تركت شركة التحقق من الهوية التي تعمل نيابة عن TikTok وX وUber، من بين آخرين، مجموعة من بيانات الاعتماد الإدارية مكشوفة لأكثر من عام، وفقًا لما أوردته 404 Media. وتتحقق شركة AU10TIX ومقرها إسرائيل من هوية المستخدمين باستخدام صور وجوههم ورخص القيادة، مما قد يفتح المجال أمام المتسللين.

"قراءتي الشخصية لهذا الموقف هي أن مزود خدمة التحقق من الهوية تم تكليفه بهويات الأشخاص وفشل في تنفيذ إجراءات بسيطة لحماية هويات الأشخاص ووثائق الهوية الحساسة،" مصعب حسين، كبير مسؤولي الأمن في شركة الأمن السيبراني سبايدر سيلك الذي لاحظ في الأصل وقال أوراق الاعتماد المكشوفة.


أدت مجموعة بيانات اعتماد المسؤول التي تُركت مكشوفة إلى منصة التسجيل، والتي تضمنت بدورها روابط لمستندات الهوية. حتى أن هناك بعض الأسباب للشك في أن الجهات الفاعلة السيئة حصلت على أوراق الاعتماد هذه واستخدمتها بالفعل.


ويبدو أن البرامج الضارة قد التقطتها في ديسمبر 2022 وتم وضعها على قناة Telegram في مارس 2023، وفقًا للطوابع الزمنية والرسائل التي حصلت عليها 404 Media. قامت المؤسسة الإخبارية بتنزيل بيانات الاعتماد وعثرت على عدد كبير من كلمات المرور ورموز المصادقة المرتبطة بشخص يدرج دوره على LinkedIn كمدير مركز عمليات الشبكة في AU10TIX.

إذا حصل المتسللون على بيانات العميل، فإنها ستتضمن اسم المستخدم وتاريخ الميلاد والجنسية ورقم الهوية وصور المستندات التي تم تحميلها. إنه كل ما يحتاجه جولوم الإنترنت لسرقة هويته. كل ما يتعين عليهم فعله هو انتزاع بيانات الاعتماد وتسجيل الدخول والبدء في إحداث الفوضى. موافق.

أصدرت AU10TIX بيانًا حول هذه المسألة، كتبت فيه أن "البيانات كان من المحتمل الوصول إليها" لكنها لا ترى "أي دليل على استغلال هذه البيانات". وقالت الشركة إنه تم إخطار العملاء المتأثرين وأنها تقوم بإيقاف تشغيل نظام التشغيل الحالي لصالح نظام جديد يركز بشكل أكبر على الأمان.

قام بعض شركائها بتبديل شركات التحقق قبل ظهور هذه المشكلة. قال متحدث باسم Upwork إنه "يعمل مع مزود خدمة مختلف لبعض الوقت الآن." ومع ذلك، قام X بالتسجيل مع AU10TIX مرة أخرى في سبتمبر ويستخدم معرفات صادرة عن الحكومة للتحقق من المستخدمين المتميزين. وقال آخرون، مثل Fiverr وCoinbase، إنهم ليسوا على علم بأي تعرض للبيانات، على الرغم من أنهم ما زالوا يعملون مع AU10TIX.

أصبح إلقاء بيانات العملاء على Telegram أو على الويب المظلم هو الطريقة الأكثر شيوعًا التي يستخدمها المتسللون للقيام بعملهم. في أواخر شهر مارس، تم تسريب أكثر من 73 مليون كلمة مرور لشركة AT&T إلى الويب المظلم. واجهت LoanDepot مشكلة مماثلة هذا العام، كما فعلت وزارة الدفاع الأمريكية.

المصدر: بوابة الوفد

إقرأ أيضاً:

إعلام «شبين الكوم»: 4 توصيات لمواجهة الشائعات ضمن حملة «اتحقق قبل ما تصدق»

عقد مركز إعلام شبين الكوم في محافظة المنوفية، بالتعاون مع مجلة حواء، ندوة بعنوان دور المرأة في مواجهة الشائعات ضمن حملة «اتحقق قبل ما تصدق»، حضور سمر الدسوقي رئيس مجلس إدارة مجلة حواء، والشيخ حسام الشتيحى مدير الدعوة بمديرية اوقاف المنوفية، وتحت رعاية الدكتور ضياء رشوان رئيس الهيئة العامة للاستعلامات، والدكتور أحمد يحيى رئيس قطاع الإعلام الداخلى.

مكافحة انتشار الشائعات والأخبار الزائفة

وقالت مها أبو حطب مدير مركز الإعلام، أن حملة اتحقق قبل ما تصدق تهدف إلى مكافحة انتشار الشائعات والأخبار الزائفة وتضليل المعلومات عبر مختلف المنصات الرقمية، بالإضافة إلى رفع الوعي المجتمعي بأهمية التحقق من المعلومات قبل نشرها أو تداولها، موضحة ضرورة التمييز بين الخبر الصحيح والشائعة وتشجيع الجمهور على الاعتماد على المصادر الموثوقة للحصول على المعلومات الدقيقة.

خطر انتشار الشائعات على المجتمع

وأشارت إلى أن انتشار الشائعات والأخبار الزائفة يشكل تهديداً كبيراً لوحدة المجتمع واستقراره، ولذلك فإننا نعمل جاهدين لمواجهة هذا التحدي من خلال هذه الحملة الشاملة، ولابد أن نكون حذرين من انتشار الشائعات بسرعة كبيرة وأن نحرص على التحقق من صحتها قبل نشرها.

توصيات الندوة

وفيما يلى بعض التوصيات التي خرجت بها الندوة أن نعمل معًا لوقف تداول المعلومات المغلوطة ونبني مجتمعًا واعيًا بأهمية التحقق من المصادر: 

1- إطلاق منصة إلكترونية للتدقيق في الأخبار والشائعات.

2- تنظيم ورش عمل وندوات توعوية تستهدف مختلف شرائح المجتمع.

3- إطلاق حملات إعلانية مكثفة عبر وسائل الإعلام المختلفة.

4- التعاون مع منصات التواصل الاجتماعي لمكافحة انتشار الشائعات.

مقالات مشابهة

  • عصر جديد في قطاع العقارات والمركبات في تركيا: وزارة التجارة تُعلن عن قوانين جديدة
  • جثة وسط الشارع.. النيابة تباشر التحقق في واقعة مقتل شاب بالمرج
  • إعلام «شبين الكوم»: 4 توصيات لمواجهة الشائعات ضمن حملة «اتحقق قبل ما تصدق»
  • تامنصورت المدينة النموذجية التي أبعدوها عن الحضارة بسبب التهميش المتعمد من شركة العمران بجهة مراكش
  • نزوح للمرة الثانية في مأرب.. أكثر من 2500 أسرة تركت منازلها مضطرة
  • حبس 7 لصوص 4 أيام على ذمة التحقق لارتكاب جرائم سرقات بالقاهرة
  • اعتماد مستشفى العلمين وتجديد زايد التخصصي وفقًا لمعابير جهار
  • مياه القاهرة: برنامج تدريبي لمدة شهر لطلاب كلية الإعلام جامعة القاهرة
  • ترامب: من المفيد إبقاء تيك توك في الولايات المتحدة لفترة قصيرة
  • الاستعداد لنهاية تيك توك