الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

Betterment تؤكد وقوع خرق للبيانات بعد هجوم هندسة اجتماعية

أكدت شركة Betterment وقوع خرق للبيانات عبر هجوم هندسة اجتماعية أدى إلى كشف معلومات شخصية للعملاء، على الرغم من تأكيد الشركة عدم اختراق أي حسابات أو بيانات اعتماد تسجيل الدخول.

Betterment confirms data breach after social engineering attack
صورة: Betterment

أكدت منصة الاستثمار الآلي Betterment أن قراصنة اخترقوا بعض أنظمتها الأسبوع الماضي، ووصلوا إلى المعلومات الشخصية لعدد غير معلن من عملائها. وفي رسالة بريد إلكتروني أُرسلت إلى العملاء يوم الاثنين، كشفت Betterment أن القراصنة تمكنوا من الوصول إلى بعض أنظمة الشركة في 9 يناير. وقد نُفذ الاختراق عن طريق هجوم هندسة اجتماعية، شمل منصات تابعة لجهات خارجية تستخدمها الشركة لأغراض التسويق والعمليات.

ومن خلال هذا الوصول غير المصرح به، تمكن القراصنة من إرسال إشعار احتيالي للمستخدمين يتعلق باستثمارات العملات المشفرة. وكما ذكرت وسيلة الإعلام The Verge، ادعى الإشعار الاحتيالي مضاعفة قيمة العملات المشفرة الخاصة بالمستخدمين ثلاث مرات إذا قاموا بإرسال 10,000 دولار إلى محفظة يسيطر عليها المهاجم. ولم تكشف Betterment، التي تتيح للعملاء الاستثمار في العملات المشفرة، عن العدد الدقيق للعملاء المستهدفين بالإشعار، ولا عن عدد العملاء الذين تم الوصول إلى معلوماتهم الشخصية أو سرقتها أو الاطلاع عليها من قبل القراصنة.

وأكدت الشركة أن أسماء العملاء، وعناوين البريد الإلكتروني والعناوين البريدية، وأرقام الهواتف، وتواريخ الميلاد قد تعرضت للاختراق في الهجوم. ومع ذلك، شددت Betterment على أن الحسابات المالية الأساسية ظلت آمنة. وفي رسالتها المرسلة يوم الاثنين، ذكرت الشركة: “يواصل تحقيقنا الجاري إثبات عدم الوصول إلى أي حسابات للعملاء، وعدم اختراق أي كلمات مرور أو بيانات اعتماد أخرى لتسجيل الدخول”.

اكتشفت Betterment الهجوم في نفس اليوم الذي وقع فيه. وذكرت الشركة أنها ألغت الوصول غير المصرح به على الفور وبدأت تحقيقاً شاملاً، لا يزال مستمراً، بمساعدة شركة أمن سيبراني لم تسمها. كما تواصلت Betterment مع العملاء الذين استهدفهم القراصنة ونصحتهم بتجاهل الرسالة. ولم يستجب ممثلو Betterment على الفور لطلب التعليق للحصول على مزيد من التفاصيل حول الهجوم.

وعلى الرغم من هذه الاتصالات الأمنية، لاحظ مراقبون تفصيلاً يتعلق بشفافية الشركة العامة. إذ تحتوي صفحة الحوادث الأمنية الخاصة بـ Betterment على وسم “noindex” مخفي في كود المصدر الخاص بها. ويوجه هذا الوسم محركات البحث بتجاهل الصفحة، مما يجعل من الصعب على أي شخص يبحث عبر الويب اكتشاف معلومات حول خرق البيانات.

لماذا يهم

يسلط هذا الحادث الضوء على المخاطر المستمرة لهجمات الهندسة الاجتماعية على منصات التكنولوجيا المالية، حيث يستغل المهاجمون أدوات التسويق التابعة لجهات خارجية لاستهداف المستخدمين بمخططات مالية احتيالية.