تخطَّ إلى المحتوى الرئيسي

مجموعة العربي تصدر أول بيان رسمي بشأن واقعة الاختراق السيبراني.. ماذا قالت؟

فريق الأمن السيبراني التابع للمجموعة تمكن من اكتشاف محاولة اختراق أمني غير مصرح بها استهدفت بعض قواعد البيانات الخاصة بتطبيق "العربي جروب".

1 د قراءة
مجموعة العربي تصدر أول بيان رسمي بشأن واقعة الاختراق السيبراني.. ماذا قالت؟

أصدرت مجموعة العربي، العملاق المصري المتخصص في صناعة وتوزيع الأجهزة الإلكترونية والمنزلية، بيانًا أمنيًا هامًا، في أول رد رسمي من المجموعة، طمأنت خلاله عملاءها عقب تداول أنباء عن تعرض قواعد بياناتها لعملية اختراق سيبراني واسعة النطاق، أدت إلى تسريب بيانات ملايين المستخدمين على منصات الويب المظلم.

وأوضحت المجموعة، في بيانها الموجه إلى العملاء، أن فريق الأمن السيبراني التابع لها تمكن من اكتشاف محاولة اختراق أمني غير مصرح بها استهدفت بعض قواعد البيانات الخاصة بتطبيق "العربي جروب".

وأكدت الشركة أنها باشرت على الفور اتخاذ تدابير مشددة لإغلاق الثغرة الأمنية المستغلة، وتحديث بروتوكولات الحماية، إلى جانب إجراء فحص شامل ومستقل لكافة الأنظمة الرقمية، بالتعاون مع الجهات الأمنية والرقابية المختصة، لملاحقة المتورطين قانونيًا.

ويأتي هذا الرد الرسمي بعد رصد تسريب ضخم لقاعدة بيانات عملاء الشركة على المنتدى السري الشهير (pwnforums.st). ووفقًا للمعلومات المتداولة، يضم التسريب المزعوم ما يقرب من 25 جيجابايت من السجلات المنظمة والمستخرجة من النطاق الرسمي للمجموعة (elarabygroup.com).

وتشمل البيانات المسربة سجلات شاملة للعملاء، وعناوين الشحن الفعلية، بالإضافة إلى سجلات المبيعات والمعاملات التجارية، وهو ما يجعله أحد أكبر الحوادث الأمنية التي تواجه قطاع تجارة الإلكترونيات في المنطقة.

وبحسب تقرير صادر عن شركة "فيمتو سيكيوريتي" (Femto Security) المتخصصة في الأمن السيبراني ومقرها دبي، فإن الجذور الأولى لهذا الهجوم تعود إلى شهر مايو 2024، عندما استُهدفت مجموعة العربي بهجوم فدية شرس عبر برمجية الفدية الخبيثة (LockBit 3.0) الشهيرة، حيث أُدرجت الشركة حينها على موقع التسريبات الخاص بمجموعة (LockBit Black).

وبحلول 21 يونيو 2026، طُرحت البيانات للعلن على المنتديات السرية، لتبدأ شبكات رصد التهديدات ومراكز التحليل الأمني حول العالم في تتبع الخطوات التمهيدية للهجوم، والتي أظهرت الاعتماد على برامج خبيثة تجارية جاهزة لسرقة أسماء المستخدمين وكلمات المرور من الأجهزة المصابة، قبل استغلالها للوصول إلى الشبكة الداخلية.

وفي محاولة لطمأنة المستهلكين، شددت مجموعة العربي في بيانها على أن جميع البيانات المالية مؤمنة بشكل كامل، موضحة أن إدارتها تتم عبر شركات الدفع الإلكتروني المستقلة والمشفرة، ونفت تأثر الحسابات البنكية أو بطاقات الائتمان بهذا الاختراق.

ومع ذلك، وجهت المجموعة تحذيرًا لعملائها بضرورة توخي الحذر الشديد، والتحقق من هوية الجهات التي تتواصل معهم باسم "مجموعة العربي"، سواء عبر الرسائل النصية القصيرة (SMS)، أو البريد الإلكتروني، أو المكالمات الهاتفية، تجنبًا لوقوعهم ضحايا لعمليات التصيد الاحتيالي.

مقالات ذات صلة