تعرض BA و BBC و Boots لخرق للأمن السيبراني مع الكشف عن تفاصيل الاتصال والمصارف | أخبار الأعمال

تكنولوجيا

[ad_1]

وقعت بي بي سي والخطوط الجوية البريطانية وبوتس في حادثة إلكترونية كشفت عن بيانات شخصية للموظفين ، بما في ذلك تفاصيل البنك وتفاصيل الاتصال ، للمتسللين.

ظهر الأسبوع الماضي أن ما يسمى ثغرة يوم الصفر – عيب – في نظام نقل الملفات MOVEit ، الذي تنتجه شركة Progress Software ، قد استغلها مجرمو الإنترنت.

لقد سمح للقراصنة بالوصول إلى معلومات حول مجموعة من الشركات العالمية باستخدام MOVEit Transfer.

من المفهوم أن آلاف الشركات تتأثر.

أكد مزود الرواتب ومقره المملكة المتحدة Zellis يوم الاثنين أن ثمانية من عملائه كانوا من بينهم.

ولم يذكر اسم المنظمات.

ومع ذلك ، أكدت شركة BA ، أنها كانت متورطة في القضية.

توظف شركة الطيران 34000 شخص في المملكة المتحدة.

وقالت بي بي سي وبوتس ، التي يعمل بها 50 ألف موظف ، إنهما تأثرتا أيضًا.

ولم تعتقد الإذاعة أن التفاصيل المصرفية لموظفيها قد تم الكشف عنها على الرغم من اختراق هوية الشركة وأرقام التأمين الوطنية.

ذكرت صحيفة تلغراف أن القرصنة كانت مرتبطة بمجموعة مقرها روسيا.

لندن ، إنجلترا - مارس 2019: طائرة ركاب طويلة المدى من طراز بوينج 777 تديرها الخطوط الجوية البريطانية لتقلع في مطار هيثرو بلندن بعد زعانف ذيل طائرات الشركة الأخرى.
صورة:
إن كلا من BA و Boots هما عميلان لشركة Zellis المتخصصة في كشوف المرتبات ، والتي قطعت ارتباطها بـ MOVEit

كانت هناك سلسلة من الهجمات الإلكترونية المرتبطة بالدولة الروسية منذ بدء الحرب في أوكرانيا ، مع استهداف الحكومات والوكالات والشركات الغربية لإدارتها ظهورها لروسيا.

في هذه الحالة ، تتضمن المعلومات المخترقة تفاصيل الاتصال وأرقام التأمين الوطنية والتفاصيل المصرفية.

أخبرت بي أيه سكاي نيوز: “لقد تم إبلاغنا بأننا إحدى الشركات التي تأثرت بحادث الأمن السيبراني ل Zellis والذي وقع عن طريق أحد مورديها الخارجيين المسمى MOVEit.

“توفر Zellis خدمات دعم كشوف المرتبات لمئات الشركات في المملكة المتحدة ، ونحن واحدة منها.

“حدث هذا الحادث بسبب ثغرة أمنية جديدة وغير معروفة سابقًا في أداة نقل ملفات MOVEit المستخدمة على نطاق واسع. لقد أبلغنا الزملاء الذين تم اختراق معلوماتهم الشخصية لتقديم الدعم والمشورة.”

الرجاء استخدام متصفح Chrome لمشغل فيديو يسهل الوصول إليه

أبريل: شركات غير مؤمنة ضد مخاطر الإنترنت

قال متحدث باسم شركة Boots: “تضمنت إحدى نقاط الضعف العالمية في البيانات ، والتي أثرت على برنامج طرف ثالث يستخدمه أحد مزودي كشوف المرتبات لدينا ، بعض التفاصيل الشخصية لأعضاء فريقنا.

“أكد لنا مزودنا أنه تم اتخاذ خطوات فورية لتعطيل الخادم ، وكأولوية جعلنا أعضاء فريقنا على علم بذلك.”

اقرأ المزيد من الأعمال:
تم إطلاق مجموعة أعمال جديدة لمنافسة CBI
ستة أمم مؤيدة CVC يخطط للاستحواذ على Centre Parcs بقيمة 4 مليارات جنيه إسترليني

وقالت Zellis في بيانها الخاص: “لقد تأثر عدد كبير من الشركات حول العالم بثغرة يوم الصفر في منتج MOVEit Transfer التابع لشركة Progress Software.

“يمكننا أن نؤكد أن عددًا صغيرًا من عملائنا قد تأثر بهذه المشكلة العالمية ونعمل بنشاط لدعمهم.

“لا تتأثر جميع البرامج المملوكة لشركة Zellis ولا توجد حوادث أو تنازلات مرتبطة بأي جزء آخر من ملكية تكنولوجيا المعلومات لدينا.

“بمجرد أن علمنا بهذا الحادث ، اتخذنا إجراءً فوريًا ، بفصل الخادم الذي يستخدم برنامج MOVEit وإشراك فريق من الخبراء الخارجيين للاستجابة للحوادث الأمنية للمساعدة في التحليل الجنائي والمراقبة المستمرة.”

[ad_2]