أكدت شركة سامسونج العالمية للإلكترونيات Samsung Electronics، أنها تعرضت للاختراق مؤخرا، وأن هذا أثر على معلومات العملاء الشخصية في المملكة المتحدة.

وفقا لرسالة البريد الإلكتروني صادرة من شركة سامسونج لصحيفة “forbes”، إنه تم اكتشاف الخرق الأمني في 13 نوفمبر الجاري، وعلى الرغم من عدم وجود ما يشير إلى تطبيق الأعمال المحدد التابع لجهة خارجية، إلا أن سامسونج وجهت أصابع اللوم بحزم نحو ثغرة أمنية موجودة داخل هذا التطبيق الذي لم تذكر اسمه.

 

المواصفات الكاملة لهاتف Galaxy S23 FE الجديد من سامسونج تشتري سامسونج ولا شاومي.. مقارنة بين Galaxy S23 Ultra وXiaomi 14 Pro

 

سامسونج تتعرض لعملية اختراق كبيرة أدت لسرقة بيانات عملائها

وقالت سامسونج في رسالة البريد الإلكتروني: "اكتشفنا أن شخصا غير مصرح له استغل ثغرة أمنية في تطبيق أعمال تابع لجهة خارجية نستخدمه"، وأوضحت قائلة إن العملاء الذين أجروا عمليات شراء في الفترة ما بين 1 يوليو 2019 و30 يونيو 2020 قد تأثروا بهذا الخرق الأمني.

وصرحت سامسونج إن المعلومات الشخصية المتعلقة ببعض العملاء الذين أجروا عمليات شراء على موقع التجارة الإلكترونية التابع لشركة SEUK البريطانية، قد تأثرت.

وتقول سامسونج إن البيانات المخترقة تشمل الأسماء والعناوين وأرقام الهواتف والبريد الإلكتروني وعناوين IP، ووفقا لرسالة البريد الإلكتروني الخاصة بشركة سامسونج، لم يتمكن المتسلل من الوصول إلى أي بيانات مالية أو كلمات مرور.

وادعت سامسونج إن بيانات العملاء التي تم اختراقها، كانت نتبجة وجود ثغرة أمنية بتطبيق الأعمال التابع لجهة خارجية، وأكدت سامسونج على أنها قامت بتعليق تشغيل التطبيق عند اكتشاف الحادث وتم إطلاق مراجعة للتحقيق في هذا الأمر وقد تم اتخاذ تدابير فنية إضافية، بما في ذلك تصحيح ثغرة التطبيق.

ويشير البريد الإلكتروني لشركة سامسونج إلى اختراق بيانات مستخدمي موقع التجارة الإلكترونية في المملكة المتحدة فقط، ولا توجد معلومات عما إذا كانت هناك خوادم أخرى قد تأثرت، وان المتأثرين بهذه الحادثة قد تمكنوا من الوصول إلى هذا الموقع في الفترة بين يوليو 2019 ويونيو 2020 وإجراء عملية شراء.

وعلى الرغم من أن سامسونج تقول إنه لا يوجد إجراء فوري مطلوب من قبل المستخدمين، إلا أنها توصي باتخاذ الاحتياطات التالية:

- حذرت سامسونج مستخدميها من أي اتصالات غير مرغوب فيها تطلب المعلومات الشخصية أو قد تنقلك إلى صفحة ويب تطلب معلومات شخصية.

- حثت سامسونج المستخدمين على تجنب النقر على الروابط أو تنزيل المرفقات من رسائل البريد الإلكتروني المشبوهة.

وقال متحدث باسم شركة سامسونج : '"قد تم تنبيهنا مؤخرًا إلى حادث يتعلق بالأمن السيبراني، مما أدى إلى الحصول بشكل غير قانوني على معلومات اتصال معينة لبعض عملاء متجر سامسونج الإلكتروني في بريطانيا". 

وأكد في بيان الشركة على إنه لا توجد بيانات مالية، مثل تفاصيل البنك أو بطاقة الائتمان، أو بيانات العميل “لقد تأثرت كلمات المرور فقط”، ولقد اتخذنا جميع الخطوات اللازمة لحل هذه المشكلة الأمنية، بما في ذلك الإبلاغ عن الحادث إلى مكتب مفوض المعلومات والاتصال بالعملاء المتأثرين.

المصدر: صدى البلد

كلمات دلالية: سامسونج ثغرة أمنية البرید الإلکترونی

إقرأ أيضاً:

ثغرة خطيرة في نظام اتصالات فضائية تكشف إمكانية سيطرة القراصنة على مهام المريخ

صراحة نيوز- كشف باحثون عن ثغرة خطيرة في برنامج “كريبتوليب” المستخدم في تأمين الاتصالات بين المركبات الفضائية ومراكز التحكم الأرضية، كانت تتيح للقراصنة إمكانية السيطرة على مهام فضائية حساسة، بما فيها مركبات استكشاف المريخ.

ووفقاً لفريق شركة “آيل” الأميركية المتخصصة في الأمن السيبراني، فإن استغلال الثغرة كان ممكناً بمجرد الحصول على بيانات دخول مشغّلي النظام، سواء عبر هجمات التصيد الإلكتروني أو من خلال أجهزة مصابة ببرمجيات خبيثة تُترك في أماكن يسهل الوصول إليها.

وأوضح الباحثون أن الخلل كان يحوّل إجراءات التوثيق الروتينية إلى مدخل للهجوم، ما يسمح للمتسللين بإرسال أوامر بصلاحيات كاملة، وبالتالي التحكم بالمركبات أو اعتراض البيانات المرسلة إلى مراكز العمليات الأرضية. وأشاروا إلى أن هذا الخلل كان يفتح الباب أمام التحكم بعدد كبير من المهام الفضائية، بما في ذلك المركبات الجوالة التابعة لناسا على سطح المريخ.

وفي تقرير نشرته الشركة على موقعها الإلكتروني، أكد الباحثون أن النظام الأمني المصمَّم لحماية الاتصالات الفضائية احتوى على ثغرة يمكنها إبطال فعاليته بالكامل، مما يشكل تهديداً لبنية تحتية فضائية تقدر قيمتها بمليارات الدولارات والمهام العلمية المرتبطة بها.

وتبيّن أن الثغرة كانت موجودة داخل نظام المصادقة، وكان يمكن استخدامها عند تسريب بيانات دخول المشغلين. فقد كان بإمكان المهاجمين الحصول على أسماء المستخدمين وكلمات المرور الخاصة بموظفي ناسا عبر الهندسة الاجتماعية، أو التصيد الاحتيالي، أو من خلال وحدات تخزين “يو إس بي” مصابة بالفيروسات.

وذكر الباحثون أن هذه الثغرة تجاوزت عدة مراجعات بشرية للشفرة البرمجية على مدى ثلاث سنوات، قبل أن يتمكن محلل مستقل يعتمد على الذكاء الاصطناعي من اكتشافها والمساهمة في إصلاحها خلال أربعة أيام فقط.

وتعكس هذه الحادثة أهمية اعتماد أدوات التحليل الآلي في الأمن السيبراني إلى جانب المراجعة البشرية، إذ تسمح برصد الأنماط المشبوهة وفحص قواعد الشفرات الكبيرة بشكل منهجي ومتواصل مع تطور البرمجيات.

مقالات مشابهة

  • خطة أمريكية تثير الجدل.. بيانات البريد والتواصل الاجتماعي شرط لدخول الولايات المتحدة
  • مرافعة النيابة فى جريمة المنشار: بدأت بحقد وسرقة وانتهت بتمثيل بالجثة
  • الذهب في طريقه لاختراق 5000 دولار بعد خفض الفيدرالي للفائدة
  • أخبار التكنولوجيا | بكو تطرح هاتف جديد بمواصفات وقوة شحن جبارة .. وتحديث أمنى مهم لإصلاح 56 ثغرة في ويندوز
  • ثغرة خطيرة في نظام اتصالات فضائية تكشف إمكانية سيطرة القراصنة على مهام المريخ
  • معلومات الوزراء يناقش مع اليونيسف خطوات رسم خريطة بيانات لأوضاع الأطفال في مصر
  • معلومات الوزراء يناقش مع "اليونيسف" خطوات رسم "خريطة بيانات" لأوضاع الأطفال في مصر
  • حدث ويندوز الآن ..تحديث أمنى مهم من مايكروسوفت لإصلاح 56 ثغرة خطيرة
  • محاولة فرنسية طموحة لاختراق حصانة الأسد
  • جهاز الاستخبارات الروسي يكشف صفقة فساد وسرقة أموال جديدة بين أوكرانيا والأوروبيين