Shuffle Crypto Casino تؤكد حدوث خرق للبيانات عبر CRM تابع لجهة خارجية Fast Track
تُعتبر Shuffle، وهي كازينو رياضي وكازينو تشفير بارز على الإنترنت، قد اعترفت علنًا بحدوث خرق كبير للبيانات يؤثر على قاعدة عملائها. وقد أكدت الكازينو أن الخرق لم يحدث على منصتها الرئيسية أو يؤثر على أموال العملاء من العملات المشفرة، بل حدث من خلال فشل أمني في أحد مقدمي الخدمات الرئيسيين التابعين لها: Fast Track.
Fast Track هي منصة إدارة علاقات العملاء (CRM) تركز على الألعاب الإلكترونية، والتي تستخدمها Shuffle لإدارة تفاعل اللاعبين، بما في ذلك دعم العملاء، والتسويق، والتواصل. كما هو شائع مع أنظمة CRM، كانت تحتوي على كمية كبيرة من بيانات المستخدمين لتسهيل تقديم خدمات مخصصة.
البيانات المخترقة
وفقًا لبيان الكازينو، تم اختراق الفئات التالية من بيانات العملاء وسرقتها من قبل جهات غير مصرح لها:
عناوين البريد الإلكتروني: تُستخدم لتسجيل الدخول والتواصل. الأسماء: لم يتم تحديد الأسماء الكاملة بشكل صريح، ولكن تم الكشف عن معلومات أساسية عن أسماء المستخدمين. العناوين: لم يتم توضيح طبيعة العناوين المخترقة (مثل: العنوان السكني الفعلي المقدم خلال عملية التحقق أو عناوين محفظة العملات المشفرة) بشكل كامل، لكنها تمثل مصدر قلق كبير. المعاملات: تفاصيل تاريخ معاملات العملاء. لم يتم التأكد حاليًا مما إذا كان هذا يشير إلى سجلات الإيداع/السحب التاريخية أو بيانات النشاط العامة. بيانات الرهانات: تاريخ مفصل لرهانات المستخدمين.
أكدت Shuffle أنه لم يتم كشف أي أموال للعملاء أو مفاتيح تشفير خاصة، حيث يتم تأمينها على بنية تحتية منفصلة وغير مخترقة. ومع ذلك، فإن الجمع بين المعلومات الشخصية (البريد الإلكتروني، الاسم، العنوان الفعلي المحتمل) مع بيانات النشاط المالي (المعاملات وبيانات الرهانات) هو أمر حساس للغاية. يمكن استغلال هذه البيانات في هجمات تصيد مستهدفة، أو محاولات هندسة اجتماعية، أو حتى جرائم مالية ضد المستخدمين المتأثرين.
خطر تابع لجهة خارجية متكرر
تشبه طبيعة هذا الخرق بشكل لافت الحوادث الأمنية الأخرى الأخيرة حيث أصبحت أداة خدمة العملاء أو CRM التابعة لجهة خارجية هي الحلقة الأضعف. ومن الجدير بالذكر أن خرقًا مؤخرًا تم الإعلان عنه على نطاق واسع شمل منصة المراسلة Discord، حيث استهدف المهاجمون بنجاح مزود دعم العملاء التابع لجهة خارجية Zendesk للوصول إلى بيانات المستخدمين.
تسلط هذه الحوادث الضوء على تحدٍ مستمر للشركات الرقمية، وخاصة تلك الموجودة في قطاعات العملات المشفرة والألعاب الإلكترونية ذات المخاطر العالية: إن محيط الأمان قوي فقط بقدر ما تكون الحلقة الأضعف في سلسلة التوريد الخاصة بهم. بينما قد تظل أنظمة التعامل مع العملات المشفرة الداخلية لـ Shuffle آمنة، فإن خرق مزود يواجه العملاء مثل Fast Track لا يزال يعرض خصوصية المستخدمين للخطر.
توصيات للمستخدمين المتأثرين
من المحتمل أن تتواصل Shuffle مباشرة مع المستخدمين المتأثرين وتوصي باتخاذ تدابير احترازية. في هذه الأثناء، ينصح خبراء الأمن جميع مستخدمي Shuffle بـ:
كن حذرًا ضد التصيد: افترض أن جميع البيانات المكشوفة (خاصة البريد الإلكتروني والاسم) ستُستخدم في محاولات تصيد مقنعة للغاية. لا تنقر أبدًا على الروابط المشبوهة أو تقدم كلمات المرور/المفاتيح الخاصة ردًا على رسائل البريد الإلكتروني غير المرغوب فيها، حتى لو بدت وكأنها من Shuffle.
قم بتمكين/مراجعة 2FA: تأكد من تمكين المصادقة الثنائية (2FA) على حساب Shuffle الخاص بهم وجميع حسابات البريد الإلكتروني المرتبطة.
استخدم كلمات مرور فريدة: تأكد من أن كلمة المرور لحساب Shuffle الخاص بهم فريدة ولم يتم إعادة استخدامها على أي موقع آخر.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




