أصبحت ويسترن ديجيتال نظيفة بشأن الخرق الأمني الهائل
أصبحت ويسترن ديجيتال نظيفة بشأن الخرق الأمني الهائل
أكدت شركة ويسترن ديجيتال المصنعة لأجهزة الكمبيوتر الشخصية ، أنها تعرضت لخرق أمان الشبكة في وقت سابق من هذا العام ، حيث سيطر طرف ثالث غير مصرح به على العديد من أنظمته.
وقع الحادث في 26 مارس 2023 ، ولكن تمت معالجته على الفور من قبل الشركة المصنعة ، حيث أبلغت ويسترن ديجيتال عن الخرق الذي جلب خبراء أمنيين كبار لبدء تحقيق ، وهو مستمر حاليًا ، الشركة قال في بيان.
تمكن الفاعلون السيئون المسؤولون عن الانتهاك من الوصول إلى نسخة من قاعدة البيانات المستخدمة لتشغيل متجر ويسترن ديجيتال عبر الإنترنت. تتضمن المعلومات الواردة من قاعدة البيانات هذه “معلومات العميل الشخصية ، مثل الأسماء وعناوين الفواتير والشحن وعناوين البريد الإلكتروني وأرقام الهواتف” ، بالإضافة إلى “كلمات المرور المشفرة والمملحة وأرقام بطاقات الائتمان الجزئية” ، حسبما أشارت الشركة.
بالتعاون مع خبراء الطب الشرعي الخارجيين ، يهدف التحقيق إلى تحديد مدى قصر الاختراق ، وقالت ويسترن ديجيتال إنها تخطط للاتصال المباشر بالعملاء الذين تعرضوا للاختراق في بياناتهم.
كما تحذر الشركة العملاء من استخدام تقنية التوقيع الرقمي التي قد تكون احتيالية ، مشيرة إلى أن لديها “سيطرة على البنية التحتية للشهادات الرقمية” ، و “مجهزة لإلغاء الشهادات حسب الحاجة”. تذكر Western Digital أيضًا مستخدميها بالحذر عند تنزيل التطبيقات من مصادر غير رسمية على الإنترنت.
قالت العلامة التجارية إن أنظمتها وخدماتها قد عادت الآن لأن الخرق الأولي وشحنات المنتجات لم تتأثر حسب طلب العميل. تشمل الخدمات التي تم إغلاقها My Cloud ، التي تمت استعادتها في 13 أبريل 2023. من المقرر استعادة حسابات متجر Western Digital عبر الإنترنت خلال أسبوع 15 مايو 2023.
تلاحظ Western Digital أيضًا مع استمرار التحقيق ، وأن بياناتها التطلعية ليست ملموسة ، والتحديثات التي قد تأتي في المستقبل قد تعطي تفاصيل مختلفة عما تقوله الشركة الآن.
ومع ذلك ، كانت ويسترن ديجيتال أكثر انفتاحًا بشأن انتهاكها مقارنة بالعديد من الشركات الأخرى تقليديًا. في أكتوبر 2022 ، تعرضت خوادم Microsoft لخرق من المحتمل أن يؤثر على أكثر من 65000 كيان في 111 دولة ورفضت الشركة التعليق. في آب (أغسطس) 2022 ، عانى نظام الدفع Wiseasy الذي يعمل بنظام Android والمعروف في منطقة آسيا والمحيط الهادئ من اختراق برمجيات خبيثة. ذكرت التقارير في ذلك الوقت أنه لا توجد معلومات حول ما إذا كانت Wiseasy لديها خطط لإخبار عملائها مباشرة بشأن الاختراق.
توصيات المحررين