اختراق مؤكد.. جوجل تعترف بتسريب بياناتها على يد مجموعة “ShinyHunters”
تعرضت قاعدة بيانات تابعة لشركة جوجل لاختراق من قبل عصابة “ShinyHunters” المتخصصة في برامج الفدية. أكدت جوجل أن البيانات المسروقة “أساسية ومتاحة للعامة” وتتضمن معلومات اتصال الشركات. يأتي هذا الاختراق في ظل تحديات قانونية وتنافسية تواجهها جوجل، بما في ذلك حكم قضائي ضدها بتهمة احتكار متجر التطبيقات.
تفاصيل اختراق قاعدة بيانات جوجل
استهدفت عصابة “ShinyHunters” قاعدة بيانات تابعة لجوجل، مسرقة بيانات تتعلق بمعلومات الاتصال بالشركات. أكدت جوجل أن هذه البيانات “أساسية ومتوفرة بشكل عام”. ولم تكشف عن طبيعة البيانات المسروقة بالتفصيل، لكنها أشارت إلى أنها لا تتضمن معلومات حساسة.
طريقة عمل عصابة ShinyHunters في اختراق البيانات
تستخدم عصابة “ShinyHunters” أساليب متطورة لاختراق البيانات، منها التصيد الصوتي ورسائل البريد الإلكتروني. عادةً ما يتصل المهاجمون بالضحايا متظاهرين بأنهم من فريق الدعم الفني، ويقنعونهم بتحميل برامج ضارة. كما يستخدمون رسائل البريد الإلكتروني الاحتيالية للحصول على معلومات حساسة.
استهداف منصة Salesforce في هجمات ShinyHunters
في يونيو الماضي، رصدت جوجل هجمات استهدفت منصة Salesforce لإدارة علاقات العملاء. استخدم المهاجمون أسلوب التصيد لخداع الموظفين ودفعهم لتحميل نسخة معدلة من أداة “Salesforce Data Loader”. بمجرد تحميل الأداة المعدلة، يتم ربط جهاز الضحية بالمهاجم مما يتيح له الوصول إلى البيانات.
جوجل ضحية هجمات Salesforce
أكدت جوجل تعرض إحدى منصات Salesforce الخاصة بها للاختراق في يونيو، مما أدى إلى سرقة بيانات العملاء. زعم ممثل عن عصابة ShinyHunters أنهم اخترقوا عدة أنظمة Salesforce، بما فيها نظام تابع لشركة تقدر قيمتها بتريليون دولار.
تحذيرات الخبراء من الهجمات الإلكترونية
حذر خبراء الأمن السيبراني من تزايد الهجمات الإلكترونية وتطور أساليبها. أكدوا أن أي شركة، مهما كان حجمها، معرضة للاختراق. ونصحوا الشركات بتعزيز إجراءات الأمن وتدريب الموظفين على مواجهة محاولات التصيد.
التحديات التي تواجه جوجل في ظل الهجمات الإلكترونية
تواجه جوجل تحديات متعددة في ظل تزايد الهجمات الإلكترونية، بالإضافة إلى الضغوط القانونية والتنافسية. من بين هذه التحديات:
- حكم قضائي ضدها بتهمة احتكار متجر التطبيقات Google Play.
- تزايد المنافسة من تطبيقات الذكاء الاصطناعي مثل ChatGPT و Gemini.
- ضرورة تعزيز إجراءات الأمن السيبراني لحماية بيانات المستخدمين.