هاكر يستخدم هجوم التصيد الصوتي لسرقة معلومات العملاء الشخصية لشركة سيسكو

The CISCO brand logo during the Mobile World Congress Barcelona 2023.

قالت الشركة يوم الثلاثاء إن مجرمًا إلكترونيًا خدع ممثل شركة سيسكو لمنحه الوصول لسرقة المعلومات الشخصية لمستخدمي Cisco.com.

أعلنت سيسكو أنها اكتشفت الاختراق في 24 يوليو، وألقت باللوم في الحادث على مكالمة تصيد صوتية أو “اختراق صوتي”. وقد تمكن القراصنة من الوصول إلى وصدّروا “مجموعة فرعية من المعلومات الأساسية عن الملفات الشخصية” من قاعدة بيانات نظام إدارة علاقات العملاء السحابي التابع لطرف ثالث، وفقًا لما صرحت به الشركة.

وقالت سيسكو إن البيانات المسروقة شملت “اسم العميل، اسم المؤسسة، العنوان، معرف المستخدم المعين من قبل سيسكو، عنوان البريد الإلكتروني، رقم الهاتف، وبيانات وصفية متعلقة بالحساب”، مثل تاريخ إنشاء الحساب.

لم توضح عملاق التكنولوجيا الشبكية عدد مستخدمي Cisco.com الذين تأثروا بالاختراق، ولم يرد المتحدثون باسم الشركة على هذا السؤال عندما اتصلت TechCrunch يوم الثلاثاء.

كما أشارت Bleeping Computer، قد يكون هذا الاختراق هو واحد من سلسلة من الهجمات التي استهدفت بيانات Salesforce لدى الشركات، بما في ذلك عملاق التأمين الأمريكي Allianz Life، وتاجر الرفاهية Tiffany and Co.، وناقلة الطيران الاسترالية Qantas، وغيرها.

سيسكو هي عميل معروف لـ Salesforce، وفقًا لعملاق الحوسبة السحابية.


المصدر