من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

تلقى عملاء شركة Asos، المتخصصة في تجارة الأزياء بالتجزئة عبر الإنترنت، إشعارًا غريبًا عبر تطبيق الهاتف الخاص بالشركة. ادعى الإشعار أن خادم Snowflake التابع لـ Asos قد تعرض للاختراق وهدد بتسريب بيانات العملاء.

تضمن الإشعار، الذي وصل إلى عدد من المستخدمين، رابطًا لقناة على تيليجرام باسم «Xuanye Wen Gateway». وجهت الرسالة مباشرة إلى مسؤول حماية البيانات وفريق تكنولوجيا المعلومات في Asos، قائلةً: «Dear ASOS DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it».

حتى الآن، لم يتم التحقق من صحة هذا الاختراق. لا يُعد الإشعار بحد ذاته دليلاً على أن الجهة المرسلة قد تمكنت بالفعل من الوصول إلى خادم Snowflake الخاص بـ Asos أو بيانات العملاء الحساسة. لا يزال الغموض يكتنف كيفية إرسال هذه الرسالة عبر تطبيق Asos.

خلفية عن Snowflake وحوادث الاختراق السابقة

تُعد Snowflake منصة سحابية لتخزين البيانات وتحليلها، وقد استهدفت حملة اختراق واسعة النطاق عملاءها في عام 2024. شملت هذه الحملة شركات كبرى مثل Ticketmaster وSantander وAT&T وعشرات غيرها.

اعترف كونور رايلي موكا، البالغ من العمر 26 عامًا من كيتشنر، أونتاريو، بالذنب في تهم الاحتيال الحاسوبي والتحويل الإلكتروني وسرقة الهوية المشددة والتآمر، وذلك في إطار سلسلة اختراقات طالت أكثر من 165 مؤسسة، وكشفت عن مليارات من سجلات العملاء، وحققت حوالي 2.5 مليون دولار كمدفوعات فدية. بعد هذه الحوادث، قدمت Snowflake ضوابط تسمح للمسؤولين بفرض المصادقة متعددة العوامل (MFA).

ماذا يعني هذا للمطورين والمصممين؟

بالنسبة للمطورين والمصممين، يسلط هذا الحادث الضوء مجددًا على أهمية الأمن السحابي والتحقق من صحة التهديدات. حتى لو كان الإشعار كاذبًا، فإن مجرد ظهوره يمكن أن يثير الذعر ويؤثر على ثقة المستخدمين وسمعة الشركة، كما حدث مع انخفاض سعر سهم Asos بنحو 12 بالمئة قبل أن يتعافى قليلًا.

نرى أن الشركات التي تعتمد على منصات البيانات السحابية الكبرى مثل Snowflake يجب أن تضع دائمًا في الاعتبار البروتوكولات الأمنية الصارمة، بما في ذلك فرض المصادقة متعددة العوامل (MFA) وتدابير الكشف عن التهديدات والاستجابة لها. يجب على فرق التطوير والتصميم التعاون بشكل وثيق مع فرق الأمن لضمان حماية بيانات المستخدمين، وأن تكون مستعدة للتعامل مع مثل هذه التهديدات سواء كانت حقيقية أو مزيفة.

المصدر: theregister.com

Jotbus: مساحة عمل مشفرة لمشاركة السياق بين وكلاء البرمجة
ثغرة Copilot CLI تسمح بسرقة أسرار المطورين المشفرة

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل