أغسطس 25, 2026

الابتكار نيوز

أخبار التكنولوجيا و الأعمال الرقمية في الشرق الأوسط وشمال أفريقيا

نيسان تكشف عن خرق أمني يستهدف بيانات الرواتب والموارد البشرية

**هجوم منظم يستغل ثغرة حرجة في أنظمة إدارة الموارد البشرية**
كشفت شركة نيسان للسيارات (Nissan Americas) عن حادثة اختراق أمني استهدفت بيانات موظفيها، بعدما استغل المهاجمون ثغرة حرجة في منصة أوراكل بيبول سوفت (Oracle PeopleSoft)، النظام الذي تعتمد عليه الشركة لإدارة الرواتب والضرائب والعمليات الإدارية الأخرى.
وأوضحت نيسان أن المعلومات الشخصية لموظفيها الحاليين والسابقين في الولايات المتحدة وكندا والمكسيك والبرازيل قد تكون تعرضت للوصول غير المصرح به. وتشير التحقيقات الأولية إلى أن مجموعة “شاينيهانترز” (ShinyHunters)، المتخصصة في عمليات الابتزاز الإلكتروني، كانت وراء هذا الهجوم الذي يندرج ضمن حملة أوسع استهدفت عدة جهات.
## تداعيات محتملة على المنطقة العربية
رغم أن الخرق الأساسي طال العمليات الأمريكية، إلا أن الحادثة تثير مخاوف حقيقية بشأن أمان البيانات في قطاع السيارات بمنطقة الشرق الأوسط وشمال أفريقيا. تحتفظ نيسان بعمليات كبيرة في السعودية والإمارات والعراق وعُمان، حيث توظف آلاف الموظفين في مراكز التوزيع والصيانة والمكاتب الإدارية.
وتشغل الشركة منصات تقنية متكاملة عبر مناطقها الجغرافية المختلفة، مما يعني أن أي ثغرة في نظام مركزي قد تؤثر على المعلومات المخزنة لموظفين عرب أيضاً. وفقاً لمتخصصي الأمن السيبراني، فإن منصات إدارة الموارد البشرية تمثل أهدافاً ذات قيمة عالية للمجرمين، لأنها تضم بيانات حساسة تشمل الأسماء والعناوين وأرقام الهويات والمعلومات المصرفية.
## الثغرة التقنية والتأثير الواسع
استغل المهاجمون ثغرة معروفة في برنامج أوراكل بيبول سوفت، وهي أداة تستخدمها مئات الشركات الكبرى عالمياً لإدارة عملياتها الإدارية والمالية. وليست نيسان الشركة الأولى التي تتعرض للاستهداف عبر هذه الثغرة؛ فقد أفادت تقارير أمنية بأن مجموعات إجرامية متعددة تستثمر هذا الضعف في حملات واسعة النطاق.
بيّنت نيسان أنها عملت فوراً على إغلاق الثغرة وتطبيق التحديثات الأمنية اللازمة. كما أطلقت عملية تحقيق داخلية شاملة لتحديد نطاق الخرق وطبيعة البيانات المتأثرة بدقة.
## انعكاسات على الموثوقية والامتثال
يثير هذا الحادث تساؤلات مهمة حول معايير الأمن السيبراني لدى الشركات الكبرى العاملة في المنطقة العربية. وتشير الواقعة إلى ضرورة تعزيز استثمارات الشركات متعددة الجنسيات في البنية التحتية الأمنية والمراقبة المستمرة.
دعت جهات متخصصة الشركات إلى الامتثال الصارم لمتطلبات حماية البيانات الشخصية، لا سيما في دول مثل السعودية والإمارات التي شددت متطلباتها التنظيمية في هذا المجال خلال السنوات الأخيرة.
## الخطوات المتخذة والتعويضات
أعلنت نيسان عن إجراءات حماية شاملة للموظفين المتأثرين، تشمل خدمات المراقبة المجانية للائتمان وحماية الهوية لمدة محدودة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *