اختراق شركة كلو يُعرّض بيانات مستخدمي لاست باس لأخطار الاحتيال الإلكتروني

كشف مدير كلمات المرور لاست باس أن بيانات دعم عملائه سُرقت إثر اختراق طال شركة كلو لأبحاث السوق، في ثاني خرق أمني كبير يمس المنصة خلال أربع سنوات.

تحرير
ألمعي · هيئة التحرير
النشر
٢٤ يونيو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة دقيقتين
اختراق بيانات لاست باس عبر شركة كلو

ليس اختراق البيانات حادثةً عرضيةً بقدر ما هو نمط متكرر يُثبت أن سلاسل التوريد الرقمية هشة كما أقوى المؤسسات الأمنية. في يونيو 2026، أعلن مدير كلمات المرور الشهير لاست باس أن بيانات قسم دعم عملائه قد اختُرقت، لا عبر ثغرة في أنظمته هو، بل عبر اختراق طال شريكه التجاري شركة كلو المتخصصة في أبحاث السوق.

الحادثة جزء من اختراق أوسع نطاقاً استهدف شركة كلو وطال معها شركاء أمنيين بارزين آخرين، من بينهم HackerOne المتخصصة في كشف الثغرات، وRecorded Future للتحليلات الأمنية، وTanium في مجال الأمن المؤسسي. أي أن المهاجمين نجحوا بضربة واحدة في النفاذ إلى بيانات بعض أكثر الشركات الأمنية ثقةً في العالم.

تكشف الرواية التفصيلية لهذه الحادثة عن ثغرة كلاسيكية في إدارة بيانات الاعتماد: مجموعة من المهاجمين تُعرف بـIcarus سرقت في عام 2022 بيانات وصول إلى أنظمة كلو، لكن الشركة لم تُبطل هذه البيانات لسنوات. وقد استخدم المهاجمون هذا المفتاح الخامل لاختراق الأنظمة عام 2026 والوصول إلى بيانات دعم عملاء لاست باس، التي شملت أسماء العملاء وأرقام هواتفهم وعناوين بريدهم الإلكتروني وعناواينهم البريدية.

صرّح لاست باس بأن بنيته التحتية الأساسية ومخازن كلمات المرور المشفرة لم تتأثر بهذه الحادثة. غير أن هذا التطمين يجب أن يُقرأ في سياقه الكامل: فلاست باس يمر بتاريخ أمني متعثر. في عام 2022، تعرّض لاختراق أكبر بكثير سُرقت فيه خزائن كلمات المرور الكاملة المشفرة للمستخدمين. وعلى مدى السنوات التالية، تمكّن المهاجمون من كسر تشفير عدد من هذه الخزائن التي اعتمدت على كلمات مرور رئيسية ضعيفة.

ماذا يعني هذا للمستخدمين؟ على المدى الفوري، يجب الانتباه لرسائل التصيد الإلكتروني التي قد تستغل البيانات المسرّبة: فمن يعلم اسمك ورقم هاتفك وأنك عميل لاست باس يمكنه محاولة خداعك برسائل مُقنعة تدّعي أنها من الشركة.

الحادثة تُعيد طرح سؤال هيكلي: ما مدى أمان السماح لطرف ثالث بالاحتفاظ ببيانات حساسة لمستخدميك؟ في مشهد الأمن المعلوماتي الحديث، لا يكفي أن تُحكم بيتك؛ فضعف جارك قد يفتح بابك. هذه الحادثة ليست استثناءً بل قاعدة تُرسّخها المتطلبات التجارية لمشاركة البيانات مع شركاء وموردين ومنصات.

لا يقتصر أثر مثل هذه الاختراقات على الغرب؛ إذ يتزايد اعتماد الشركات والأفراد في العالم العربي على مديري كلمات المرور الرقمية في ظل التحول الرقمي المتسارع. وقد رصدت الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية وهيئة الأمن السيبراني في الإمارات ارتفاعاً ملحوظاً في حوادث التصيد الاحتيالي المستهدف خلال السنوات الأخيرة. ومع توسّع القطاع المصرفي الخليجي في الخدمات الرقمية، تتضاعف قيمة بيانات المستخدمين لدى جهات خارجية، مما يجعل التدقيق في أمن سلاسل التوريد الرقمية ضرورةً مؤسسية لا ترفاً.

الحل لن يكون بعزل المؤسسات عن شركائها، بل بتبني معايير صارمة لإدارة بيانات الاعتماد وتحديدها ومراجعتها دورياً بعد التكامل مع أي طرف خارجي. وقبل كل شيء، ينبغي إلغاء البيانات القديمة المهجورة التي لم تعد ضرورية، فهي نقطة ضعف كامنة تنتظر من يستغلها. للمستخدمين الأفراد: إذا كنت من عملاء لاست باس، غيّر كلمة مرورك الرئيسية وفعّل المصادقة الثنائية إذا لم تكن قد فعلت ذلك بعد. الحذر هنا ليس مبالغةً بل وقايةً منطقية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch
اختراق شركة كلو يُعرّض بيانات مستخدمي لاست باس لأخطار الاحتيال الإلكتروني — ألمعي