ريفولوت تؤكد اختراق بيانات عملائها عبر طلبات حكومية مزيّفة
أقرّت شركة ريفولوت البريطانية للخدمات المالية بتعرّضها لاختراق في بيانات عملائها نفّذه مهاجمون انتحلوا صفة جهة حكومية رسمية للحصول على معلومات حساسة تشمل وثائق الهوية وكشوف الحسابات.

كشفت شركة ريفولوت، عملاق الخدمات المالية الرقمية البريطاني، عن تعرّضها لاختراق خطير في بيانات عملائها، أكدت فيه أن منفّذي الهجوم استخدموا أسلوب الهندسة الاجتماعية بتقنية عالية الاحترافية؛ إذ انتحلوا هوية وكالة حكومية شرعية ووجّهوا طلبات مزيّفة إلى الشركة، مستغلّين اسم نطاق البريد الإلكتروني الرسمي لتلك الجهة.وبحسب المتحدث الرسمي باسم ريفولوت، تمكّن المهاجمون من الوصول إلى سجلات تحتوي على بيانات تعريفية شخصية وتفاصيل التواصل مع العملاء، فضلاً عن نسخ من وثائق الهوية كجوازات السفر وبطاقات قيادة السيارات، وصور السيلفي المستخدمة في عمليات التحقق من الهوية، إلى جانب كشوف الحسابات المصرفية وسجلات المعاملات المالية. وأفادت الشركة بأنها رصدت الاختراق فور اكتشافه وأحكمت إغلاق الثغرة عبر حظر عنوان البريد الإلكتروني المُستخدم في التزوير.يُعدّ هذا الأسلوب من أخطر أشكال هجمات اختراق البيانات، لأنه لا يستغل ثغرات تقنية في الأنظمة، بل يُلاعب البشر أنفسهم ويستعمل بروتوكولات التعاون القانوني الشرعية ذريعةً للوصول إلى المعلومات الحساسة. وقد ظلّت عمليات الاستجابة للطلبات الحكومية القانونية نقطة ضعف معروفة في منظومة أمان كثير من شركات التكنولوجيا المالية، وإن كانت ريفولوت قد وصفت ما تعرضت له بأنه «عملية تزوير خارجية متطورة».تضمّ قاعدة مستخدمي ريفولوت أكثر من 80 مليون عميل حول العالم، وتعمل الشركة بترخيص مصرفي في ما يزيد على 30 دولة. وفي حين لم يُكشف بعد عن العدد الدقيق للعملاء المتضررين، أشار باحث الأمن الإلكتروني «زاش إكس بي تي» المتخصص في أمن العملات المشفرة إلى أن الهجوم بدا مُوجَّهاً بصورة مقصودة نحو العملاء ذوي الثروات العالية أو الذين يمتلكون حيازات ضخمة من العملات الرقمية.وأكدت ريفولوت أنها أخطرت العملاء المتضررين وأحاطت جهات الرقابة المصرفية والأمنية وأجهزة إنفاذ القانون ذات الصلة بكامل تفاصيل الحادثة. غير أن الشركة امتنعت عن الإفصاح عن الفترة الزمنية التي استمرت خلالها عمليات الاختراق قبل اكتشافها.يُلقي هذا الاختراق الضوء مجدداً على ثغرة بنيوية في منظومة الأمن المؤسسي: فحتى حين تكون الأنظمة التقنية محصّنة بجدران حماية راسخة، يظل العنصر البشري والتسهيلات القانونية مداخل محتملة للهجمات. ويوصي خبراء الأمن السيبراني الشركات المالية بوضع إجراءات مشدّدة للتحقق من الهوية قبل الاستجابة لأي طلب من طلبات الإفصاح عن بيانات العملاء، ولو جاء هذا الطلب من جهات تبدو في ظاهرها رسمية وموثوقة.يُعنى هذا الاختراق عن قرب بمستخدمي خدمات ريفولوت المتنامين في منطقة الخليج العربي والشرق الأوسط وشمال أفريقيا، حيث تتسارع موجة التبنّي الرقمي للخدمات المالية. وقد أطلقت المملكة العربية السعودية نظام حماية البيانات الشخصية (PDPL)، فيما تواصل هيئة المصرف المركزي الإماراتي تعزيز منظومتها التنظيمية لأمن المعلومات المالية. ويُشكّل هذا الاختراق حافزاً إضافياً لتطبيق معايير أكثر صرامة في التحقق من هوية الجهات الطالبة لبيانات العملاء في بيئات التكنولوجيا المالية الإقليمية.يأتي هذا الاختراق في لحظة بالغة الحساسية بالنسبة لريفولوت التي تتسارع خطاها نحو التوسع في أسواق جديدة وتعزيز مكانتها كإحدى أبرز المنصات المصرفية الرقمية في العالم. ومن المنتظر أن يتضاعف التدقيق التنظيمي على الشركة في الفترة القادمة، لا سيما مع تصاعد الاهتمام من هيئات حماية البيانات الأوروبية والهيئات المالية الدولية.
المزيد من أمن

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي
أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى
كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل
اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.