امن وحماية المعلومات

اختراق إطار عمل يكشف بيانات جميع العملاء بعد هجوم يوم الصفر على Metabase

أعلنت شركة “فريم ورك” (Framework)، المعروفة بتصنيع أجهزة الكمبيوتر المحمولة القابلة للتعديل والإصلاح، أن قراصنة إلكترونيين سرقوا معلومات شخصية تخص جميع مستخدميها. لم تبدأ هذه الاختراق الأمني من داخل أنظمة الشركة نفسها، بل يعود السبب إلى شركة “ميتابيس” (Metabase)، وهي مزود خدمة تحليلات الأعمال الذي تعتمد عليه “فريم ورك”، حيث تمكن المهاجمون من استغلال ثغرة أمنية غير معروفة سابقًا لاختراق أنظمتها.

أبرز النقاط الرئيسية

أكدت شركة “فريم ورك” أن جميع العملاء المسجلين في قاعدة بياناتها تأثروا بالحادثة، لكنها لم تكشف عن العدد الدقيق للمتضررين. إريك شوماخر، المتحدث باسم الشركة، صرح لموقع “تك كرانش” (TechCrunch) أن الحادث الأمني طال قاعدة العملاء بأكملها، دون الإفصاح عن رقم محدد عند الاستفسار.

هذا الغموض له دلالته. “فريم ورك” تصنع أجهزة كمبيوتر متخصصة نسبيًا، لكن بعض التقديرات التي نشرها “تك كرانش” تشير إلى أن الشركة باعت مئات الآلاف من الأجهزة منذ انطلاقها. وحتى لو كان جزء صغير من هؤلاء العملاء لديهم حسابات مرتبطة بالأنظمة المخترقة، فإن حجم التعرض قد يتجاوز بكثير دائرة المشترين المحدودة.

نطاق الاختراق

ظهرت أخبار الحادث لأول مرة ليس عبر بيان رسمي من الشركة، بل من خلال العملاء أنفسهم. يوم الخميس، نشر عدة مشترين من “فريم ورك” على مواقع التواصل الاجتماعي أنهم تلقوا رسائل بريد إلكتروني تخطرهم بتعرض بياناتهم للاختراق. وأكدت “فريم ورك” لاحقًا أن الإشعار حقيقي ويرتبط مباشرة بالهجوم الإلكتروني على “ميتابيس”.

إشعار العملاء

في رسالتها إلى المستخدمين المتضررين، أرفقت “فريم ورك” نسخة من البريد الإلكتروني الذي أرسلته “ميتابيس” إلى الشركة، والذي يفيد بأن القراصنة تمكنوا من الوصول إلى خادم “فريم ورك” السحابي. وقالت “فريم ورك” إنها حققت داخليًا في الحادث وأكدت أن البيانات المسروقة لا تشمل معلومات الدفع، مما يوفر بعض الطمأنينة للعملاء القلقين بشأن التعرض المالي.

أصل الاختراق: الهجوم على ميتابيس

السبب الجذري لاختراق بيانات “فريم ورك” يعود إلى مزود خارجي، وليس إلى البنية التحتية الخاصة بالشركة. شركة “ميتابيس”، مزود خدمة تحليلات الأعمال التي تستخدمها “فريم ورك”، أعلنت على موقعها الإلكتروني أنها تعرضت للاختراق من قبل مهاجم استغل ثغرة أمنية لم يكتشفها أحد من قبل.

استغلال ثغرة يوم-صفر غير معروفة

وصفت “ميتابيس” الاقتحام بأنه عمل شخص استخدم ثغرة “يوم-صفر” (zero-day) غير معروفة، وهي نوع من الثغرات الأمنية التي لا يوجد لها تصحيح حالي لأن البائع نفسه لم يكن يعلم بوجودها. تعتبر ثغرات “يوم-صفر” خطيرة بشكل خاص لأنه لا يوجد دفاع جاهز عند أول استغلال لها، مما يعطي المهاجمين نافذة للتحرك قبل أن يتمكن أي شخص من الاستجابة.

الوصول إلى الخوادم السحابية

وفقًا لحساب “ميتابيس” الخاص، استخدم القراصنة تلك الثغرة للوصول إلى قواعد بيانات العملاء المستضافة على خوادمها السحابية. ويقال إن هذا الوصول امتد تحديدًا إلى الخادم السحابي الخاص بـ”فريم ورك”، وهو ما سمح للمهاجمين بسحب السجلات الشخصية المرتبطة بقاعدة مستخدمي “فريم ورك” بدلاً من حسابات “ميتابيس” الخاصة.

أنواع البيانات المسروقة

تتسق فئات المعلومات المسروقة مع ما يعتبر عادة قيمًا لعمليات التصيد الاحتيالي والاحتيال المتعلق بالهوية، بدلاً من السرقة المالية المباشرة. استولى القراصنة على أسماء العملاء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية، وفقًا لإشعار “فريم ورك”.

أكدت “فريم ورك” أن تفاصيل الدفع لم تكن جزءًا مما تم أخذه، بناءً على تحقيقها الداخلي. ومع ذلك، فإن الأسماء المقترنة ببيانات الاتصال والعناوين المنزلية غالبًا ما تكون كافية لتغذية هجمات التصيد الاحتيالي الموجهة، لذلك قد يرغب العملاء المتأثرون في البقاء متيقظين للرسائل أو المكالمات غير المتوقعة التي تشير إلى عملية شرائهم من “فريم ورك”.

لماذا هذه الحادثة مهمة تتجاوز فريم ورك؟

هذه القضية تذكير بأن الوضع الأمني لأي شركة لا يكون أقوى من المزودين الذين تعتمد عليهم. “فريم ورك” لم تفقد السيطرة على خوادمها الخاصة — بل فقدت السيطرة على بيانات العملاء لأن شريكًا وثقت به في خدمات تحليلات الأعمال تعرض للاختراق أولاً. هذا نمط شائع بشكل متزايد حيث تقوم الشركات بالاستعانة بمصادر خارجية للتحليلات والتخزين السحابي ووظائف البنية التحتية الأخرى لمنصات طرف ثالث.

بالنسبة للعملاء، الخلاصة العملية هي أن الاختراق لا يجب أن يحدث في الشركة التي اشتروا منها المنتج ليعرض معلوماتهم الشخصية للخطر. وبالنسبة للشركات التي تقيّم المزودين، فإن الهجوم على “ميتابيس” يسلط الضوء على كيف يمكن للاعتماد على البرمجيات أن يصبح بهدوء الحلقة الأضعف في نظام محمي جيدًا.

لم ترد “ميتابيس” على طلب “تك كرانش” للتعليق، مما يترك أسئلة دون إجابة حول كيفية اكتشاف ثغرة “يوم-صفر” في النهاية، وعدد العملاء الآخرين غير “فريم ورك” الذين قد يكونون تأثروا، والإجراءات التي اتخذتها الشركة منذ ذلك الحين لمنع تكرار الحادث.

الأسئلة الشائعة

ما هي البيانات التي سُرقت في اختراق فريم ورك؟

تم سرقة الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين الفعلية في الاختراق.

كيف حدث اختراق البيانات في فريم ورك؟

حدث الاختراق بسبب هجوم إلكتروني استهدف شركة “ميتابيس”، حيث استغل المهاجمون ثغرة “يوم-صفر” غير معروفة للوصول إلى قواعد البيانات السحابية.

هل تم اختراق معلومات الدفع في حادثة فريم ورك؟

أكدت شركة “فريم ورك” أن معلومات الدفع لم تكن ضمن البيانات المسربة في الاختراق.

صقر العملات

محلل تقني متمرس في مجال العملات الرقمية، يقدم تحليلات دقيقة واستراتيجيات تداول مبتكرة في عالم التشفير.
زر الذهاب إلى الأعلى