سرقة 26 ألف وثيقة داخلية.. اختراق أمني في فيينا يطال بيانات 6 آلاف شخص ومسؤولون يؤكدون احتواء الثغرة

النمسا ميـديـا – فيينا:

تعرضت إدارة مدينة فيينا لهجوم سيبراني أدى إلى اختراق منصة توثيق داخلية وسرقة نحو 26 ألف وثيقة تضم بيانات شخصية لزهاء 6 آلاف شخص، وذلك بعد استغلال ثغرة أمنية عُرضت للبيع في أحد المنتديات الإلكترونية. وأكد مسؤولو تقنية المعلومات بالمدينة إغلاق الثغرة بالتعاون مع الأجهزة الأمنية، مع التأكيد على عدم فقدان السيطرة على الأنظمة الأساسية أو تسجيل أي عمليات ابتزاز أو نشر للبيانات المسربة حتى الآن.

اكتشاف الثغرة الأمنية والتعاون مع الأجهزة المختصة

أوضح Klemens Himpele، رئيس قسم التكنولوجيا والمعلومات (CIO) في مدينة فيينا، أن مجلس المدينة (Rathaus) تلّقى الإخطار الأول بالحادث عبر الفريق النمساوي للاستجابة لطوارئ الحاسوب (CERT) في التاسع من سبتمبر. وأفادت المعطيات بأنه تم سابقاً عرض الوصول إلى ثغرة أمنية في النظام التابع للمدينة للبيع في منتدى إلكتروني. وبناءً على ذلك، تم تحديد الثغرة وإغلاقها بشكل كامل بالتنسيق والتعاون مع مديرية حماية الدولة والاستخبارات (DSN).

آلية الاختراق واستغلال الذكاء الاصطناعي

أظهرت التحليلات اللاحقة لمجريات الحادث أن الجناة تمكنوا من الوصول إلى منصة توثيق داخلية. ويُرجح استخدام برمجية مسح ضوئي معززة بالذكاء الاصطناعي لرصد مثل هذه الثغرات الأمنية واستغلالها لتنفيذ اختراق البيانات (Data-Breach) واختلاس المحتويات السرية. وفي المقابل، استبعدت التحقيقات الجارية سيناريو التعرض لهجوم تصيد احتيالي (Phishing).

حجم الوثائق المنسوخة وطبيعة المحتوى

كانت المواقع التابعة للمدينة تُخزن معلومات متعلقة بالدورات التدريبية وتوثيق المشاريع، حيث تم نسخ هذه البيانات. وأكد Klemens Himpele عدم وجود أي وصول مباشر إلى البنية التحتية الرقمية الأساسية للمدينة، مشدداً على أن أحداً لم يستولِ على التحكم بالأنظمة أو حسابات المستخدمين في أي وقت. وبلغ إجمالي الوثائق المنسوخة 26 ألف مستند بحجم إجمالي وصل إلى تسعة جيجابايت.

الفئات المتأثرة ونوعية البيانات المسربة

اشتملت الوثائق المنسوخة على بيانات تخص نحو 6 آلاف شخص؛ من بينهم زهاء 2,000 موظف في البلدية (Magistrat)، وحوالي 2,900 مواطن ومواطنة، وأكثر من 800 من المتعاقدين مع المدينة. وتركزت البيانات في معظمها على الأسماء وعناوين البريد الإلكتروني، بينما شملت في حالات محدودة بيانات أكثر حساسية مثل أيام الإجازات المرضية وأرقام الحسابات المصرفية (IBAN).

الإجراءات المتخذة والاعتذار الرسمي

وفقاً للمعلومات المتاحة حالياً، لم يتم نشر المستندات المنسوخة، كما لم تتعرض المدينة لأي محاولات ابتزاز. وأفاد مسؤول تقنية المعلومات بالمدينة بأنه تم إبلاغ هيئة حماية البيانات (Datenschutzbehörde) بالحادث، ويجري حالياً التواصل مع كافة الأشخاص المتأثرين لإشعارهُم. وصرح Klemens Himpele قائلاً: “لا يسعنا سوى تقديم الاعتذار”، مؤكداً أن أمن البيانات يحظى بأولوية قصوى لدى إدارة المدينة من خلال اتخاذ تدابير وقائية مكثفة، وأن وقوع مثل هذا التسريب يتبعه اتخاذ كافة الإجراءات الفورية اللازمة.

اظهر المزيد

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى