التكنولوجيا اليومية
·19/08/2025
أعلنت شركة Workday، المزود لتقنيات الموارد البشرية، والتي تخدم أكثر من 11,000 شركة و70 مليون مستخدم حول العالم، أنها تعرضت لاختراق بيانات. أكدت الشركة أن معلومات شخصية، بما في ذلك أسماء وعناوين بريد إلكتروني وأرقام هواتف بعض المستخدمين، تم الوصول إليها من قبل المتسللين. يُعتقد أن الاختراق جزء من هجوم أوسع يستهدف قواعد بيانات Salesforce.
كشفت Workday عن الحادث في إعلان متأخر يوم الجمعة، وهو تكتيك شائع يُعرف باسم "إغراق الأخبار". بينما لا يزال النطاق الكامل للبيانات المسروقة غير واضح، ذكرت Workday أن المعلومات المخترقة تتكون بشكل أساسي من تفاصيل الاتصال التجارية المتاحة للجمهور. أكدت الشركة أنه "لا يوجد ما يشير إلى الوصول إلى مستأجري العملاء أو البيانات" داخل قواعد البيانات الأساسية تلك. ومع ذلك، أعربت Workday عن قلقها من أن المعلومات التي تم الوصول إليها يمكن استغلالها في هجمات الهندسة الاجتماعية ضد مستخدميها.
يُذكر أن الاختراق حدث في 6 أغسطس. ومن الجدير بالذكر أن منشور مدونة Workday الذي أعلن عن الحادث احتوى على "علامة noindex"، والتي تمنع محركات البحث من فهرسة الصفحة، مما قد يحد من ظهورها في نتائج البحث. وقد أثارت هذه الخطوة انتقادات لعدم الشفافية الكاملة مع العملاء.
يبدو أن هذا الحادث مرتبط بموجة أوسع من الهجمات التي تستهدف أنظمة إدارة علاقات العملاء (CRM) الخاصة بـ Salesforce. وقد تأثرت عدة شركات بارزة أخرى، بما في ذلك أديداس، جوجل، كانتاس للخطوط الجوية، وسيسكو، بهذه الهجمات. يُشتبه في أن مجموعة القرصنة ShinyHunters تقف وراء هذه العمليات، وهي معروفة باستخدام تكتيكات الهندسة الاجتماعية والتصيد الصوتي. وقد ارتبطت ShinyHunters سابقًا باختراقات بيانات كبيرة في شركات مثل AT&T و PowerSchool.









