أكدت شركة CenterPoint Energy وقوع اختراق للبيانات بعد أن ادّعى أحد القراصنة علنًا سرقة 7.49 مليون سجل عملاء من شركة المرافق. جاء هذا التأكيد عبر إفصاحات تنظيمية، بعد تحقيق أطلقته الشركة عقب اكتشاف منشور الجهة المهددة على الإنترنت. وبالنسبة لملايين العملاء في منطقة خدمة الشركة، يثير هذا الحادث تساؤلات ملحّة حول المعلومات التي جرى الاستيلاء عليها وما ينبغي فعله بعد ذلك.
ما الذي حدث في اختراق CenterPoint Energy
ظهر الاختراق بعد أن نشر أحد القراصنة ادعاءً على الإنترنت يفيد بحصوله على 7.49 مليون سجل مرتبط بعملاء CenterPoint Energy. وقد أطلق ذلك المنشور تحقيقًا داخليًا، أكدت CenterPoint Energy منذ ذلك الحين أنه كشف عن وصول غير مصرح به إلى معلومات العملاء. وأفصحت الشركة عن الحادث في إيداع رسمي، وهي خطوة معتادة للشركات المدرجة علنًا عندما يُعتبر حدث أمن سيبراني مهمًا بما يكفي للإبلاغ عنه للجهات التنظيمية.
وحتى الآن، أقرّت CenterPoint Energy بأن معلومات شخصية تخص جزءًا من قاعدة عملائها جرى الوصول إليها من قبل طرف ثالث غير مصرح له. ولم تفصّل الشركة بالضبط كيف تمكن المهاجم من الوصول، ولا يزال التحقيق في نطاق الاختراق وأسلوبه جاريًا. وقد أصبح هذا النمط، أي ظهور ادعاء القراصنة علنًا قبل تأكيد الشركة للاختراق، شائعًا بشكل متزايد، وغالبًا ما يعني أن المؤسسات المتأثرة تلاحق الأحداث على صعيدي التحقيق التقني والتواصل العام في آنٍ واحد.
ما هي بيانات العملاء التي جرى كشفها ومن المتأثر
تخدم CenterPoint Energy قاعدة عملاء كبيرة عبر عملياتها في مجال المرافق، ويشير حجم الاختراق المزعوم، 7.49 مليون سجل، إلى أن التسريب قد يطال حصة كبيرة من تلك القاعدة. وعادةً ما تخزّن شركات المرافق مزيجًا من البيانات الحساسة المرتبطة بالفواتير وإدارة الحسابات: الأسماء، والعناوين، وأرقام الحسابات، وتفاصيل الدفع، وأحيانًا أرقام الضمان الاجتماعي أو معلومات الهوية الحكومية المستخدمة للتحقق من الخدمة.
ولم تنشر CenterPoint Energy تفصيلًا كاملًا للبيانات المحددة التي جرى اختراقها لكل عميل متأثر، لكن الشركة أكدت الحصول على معلومات شخصية. وينبغي لأي شخص لديه حساب نشط أو حديث مع CenterPoint Energy أن يعتبر هذا إشارة للتحقق من الاتصالات الرسمية الصادرة مباشرة عن الشركة ومراقبة حساباته عن كثب، لأن بيانات فواتير المرافق غالبًا ما تتضمن تفاصيل شخصية كافية لتمكين سرقة الهوية أو التصيد المستهدف.
ما الذي يعنيه هذا لك
إذا كنت عميلًا لدى CenterPoint Energy، فهناك خطوات ملموسة يجدر اتخاذها الآن بدلًا من انتظار وصول خطاب إشعار رسمي:
- ترقّب الإشعارات الرسمية. من المتوقع أن تُخطر CenterPoint Energy العملاء المتأثرين مباشرة. وكن حذرًا من رسائل البريد الإلكتروني أو الرسائل النصية غير المطلوبة التي تدّعي أنها من الشركة، لأن إعلانات الاختراق كثيرًا ما يستغلها المحتالون في حملات التصيد.
- راقب حساباتك المالية. بما أن حسابات المرافق غالبًا ما تكون مرتبطة بوسائل الدفع، راجع كشوفات الحسابات البنكية وبطاقات الائتمان بحثًا عن رسوم غير مألوفة.
- فكّر في تجميد الائتمان أو تنبيه الاحتيال. إذا كانت أرقام الضمان الاجتماعي أو غيرها من بيانات التحقق من الهوية ضمن السجلات المكشوفة، فإن وضع تجميد لدى مكاتب الائتمان الكبرى يمكن أن يمنع فتح حسابات جديدة باسمك.
- حدّث بيانات اعتماد حسابك في CenterPoint Energy. غيّر كلمة المرور وفعّل المصادقة متعددة العوامل إذا كان الخيار متاحًا.
- ابقَ متشككًا تجاه الطلبات العاجلة. غالبًا ما يستخدم المهاجمون الذين يحصلون على بيانات شخصية هذه البيانات لجعل محاولات التصيد أكثر إقناعًا، من خلال الإشارة إلى تفاصيل حساب حقيقية لبناء الثقة قبل طلب الدفع أو معلومات تسجيل الدخول.
لماذا أصبحت شركات المرافق أهدافًا رئيسية للقراصنة
تمتلك مزودات المرافق مثل CenterPoint Energy مخزونات هائلة من البيانات الشخصية والمالية لأن virtually كل منزل وشركة في منطقة خدمتها هو عميل. وهذا التركّز لمعلومات الفواتير وسجل المدفوعات وتفاصيل الهوية يجعل المرافق أهدافًا جذابة، خصوصًا أن العملاء نادرًا ما يكون لديهم خيار في اختيار المزود الذي يخدم عنوانهم، ما يعني أن مجموعة البيانات مضمونة فعليًا ويصعب على المستهلكين الانسحاب منها.
وهذا ليس ديناميكية معزولة. فقد أثبتت التهديدات الداخلية أيضًا تكلفتها الباهظة على المؤسسات التي تتعامل مع قواعد بيانات كبيرة للعملاء أو العمليات، كما ظهر في حالات مثل مخطط ابتزاز متعاقد مع Brightly Software، حيث أساء متعاقد سابق استخدام وصول مشروع لتحقيق مكاسب مالية. وعلى صعيد التهديدات الخارجية، يستخدم المهاجمون بشكل متزايد تكتيكات تهرب متطورة بمجرد حصولهم على موطئ قدم، مثل حيلة الوضع الآمن التي يستخدمها منتسبو برمجية الفدية Akira لتعطيل أدوات الأمان قبل نشر برمجية الفدية. وسواء كان نقطة الدخول موردًا مخترقًا، أو شخصًا داخليًا، أو اختراقًا خارجيًا، فإن الحافز الكامن يبقى ذاته: قواعد البيانات الكبيرة للمعلومات الشخصية ذات قيمة في الأسواق الإجرامية ويمكن تحويلها إلى أموال عبر سرقة الهوية أو إعادة البيع أو الابتزاز.
اتخاذ إجراء بعد اختراق بيانات CenterPoint Energy
يُذكّرنا اختراق بيانات CenterPoint Energy بأن الشركات التي تدير خدماتنا الأساسية، ومنها الكهرباء والغاز، هي أيضًا أمناء على بيانات شخصية حساسة، وأن هذه المسؤولية تأتي بمخاطر حقيقية عندما تقصّر ضوابط الأمان. وبينما يستمر التحقيق ومن المرجح ظهور مزيد من التفاصيل، لا ينبغي للعملاء المتأثرين الانتظار للتحرك. راجع نشاط حسابك في CenterPoint Energy، وراقب كشوفاتك المالية، وابقَ متيقظًا لمحاولات التصيد التي تشير إلى هذا الحادث. إن التصرف بشكل استباقي الآن هو أفضل دفاع في انتظار اتضاح النطاق الكامل للاختراق.




