تسرب بيانات في شركة كوندوينت العملاقة للتكنولوجيا الحكومية يؤثر على ملايين الأمريكيين إضافيين

an illustration of data spilling out of a laptop screen surrounded by patterns of laptops and other devices on a darkened background

يبدو أن خرق بيانات في عملاق التكنولوجيا الحكومي كوندوينت يؤثر على عدد أكبر بكثير من الأشخاص مما تم الكشف عنه في البداية، مع إمكانية امتداد عدد الضحايا إلى عشرات الملايين من الأشخاص عبر الولايات المتحدة.

الهجوم ransomware الذي وقع في يناير 2025، والذي أدى إلى تعطيل عمليات كوندوينت لعدة أيام، من المعروف الآن أنه يؤثر على ما لا يقل عن 15.4 مليون شخص في تكساس وحدها، مما يشكل حوالي نصف سكان الولاية. قالت كوندوينت في أكتوبر إن 4 ملايين شخص في الولاية تأثروا.

تأثر 10.5 مليون شخص آخر عبر أوريغون، وفقًا للمدعي العام للولاية.

كما أبلغت كوندوينت عن مئات الآلاف من الأشخاص في ديلاوير وماساتشوستس ونيوهامبشاير وولايات أخرى، وفقًا لإشعارات خرق البيانات التي شاهدتها TechCrunch.

تشمل البيانات المسروقة أسماء الأفراد، وأرقام الضمان الاجتماعي، والبيانات الطبية ومعلومات التأمين الصحي.

تعد كوندوينت واحدة من أكبر المقاولين الحكوميين اليوم، حيث تتعامل وتعالج كميات كبيرة من المعلومات الشخصية والحساسة نيابة عن الشركات الكبرى، والدوائر الحكومية، وعدد من الولايات الأمريكية. تقول الشركة إن تقنيتها وخدمات الدعم التشغيلي تصل إلى أكثر من 100 مليون شخص في الولايات المتحدة عبر برامج الرعاية الصحية الحكومية المختلفة.

عندما تم الاتصال بكوندوينت بخصوص عدة أسئلة حول خرق البيانات، قدم المتحدث باسم الشركة شون كولينز بيانًا قياسيًا لم يرد على الأسئلة، ولم يوضح ما إذا كانت كوندوينت تعرف عدد الأفراد المتأثرين بالهجوم السيبراني. لم يرغب المتحدث في الإفصاح عما إذا كان الخرق يؤثر على أكثر من 100 مليون شخص.

قال كولينز إن الشركة تعمل على “إجراء تحليل تفصيلي للملفات المتأثرة لتحديد المعلومات الشخصية” التي تم أخذها في الخرق، لكنه لم يذكر عدد إشعارات خرق البيانات التي أرسلتها الشركة حتى الآن.

لا يُعرف الكثير عن الخرق، ولم تكشف الشركة عن تفاصيل كثيرة. كشف كوندوينت عن الهجوم السيبراني في أبريل، بعد أشهر من تعطل أنظمة الشركة، مما أدى إلى انقطاع الخدمات الحكومية عبر الولايات المتحدة.

أدت جماعة Safeway ransomware مسؤوليتها عن الخرق، مدعية أنها سرقت أكثر من 8 تيرابايت من البيانات.

في ملف لاحق للجنة الأوراق المالية والبورصات (SEC)، ذكرت الشركة أن مجموعات البيانات المسروقة “تحتوي على عدد كبير من المعلومات الشخصية المتعلقة بمستخدمي العملاء” الذين تشير إليهم بعملائها من الشركات والحكومة.

قالت كوندوينت أيضًا إنها مستمرة في إبلاغ الأفراد الذين سُرقت بياناتهم في الخرق، وتخطط لإنهاء إبلاغ الأفراد بحلول أوائل عام 2026. لم تعطي الشركة جدولًا زمنيًا أكثر تحديدًا.

هل تعرف المزيد عن هجوم كوندوينت السيبراني؟ يمكنك الاتصال بزاك ويتاكر على Signal عبر اسم المستخدم zackwhittaker.1337 أو عبر البريد الإلكتروني: zack.whittaker@techcrunch.com.


المصدر