أعلنت شركة بوك أوف جروب هولدينغز المحدودة، وهي شركة يابانية لتجارة السلع المستعملة، عن اختراق بيانات قد يؤثر على ما يصل إلى 6.43 مليون حساب. وقالت الشركة إن المعلومات تسربت عبر وصول غير مصرح به إلى نظام إدارة بيانات الأعضاء في إحدى شركاتها التابعة. ويجعل رقم اختراق بيانات بوك أوف البالغ 6.43 مليون حساب واحداً من أكبر الإفصاحات في قطاع التجزئة في اليابان خلال الأسابيع الأخيرة، ويحمل دروساً لأي شخص سجّل يوماً في عضوية متجر.

ما أفصح عنه بوك أوف حتى الآن

وفقاً لوكالة كيودو نيوز، أعلنت بوك أوف عن ذلك يوم الجمعة، لتصبح أحدث شركة في اليابان تُبلغ عن اختراق بيانات. النقاط الرئيسية المتاحة حتى الآن محدودة:

  • قد تكون معلومات ما يصل إلى 6.43 مليون حساب قد تسربت.
  • كان السبب وصولاً غير مصرح به إلى نظام إدارة بيانات الأعضاء.
  • النظام يخص إحدى شركات بوك أوف التابعة، وليس منصة الشركة الأم نفسها.

عبارة "ما يصل إلى" مهمة. فهي تشير إلى أن الشركة تصف الحد الأقصى لعدد الحسابات التي قد تكون متأثرة، وقد يختلف العدد النهائي مع استمرار التحقيق. ولا يحدد التقرير المصدر أي حقول بيانات تعرضت للكشف، لذا ينبغي للقراء تجنب افتراض either أفضل أو أسوأ الحالات حتى تنشر الشركة التفاصيل.

لماذا يغذي تسرب قاعدة بيانات الأعضاء التصيد وإعادة استخدام كلمات المرور

قاعدة بيانات الأعضاء ذات قيمة للمجرمين حتى عندما لا تحتوي على معلومات الدفع. فالسجلات المرتبطة بحسابات الولاء أو العضوية تتضمن عادةً بيانات الاتصال، ويمكن استخدامها لصياغة رسائل مقنعة تبدو وكأنها صادرة من المتجر. والعميل الذي تسوّق فعلاً من شركة ما يكون أكثر ميلاً للثقة في بريد إلكتروني يذكرها.

الخطر الثاني هو إعادة استخدام بيانات الاعتماد. فإذا تضمّن سجل مسرّب عنوان بريد إلكتروني وكلمة مرور، يحاول المهاجمون غالباً استخدام نفس التركيبة على خدمات أخرى مثل مواقع البريد الإلكتروني والتسوق والخدمات المصرفية. يُعرف هذا بحشو بيانات الاعتماد، وهو ينجح لأن كثيراً من الناس يستخدمون نفس كلمة المرور في أكثر من مكان. وهكذا يمكن أن يتحول اختراق متجر واحد إلى مشكلة لحسابات لا علاقة لها بهذا المتجر.

لا نعرف بعد ما إذا كانت كلمات المرور جزءاً من هذا الحادث. ومع ذلك، فإن الافتراض الآمن للأعضاء المتأثرين هو التصرف كما لو أنها ربما كانت كذلك.

يجدر أيضاً التوضيح بشأن ما يمكن وما لا يمكن أن تفعله الشبكة الافتراضية الخاصة (VPN) هنا. فالشبكة الافتراضية الخاصة تشفّر حركة المرور بين جهازك وخادم VPN، مما يساعد على الشبكات غير الموثوقة. لكنها لا تفعل شيئاً للبيانات التي تخزّنها شركة على خوادمها الخاصة. وفي حالة كهذه، حدث الكشف داخل نظام أعضاء لدى متجر تجزئة، لذا لم يكن بإمكان أي أداة للمستهلك منعه.

جزء من سلسلة أوسع من اختراقات البيانات اليابانية

يأتي إفصاح بوك أوف وسط تدفق مستمر من تقارير الحوادث من مؤسسات يابانية. وقد وصف تغطيتنا السابقة لـسلسلة مطاعم ياكينيكو يابانية وحوادث دنماركية تسرباً كبيراً آخر لنحو 10.79 مليون سجل في أوائل أكتوبر 2026. كما أشارت تقارير منفصلة إلى أن CERT الوطنية اليابانية ربطت تسربات بيانات الويب الأخيرة بإساءة استخدام واجهات برمجة تطبيقات التطبيقات المحمولة وثغرات برمجية معروفة.

لا يذكر المقال المصدر كيف دخل المهاجمون إلى نظام الشركة التابعة لبوك أوف، لذا سيكون من الخطأ ربط هذه الحالة بأي طريقة معينة. ولمزيد من السياق حول بيئة التهديدات، يُظهر تقرير استخبارات التهديدات حول تصاعد نشاط برامج الفدية في اليابان مدى تكرار استهداف المؤسسات اليابانية عموماً. ولم يُذكر ما إذا كان حادث بوك أوف قد تضمن برامج فدية.

ماذا يعني هذا لك

إذا كنت عضواً في بوك أوف، أو استخدمت خدمات تديرها شركاتها التابعة، فتعامل مع الوضع كدافع لترتيب أمان حسابك. لا تحتاج إلى الذعر، لكن لا ينبغي أن تنتظر الأرقام النهائية أيضاً. فإشعارات الاختراق غالباً ما تصل على مراحل، ويمكن أن تتغير التفاصيل حول البيانات المكشوفة مع تقدم التحقيقات.

وإذا كنت لا تستخدم بوك أوف، ينطبق المنطق نفسه على كل متجر وخدمة لديك فيها حساب. فمعظم الناس لا يستطيعون رؤية مدى أمان إدارة المتجر لقواعد بياناته، لذا يتمثل الدفاع العملي في الحد من الضرر الذي يمكن أن يسببه تسرب واحد.

ما ينبغي للعملاء المتأثرين فعله الآن

  1. غيّر كلمات المرور المعاد استخدامها. إذا كانت كلمة مرور بوك أوف الخاصة بك مستخدمة في أي مكان آخر، فاستبدلها في كل موقع بكلمة مرور فريدة. ويسهّل مدير كلمات المرور ذلك كثيراً.
  2. فعّل المصادقة الثنائية. حيثما توفرت، فعّلها لحسابات البريد الإلكتروني والحسابات المالية وحسابات التسوق. فهي يمكن أن تمنع تسجيل الدخول حتى لو تسربت كلمة المرور.
  3. تعامل مع الرسائل غير المتوقعة بارتياب. احذر من رسائل البريد الإلكتروني أو الرسائل النصية التي تذكر بوك أوف أو عضويتك أو مشكلة في الحساب، خاصة تلك التي تحث على إجراء سريع أو تحتوي على روابط.
  4. اذهب إلى المصدر مباشرة. افتح الموقع الرسمي للمتجر أو تطبيقه بنفسك بدلاً من النقر على الروابط في أي رسالة.
  5. راقب الإشعارات الرسمية. اقرأ أي تواصل من بوك أوف بعناية واتبع إرشاداته بمجرد أن يؤكد البيانات المتأثرة.
  6. راقب حساباتك. افحص أي عمليات تسجيل دخول أو نشاط غير مألوف على الخدمات المهمة.

الخلاصة

يُعد إعلان اختراق بيانات بوك أوف البالغ 6.43 مليون حساب تذكيراً بأن بياناتك ليست أكثر أماناً من أضعف نظام يحتفظ بها. فلن تؤمّن الشبكة الافتراضية الخاصة معلومات يحتفظ بها المتجر على خوادمه الخاصة، لكن كلمات المرور القوية الفريدة والمصادقة الثنائية والتشكك السليم تجاه رسائل البريد غير المتوقعة ستحد من التداعيات. حدّث كلمات مرورك اليوم، وتحقق من التغطية ذات الصلة المرتبطة أعلاه لمزيد من المعلومات حول النمط الأوسع للاختراقات في اليابان.