22 يوليو، 2026
الأخبار

عملاق التجميل إستي لودر يقع ضحية لاختراق أوراكل واسع النطاق

تعرضت مجموعة إستي لودر لخرق أمني واسع النطاق استهدف نظام أوراكل لإدارة الأعمال، مما أدى إلى تسريب بيانات حساسة لموظفيها الحاليين والسابقين ووضع سمعة الشركة على المحك.

كمبيوتر ويكلي
قراءة 1 دقيقة
عملاق التجميل إستي لودر يقع ضحية لاختراق أوراكل واسع النطاق

تواصل شركة "إستي لودر" (Estée Lauder) متعددة الجنسيات لإنتاج مستحضرات التجميل مع موظفيها الحاليين والسابقين بعد اكتشاف تعرض بياناتهم الداخلية للاختراق، إثر هجوم سيبراني استهدف نظام "أوراكل لإدارة الأعمال" (Oracle EBS) في صيف عام 2025.

وأبلغت المجموعة، التي تتخذ من نيويورك مقراً لها، المتضررين بأنه في 9 أغسطس 2025 أو قرابة ذلك التاريخ، تمكن طرف ثالث غير مصرح له من الوصول إلى نظام "EBS" الخاص بها، والحصول على بيانات تشمل الأسماء، والعناوين البريدية والإلكترونية، وتواريخ الميلاد، وأرقام الضمان الاجتماعي الأمريكية، وبيانات جوازات السفر، والتفاصيل المصرفية، والمعلومات الصحية، بالإضافة إلى بيانات الموارد البشرية الداخلية مثل كشوف المرتبات وتقييمات الأداء.

وقالت الشركة: "فور علمنا بالمشكلة المتعلقة بنظام أوراكل لإدارة الأعمال، سارعنا بفتح تحقيق والتعاون مع نخبة من خبراء الأمن السيبراني الخارجيين لتحديد طبيعة المشكلة وحجمها والمعلومات المتأثرة بها".

وأضافت: "لقد أبلغنا أيضاً الجهات الأمنية المختصة، وقمنا بوضع تدابير حماية إضافية لتأمين النظام بشكل أكبر". وتوفر الشركة حالياً للموظفين المتضررين إمكانية مراقبة الهوية عبر شركة "كرول" (Kroll)، كما تنصحهم بالبقاء يقظين تجاه أي اتصالات واردة مشبوهة.

عصابة برمجيات الفدية

تعرضت شركات متعددة لـاختراق البيانات عبر ثغرات في أنظمة "EBS" على مدار ثلاثة أشهر، وكان أبرزها على يد عصابة برمجيات الفدية الشهيرة "كلوب" (Clop/Cl0p). ودارت بعض التكهنات لفترة وجيزة حول تورط أفراد مرتبطين بمجموعة "شيني هانترز" (ShinyHunters) في هذه الهجمات، إلا أن الباحثين الأمنيين أكدوا عدم وجود أدلة كافية للتحقق من ذلك.

ويُعتقد أن العديد من هذه الاختراقات نشأت عن عدة ثغرات أمنية، أبرزها ثغرة "تنفيذ التعليمات البرمجية عن بُعد" (RCE) في الخدمة واسعة الانتشار، والمصنفة تحت الرمز CVE-2025-61882. وقد قامت شركة "أوراكل" بسد هذه الثغرة وإصدار التحديث الأمني الخاص بها في أكتوبر 2025.

ولم تؤكد "إستي لودر" أو تنفِ ما إذا كانت قد تعرضت للهجوم من قِبل عصابة "Cl0p"، أو ما إذا كانت قد تأثرت ببرمجيات الفدية بشكل مباشر.

وتعليقاً على هذا التحديث، قال دراي آغا، المدير الأول لعمليات الأمن في شركة "هانتريس" (Huntress): "يسلط اختراق إستي لودر الضوء على التهديد المتتابع لحملات الاستغلال الجماعي التي تستهدف المنصات المؤسسية مثل Oracle EBS. يوضح هذا كيف يمكن لثغرة واحدة أن تمنح المهاجمين مزيجاً شديد الخطورة من البيانات المالية والصحية والشخصية للموظفين، مع منحهم مهلة لعدة أشهر لاستغلالها قبل أن يدرك الضحايا ذلك".

وأضاف آغا: "بعيداً عن الفشل التقني، فإن هذه القضية تمس الجانب الإنساني بعمق في قطاع التجزئة وصناعة الجمال. إن سمعة أي علامة تجارية تُبنى على الثقة، والفشل في حماية السجلات الصحية والمالية والشخصية الحساسة للموظفين الذين يمثلون الشركة يخلق أزمة شخصية مدمرة للقوى العاملة. بالنسبة للمستهلكين المعاصرين ذوي الوعي الاجتماعي، فإن طريقة حماية العلامة التجارية لموظفيها ومعاملتهم لا تقل أهمية عن كيفية حمايتها لبطاقات الائتمان الخاصة بالعملاء".

وتأتي هذه الأزمة الأمنية في وقت حساس للمجموعة التي تسعى جاهدة لتعزيز صورتها العامة وتواصلها مع الجمهور، حيث عينت إستي لودر نائباً جديداً للرئيس للاتصالات العالمية للعلامات التجارية لإدارة استراتيجيات التواصل وبناء الثقة في مواجهة مثل هذه التحديات الحساسة.

هجمات واسعة النطاق

تمتلك عصابة "Cl0p" لبرمجيات الفدية أسلوب عمل معروفاً تم تطويره عبر حملات متعددة على مر السنين. وتاريخياً، تبحث العصابة عن الخدمات الضعيفة وتستغلها – وغالباً ما تكون حزم برامج نقل الملفات – وتخترق ضحايا متعددين في وقت واحد. وغالباً ما تحقق هذه الحملات نجاحاً يفوق قدرة العصابة على إدارتها، مما يؤدي إلى طفرات ملحوظة في إحصاءات برمجيات الفدية.

ولم تكن حملتها ضد نظام "Oracle EBS" استثناءً من ذلك؛ حيث تم تحديد العديد من الضحايا الآخرين، والعديد منهم في قطاع التعليم العالي، بما في ذلك جامعات النخبة الأمريكية (Ivy League) مثل دارتموث، وهارفارد، وبنسلفانيا.

وتشمل قائمة الضحايا المعروفين الآخرين ساحة العروض والرياضة الشهيرة "ماديسون سكوير غاردن" (Madison Square Garden) في نيويورك، وفرعاً أمريكياً لشركة الفعاليات والنشر البريطانية "إنفورما" (Informa).

النقاش

0 تعليق

إضافة تعليق

انضم إلى النقاش

لن يتم نشر بريدك الإلكتروني. الحقول المطلوبة مميزة بعلامة *

التحقق الأمني

أكمل التحقق قبل نشر تعليقك.