من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

كشفت Nikkei، الشركة الإعلامية اليابانية العملاقة ومالكة صحيفة Financial Times، مؤخرًا عن اختراق حسابي بريد إلكتروني لموظفين لديها على منصتي Google Workspace وMicrosoft 365. هذه الحوادث الأمنية أدت إلى كشف معلومات شخصية وإرسال آلاف رسائل التصيد الاحتيالي.

تفاصيل الاختراقات والإجراءات المتخذة

وقع الاختراق الأول في أواخر يوليو، حيث تم الوصول إلى حساب Google Workspace لموظف. أدى هذا الاختراق إلى كشف معلومات شخصية لـ 1,646 فردًا، تشمل أسماء وعناوين بريد إلكتروني لموظفين وشركاء أعمال. اكتشفت الشركة الاختراق في أوائل أغسطس بعد تلقي إشعار من Google، وقامت بتغيير كلمة المرور للحساب المتضرر.

أما الاختراق الثاني، فقد حدث في سبتمبر واستهدف حساب Microsoft 365 لموظف آخر. استخدم المهاجمون هذا الحساب لإرسال 9,000 رسالة تصيد احتيالي «phishing» إلى موظفي Nikkei وبعض الأفراد الذين تم التواصل معهم لإجراء مقابلات. احتوت هذه الرسائل على روابط لمواقع ويب ضارة. قامت الشركة بتغيير كلمات المرور للحسابات المخترقة، ولم يتم تأكيد أي عمليات تسجيل دخول غير مصرح بها منذ ذلك الحين.

كما تواصلت Nikkei فرديًا مع مستلمي رسائل البريد الإلكتروني الضارة لطلب حذفها، وحذرت الأفراد المتضررين من ضرورة الانتباه لأي رسائل مشبوهة قد تنتحل شخصية الشركة أو شركاتها التابعة.

سجل Nikkei مع الحوادث الأمنية

هذه الاختراقات ليست الأولى التي تواجهها Nikkei. ففي العام الماضي، كشفت الشركة عن اختراق منصة Slack للمراسلة الخاصة بها، مما أثر على أكثر من 17,000 موظف وشريك أعمال. وفي مايو 2022، تعرضت إحدى الشركات التابعة لـ Nikkei في سنغافورة لهجوم برمجيات فدية «ransomware» استهدف خادمًا يُعتقد أنه يحتوي على بيانات عملاء. علاوة على ذلك، في أواخر سبتمبر 2019، خسرت Nikkei ما يقارب 29 مليون دولار أمريكي جراء هجوم احتيال عبر البريد الإلكتروني (BEC) استهدف موظفًا في Nikkei America.

تُظهر هذه السلسلة من الحوادث أن الشركات الكبرى، رغم مواردها، ليست بمنأى عن التهديدات الأمنية المستمرة والمتطورة.

ماذا يعني هذا للمطورين والمصممين؟

تؤكد هذه الأخبار مجددًا على الأهمية القصوى للأمن السيبراني في جميع مستويات المؤسسات. يجب على المطورين والمصممين، سواء في فرق كبيرة أو عند العمل بشكل مستقل، أن يكونوا على دراية بالمخاطر المحيطة بحسابات البريد الإلكتروني والخدمات السحابية التي يستخدمونها يوميًا مثل Google Workspace وMicrosoft 365.

برأينا، لا يزال التدريب المستمر على الوعي الأمني للموظفين، وتطبيق سياسات كلمات المرور القوية، وتفعيل المصادقة متعددة العوامل (MFA) هي خطوط دفاع أساسية. كما يجب أن تكون هناك استراتيجيات واضحة للاستجابة للحوادث لمواجهة التهديدات بشكل فعال وسريع.

المصدر: bleepingcomputer.com

مراجعة أكواد الذكاء الاصطناعي: حل لمشكلة الثقة المتنامية
مهندس يُحكم عليه 32 شهرًا لتجميد أكثر من 3000 جهاز

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل