شركة Nintendo تؤكد تعرض بيانات موظفين للخطر عبر مزود خارجي

حادثة لدى مزود استبيانات خارجي تضع بيانات موظفين في Nintendo تحت الخطر دون مساس ببيانات العملاء.

شركة Nintendo تؤكد تعرض بيانات موظفين للخطر عبر مزود خارجي

كدت شركة Nintendo احتمالية تسريب بيانات تخص موظفيها إثر اختراق أمني استهدف خدمة خارجية تعتمد عليها لإدارة استبياناتها الداخلية. وجاء هذا التأكيد في أعقاب ادعاءات من مجموعة اختراق طالبت بفدية مالية للامتناع عن نشر البيانات المستولى عليها.

وأشارت تقارير متطابقة إلى أن مجموعة القرصنة التي تحمل اسم ShadowByt3$ أعلنت استحواذها على ما يقارب 1 غيغابايت من البيانات المتعلقة بتلك الاستبيانات. وتتضمن هذه الملفات أسماء وعناوين بريد إلكتروني ووثائق مالية، مترافقة مع مطالبة بدفع مليوني دولار أمريكي لتجنب تسريبها.

من جهتها، أوضحت Nintendo أن الاختراق اقتصر على مزود الخدمة الخارجي الخاص باستبيانات الموظفين، مؤكدة سلامة أنظمتها الداخلية من أي خروقات؛ مضيفة أنه لا توجد أي أدلة تشير إلى المساس بالبيانات الشخصية أو المالية الخاصة بعملائها.

وتُبرز هذه الحادثة المخاطر الأمنية المرتبطة بالاعتماد على أطراف ثالثة لمعالجة البيانات الداخلية الحساسة، ولا سيما المتعلقة بالموظفين والعمليات الإدارية. ففي سيناريوهات مشابهة، يمكن أن تظل البنية التحتية الرئيسية للشركة آمنة، في حين ينشأ التهديد من بيئة المزود الخارجي المسؤولة عن تخزين البيانات أو معالجتها.

وحتى اللحظة، لم تكشف Nintendo عن تفاصيل تقنية حول آلية الاختراق، أو هوية مزود الخدمة المتضرر، أو العدد الدقيق للموظفين المتأثرين. إلى جانب ذلك، لم تصادق الشركة على دقة ادعاءات المجموعة المهاجمة فيما يخص حجم البيانات وطبيعة الملفات، مما يبقي التقديرات المتداولة محصورة في دائرة مزاعم القراصنة بانتظار إفصاح رسمي أكثر تفصيلاً.

وتتركز الأولويات في التعامل مع مثل هذه الحوادث حول تحديد نطاق البيانات المتضررة، وإبلاغ الأفراد المعنيين عند الحاجة، ومراجعة سياسات الوصول إلى البيانات والاحتفاظ بها لدى مزودي الخدمات. كما تؤكد هذه الواقعة أهمية إدراج متطلبات أمنية صارمة في عقود الأطراف الثالثة، تشمل آليات التشفير، والحد من تخزين البيانات، وضمان سرعة الإبلاغ عن الحوادث.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى