بينهم مصريون.. تسريب نحو 1.4 مليون سجل بيانات تشمل معلومات شخصية بعد اختراق منصة شهيرة

كتب: نرمين عزت

بينهم مصريون.. تسريب نحو 1.4 مليون سجل بيانات تشمل معلومات شخصية بعد اختراق منصة شهيرة

بينهم مصريون.. تسريب نحو 1.4 مليون سجل بيانات تشمل معلومات شخصية بعد اختراق منصة شهيرة

في واقعة تثير القلق حول أمن البيانات الرقمية، نشرت مجموعة القرصنة المعروفة ShinyHunters بيانات تشير إلى نجاحها في اختراق منصة التعلم الإلكتروني Udemy التي يستخدمها ملايين حول العالم بينهم مصريين اشاروا لتعرضهم للضرر بعد الاختراق، وذلك بعد سرقة نحو 1.4 مليون سجل لمستخدمين المنصة، وهددت المجموعة بنشر البيانات خلال أيام في حال عدم الاستجابة لمطالبها، بحسب موقع esecurityplanet العالمي.

تسريب نحو 1.4 مليون سجل بيانات في يودمي

ووفقًا للتقارير، فإن البيانات المسروقة يُعتقد أنها تتضمن معلومات شخصية حساسة وبيانات داخلية، ما قد يفتح الباب أمام هجمات إلكترونية لاحقة مثل التصيد الاحتيالي وسرقة الحسابات، وأطلقت المجموعة تهديدًا مباشرًا بصيغة "ادفع أو سنُسرّب"، محددة مهلة زمنية قصيرة للرد.

ويُعد هذا الحادث مؤشرًا جديدًا على تصاعد استهداف منصات البرمجيات كخدمة (SaaS)، خاصة تلك التي تضم ملايين المستخدمين وتعتمد عليها المؤسسات في التدريب وإدارة العمليات.

وكتب محمد تامر أحد المستخدمين المصريين للمنصة عبر صفحته على فيسبوك:"للأسف بعد خبر انتشار تسريب بيانات Udemy وأنا اصلا Instructor عليها بقالي 5 سنين بيانات حسابي من ضمن التسريب اللي حصل..".

كيف تم الاختراق؟

تعتمد مجموعة ShinyHunters على أساليب متقدمة، من بينها:

سرقة بيانات تسجيل الدخول عبر برمجيات خبيثة.

التصيد الصوتي لخداع المستخدمين.

تجاوز أنظمة التحقق متعددة العوامل.

استغلال حسابات الموردين أو المتعاقدين للوصول إلى الأنظمة.

هذا النهج يركز على "اختراق الهوية" بدلًا من اختراق الأنظمة مباشرة، ما يجعل اكتشافه أصعب.

يودمي

لماذا تُعد منصات التعليم هدفًا؟

منصات مثل Udemy تمثل هدفًا مغريًا للمهاجمين بسبب:

العدد الضخم من المستخدمين.

احتوائها على بيانات شخصية ومهنية.

ارتباطها بأنظمة وشركات أخرى عبر تكاملات خارجية.

كيف تحمي نفسك من مثل هذه الهجمات؟

حتى مع عدم تأكيد الاختراق رسميًا، ينصح الخبراء باتخاذ خطوات وقائية فورية:

تغيير كلمات المرور، خاصة إذا كنت تستخدم نفس كلمة المرور في أكثر من موقع.

تفعيل المصادقة الثنائية (MFA).

الحذر من أي رسائل أو مكالمات تطلب بياناتك.

مراجعة الأنشطة الغريبة على حساباتك.

تجنب الضغط على روابط مشبوهة.