تعرضت منصة التعليم عن بُعد EAD-online التابعة لـFédération Wallonie-Bruxelles لهجوم إلكتروني، وسط مخاوف من أن تكون البيانات الشخصية لنحو 19,456 شخصاً قد تعرضت للتسريب.

وأكدت الإدارة العامة للتعليم أن جهة غير مصرح لها استغلت ثغرة أمنية وتمكنت من استخراج بيانات من النظام.

وعلى إثر الهجوم، تم إغلاق المنصة كإجراء أمني، ومن المنتظر أن تبقى غير متاحة حتى منتصف أكتوبر.

ما البيانات التي قد تكون تسربت؟

بحسب المعلومات المتوفرة حتى الآن، أظهرت عينة نُشرت من البيانات المسربة وجود معلومات من بينها:

الأسماء والألقاب وعناوين البريد الإلكتروني.

لكن لم يتم حتى الآن الإعلان عن الطريقة الدقيقة التي استُخدمت لتنفيذ الهجوم.

كما يجب التعامل بحذر مع رقم 19,456، إذ يتعلق بالأشخاص الذين يُحتمل أن تكون بياناتهم معنية بالحادث، وليس تأكيداً بأن جميع بيانات هذا العدد من المستخدمين قد سُرقت.

ما هي منصة EAD-online؟

EAD-online هي منصة للتعليم عن بُعد تابعة لـFédération Wallonie-Bruxelles.

وتُستخدم من طرف أشخاص يتابعون تعليماً أو تكويناً عن بُعد، بما في ذلك بعض المتعلمين الذين يستعدون لامتحانات وشهادات مدرسية أو يحتاجون إلى دعم تعليمي.

لذلك قد يكون من بين المستخدمين المعنيين طلاب وأسر وأشخاص بالغون سبق لهم استخدام المنصة.

المنصة مغلقة مؤقتاً

بعد اكتشاف الهجوم، اتخذت ETNIC، وهي الجهة المسؤولة عن البنية المعلوماتية لدى Fédération Wallonie-Bruxelles، إجراءات أمنية من بينها إغلاق المنصة فوراً.

ومن المنتظر أن يستمر إغلاق EAD-online إلى غاية منتصف أكتوبر.

ولم يتم حتى الآن الإعلان عن موعد دقيق لإعادة تشغيلها.

ماذا تفعل إذا كنت تستعمل EAD-online؟

إذا كنت تملك أو سبق أن امتلكت حساباً على المنصة، فمن الأفضل الانتباه خلال الفترة المقبلة إلى الرسائل الإلكترونية غير المعتادة.

وجود الاسم وعنوان البريد الإلكتروني ضمن البيانات المسربة المحتملة يمكن أن يُستغل لإرسال رسائل تصيد تبدو أكثر إقناعاً.

لذلك لا تضغط على روابط مشبوهة تصل إليك عبر البريد الإلكتروني، ولا تقدم كلمة المرور أو المعلومات الشخصية استجابة لرسالة تطلب منك إعادة تفعيل الحساب أو تأكيد بياناتك.

وإذا كنت تستخدم كلمة المرور نفسها على EAD-online وخدمات أخرى، فمن الأفضل تغييرها في تلك الخدمات واستخدام كلمة مرور مختلفة لكل حساب، مع تفعيل التحقق بخطوتين متى كان ذلك متاحاً.

التحقيق في الحادث مستمر

لا تزال بعض تفاصيل الهجوم غير معروفة حتى الآن، بما في ذلك الطريقة الدقيقة التي استخدمها المهاجم للوصول إلى النظام.

المؤكد رسمياً هو أن ثغرة استُغلت من طرف جهة خبيثة وأن بيانات تم استخراجها من النظام، فيما اتُخذ قرار بإغلاق المنصة وتأمينها.

وقد تظهر معلومات إضافية خلال الأيام المقبلة حول حجم التسريب والبيانات المتأثرة وموعد عودة المنصة إلى العمل.

المصادر

الإدارة العامة للتعليم التابعة لـFédération Wallonie-Bruxelles.

ETNIC — الجهة المسؤولة عن تكنولوجيا المعلومات والاتصالات في Fédération Wallonie-Bruxelles.

Belga — المعلومات المنشورة حول الهجوم الإلكتروني على EAD-online.