تسريب أسماء وهويات بريدية وأرقام هواتف بموجب هجوم خارجي في 21 سبتمبر
جافيا تعترف بضعف التحقق من الطلبات الخارجية وتبلغ الجهات المختصة

أفصحت شركة جافيا المتخصصة في خدمات السحابة الإلكترونية عن تسريب بيانات شخصية لـ 2998 عميل. وقد تبين أن مهاجمين خارجيين استغلوا ضعفاً في التحقق من الطلبات الخارجية في بعض وظائف الخدمة الويب للوصول إلى الأنظمة الداخلية للشركة.
أعلنت جافيا في بيان رسمي صدر في الساعة الثالثة عصراً من 23 سبتمبر تأكيدها اكتشاف تسريب بيانات شخصية لـ 2998 عميل جراء هجوم خارجي. تضمنت البيانات المسربة الأسماء الكاملة، أسماء المستخدمين، عناوين البريد الإلكتروني، وأرقام الهواتف المحمولة. وأوضحت الشركة أن كلمات المرور لم تكن مضمنة في البيانات المسربة.
بحسب جافيا، حدث التسريب في الحادية عشرة وخمس وأربعين دقيقة من صباح 21 سبتمبر. اكتشفت الشركة الحادثة للمرة الأولى في الساعة الواحدة وخمس دقائق من عصر اليوم ذاته، وبادرت فوراً إلى حجب مسارات الوصول الخارجية المستخدمة في الهجوم وإغلاق الحسابات ذات الصلة، متخذة تدابير فورية لمنع حدوث تسريب إضافي.
استطاع المهاجمون الخارجيون الوصول إلى الأنظمة الداخلية بعد استغلال نقص التحقق من الطلبات الخارجية في بعض وظائف خدمة الويب لدى جافيا. وأسفرت هذه العملية عن نقل بيانات العملاء الشخصية إلى جهات خارجية حسبما أظهرت التحقيقات.
اتخذت جافيا فور اكتشافها للحادثة إجراءات حفظ السجلات والأدلة الرقمية وعززت ضوابط الوصول إلى النظام المتأثر. عملت الشركة على معالجة نقاط الضعف التي أدت إلى الحادثة وتنفيذ فحص شامل لتحديد نقاط ضعف من النوع ذاته. كما كثفت الشركة جهودها في التحقيق من احتمالية حدوث تسريب إضافي وتعزيز كشف المؤشرات الشاذة والمراقبة المستمرة.
أبلغت جافيا مؤسسة كوريا الجنوبية لتعزيز تكنولوجيا المعلومات والاتصالات (KISA) عن حادثة الاختراق وأخطرت لجنة حماية المعلومات الشخصية عن التسريب. تعاون الشركة حالياً مع الجهات الحكومية المعنية في التحقيق الدقيق عن أسباب الحادثة والتحقق من احتمالية حدوث أضرار إضافية.
أشارت جافيا إلى احتمالية تغير قائمة العملاء المتضررين والبيانات الشخصية المسربة وفقاً لنتائج التحقيقات الجارية. أعلنت الشركة عن نيتها إرسال إشعارات فردية عبر البريد الإلكتروني أو رسائل نصية إلى العملاء المتأثرين.
أوصت جافيا عملاءها بتغيير كلمات مرور حساباتهم لدرء المخاطر الثانوية الناجمة عن التسريب. وبرّرت الشركة هذا التدبير بأن كلمات المرور نفسها لم تتعرض للتسريب، لكن الحسابات التي تم الكشف عن أسماء مستخدميها قد تصبح عرضة لمحاولات تسجيل دخول تستخدم كلمات مرور مسربة من مصادر أخرى. نصحت جافيا المستخدمين أيضاً بتغيير كلمات مرورهم على المواقع الأخرى في حالة استخدامهم لكلمة مرور موحدة عبر جافيا وتلك المواقع.
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
