أبلغت شركة Framework، الشركة الناشئة المعروفة بتصنيع أجهزة حاسوب محمولة معيارية وقابلة للإصلاح، عملاءها بأن قراصنة سرقوا معلومات شخصية تخص قاعدة مستخدميها بالكامل. ومع ذلك، فإن خرق البيانات لدى Framework لم يبدأ من داخل أنظمة الشركة نفسها، بل يعود إلى Metabase، وهي مزود لخدمات ذكاء الأعمال تعتمد عليه Framework، وقد تعرضت لهجوم من قِبل مهاجمين استغلوا ثغرة أمنية غير معروفة سابقًا.
Summary
أهم النقاط
- أخطرت Framework جميع العملاء بأن القراصنة تمكنوا من الوصول إلى أسمائهم وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوينهم الفعلية.
- بدأ الخرق من جهة خارجية لدى Metabase، مزود خدمات ذكاء الأعمال الذي تستخدمه Framework.
- تقول Metabase إنها تعرضت للاختراق عبر ثغرة يوم صفر غير معروفة سمحت للمهاجمين بالوصول إلى قواعد بيانات العملاء المخزنة على خوادمها السحابية.
- تقول Framework إن معلومات الدفع لم تتعرض للاختراق، لكنها امتنعت عن ذكر عدد العملاء المتضررين.
- لم ترد Metabase على طلبات التعليق من موقع TechCrunch.
Framework تُخطر جميع العملاء بحدوث خرق للبيانات
أكدت Framework أن كل عميل في قاعدة بياناتها قد تأثر بالحادث، رغم أن الشركة لم تُحدد عدد الأشخاص الذين يمثلهم ذلك فعليًا. ووفقًا لتصريحات أدلى بها المتحدث باسم Framework، إريك شوماخر، لموقع TechCrunch، فقد أثرت الحادثة الأمنية على كامل قاعدة العملاء، رغم أنه لم يتم الكشف عن رقم دقيق عند الاستفسار.
تلك الضبابية لها أهميتها. تصنع Framework أجهزة حاسوب متخصصة نسبيًا، لكن بعض التقديرات التي أوردها موقع TechCrunch تشير إلى أن الشركة باعت مئات الآلاف من الأجهزة منذ إطلاقها. وإذا كان حتى جزء من تلك القاعدة من العملاء يمتلك حسابات مرتبطة بالأنظمة المخترقة، فقد يمتد نطاق التعرض إلى ما هو أبعد بكثير من دائرة صغيرة من المشترين.
نطاق الخرق
ظهرت أخبار الحادثة أولًا ليس عبر بيان صحفي رسمي، بل من خلال العملاء أنفسهم. ففي يوم الخميس، نشر عدة من مشتري أجهزة Framework على وسائل التواصل الاجتماعي أنهم تلقوا بريدًا إلكترونيًا يُخطرهم بأن بياناتهم قد تم كشفها. وقد أكدت Framework لاحقًا أن الإشعار حقيقي وربطته مباشرة بالهجوم الإلكتروني على Metabase.
إخطار العملاء
في رسالتها إلى المستخدمين المتضررين، أرفقت Framework نسخة من رسالة الإخطار التي أرسلتها Metabase إلى الشركة، والتي ذكرت أن القراصنة تمكنوا من الوصول إلى بيئة Framework السحابية. وقالت Framework إنها حققت في الحادثة داخليًا وأكدت أن البيانات المسروقة لا تتضمن معلومات الدفع، مما يوفر قدرًا من الطمأنينة للعملاء القلقين بشأن التعرض المالي.
أصل الخرق: الهجوم الإلكتروني على Metabase
يكمن السبب الجذري لخرق بيانات Framework لدى مزود طرف ثالث، وليس في بنية Framework التحتية نفسها. فقد كشفت Metabase، شركة ذكاء الأعمال التي استخدمتها Framework، علنًا على موقعها الإلكتروني أنها تعرضت للاختراق من قِبل مهاجم استغل ثغرة أمنية لم يكن أحد قد حددها من قبل.
استخدام ثغرة يوم صفر غير معروفة
وصفت Metabase عملية التسلل بأنها من عمل شخص استخدم ثغرة يوم صفر غير معروفة، وهو نوع من الثغرات التي لا يتوفر لها تصحيح قائم لأن المزود نفسه لم يكن على علم بوجودها. وتُعد ثغرات يوم الصفر خطيرة بشكل خاص لأنه لا توجد وسيلة دفاع جاهزة عند استغلالها لأول مرة، مما يمنح المهاجمين نافذة للتحرك قبل أن يتمكن أي طرف من الاستجابة.
الوصول إلى الخوادم السحابية
وفقًا لرواية Metabase نفسها، استخدم القراصنة تلك الثغرة للحصول على وصول إلى قواعد بيانات العملاء المستضافة على خوادمها السحابية. ويُقال إن ذلك الوصول امتد تحديدًا إلى بيئة Framework السحابية، وهو ما يفسر كيف انتهى الأمر بالمهاجمين إلى سحب سجلات شخصية مرتبطة بقاعدة مستخدمي Framework بدلًا من حسابات Metabase نفسها.
أنواع بيانات العملاء التي تم اختراقها
تتوافق فئات المعلومات المسروقة مع ما يكون عادةً ذا قيمة لعمليات التصيد الاحتيالي والاحتيال المرتبط بالهوية أكثر من كونها مفيدة لسرقة مالية مباشرة. فقد استولى القراصنة على أسماء العملاء وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوينهم الفعلية، وفقًا لإشعار Framework.
شددت Framework على أن تفاصيل الدفع لم تكن ضمن ما تم الاستيلاء عليه، استنادًا إلى تحقيقها الداخلي. ومع ذلك، فإن الأسماء المقترنة ببيانات الاتصال وعناوين المنازل غالبًا ما تكون كافية لتغذية محاولات تصيد احتيالي مستهدفة، لذا قد يرغب العملاء المتضررون في البقاء متيقظين تجاه رسائل بريد إلكتروني أو مكالمات غير متوقعة تشير إلى عملية شرائهم من Framework.
لماذا تهم هذه الحادثة بما يتجاوز Framework
تُذكّر هذه الحالة بأن الوضع الأمني لأي شركة لا يكون أقوى إلا بقدر قوة المزودين الذين تعتمد عليهم. لم تفقد Framework السيطرة على خوادمها الخاصة — بل فقدت السيطرة على بيانات العملاء لأن شريكًا وثقت به لتقديم خدمات ذكاء الأعمال تعرض للاختراق أولًا. وهذا نمط يتكرر بشكل متزايد مع قيام الشركات بالاستعانة بمصادر خارجية لتحليلات البيانات والتخزين السحابي ووظائف البنية التحتية الخلفية الأخرى إلى منصات طرف ثالث.
أما بالنسبة للعملاء، فإن الخلاصة العملية هي أن الخرق لا يجب أن يحدث في الشركة التي اشتروا منها المنتج حتى تُصبح معلوماتهم الشخصية معرضة للخطر. وبالنسبة للشركات التي تُقيّم مزودي الخدمات، يسلط الهجوم الإلكتروني على Metabase الضوء على الكيفية التي يمكن أن تتحول بها الاعتمادات البرمجية في المراحل العليا بهدوء إلى أضعف حلقة في نظام يبدو محميًا جيدًا.
لم ترد Metabase على طلب موقع TechCrunch للتعليق، مما ترك أسئلة بلا إجابة حول كيفية تحديد ثغرة يوم الصفر في النهاية، وعدد العملاء الآخرين إلى جانب Framework الذين ربما تأثروا، وما الخطوات التي اتخذتها الشركة منذ ذلك الحين لمنع تكرار الحادثة.
الأسئلة الشائعة
ما البيانات التي سُرقت في خرق بيانات Framework؟
تمت سرقة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية في الخرق.
كيف حدث خرق البيانات لدى Framework؟
حدث الخرق بسبب هجوم إلكتروني من جهة خارجية على Metabase، استغل ثغرة يوم صفر غير معروفة للوصول إلى قواعد البيانات السحابية.
هل تم اختراق معلومات الدفع في خرق Framework؟
تؤكد Framework أن معلومات الدفع لم تتعرض للاختراق في الخرق.
هل كشفت Framework عن عدد العملاء المتضررين؟
امتنعت Framework عن تحديد العدد الدقيق للعملاء المتضررين لكنها قالت إن جميع العملاء قد تأثروا.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما البيانات التي سُرقت في خرق بيانات Framework؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تمت سرقة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية في الخرق.”}},{“@type”:”Question”,”name”:”كيف حدث خرق البيانات لدى Framework؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حدث الخرق بسبب هجوم إلكتروني من جهة خارجية على Metabase، استغل ثغرة يوم صفر غير معروفة للوصول إلى قواعد البيانات السحابية.”}},{“@type”:”Question”,”name”:”هل تم اختراق معلومات الدفع في خرق Framework؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تؤكد Framework أن معلومات الدفع لم تتعرض للاختراق في الخرق.”}},{“@type”:”Question”,”name”:”هل كشفت Framework عن عدد العملاء المتضررين؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”امتنعت Framework عن تحديد العدد الدقيق للعملاء المتضررين لكنها قالت إن جميع العملاء قد تأثروا.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

