تعرّض آلاف موظفي Korean Air للكشف في خرق Oracle

Korean Air، وهي شركة طيران كورية جنوبية رئيسية، تأثرت بهجوم سلسلة التوريد الناتج عن Oracle، مما أدى إلى كشف معلومات آلاف من موظفيها. يبرز الحادث الثغرات في خدمات البرمجيات الخاصة بالطرف الثالث. ظهرت التفاصيل في تقرير أمني حديث.

كشف الخرق في Korean Air من خلال هجوم سلسلة التوريد مرتبط بـOracle، وهي مزود برمجيات بارز. وفقًا للتقارير، أضر هذا الحادث الإلكتروني ببيانات حساسة تخص آلاف من موظفي شركة الطيران.

أصبحت هجمات سلسلة التوريد، حيث يتسلل الهاكرز إلى مزود موثوق للوصول إلى عملاء متعددين، مصدر قلق متزايد في قطاعي التكنولوجيا والطيران. في هذه الحالة، يبدو أن أنظمة Oracle كانت نقطة الدخول، مما سمح بالوصول غير المصرح به إلى سجلات موظفي Korean Air.

بينما تظل التفاصيل المحددة حول نوع البيانات المكشوفة —مثل المعرفات الشخصية أو التفاصيل المهنية— محدودة، فإن حجم الاختراق يؤكد المخاطر التي تواجهها شركات الطيران عند الاعتماد على خدمات السحابة وقواعد البيانات الخارجية. لم تصدر Korean Air بيانًا رسميًا حول الأمر حتى الآن، لكن الحدث يذكّر بضرورة تدابير أمن سيبراني قوية عبر النظم التجارية المترابطة.

يلاحظ الخبراء أن مثل هذه الاختراقات يمكن أن تؤدي إلى سرقة الهوية وخسائر مالية وأضرار سمعة للمنظمات المتضررة. مع استمرار التحقيقات، قد يدفع الحادث إلى تدقيق أكثر صرامة لموردي البرمجيات في صناعة الطيران.

مقالات ذات صلة

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
صورة مولدة بواسطة الذكاء الاصطناعي

Coupang data breach spanned June to November

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

تسريب بيانات هائل في الصين أدى على ما يبدو إلى تسرب 8.7 مليار سجل بعد أن تُركت قاعدة بيانات عملاقة مفتوحة على الإنترنت. الحادث، الذي تفصله تقارير حديثة، يبرز الثغرات في ممارسات أمن البيانات. لم تؤكد السلطات بعد مدى التعرض الكامل.

من إعداد الذكاء الاصطناعي

Hong Kong's Correctional Services Department revealed that a hacker illegally accessed its IT system on Tuesday, compromising personal data of 6,800 current and former employees. The department stated there is no evidence of data leakage so far and has notified affected individuals.

تم اختراق بريد إلكتروني موظفي الكونغرس الأمريكي كجزء من حملة Salt Typhoon المنسوبة إلى قراصنة صينيين. يمثل الحادث ظهورًا آخر لهؤلاء الجهات السيئة السمعة في استهداف الاتصالات الحساسة. تم الإبلاغ عن الاختراق في 8 يناير 2026.

من إعداد الذكاء الاصطناعي

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

حدد باحثون قاموا بتحليل 10 ملايين صفحة ويب 1,748 اعتماداً نشطاً لواجهات برمجة التطبيقات (API) من 14 مزوداً رئيسياً مكشوفة عبر نحو 10 آلاف موقع إلكتروني، بما في ذلك مواقع تديرها بنوك ومقدمو خدمات رعاية صحية. قد تمكّن هذه التسريبات المهاجمين من الوصول إلى بيانات حساسة أو السيطرة على البنية التحتية الرقمية. ووصف نور الله دمير من جامعة ستانفورد القضية بأنها بالغة الأهمية، حيث تؤثر حتى على كبرى الشركات.

من إعداد الذكاء الاصطناعي

قراصنة مدعومون من الدولة الروسية سلاحوا بسرعة ثغرة جديدة مصححة في مايكروسوفت أوفيس لاستهداف منظمات في تسع دول. المجموعة، المعروفة باسم APT28، استخدمت رسائل تصيد محددة لتثبيت أبواب خلفية خفية في كيانات دبلوماسية ودفاعية ونقل. باحثو الأمن في Trellix أسندوا الهجمات بثقة عالية إلى هذه الوحدة السيبرانية الاستخباراتية الشهيرة.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض