في 12 أغسطس 2026، أصدرت منصة الأمن السيبراني VECERT Analyzer تحذيراً استباقياً حول سلسلة من التقارير غير المؤكدة حول تسريبات بيانات، ووصول غير مصرح به، وتعرض معلومات على نطاق عالمي. وفقاً للتغريدة المنشورة على حساب @VECERTRadar، تم رصد هذه الحوادث في منتديات وقنوات الويب المظلم (Dark Web)، حيث يعرض ممثلو التهديدات قواعد بيانات ووصولاً إلى أنظمة في قطاعات مختلفة.
التحذير، الذي وُصف بأنه "غير مؤكد"، يتضمن قائمة بالحوادث التي تشمل الحكومات والشركات والمؤسسات التعليمية والخدمات المالية في دول مثل بيرو، بوليفيا، نيجيريا، فرنسا، الدنمارك، هولندا، كولومبيا، كوريا الجنوبية، الولايات المتحدة، الأردن، إسبانيا، إيطاليا، البرازيل، المكسيك وغيرها. فيما يلي تفاصيل الحالات الأكثر أهمية.
الحوادث المبلغ عنها حسب القطاع
الحكومة والبنية التحتية العامة
- cultura.gob.pe (بيرو): نشر الممثل Jinx5 منشوراً حول البوابة المؤسسية لوزارة الثقافة.
- القضاء البوليفي: تعرض محتمل للبيانات يُنسب إلى الممثل konata_izumi_shell.
- الوصول إلى المواقع الحكومية في نيجيريا: يعرض الممثل BigBrother بيع وصول إداري إلى المواقع الحكومية.
- 138 ألف حدود حكومية (عالمي): قاعدة بيانات جغرافية أو حكومية تعرضت للكشف بواسطة exfilar.
- impots.gouv.fr (فرنسا): قاعدة بيانات ضريبية محتملة تضم 678,000 سجل، يُنسب إلى الممثل ZeroBytes.
القطاع المؤسسي والصحي والصناعي
- Novo Nordisk (الدنمارك): نشر المرحلة الثانية من تسريب البيانات بواسطة FulcrumSec.
- Fagron Tech (هولندا): تعرض أدوات داخلية بحجم 16 جيجابايت بواسطة الممثل lyuboy.
- Net2phone (كولومبيا): سجل يُنسب إلى الممثلين PescobarLegado وPetro_Escobar.
- NAMYANG Industrial Co. Ltd. (كوريا الجنوبية): بيانات صناعية معروضة بواسطة الممثل BRKD.
التعليم والتكنولوجيا المالية
- Gladiolos Education Spain (إسبانيا): سجلات تعليمية نشرها LosChalacos.
- جامعة الإسراء (الأردن): تعرض بيانات أكاديمية يُنسب إلى imostafaa6.
- National Money Mart Company (الولايات المتحدة): بيانات تعرضت للكشف بواسطة الممثل V0idix.
توصيات تقنية وقائية
تقترح VECERT Analyzer، عبر وحدة الاستخبارات الخاصة بها، على فرق الأمن (SOC) ومسؤولي الأنظمة اتخاذ الإجراءات التالية:
- التحقق المستقل من العينات: تحليل الملفات التجريبية المنشورة من قبل الممثلين قبل تصنيف الحادث كمؤكد.
- تدوير بيانات الاعتماد بشكل وقائي: فرض تغيير كلمات المرور ورموز الوصول للموظفين الذين لديهم حسابات في النطاقات المتأثرة.
- مراجعة السجلات والاتصالات الطرفية: مراقبة سجلات الوصول إلى لوحات الإدارة والأدوات الداخلية المرتبطة بالأصول المدرجة.
يؤكد التحذير أن جميع المعلومات أولية وأن التأثير الفعلي، وصحة العينات، وسلامة قواعد البيانات المكشوفة لا تزال قيد التحقيق. يُنصح المستخدمون والمؤسسات بالبقاء على اطلاع بالتحديثات الرسمية وتعزيز إجراءاتهم الأمنية.
لمزيد من المعلومات، يمكن الاطلاع على نظام مراقبة VECERT على analyzer.vecert.io ووحدة التحكم على monitor.vecert.io.
المصدر: VECERT Analyzer (@VECERTRadar) على X، 12 أغسطس 2026.