رئيس التحرير
خالد مهران
count
count

تطبيق تحويل الأموال الشهير يتعرض لاختراق كبير

صورة تعبيرية
صورة تعبيرية

تعرضت خدمة تحويل الأموال موني جرام لاختراق كبير كشف المعلومات الشخصية والمالية لعملائها لمجرمي الإنترنت.

في حين بدأ الاختراق الذي استمر ثلاثة أيام في 20 سبتمبر 2024، لم تقدم الشركة تقديرًا لعدد الضحايا المتأثرين، بعد ثلاثة أسابيع تقريبًا.

ومع ذلك، تفتخر خدمة تحويل الأموال موني جرام بوجود أكثر من 150 مليون عميل، من خلال أكثر من 430 ألف موقع تمتد عبر 200 دولة ومنطقة.

وكشف الاختراق عن معلومات أساسية مثل أسماء العملاء وتواريخ ميلادهم ومعلومات الاتصال بهم، بما في ذلك أرقام الهواتف والبريد الإلكتروني والعناوين البريدية.

لكن الهجوم الإلكتروني أعطى أيضًا للمخترق المجهول، أو المتسللين، إمكانية الوصول إلى مستندات هوية حكومية أكثر حساسية: رخص القيادة الممسوحة ضوئيًا وأرقام الهوية الوطنية وأرقام الضمان الاجتماعي الأمريكية.

أبلغت معالجات المدفوعات ووسطاء البيانات الخاصة والأسماء الكبرى في مجال التكنولوجيا عن خروقات ضخمة للبيانات هذا العام - بما في ذلك تسريب تاريخي لأرقام الضمان الاجتماعي الأمريكية واختراق سحب بيانات 1.7 مليون بطاقة ائتمان للمستهلكين.

نبهت خدمة تحويل الأموال موني جرام المستهلكين إلى أحدث نتائجها بشأن القضية يوم الاثنين، وقالت الشركة: "في 27 سبتمبر 2024، قررت خدمة تحويل الأموال موني جرام أنه فيما يتعلق بهذه القضية، قام طرف ثالث غير مصرح له بالوصول إلى معلومات شخصية لمستهلكين معينين والحصول عليها".

وأكدت شركة تحويل المدفوعات أنها تعمل مع "خبراء الأمن السيبراني الخارجيين الرائدين" وتنسق مع إنفاذ القانون.

كما أكدت الشركة لقاعدة عملائها أنه تم الحصول على "عدد محدود فقط من أرقام الضمان الاجتماعي".

ولكن بصفتها لاعبًا قديمًا في مجال المدفوعات - والتي تشمل خدماتها التحويلات البنكية التقليدية والأوامر المالية، بالإضافة إلى المعالجة القائمة على التطبيقات وتبادل العملات المشفرة - تحتفظ موني جرام بكميات هائلة من البيانات الخاصة.

وأشارت الشركة في تحديثها يوم الاثنين إلى أن "أنواع المعلومات المتأثرة تختلف باختلاف المستهلك المتأثر".

وأوضحت موني جرام أن "المعلومات الشخصية لأي "معلومات تحقيق جنائي (مثل الاحتيال)" قد تكون متاحة للقراصنة بالنسبة لعدد محدود من المستهلكين".

ولم توضح الشركة عدد ملفات التحقيق التي تم إغلاقها أو لا تزال نشطة، ولا عدد الملفات التي انتهت ببراءة العميل.

اختراق بالهندسة الاجتماعية

وبحسب ما ورد، فإن الاختراق كان مثالًا على "الهندسة الاجتماعية"، حيث انتحل أحد الجناة شخصية موظف يطلب الدعم الفني من مكتب المساعدة لتكنولوجيا المعلومات في موني جرام.

وبينما لم تؤكد موني جرام أو تشارك المزيد من التفاصيل حول الحادث، فقد أشارت إلى أن الحلقة لم تكن هجومًا ببرامج الفدية، حيث يتم تجميد البيانات عبر التشفير وحجبها مقابل الدفع.

ومع ذلك، لا تزال الشركة تعمل على تقييم المدى الكامل للبيانات الخاصة "التي تم الوصول إليها والحصول عليها" من قبل المتسللين وقد "أنشأت مركز اتصال مخصصًا" لطلب مزيد من المعلومات من العملاء المتأثرين.

وقالت موني جرام إنها ستقدم لأي من عملائها المتأثرين عامين من خدمات مراقبة الائتمان وحماية الهوية مجانًا.