
(حقوق الصورة: Shutterstock.com)
- أثارت تسريبات شيني هانترز 600,000 سجل زبون لشركة كندا غوس تشمل بيانات شخصية وبيانات دفع جزئية
- الشركة تنكر حدوث اختراق، وتقول إن مجموعة البيانات ناتجة عن معاملات سابقة، ربما عبر معالج طرف ثالث
- لا تزال بيانات البطاقة المحدودة تشكل مخاطر احتيال وصيد احتيالي مخصص من خلال الهندسة الاجتماعية
قام هاكرز بتسريب مئات الآلاف من سجلات العملاء التابعة لعلامة الملابس الفاخرة كندا غوس – لكن الشركة تدعي أنها لم تتعرض للاختراق.
أضاف مشغلو رانسوم وير الشهيرين شيني هانترز مؤخرًا كندا غوس إلى موقع تسريبات البيانات، مدعين أنهم سرقوا أكثر من 600,000 سجل زبون.
أظهرت العينات، التي تمت مراجعتها من قبل BleepingComputer، احتوت على “سجلات مفصلة للطلبات التجارية الإلكترونية” والتي شملت أسماء الأشخاص، وعناوين البريد الإلكتروني، وأرقام الهواتف، وعناوين الفوترة والشحن، وعناوين IP، وتواريخ الطلبات.
اختراق طرف ثالث
كما تضمنت البيانات معلومات جزئية عن بطاقات الدفع، بما في ذلك علامة البطاقة، وآخر أربعة أرقام، وفي بعض الحالات – الأرقام الستة الأولى وبيانات تفويض الدفع.
في الوقت نفسه، قالت شركة البيع بالتجزئة إن مجموعة البيانات كانت من معاملات العملاء السابقة، وليس من اختراق:
“شركة كندا غوس على علم بأن مجموعة بيانات تاريخية تتعلق بمعاملات العملاء الماضية تم نشرها مؤخرًا عبر الإنترنت،” قالت الشركة.
“في الوقت الحالي، ليس لدينا أي دليل على حدوث اختراق لأنظمتنا الخاصة. نحن نقوم حاليًا بمراجعة مجموعة البيانات الجديدة التي تم إصدارها لتقييم دقتها ونطاقها وسنتخذ أي خطوات إضافية قد تكون مناسبة. لنكون واضحين، تُظهر مراجعتنا عدم وجود دليل على أن البيانات المالية المكشوفة متضمنة. تظل كندا غوس ملتزمة بحماية معلومات العملاء.”
قد تكون تلك الادعاءات صحيحة، إذ أخبر شيني هانترز BleepingComputer أن البيانات جاءت من اختراق في أغسطس 2025 لدى معالج دفع طرف ثالث، وتقول النشرة إن مخطط مجموعة البيانات “يشبه إلى حد كبير” تصديرات سلالم إتمام التجارة الإلكترونية.
من الواضح أنه لم يتم مشاركة اسم الكيان الذي تم اختراقه.
بينما يعتبر عدم تسريب المعلومات المالية الكاملة خبرًا جيدًا، يمكن للهاكرز أن يحدثوا الكثير من الضرر من خلال البيانات المحدودة أيضًا. يمكن استخدام هذا النوع من المعلومات في هجمات تصيد احتيالي مخصصة ومتطورة للغاية، مما قد يؤدي إلى اختراق الحسابات وحتى الاحتيال بالتحويلات.

تابع TechRadar على Google News و أضفنا كمصدر مفضل للحصول على أخبارنا، ومراجعاتنا، وآرائنا الخبيرة في خلاصاتك. تأكد من النقر على زر المتابعة!
وبالطبع يمكنك أيضًا متابعة TechRadar على TikTok للحصول على أخبار، ومراجعات، وفيديوهات تفكيك، والحصول على تحديثات منتظمة منا على واتساب أيضًا.
