ShinyHunters afferma di aver hackerato un fornitore di dati per Microsoft e Meta
خبر عاجل: قراصنة ShinyHunters يزعمون اختراق مزود بيانات حيوي تستخدمه Microsoft وMeta. تعرف على تفاصيل الهجوم، المخاطر المحتملة، وكيف يؤثر على أمن بياناتك الشخصية الآن!
- تضيف ShinyHunters شركة CyrusOne إلى قائمة ضحاياها، وتطالب بفدية قدرها 13 مليون دولار
- تتضمن السرقة المزعومة 12.9 مليون سجل Salesforce، و600 جيجابايت من بيانات SharePoint، ومعلومات تعريف شخصية (PII)، وعقود، ومخططات منشآت
- قد يؤدي الاختراق إلى عمليات اقتحام مادية وهجمات على سلسلة التوريد؛ ولم تعلق CyrusOne O تدفع الفدية
أضافت مجموعة برامج الفدية سيئة السمعة ShinyHunters شركة CyrusOne، وهي مشغل رئيسي لمراكز البيانات في الولايات المتحدة، إلى قائمة ضحاياها، مدعية أنها سرقت كنزًا من البيانات شديدة الحساسية. إذا ثبتت صحة هذه الادعاءات، فقد يحول هذا الأمر إلى كارثة حقيقية للشركة وعملائها.
بشكل عام، تزعم ShinyHunters أنها استخرجت 12.9 مليون سجل من Salesforce، وأكثر من 182,000 صف من كائن جهات الاتصال في Salesforce، وأكثر من 600 جيجابايت من بيانات SharePoint، وأكثر من 8,300 سجل موظف تحتوي على معلومات تعريف شخصية (PII)، بالإضافة إلى عقود موقعة، واتفاقيات خدمة رئيسية، واتفاقيات عدم إفصاح (NDAs)، واتفاقيات خدمة، ومخططات طوابق مراكز البيانات، ورسوم بيانية كهربائية، وسجلات التحكم بالوصول، وتدقيقات الشارات، وقوائم جرد المفاتيح المادية، وسياسات الأمان، ووثائق إدارة موثوقية البيئة الحيوية، والعديد من كلمات المرور وبيانات الاعتماد.
لم يتم نشر أي عينات حتى الآن، لكن الباحثين لا يرون ذلك مريبًا، بل تكتيكًا للضغط.
ما الذي يجعل هذا الهجوم مختلفًا؟
مقابل حذف جميع البيانات المسروقة، تطالب ShinyHunters بمبلغ 13 مليون دولار من CyrusOne، التي لا تعلق في الوقت الحالي على هذه الادعاءات، ولا تبدو مهتمة بالمفاوضات.
زعم المهاجمون أنهم كتبوا: “إنهم يرفضون دفع طلب بقيمة 13 مليون دولار. لديهم 24 ساعة متبقية للتواصل معنا. نحن نحتفظ بـ 12.9 مليون سجل من Salesforce”.
تسرق مجموعات برامج الفدية بيانات الشركات الحساسة طوال الوقت، لكن هذا الحادث قد يكون من بين أخطر Violazioni dei dati على الإطلاق. فبعض الأسرار التي تم الاستيلاء عليها لا يمكن تغييرها ببساطة: مخططات طوابق مراكز البيانات، والرسوم البيانية الكهربائية، وسجلات التحكم بالوصول، وتدقيقات الشارات، وقوائم جرد المفاتيح المادية. هذا النوع من المعلومات يمكن استخدامه للاختراقات المادية.
إذا عرف المجرمون كيفية تخصيص المفاتيح، وكيفية تنظيم مركز البيانات، ومواقع كاميرات المراقبة، وكيفية عمل الحراس، فإن ذلك يسهل عليهم اختراقه ماديًا.
حذر الباحثون قائلين: “لا يمكنك إصلاح مبنى”، مشيرين إلى أن بعض الأشياء التي يمكن تغييرها، مثل المفاتيح المادية ومناطق الوصول، لا تزال تستغرق شهورًا و”أموالًا حقيقية”، مما يلمح إلى مدى حجم المشكلة.
تدير CyrusOne حوالي 50 منشأة في جميع أنحاء الولايات المتحدة، وتخدم مئات الشركات والمؤسسات. من بين عملائها شركات مدرجة ضمن قائمة Fortune 1000، بالإضافة إلى أسماء تقنية عملاقة مثل Microsoft e Meta e Verizon e AT&T e IBM e CME Group.
ومما يزيد المشكلة تعقيدًا هو أن مجموعة ShinyHunters سرقت معلومات حول عملاء CyrusOne، مثل Meta O Microsoft. يمكن استخدام معلومات حول مواقع عملاء معينين، والخدمات التي يدفعون مقابلها، واتفاقيات عدم الإفصاح (NDAs)، واتفاقيات مستوى الخدمة (SLAs)، ومعلومات الاتصال، لشن هجمات تصيد احتيالي (phishing) متطورة ومصممة خصيصًا، مما قد يحول هذا الحادث إلى هجوم غير مسبوق على سلسلة التوريد من طرف ثالث.
وأضاف الباحثون: “تحدد العقود واتفاقيات الخدمات الرئيسية (MSAs) واتفاقيات عدم الإفصاح (NDAs) المستأجرين كقائمة عملاء مطبقة على خريطة المبنى، مع تفاصيل التسعير واتفاقيات مستوى الخدمة (SLAs) المرفقة”.
لا يوجد رد فعل
ومما يزيد الطين بلة، يبدو أن ShinyHunters قد سرقت أيضًا معلومات حول عمليات الشركة المتعلقة بالطاقة والتبريد وموثوقية البيئة الحيوية، والتي يمكنهم استغلالها لمهاجمة الخوادم ماديًا، مما يتسبب في اضطرابات وانقطاعات وربما حرائق.
أضافت المجموعة CyrusOne إلى موقعها لأول مرة في 20 أغسطس 2026، على الرغم من أن اسم الضحية كان محجوبًا في تلك اللحظة، حسبما ذكر الباحثون. وبدلاً من ذلك، نشرت ShinyHunters تحذيرًا، قائلة: “التحذير الأخير – ادفع O سنقوم بالتسريب”. مُنحت الشركة مهلة حتى 24 أغسطس للتواصل، وهو ما لم يحدث على ما يبدو.
بعد ثلاثة أيام، في 23 أغسطس، أعلنت ShinyHunters علنًا أن CyrusOne هي ضحيتها، وصرحت بأنها تطالب بمبلغ 13 مليون دولار مقابل الملفات. لقد تجاوزنا الموعد النهائي الآن، ولم يتغير شيء – لم تتحدث الضحية، ولم تسرب ShinyHunters الملفات.
via Cybernews
Il miglior software antivirus per tutte le tasche
➡️ اقرأ دليلنا الكامل لأفضل برامج مكافحة الفيروسات
1. Il migliore in assoluto:
Bitdefender Total Security
2. Ideale per le famiglie:
Norton 360 con LifeLock
3. Ideale per dispositivi mobili:
McAfee Mobile Security
I commenti sono chiusi.