سرقة بيانات العملاء في هجوم إلكتروني على منصة بيتيرمنت

أكدت إحدى خدمات الاستثمار عبر الإنترنت هذا الأسبوع أن مجرمي الإنترنت اقتحموا أنظمتها الحاسوبية وسرقوا بيانات العملاء خلال هجوم وقع الأسبوع الماضي.
تفاصيل الهجوم الإلكتروني على منصة بيتيرمنت
أبلغت منصة بيتيرمنت، التي تتيح للمستخدمين الاستثمار في العملات الرقمية المشفرة والأصول الأخرى، عملاءها عبر بريد إلكتروني يوم الاثنين أن المتسللين دخلوا إلى أنظمتها في 9 يناير. تم الاختراق عبر ما يسميه الخبراء “الهندسة الاجتماعية”، حيث خدع المجرمون موظفين للوصول إلى الأنظمة التي تستخدمها الشركة للإعلان والعمليات اليومية.
ما هي البيانات التي تم سرقتها؟
وفقًا لبيان الشركة، تشمل المعلومات المسروقة:
- أسماء العملاء
- عناوين البريد الإلكتروني
- العناوين المنزلية
- أرقام الهواتف
- تواريخ الميلاد
كيف استغل المتسللون هذا الاختراق؟
بعد الدخول إلى الأنظمة، أرسل المهاجمون رسائل مزيفة للمستخدمين. وعدت هذه الإشعارات المزيفة بمضاعفة محافظ العملات الرقمية المشفرة للمستخدمين ثلاث مرات إذا قاموا بتحويل 10,000 دولار إلى محفظة رقمية يملكها المجرمون.
لم تذكر الشركة عدد الأشخاص المتأثرين أو مقدار المعلومات التي سرقها اللصوص بالفعل.
إجراءات الأمان التي اتخذتها المنصة
أوضح البريد الإلكتروني أن منصة بيتيرمنت اكتشفت التسلل في نفس اليوم الذي حدث فيه وأغلقت نقطة الدخول غير المصرح بها بسرعة. واستعانت الشركة بشركة متخصصة في الأمن السيبراني للمساعدة في التحقيق في الحادث. ولا يزال هذا التحقيق مستمرًا.
اتصلت المنصة بالعملاء المتأثرين وأخبرتهم بتجاهل الرسائل الاحتيالية.
وكتبت الشركة في رسالتها للمستخدمين: “أظهر تحقيقاتنا المستمر حتى الآن أنه لم يتم الوصول إلى حسابات العملاء على الإطلاق، ولم يتم اختراق كلمات المرور أو بيانات تسجيل الدخول الأخرى”.
أسئلة شائعة حول حادثة اختراق بيتيرمنت
س: ما هي منصة بيتيرمنت وما الذي حدث؟
ج: بيتيرمنت هي منصة للاستثمار عبر الإنترنت، بما في ذلك الاستثمار في العملات المشفرة. تعرضت لاختراق حيث تمكن مجرمون من سرقة بيانات شخصية للعملاء مثل الأسماء والعناوين.
س: هل تم اختراق حساباتي الاستثمارية أو أموالي؟
ج: وفقًا لبيان الشركة، التحقيقات أثبتت أنه لم يتم الوصول إلى حسابات العملاء الاستثمارية أو سرقة كلمات المرور، وبالتالي تظل الأموال آمنة.
س: ماذا يجب أن أفعل إذا كنت عميلاً في المنصة؟
ج: يجب أن تتجاهل أي رسائل مشبوهة تطلب تحويل أموال أو تقدم وعودًا مالية كبيرة، وتتواصل مع خدمة عملاء المنصة مباشرة للتأكد من أي معلومات.












