الأسواق والأعمال
اختراق بيانات شركة Conduent يؤثر على ملايين إضافية مقارنة بما ورد في التقارير الأولية
يبدو أن اختراق البيانات لدى شركة Conduent، وهي مقاول تكنولوجيا حكومي، يؤثر على ملايين الأشخاص أكثر مما تم الكشف عنه في البداية، مع وجود ما لا يقل عن 15.4 مليون ضحية في ولاية تكساس وحدها.
يبدو أن اختراق البيانات لدى شركة Conduent، وهي مقاول تكنولوجيا حكومي، يؤثر على عدد أكبر بكثير من الأشخاص مما كشفت عنه الشركة في البداية. وينبع هذا الحادث الأمني من هجوم ببرامج الفدية (ransomware) وقع في يناير 2025 وأدى إلى اختراق أنظمة الشركة. ووفقاً للإفصاحات المحدثة، يؤثر الاختراق على ما لا يقل عن 15.4 مليون شخص في ولاية تكساس وحدها. ويمثل هذا الرقم زيادة عن التقدير السابق البالغ 4 ملايين فرد متضرر في تكساس، والذي قدمته Conduent في أكتوبر. وكانت الشركة قد كشفت عن الهجوم السيبراني لأول مرة في أبريل، بعد عدة أشهر من وقوع الاختراق الأولي، مما يشير إلى وجود فترة زمنية طويلة بين وقوع الحادث والإدراك الكامل لنطاقه.
يمتد تأثير اختراق البيانات إلى ما هو أبعد بكثير من ولاية تكساس، مما يسلط الضوء على النطاق الجغرافي الواسع لعمليات المقاول في جميع أنحاء الولايات المتحدة. ففي ولاية أوريغون، تُظهر السجلات الرسمية أن 10.5 مليون شخص قد تأثروا بالاختراق. كما أرسلت Conduent إشعارات بخرق البيانات إلى السكان في ولايات ديلاوير وماساتشوستس ونيوهامبشير. ونظراً لأن Conduent تقدم خدمات تكنولوجية ودعماً تشغيلياً يصل إلى أكثر من 100 مليون شخص في الولايات المتحدة، فإن النطاق المحتمل للتعرض واسع. وعند التواصل معه بشأن الحادث، لم يؤكد المتحدث باسم Conduent، Sean Collins، ما إذا كان العدد الإجمالي للأفراد المتضررين في جميع أنحاء الولايات المتحدة يتجاوز عتبة الـ 100 مليون، كما لم يوضح العدد الدقيق للإشعارات المرسلة حتى الآن.
وقد أعلنت عصابة Safeway ransomware مسؤوليتها عن هجوم برامج الفدية، وهي مجموعة إجرامية سيبرانية تدّعي أنها سرقت أكثر من 8 تيرابايت من البيانات من أنظمة Conduent. وفي إيداع تنظيمي لاحق لدى SEC (هيئة الأوراق المالية والبورصات الأمريكية)، أقرت Conduent بحدوث التعرض للبيانات. وذكرت الشركة أن مجموعات البيانات المسروقة “احتوت على عدد كبير من المعلومات الشخصية للأفراد المرتبطة بالمستخدمين النهائيين لعملائنا”. وتواصل Conduent إجراء تحليل مفصل للملفات المتأثرة لتحديد المعلومات الشخصية التي تم الاستيلاء عليها في الاختراق. وتستمر الشركة في إخطار الأفراد الذين سُرقت بياناتهم، وهي عملية تخطط للانتهاء منها بحلول أوائل عام 2026، على الرغم من أنها لم تقدم جدولاً زمنياً أكثر تحديداً.
لماذا يهم
لقد توسع اختراق البيانات لدى مقاول التكنولوجيا الحكومي Conduent بشكل كبير، مما يسلط الضوء على حجم الحادث بالنسبة لمقاول حكومي، وعلى ضعف البيانات الشخصية التي يحتفظ بها مقدمو الخدمات من الطرف الثالث.