بحث
تسريب بيانات هارفارد وبنسلفانيا بعد رفض الفدية
الأمن السيبراني #أمن_سيبراني #هارفارد

تسريب بيانات هارفارد وبنسلفانيا بعد رفض الفدية

منذ ساعة 4 مشاهدة 0 تعليق 2 دقائق قراءة
4 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

في تصعيد خطير لتهديدات الأمن السيبراني، أعلنت مجموعة القرصنة سيئة السمعة ShinyHunters مسؤوليتها عن اختراق أنظمة جامعتي هارفارد وبنسلفانيا (UPenn)، وقامت بنشر البيانات التي زعمت سرقتها بعد رفض المؤسستين دفع الفدية المطلوبة.

تفاصيل التسريب المليوني

نشرت المجموعة يوم الأربعاء ما تدعي أنه أكثر من مليون سجل لكل جامعة على موقع التسريبات الخاص بها. وأكدت مصادر تقنية أن البيانات المنشورة تتطابق مع نوع المعلومات التي أبلغت الجامعتان عن سرقتها العام الماضي.

تحققت TechCrunch من صحة جزء من البيانات عبر مطابقتها مع سجلات الخريجين وأرقام هويات الطلاب، مما يؤكد جدية هذا الاختراق وخطورته على خصوصية الأفراد المتأثرين.

كيف تم الاختراق؟

كشفت التحقيقات أن الهجمات اعتمدت بشكل رئيسي على التلاعب البشري:

  • جامعة بنسلفانيا: تعرضت لهجوم "هندسة اجتماعية" في نوفمبر الماضي، حيث انتحل القراصنة شخصيات موثوقة لخداع الضحايا. وقد استخدم المهاجمون بريد الجامعة الرسمي لمراسلة الخريجين وإعلان الاختراق.
  • جامعة هارفارد: أكدت تعرض أنظمة الخريجين لديها لهجوم "تصيد صوتي" (Voice Phishing)، حيث تم خداع الأهداف عبر مكالمات صوتية لفتح روابط أو مرفقات خبيثة.

طبيعة البيانات المسربة

وفقاً لما أعلنته هارفارد وما ظهر في التسريبات، تشمل البيانات المسربة معلومات حساسة للغاية، منها:

  • عناوين البريد الإلكتروني وأرقام الهواتف.
  • عناوين السكن والعمل.
  • تفاصيل التبرعات المقدمة للجامعة.
  • سجلات حضور الفعاليات ومعلومات السيرة الذاتية.

دوافع غامضة وردود رسمية

أشار القراصنة إلى أن نشر البيانات جاء عقاباً للجامعات على عدم دفع الفدية. ومن المثير للاستغراب أن رسائل البريد الإلكتروني التي أرسلها المخترقمون لخريجي UPenn تضمنت انتقادات سياسية لسياسات القبول، رغم أن مجموعة ShinyHunters غير معروفة بتبني دوافع سياسية.

وفي أول رد رسمي، صرح رون أوزيو، المتحدث باسم جامعة بنسلفانيا، بأن الجامعة "تقوم بتحليل البيانات وستخطر الأفراد المتضررين إذا تطلبت لوائح الخصوصية ذلك"، بينما لم يصدر تعليق فوري من جامعة هارفارد.

الأسئلة الشائعة

المجموعة المسؤولة هي ShinyHunters، وهي عصابة قرصنة معروفة بابتزاز الضحايا ونشر البيانات المسروقة.

قام القراصنة بنشر البيانات بعد أن رفضت الجامعتان دفع الفدية المالية التي طالبت بها المجموعة مقابل عدم النشر.

تشمل البيانات معلومات الخريجين، أرقام الهواتف، العناوين، وتفاصيل التبرعات المالية للجامعات.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!