بيانات عملاء «فيديكس» بدون تأمين.. وزبائن الكويت والسعودية بالقائمة

الجمعة 16 فبراير 2018 05:02 ص

كشفت شركة شحن عالمية، أن بيانات عدد ضخم من عملائها في دول مختلفة، متاحة عبر شبكات الإنترنت للعموم، دون تأمين أو حماية معلوماتية لها ما يعرضهم للخطر والاختراق.

وفوجئت شركة «فيديكس» للشحن، أن هناك بيانات حساسة لحوالي 119 ألف شخص من دول العالم، مفتوحة على الإنترنت للجميع دون وجود أي نوع من التأمين، وذلك على أحد خوادم «أمازون» لخدمتها السحابية «S3»، ما تسبب في وصولها لأيدي بعض الباحثين الأمنيين من شركة «كرومتك» التي قامت بإبلاغ الشركة، والتي بدورها حذفت البيانات من خوادم «أمازون».

وبدأ الأمر في 2014، عندما استحوذت «فيديكس» على شركة «بونغو الدولية» لخدمات الشحن، ثم قامت بإعادة تغيير اسمها التجاري إلى «فيديكس العابرة للحدود»، وبعدها أغلقت الخدمة تمامًا في نفس العام، ولكن المشكلة كانت في أن «شركة بونغو» تخزن بيانات بعض عملائها ووثائق بياناتهم الشخصية لدى خدمة «أمازون» السحابية، ما تسبب في بقاء تلك البيانات التي تعود للفترة بين 2009 و2012 دون تأمين ومتاحة لأي شخص.

وعندما قام الباحثون بشركة «كرومتيك» ببعض البحث وتواصلوا مع المحرر التقني «زاك وايتيكر»، قام ببعض البحث والتمحيص في القضية، وفوجئ بأن البيانات اختفت تمامًا ولا أثر لخادم «أمازون» المخزنة عليه، فتواصلوا مع «فيديكس» والتي أكدت بدورها القصة وإن كان هناك بعض البيانات من عملاء «بونغو» متاحة على الإنترنت، ولكنها متأكدة بأنه لم يتم استخدام تلك البيانات بشكل يسيء لأصحابها أبدا.

وتتضمن المعلومات التي ظلت طوال 9 سنوات متاحة على الإنترنت، شهادات مواليد المستخدمين ورخص قياداتهم وبعض جوازات السفر والعديد من الأوراق الرسمية الخاصة بالبريد الأمريكي للشحن، والتي تضمنت عناوين منازل بعض المستخدمين وأرقام هواتفهم وأسماءهم، وبيانات عديدة يسهل على أي مخترق أن يستخدمها ليبني قاعدة بيانات قوية يستخدمها في هجمات اختراق تقوم على الهندسة الاجتماعية بحيث يفهمون جيدا ضحاياهم من خلال سجلات بياناتهم المفصلة المتاحة.

وجاءت دولتا السعودية والكويت بين الدول التي تضمنتها البيانات المسربة، إلى جانب كندا والمكسيك واليابان وماليزيا وأستراليا وبعض دول الاتحاد الأوروبي.

يأتي ذلك بعد أسابيع من إجراء شركة خدمات الشحن «فيديكس»، اختبارات لدمج منصات قائمة على تكنولوجيا «بلوك شين» في عملياتها اليومية من خلال الانضمام إلى تحالف «Blockchain in Transport Alliance».

وأفادت تقارير إعلامية بأن «فيديكس» وضعت مجموعة من معايير الصناعة لاستخدام «بلوك شين».

وقال نائب رئيس التخطيط الاستراتيجي والتحليل في الشركة «ديل كريستي» إن «فيديكس» دشنت برنامجا رائدا لاستخدام «بلوك شين» في تخزين البيانات لتسوية النزاعات.

ويأمل القائمون على المشروع في تحديد البيانات المطلوبة لدفتر الأستاذ الدائم لتسهيل فض النزاعات بين العملاء الذين يرسلون البضائع ويتلقونها عبر «فيديكس»، وهو ما من شأنه تحقيق طفرة في صناعة الخدمات اللوجيستية مع توسع الاعتماد عليه مستقبلا.

المصدر | الخليج الجديد + إرم نيوز

  كلمات مفتاحية

السعودية الكويت فيديكس شحن بيانات تأمين البيانات الشخصية اختراض خصوصية أمن معلوماتي