اخترق قراصنة وثائق داخلية لشركة Leidos، وهي مزود كبير لخدمات تكنولوجيا المعلومات للحكومة الأمريكية، بعد خرق ناتج عن مورد خارجي هو Diligent، والذي أثر على أقل من 15 عميلاً. يثير هذا الخرق للبيانات مخاوف بشأن ممارسات الأمن السيبراني للموردين الخارجيين ويؤكد على الحاجة إلى تدابير أمنية قوية ومراقبة يقظة. رأينا: الاعتماد على شركاء خارجيين في أمن البيانات هو حلقة ضعيفة نسبيًا تتطلب اهتمامًا عاجلاً. الوظيفة الأساسية للأنظمة هي حماية البيانات داخل الكيانات القانونية. بمجرد أن يهاجم قراصنة أو آخرون بأهداف موثقة علنياً الأمن السيبراني، لا يمكن للأنظمة التعامل مع ذلك، فقط التقدم التكنولوجي يمكنه معالجتها.
– آشلي وانغ، صحفية BTW ما حدث: تم تسريب وثائق داخلية لشركة Leidos، أحد المزودين الرئيسيين لخدمات تكنولوجيا المعلومات للحكومة الأمريكية، من قبل قراصنة. يُعتقد أن الوثائق سُرقت خلال خرق تورطت فيه Diligent، وهو مورد خارجي استخدمته Leidos لاستضافة المعلومات التي تم جمعها أثناء التحقيقات الداخلية. التسريب، المرتبط بهجوم إلكتروني في عام 2022 على شركة فرعية تابعة لـ Diligent هي Steele Compliance Solutions، أثر على أقل من 15 عميلاً، من بينهم Leidos. أبلغت Diligent الأطراف المعنية بالانتهاك واتخذت إجراءات فورية لاحتواء الحادث. اكتشفت Leidos مؤخرًا حجم التسريب وتحقق حاليًا في الأمر.
وأكدت الشركة أن الانتهاك لم يؤثر على شبكتها الداخلية أو يعرض بيانات العملاء الحساسة للخطر. على الرغم من المخاوف الأولية، شهدت أسهم الشركة انخفاضًا طفيفًا بنسبة تزيد عن 4% في التداول بعد الإغلاق، لكنها استعادت معظم الخسائر. اقرأ أيضًا: شركة الأمن السيبراني Wiz تتخلى عن مشروع اندماج بقيمة 23 مليار دولار مع Google اقرأ أيضًا: تهديدات الأمن السيبراني: الحقائق المظلمة للتجسس الرقمي لماذا هذا مهم: يكمن هذا الانتهاك في الطبيعة شديدة الحساسية لقاعدة عملاء Leidos، التي تضم وكالات أمريكية حاسمة مثل وزارة الدفاع ووزارة الأمن الداخلي وNASA.
باعتبارها واحدة من أكبر مقاولي تكنولوجيا المعلومات الفيدراليين، تتعامل Leidos مع كميات كبيرة من البيانات الحساسة، مما يجعل أي خرق أمني يحتمل أن يكون كبيرًا. على الرغم من أن Leidos صرحت بعدم تعرض أي بيانات حساسة للعملاء للخطر، إلا أن الحادث يثير مخاوف بشأن ممارسات الأمن السيبراني للموردين الخارجيين الذين يتعاملون مع بيانات حاسمة. خروقات البيانات ليست حوادث نادرة في عالم اليوم الرقمي. المشكلة الأوسع للأمن السيبراني في قطاع خدمات تكنولوجيا المعلومات، خاصة للشركات التي تتعامل مع العقود الحكومية، تتطلب اهتمامًا فوريًا من صانعي السياسات وقادة الصناعة. وهذا يؤكد الحاجة إلى تدابير أمنية قوية ومراقبة يقظة لمقدمي الخدمات الخارجيين.
كما يسلط الحادث الضوء على أهمية الشفافية والإخطار السريع لأصحاب المصلحة فيما يتعلق بانتهاكات البيانات المحتملة.

