اختراق Substack: تسريب بيانات المستخدمين (تفاصيل)
بدأت منصة النشر الشهيرة Substack بإخطار عدد من مستخدميها بتعرض حساباتهم لحادث أمني أدى إلى كشف معلومات حساسة، تشمل عناوين البريد الإلكتروني وأرقام الهواتف. وأوضح كريس بيست، الرئيس التنفيذي للشركة، في رسالة بريد إلكتروني موجهة للمتضررين، أن الاختراق وقع في أكتوبر 2025، لكن الشركة لم تكتشفه إلا في الثالث من فبراير الجاري.
تفاصيل البيانات المسربة والمحمية
وفقاً للبيان الرسمي، تمكن طرف ثالث غير مصرح له من الوصول إلى بيانات داخلية محددة. وأكد بيست أن المعلومات التي تم الوصول إليها تشمل:
- عناوين البريد الإلكتروني.
- أرقام الهواتف المرتبطة بالحسابات.
- بيانات وصفية (Metadata) داخلية أخرى.
في المقابل، طمأنت الشركة مستخدميها بأن كلمات المرور، وأرقام بطاقات الائتمان، والمعلومات المالية الأخرى لم تتأثر بهذا الاختراق وما زالت آمنة.
رد فعل الشركة والتحذيرات الأمنية
صرح بيست في رسالته: "في الثالث من فبراير، رصدنا أدلة على مشكلة في أنظمتنا سمحت بالوصول غير المصرح به لبيانات محدودة للمستخدمين". وأضاف: "لا نملك دليلاً حالياً على إساءة استخدام هذه المعلومات، لكننا نحثكم على توخي الحذر الشديد مع أي رسائل بريد إلكتروني أو رسائل نصية مشبوهة قد تصلكم".
أكدت Substack أنها قامت بإصلاح الثغرة الأمنية فور اكتشافها، وتجري حالياً تحقيقاً شاملاً لتعزيز أنظمتها ومنع تكرار مثل هذه الحوادث في المستقبل. وقدم الرئيس التنفيذي اعتذاره قائلاً: "أنا آسف للغاية لحدوث هذا. نحن نأخذ مسؤولية حماية بياناتكم وخصوصيتكم بجدية تامة، وقد قصرنا في هذا الجانب".
حجم الضرر غير واضح
حتى اللحظة، لم تفصح المنصة عن تفاصيل تقنية حول طبيعة الثغرة الأمنية أو العدد الإجمالي للمستخدمين المتأثرين. والجدير بالذكر أن الإشعارات لم تصل لجميع المستخدمين، مما يشير إلى أن الاختراق قد يكون محدوداً بقطاع معين من الحسابات.
الأسئلة الشائعة
شمل التسريب عناوين البريد الإلكتروني وأرقام الهواتف وبعض البيانات الوصفية الداخلية، بينما بقيت كلمات المرور والبيانات المالية آمنة.
وقع الاختراق في أكتوبر 2025، ولكن الشركة لم تكتشف الحادث الأمني إلا في 3 فبراير.
لا، أكدت الشركة أن أرقام بطاقات الائتمان والمعلومات المالية وكلمات المرور لم يتم الوصول إليها وهي آمنة.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!