تسريب بيانات 6 ملايين مسافر في اختراق أكبر شركة رحلات بحرية بالعالم

كتب: نرمين عزت

تسريب بيانات 6 ملايين مسافر في اختراق أكبر شركة رحلات بحرية بالعالم

تسريب بيانات 6 ملايين مسافر في اختراق أكبر شركة رحلات بحرية بالعالم

كشفت شركة كارنيفال، أكبر مشغّل لخطوط الرحلات البحرية في العالم، عن تعرضها لحادثة اختراق إلكتروني واسعة النطاق أسفرت عن تسريب بيانات شخصية تخص ما يقرب من 6 ملايين مسافر، وذلك بعد هجوم سيبراني استهدف أحد أنظمة الشركة عبر أسلوب الهندسة الاجتماعية، وهو أحد أكثر أساليب الاختراق شيوعًا التي تعتمد على خداع الموظفين بدلًا من كسر الأنظمة التقنية مباشرة، بحسب موقع فوكس نيوز الأمريكي.

تسريب بيانات 6 ملايين مسافر

وبحسب بيان رسمي صادر عن الشركة، فإن فريق الأمن السيبراني لديها اكتشف في شهر أبريل الماضي نشاطًا غير معتاد داخل أنظمة تكنولوجيا المعلومات، تبين لاحقًا أنه ناتج عن وصول غير مصرح به إلى حساب أحد الموظفين بعد تعرضه لعملية احتيال إلكتروني موجهة، وعلى الفور قامت الشركة بإيقاف النشاط المشبوه، واستعانت بخبراء أمن سيبراني من جهات خارجية للمساعدة في التحقيق والتحليل، كما تم إخطار جهات إنفاذ القانون المختصة بالحادث.

وأوضحت «كارنيفال»، أن التحقيقات الأولية أظهرت أن البيانات التي تم الوصول إليها بشكل غير قانوني قد تشمل معلومات حساسة وشديدة الخصوصية، من بينها أسماء العملاء، عناوين البريد الإلكتروني، أرقام الهواتف، تواريخ الميلاد، إضافة إلى بيانات أكثر حساسية مثل أرقام رخص القيادة وأرقام جوازات السفر، مؤكدة أن نطاق البيانات المتأثرة لا يزال قيد التحديد الكامل، في إطار ما وصفته بتحليل شامل ومطوّل لفهم طبيعة الاختراق بشكل دقيق.

..

وبحسب إشعار رسمي قُدم إلى مكتب المدعي العام في ولاية مين بالولايات المتحدة، فإن الحادثة طالت بيانات شخصية لما يقرب من 5,995,277 شخصا، وهو ما يجعلها واحدة من أكبر حوادث تسريب البيانات التي تتعرض لها شركة في قطاع السياحة البحرية خلال السنوات الأخيرة، خصوصًا أن الشركة تخدم سنويًا أكثر من 13.5 مليون مسافر عبر أسطولها الذي يضم عشرات السفن التابعة لعدة علامات تجارية فرعية ضمن المجموعة.

أول إجراء من الشركة

كما أشارت الشركة إلى أنها بدأت بالفعل في إرسال خطابات إخطار مباشرة إلى الأشخاص الذين تأثرت بياناتهم، موضحة أنها لن تتمكن من الوصول إلى بعض العملاء إلا عبر نشر إشعارات عامة على موقعها الإلكتروني.

وفي سياق إجراءات الحماية، أعلنت كارنيفال أنها توفر للمتضررين داخل الولايات المتحدة خدمة مراقبة ائتمانية مجانية لمدة عامين عبر شركة ترانس يونيون، وذلك بهدف مساعدتهم على رصد أي محاولات احتيال أو استخدام غير مشروع لهوياتهم.

وأضافت الشركة أنها تتفهم القلق الذي قد يسببه هذا النوع من الحوادث لعملائها، مؤكدة في بيانها أنها تأسف بشدة لأي إزعاج أو قلق قد ينجم عن الواقعة، وأنها تعتبر حماية البيانات الشخصية وأمن المعلومات أولوية قصوى، مشيرة إلى أنها قامت بالفعل بتعزيز طبقات الحماية الأمنية وأنظمة المراقبة لديها بعد الحادث.

..

وفيما يتعلق بمدة الكشف عن الاختراق، أوضحت الشركة أن طبيعة الهجمات السيبرانية المعقدة تتطلب وقتًا طويلًا للتحقيق والتأكد من حجم البيانات المتأثرة وهوية أصحابها، مؤكدة أن الأولوية كانت دائمًا لاحتواء الهجوم أولًا ثم تحليل ما حدث بدقة قبل البدء في عملية الإخطار الرسمية.

كما تناول إشعار الشركة عبر الإنترنت تساؤلات بعض العملاء حول سبب تأخر الإبلاغ عن الحادث، حيث أكدت أن التحقيقات التقنية الدقيقة تتطلب وقتًا لتحديد نطاق الاختراق بشكل موثوق، وأن الشركة تحركت فور التأكد من تفاصيل الحادث لإبلاغ جميع الأطراف المتضررة بأسرع ما يمكن.

وفي المقابل، أثارت الحادثة ردود فعل واسعة بين بعض العملاء على منصات التواصل الاجتماعي، حيث عبّر عدد منهم في منتديات مثل Reddit عن استيائهم من الحادثة، معتبرين أن بياناتهم ربما أصبحت متاحة بالفعل منذ فترة طويلة، بينما طالب آخرون بتعويضات مالية أو مزايا مثل قسائم رحلات بحرية مستقبلية كتعويض عن الضرر المحتمل.


مواضيع متعلقة