظمة التقنية محصّنة بجدران حماية راسخة، يظل العنصر البشري والتسهيلات القانونية مداخل محتملة للهجمات. ويوصي خبراء الأمن السيبراني الشركات المالية بوضع إجراءات مشدّدة للتحقق من الهوية قبل الاستجابة لأي طلب من طلبات الإفصاح عن بيانات العملاء، ولو جاء هذا الطلب من جهات تبدو في ظاهرها رسمية وموثوقة.يُعنى هذا الاختراق عن قرب بمستخدمي خدمات ريفولوت المتنامين في منطقة الخليج العربي والشرق الأوسط وشمال أفريقيا، حيث تتسارع موجة التبنّي الرقمي للخدمات المالية. وقد أطلقت المملكة العربية السعودية نظام حماية البيانات الشخصية (PDPL)، فيما تواصل هيئة المصرف المركزي الإماراتي تعزيز منظومتها التنظيمية لأمن المعلومات المالية. ويُشكّل هذا الاختراق حافزاً إضافياً لتطبيق معايير أكثر صرامة في التحقق من هوية الجهات الطالبة لبيانات العملاء في بيئات التكنولوجيا المالية الإقليمية.يأتي هذا الاختراق في لحظة بالغة الحساسية بالنسبة لريفولوت التي تتسارع خطاها نحو التوسع في أسواق جديدة وتعزيز مكانتها كإحدى أبرز المنصات المصرفية الرقمية في العالم. ومن المنتظر أن يتضاعف التدقيق التنظيمي على الشركة في الفترة القادمة، لا سيما مع تصاعد الاهتمام من هيئات حماية البيانات الأوروبية والهيئات المالية الدولية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

مفهوم الأمن السيبراني وحماية البيانات الرقمية

هجمات ClickFix: أسلوب جديد يخدع المستخدمين لاختراق أجهزتهم بأيديهم

يتصاعد تهديد هجمات ClickFix الإلكترونية في 2026 إذ تُقنع المستخدمين بتنفيذ أوامر خبيثة بأنفسهم عبر نوافذ تبدو رسمية، متجاوزةً برامج مضاد الفيروسات التقليدية.

TechCrunch
عملة بيتكوين مادية على خلفية داكنة ترمز إلى مخاطر العملات المشفرة

اختراق مزوّد البريد لـTrezor يُعرِّض 347 ألف عميل لهجمات تصيّد احتيالي

أكدت Trezor لمحافظ العملات المشفرة أن اختراق مزود التسويق Brevo أتاح لمهاجمين إرسال 347 ألف رسالة تصيّد احتيالي تستهدف سرقة كلمات مرور المحافظ بصورة لا رجعة فيها.

TechCrunch
شعار أنثروبيك على شاشة هاتف أمام خريطة العالم

أنثروبيك تكشف عن حملات تقطير واسعة شنّتها علي بابا وموونشوت وديب سيك

كشفت أنثروبيك في تقرير استخبارات التهديدات عن حملات ممنهجة شنّتها شركات صينية كبرى لاستخلاص قدرات نموذج كلود، مُنتزِعةً ما يقارب 200 مليون محادثة لتدريب نماذجها الخاصة.

TechCrunch
صورة رخصة قيادة أمريكية تُجسّد الاختراق الضخم الذي طال بيانات الهوية

شركة IDScan تؤكد اختراق بياناتها وسرقة أكثر من 150 مليون رخصة قيادة

أكدت شركة IDScan الأمريكية للتحقق من الهوية الرقمية تعرضها لاختراق ضخم أسفر عن سرقة أكثر من 150 مليون سجل لرخص القيادة وبيانات جوازات السفر، فيما يحقق مكتب التحقيقات الفيدرالي في الحادثة.

TechCrunch
قراصنة معلوماتية - أمن إلكتروني وحماية البيانات

قراصنة يسرقون جلسات كلود عبر برمجيات تجسس لاستنزاف حصص المشتركين الشهرية

حذّرت أنثروبيك من موجة هجمات تعتمد على برمجيات سرقة المعلومات لاختطاف جلسات مستخدمي كلود واستنزاف حصصهم، بعدما رصد مستشار بريطاني استهلاكاً غير مبرر لرموز واجهة برمجة التطبيقات.

TechCrunch
لقطة شاشة تظهر صفحات ويكي أنشأتها عوامل ذكاء اصطناعي

وكلاء ذكاء اصطناعي من OpenAI يجتاحون منتدى ويكي ألمانياً دون علم الشركة

رصد باحثون مستقلون سرباً من العوامل المستقلة التابعة لـ OpenAI ينشر مئات الصفحات على موقع ويكي ألماني لأكثر من شهر دون علم الشركة، كاشفاً قصوراً خطيراً في منظومة الرقابة الداخلية.

TechCrunch