تكنولوجيا

تنبيه اختراق من تطبيق ASOS يثير مخاوف العملاء

تلقى مستخدمو تطبيق ASOS تنبيهاً يدّعي اختراق منصة بيانات، فيما لم تؤكد الشركة بعد نطاق الحادث. هذه الوقائع والخطوات الآمنة الآن.

بصمة النشر 0263bf78d2
هاتف يعرض متجر ASOS بجوار شاشة لمراقبة الأنظمة
تطبيق ASOS على هاتف بجوار شاشة لمراقبة الأنظمة

تلقى مستخدمون لتطبيق متجر الأزياء الإلكتروني ASOS، صباح الثلاثاء 6 أكتوبر/تشرين الأول 2026، تنبيهاً دفعياً ظهر من داخل التطبيق وادعى أن جهة غير معروفة اخترقت منصة بيانات مرتبطة بالشركة. خاطب التنبيه مسؤول حماية البيانات وفريق تقنية المعلومات في ASOS، وهدد بنشر البيانات ما لم تتواصل الشركة مع مرسليه.

المؤكد حتى وقت إعداد هذا التقرير هو وصول التنبيه إلى عدد من العملاء وظهور اضطراب مؤقت أبلغ عنه مستخدمون في الموقع والتطبيق. أما وقوع تسريب فعلي، وحجم البيانات التي ربما تعرضت للوصول، وهوية الجهة التي أرسلت الرسالة، فلم تؤكدها ASOS رسمياً بعد. لذلك ينبغي التعامل مع ما ورد في التنبيه بوصفه ادعاءً داخل حادث سيبراني محتمل، لا دليلاً نهائياً على سرقة معلومات العملاء.

ما الذي حدث في تطبيق ASOS؟

ظهر التنبيه قبل العاشرة صباحاً بتوقيت بريطانيا تقريباً، وتضمن ادعاءً بالسيطرة على بيئة بيانات تحمل اسم Snowflake، مع رابط للتواصل. وفي الوقت نفسه سجلت خدمة متابعة الأعطال ارتفاعاً في بلاغات المستخدمين، وصل إلى قرابة 500 بلاغ خلال فترة قصيرة. وبعد ذلك بدا الموقع والتطبيق عاملين، من دون إشعار علني داخل واجهتهما يشرح الحادث.

تأثر سهم الشركة سريعاً مع انتشار الخبر، وتراجع بنحو 11% في إحدى مراحل التداول. هذا التحرك يعكس قلق السوق من غياب المعلومات، لكنه لا يثبت بذاته طبيعة الاختراق أو نطاقه. كما أن القدرة على إرسال تنبيه من قناة رسمية أو مرتبطة بالتطبيق لا تعني تلقائياً أن كل قواعد بيانات ASOS أو بيانات الدفع قد أصبحت مكشوفة.

ما الذي لا يزال غير معروف؟

لم تنشر الشركة، عند إعداد المادة، بياناً يحدد ما إذا كان الدخول غير المصرح به قد وقع فعلاً، أو متى بدأ، أو ما الأنظمة المتأثرة. ولا توجد قائمة مؤكدة بأنواع البيانات التي ربما وصلت إليها الجهة المرسلة. كذلك لم يتضح ما إذا كان التنبيه نتيجة اختراق مباشر لحسابات ASOS التقنية، أم إساءة استخدام خدمة خارجية مرتبطة بإرسال الإشعارات.

يشير اسم Snowflake إلى منصة سحابية تستخدمها الشركات لتخزين البيانات ومعالجتها وتحليلها. لكن ذكر المنصة في رسالة تهديد لا يكفي لإثبات صحة الادعاء. تحديد الحقيقة يحتاج إلى فحص سجلات الدخول والصلاحيات وحركة نقل البيانات، ثم إعلان من ASOS أو من جهة تنظيمية مختصة. ولهذا لا يصح القول حالياً إن كلمات المرور أو أرقام البطاقات سُرقت.

ما الخطوات الآمنة لعملاء ASOS الآن؟

الخطوة الأولى هي عدم فتح الرابط الوارد في التنبيه وعدم التواصل مع الحساب أو المجموعة المشار إليها فيه. يجب متابعة تحديثات الشركة عبر موقعها الرسمي أو قنواتها الموثقة فقط، لأن الحوادث المعلنة غالباً ما تتبعها رسائل تصيد تنتحل صفة الشركة وتطلب إعادة تعيين كلمة المرور أو تأكيد بيانات الدفع.

إذا كانت كلمة مرور ASOS مستخدمة في مواقع أخرى، فمن الحكمة تغييرها في تلك المواقع أيضاً واختيار كلمة فريدة لكل حساب، بدءاً بالبريد الإلكتروني. ويوصي المركز الوطني البريطاني للأمن السيبراني بتغيير أي كلمة مرور ما زالت مستخدمة عند الاشتباه بتسربها، ومراقبة الرسائل التي تضغط على المتلقي للتحرك بسرعة أو تقديم معلومات شخصية.

ومن يستخدم تسجيل الدخول عبر Apple أو Google أو Facebook ينبغي أن يراجع نشاط ذلك الحساب الرئيسي ويؤمّنه بالمصادقة الثنائية، لأن حماية بوابة الدخول والبريد المرتبط بها أهم من تكرار تغيير كلمة واحدة من دون تأمين الحساب الذي يستقبل رابط الاستعادة.

يمكن للعميل مراجعة وسائل الدفع والعناوين المحفوظة من إعدادات الحساب، ومتابعة كشف البطاقة أو الحساب المصرفي لرصد أي عملية غير مألوفة. لا توجد في هذه المرحلة معلومة مؤكدة تستدعي إلغاء البطاقة تلقائياً، لكن أي خصم غير معروف يجب إبلاغ البنك عنه فوراً. كما ينبغي عدم إرسال رقم البطاقة كاملاً أو صورة كشف الحساب عبر البريد أو المحادثات.

ما الذي تقوله إرشادات ASOS المعتادة؟

تنصح صفحة الأمن السيبراني التابعة للشركة باستخدام كلمات مرور قوية ومختلفة، وتجنب الروابط غير المألوفة، وعدم مشاركة البيانات الحساسة في الرسائل الخاصة أو التعليقات. وتوضح سياسة الخصوصية أن ASOS تجمع بيانات لازمة للحساب والطلب والتوصيل، بينما لا تحتفظ برمز الأمان الخاص بالبطاقة. هذه معلومات عامة عن الممارسة المعتادة، وليست تأكيداً لما تأثر في حادث الثلاثاء.

حذف التطبيق من الهاتف لا يمحو بالضرورة بيانات الحساب الموجودة في أنظمة الشركة، كما أن إعادة تعيين كلمة المرور لا تعيد أي بيانات ربما نُسخت سابقاً. فائدتها الأساسية هي تقليل خطر استخدام بيانات دخول مكررة أو ما زالت صالحة. أما حذف الحساب أو البطاقة بدافع الذعر قبل صدور توضيح، فليس بديلاً عن مراقبة العمليات وتأمين البريد الإلكتروني والحسابات الأخرى.

ما الذي ينبغي مراقبته تالياً؟

المعلومة الحاسمة التالية ستكون بيان ASOS عن طبيعة الوصول، والفترة الزمنية للحادث، وفئات العملاء والبيانات المتأثرة، إن وجدت. وإذا تبين وجود خطر على الأفراد، يفترض أن تشرح الشركة خطوات الحماية المطلوبة وطريقة التواصل الرسمية، وقد تدخل هيئة حماية البيانات البريطانية على خط المتابعة وفق نطاق الواقعة.

حتى ظهور ذلك البيان، يبقى الوصف الأدق هو حادث سيبراني محتمل تضمن تنبيهاً تهديدياً وصل عبر التطبيق. على العملاء تجنب الرابط، وتأمين كلمات المرور المكررة، ومراقبة الحسابات المالية، مع رفض أي رسالة لاحقة تطلب كلمة مرور أو بيانات مصرفية. وسيحتاج الخبر إلى تحديث فور صدور معلومات تقنية مؤكدة من الشركة أو الجهات المختصة.

عبدالله الكعبي

مدير الرياضة