تعرض موقع شركة سيوكو الأمريكية للاختراق وتعرضه للتشويه، حيث ادعى المهاجمون سرقة قاعدة بيانات العملاء وهددوا بالمزيد من التصعيد خلال 72 ساعة
شهدت شركة سيوكو، المصنعة للساعات الفاخرة، هجومًا إلكترونيًا خطيرًا على موقعها الأمريكي خلال عطلة نهاية الأسبوع، حيث تم تغيير محتوى الموقع بشكل غير رسمي، وزعمت جهة مجهولة أنها تمكنت من اختراق نظام Shopify الخاص بالشركة وسرقة بيانات حساسة للعملاء.
إعلان الاختراق على صفحة “Press Lounge”
في نهاية الأسبوع، ظهرت رسالة بعنوان “تم الاختراق” على قسم “Press Lounge” بموقع سيوكو الأمريكي، حيث ادعى المهاجمون أنهم تمكنوا من الوصول إلى قاعدة بيانات العملاء وسحب معلومات شخصية هامة. وأكدوا أن الشركة تعرضت لاختراق أمني ناجح، وأنهم قاموا بتنزيل كامل البيانات الخاصة بالعملاء.
محتوى التهديد وتفاصيل البيانات المسروقة
لم تقدم جهة الاختراق نموذجًا لملفات البيانات المسروقة، إلا أنها زعمت أنها حصلت على أسماء العملاء، عناوين البريد الإلكتروني، أرقام الهواتف، سجلات الشراء، تفاصيل المعاملات، عناوين السكن، تفضيلات الشحن، تواريخ إنشاء الحسابات، وملاحظات متنوعة. وهدد المهاجمون أن يمرّ على الشركة 72 ساعة للاتصال بهم ودفع فدية، وإلا سيقومون بنشر البيانات على الإنترنت المظلم.
مطالبات المهاجمين والتواصل المحتمل
وأشارت التهديدات إلى ضرورة تحديد حساب معين داخل لوحة تحكم Shopify (رقم التعريف 8069776801871) واستخدام البريد الإلكتروني المرتبط به لبدء المفاوضات. ولم تصدر شركة سيوكو حتى الآن تعليقًا رسميًا حول الحادث، على الرغم من أنها تمكنت من استعادة موقعها الإلكتروني.
حتى الآن، لم تظهر البيانات المسروقة على الإنترنت المظلم، ولم تتبنَّ أي جهة مسؤولية الهجوم. مما يثير احتمالين: إما أن الشركة توصلت إلى اتفاق مع المهاجمين، أو أن التهديدات كانت مجرد خدعة ولم يكن هناك أي بيانات حقيقية في الأساس.
سجل الشركة في هجمات الفدية من قبل
وليست سيوكو غريبة عن هجمات الفدية، حيث تعرضت في يوليو 2023 لهجوم من قبل مجموعة BlackCat الشهيرة، وأسفر ذلك عن فقدان حوالي 60 ألف قطعة من البيانات الشخصية من ثلاثة أقسام: مجموعة المنتجات، الساعات، والأدوات. وشملت البيانات الأسماء، أرقام الهواتف، عناوين البريد الإلكتروني، والعناوين البريدية.
مزيد من المعلومات والتوجيهات
لا تزال قضية الاختراق قيد التحقيق، ويُنظر إليها على أنها تحذير للشركات من مخاطر الهجمات الإلكترونية المتزايدة. يُنصح الشركات بمراقبة حساباتها والتأكد من تحديث أنظمتها الأمنية باستمرار، وتوخي الحذر من محاولات الابتزاز الإلكتروني.
تابعوا أخبار تكنولوجيا المعلومات على TechRadar للحصول على أحدث الأخبار، والتحليلات، والنصائح التي تساعد أعمالكم على النجاح.
المصدر: feed_name]
