السياسات والتنظيم
اتساع نطاق اختراق بيانات Conduent ليؤثر على ما لا يقل عن 25 مليون شخص
اتسع نطاق اختراق البيانات في شركة Conduent ليؤثر على ما لا يقل عن 25 مليون شخص، مما يثير مخاوف بشأن الشفافية في الوقت الذي تحاول فيه الشركة حجب إشعار الحادثة عن محركات البحث.
اتسع نطاق اختراق البيانات في شركة Conduent، وهي مقاول حكومي رئيسي في الولايات المتحدة، ليؤثر على ما لا يقل عن 25 مليون شخص. تقدم الشركة خدمات الطباعة، وخدمات غرف البريد، ومعالجة المستندات والمدفوعات لعمليات المزايا الحكومية على مستوى الولايات—مثل المساعدات الغذائية—بالإضافة إلى مزايا مكان العمل والبطالة للشركات الكبرى. وبسبب هذه العمليات، تتعامل الشركة مع حجم كبير من المعلومات الشخصية التي تخص شريحة واسعة من سكان الولايات المتحدة. وتذكر Conduent أن خدماتها التقنية ودعمها التشغيلي تصل إلى أكثر من 100 مليون شخص.
جاء اختراق البيانات، الذي أعقب هجوماً إلكترونياً في يناير 2025، ليؤدي إلى تعريض بيانات شخصية حساسة للخطر. وتشمل المعلومات المسروقة الأسماء، وتواريخ الميلاد، والعناوين، وأرقام الضمان الاجتماعي، ومعلومات التأمين الصحي، والبيانات الطبية. وقد أصبح حجم الحادثة أكثر وضوحاً بعد تحديث صفحة إخطار اختراق البيانات الخاصة بولاية Wisconsin، والتي أظهرت التأثير في جميع أنحاء الولايات المتحدة. كما بلغ إحصاء TechCrunch لخطابات إخطار اختراق البيانات نحو 25 مليون شخص. وتوجد غالبية المتضررين في ولاية Texas، حيث بلغ عددهم 15.4 مليون شخص، وولاية Oregon، بـ 10.5 مليون شخص. وتشمل إخطارات اختراق البيانات الأخرى التي اطلعت عليها TechCrunch بضع مئات الآلاف من الأفراد في ولايات Massachusetts، وNew Hampshire، وWashington.
واجهت Conduent تدقيقاً بشأن ممارسات الشفافية والإفصاح الخاصة بها في أعقاب الحادثة. ففي أكتوبر 2025، نشرت الشركة صفحة “إشعار الحادثة” (Incident Notice) على موقعها الإلكتروني لا تذكر صراحةً وقوع حادثة أمن سيبراني. بالإضافة إلى ذلك، تحتوي الصفحة على وسم “noindex”—وهو وسم HTML يُستخدم لتوجيه محركات البحث بعدم فهرسة صفحة ويب—مما يؤدي فعلياً إلى إخفاء الإشعار عن نتائج البحث العامة ويجعل من الصعب على أي شخص يبحث عبر الإنترنت العثور عليه. وعند التواصل معها من قبل TechCrunch، لم يذكر المتحدث باسم Conduent، Sean Collins، عدد الإخطارات التي أرسلتها الشركة حتى الآن، أو يوضح سبب قيام الشركة بإخفاء إشعار الحادثة عن محركات البحث.
على الرغم من أن اختراق بيانات Conduent يعد واحداً من أكبر الاختراقات المسجلة، إلا أنه يظل أصغر من هجوم برامج الفدية على شركة Change Healthcare في فبراير 2024. ذلك الحادث، الذي تضمن قيام عصابة برامج فدية ناطقة بالروسية بسرقة بيانات صحية وطبية، أثر على أكثر من 190 مليون شخص. وفي تلك الحالة، دفعت عملاقة تكنولوجيا الرعاية الصحية فديتين على الأقل لإبقاء معظم البيانات المسروقة بعيداً عن الإنترنت.
لماذا يهم
يسلط اختراق البيانات لدى مقاول حكومي رئيسي يتعامل مع معلومات حساسة لملايين المواطنين الضوء على إخفاقات حرجة في الشفافية فيما يتعلق باستجابة الشركات للحوادث. إن استخدام الشركة لآليات تقنية لحجب إشعارها العام يثير مخاوف كبيرة تتعلق بالحوكمة بالنسبة لوكالات القطاع العام التي تعتمد على خدماتها.