الأمن · 5 أكتوبر 2026

نُشر أيضًا باللغة English

تسريب بيانات جديد لدى شركة LDLC للمرة الثالثة منذ عام 2024

padlock on laptop with light trails
FlyD / Unsplash

بدأت شركة LDLC، وهي شركة بيع معدات معلوماتية، في إرسال رسائل بريد إلكتروني إلى عملائها يوم الجمعة 2 أكتوبر، لتحذيرهم من وقوع عمل تخريبي سمح لشخص ما بالدخول غير المصرح به إلى أحد أنظمة المعلومات الخاصة بها، مما أدى إلى إمكانية الاطلاع على بعض بياناتهم الشخصية.

أوضحت الشركة أن البيانات التي تم الاطلاع عليها تشمل الاسم، واللقب، والعنوان البريدي، وعنوان البريد الإلكتروني، وأرقام الهواتف المحمولة والثابتة، ورقم الفاكس. كما شمل التسريب معلومات متعلقة بالحسابات، مثل اللقب الرسمي، واللغة، ونوع العميل سواء كان فرداً أو مهنياً، ورموز العملاء الداخلية، وتاريخ التسجيل، وتاريخ آخر اتصال بالموقع.

وأكدت LDLC أن كلمات المرور، والبطاقات المصرفية، وبيانات التعريف الخاصة بالاتصال، وكشوفات الهوية البنكية لم تتأثر بهذا التسريب. وأشارت المجموعة إلى أنها قامت بعزل الأداة المستهدفة، ومراجعة صلاحيات الوصول إلى أنظمتها، وإبلاغ الهيئة الوطنية للمعلوماتية والحريات، وهي السلطة الفرنسية المسؤولة عن حماية البيانات الشخصية، بالحادث. ومع ذلك، لم تذكر الرسائل الإلكترونية عدد العملاء المتضررين، ولا توقيت أو كيفية دخول القراصنة.

يأتي هذا الحادث كجزء من سلسلة من الاختراقات، حيث شهدت الشركة تسريباً في نهاية فبراير 2024 عندما ادعت مجموعة Epsilon Group سرقة حوالي 1.5 مليون سجل للعملاء، وهو ما أكدته LDLC موضحة أنه شمل عملاء المتاجر الفعلية فقط. كما أعلنت الشركة عن حادث أمن سيبراني آخر في ديسمبر 2024 دون تقديم تفاصيل كثيرة. وكان قد سبق استهداف الشركة في نهاية عام 2021 من قبل مجموعة Ragnar Locker التي تستخدم برمجيات الفدية، حيث قام القراصنة حينها بعرض ما يقرب من 29.5 جيجابايت من البيانات الداخلية للشركة للبيع.