الأمن السيبراني

CenterPoint Energy تؤكد سرقة بيانات عملاء في هجوم إلكتروني

أكدت شركة CenterPoint Energy أن طرفاً غير مصرح له حصل على معلومات شخصية تخص جزءاً من عملائها عبر أحد أنظمتها المكشوفة خارجياً، بعد أن زعم مهاجم تسريب 7.49 مليون سجل. ولم تحدد الشركة بعد عدد المتضررين أو أنواع البيانات المسروقة، فيما بدأت إجراءات الاستجابة وظهرت دعاوى جماعية محتملة.

15 سبتمبر 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
CenterPoint Energy تؤكد سرقة بيانات عملاء في هجوم إلكتروني

أكدت شركة CenterPoint Energy أن طرفاً غير مصرح له حصل على معلومات شخصية مرتبطة بجزء من عملائها عبر أحد أنظمتها الخارجية، وذلك بعد ظهور منشور على الإنترنت يزعم تسريب بيانات مسروقة من الشركة. وأفادت الشركة في إيداع لدى هيئة الأوراق المالية والبورصات الأمريكية (SEC) بأن التحقيق لا يزال مستمراً، من دون الكشف عن عدد العملاء المتأثرين أو طبيعة المعلومات التي جرى الوصول إليها.

بدأ التحقيق بعدما رصدت الشركة منشوراً من جهة تهديد تدعي سرقة 7.49 مليون سجل. وقال المهاجم، الذي استخدم الاسم المستعار 4d722e4d656f77، إن البيانات تتضمن أسماء وأرقام هواتف وعناوين خدمة وفوترة وأرقام حسابات ومبالغ فواتير وأجزاء من أرقام الضمان الاجتماعي. كما نشر المهاجم البيانات مدعياً أن الشركة تجاهلت رسائله وتعاملت معها باعتبارها مزحة.

هذه التفاصيل، بما فيها حجم التسريب وأنواع البيانات، لا تمثل حتى الآن تأكيداً مستقلاً من CenterPoint Energy. الشركة أكدت فقط أن معلومات شخصية حصل عليها طرف ثالث عبر نظام مكشوف خارجياً، وقالت إنها تعمل مع خبراء من جهات خارجية لتحديد نطاق الحادث والبيانات والعملاء المتأثرين، قبل إخطار العملاء والجهات التنظيمية وفق ما تقتضيه القوانين.

ما الذي يُعرف عن طريقة الوصول؟

بحسب رواية المهاجم التي نقلها موقع BleepingComputer، جرى استخراج البيانات عبر تجربة ملايين المعرّفات من خلال واجهة برمجة تطبيقات عامة تابعة للشركة. وادعى أن الواجهة كانت تفتقر إلى تحديد معدل الطلبات، وحماية جدار حماية تطبيقات الويب (WAF)، وإجراءات أخرى تحد من الوصول الآلي. وتبقى هذه الرواية بحاجة إلى تأكيد من التحقيق الرسمي، لكنها تشير إلى أن الأنظمة المتاحة عبر الإنترنت قد تتحول إلى نقطة دخول واسعة إذا لم تُقيّد آليات الاستعلام والمراقبة فيها.

الخدمات مستمرة، لكن أثر الحادث لم يُحسم

قالت CenterPoint Energy إن خدمات الكهرباء والغاز لم تتأثر، وإنها لا تتوقع في الوقت الحالي تأثيراً جوهرياً في أعمالها أو وضعها المالي. وتشغّل الشركة خدمات كهرباء وغاز طبيعي ومنشآت لتوليد الطاقة، وتخدم نحو 7 ملايين عميل مقاس في ولايات إنديانا ومينيسوتا وأوهايو وتكساس، مع قوة عاملة تقارب 8,300 موظف وإيرادات سنوية تتجاوز 9.3 مليارات دولار.

فعّلت الشركة إجراءات الاستجابة للحوادث، واستعانت بخبراء أمن سيبراني من خارجها، وعززت حماية أنظمتها، كما أبلغت جهات إنفاذ القانون والجهات التنظيمية. وبالتوازي، أُقيمت عدة دعاوى جماعية مقترحة أمام محاكم اتحادية، وتزعم مكاتب المحاماة التي تمثل عملاء يُحتمل تأثرهم أن الاختراق وقع بين 17 أغسطس و1 سبتمبر.

لماذا يهم هذا الخبر؟

تكمن أهمية الحادث في الجمع بين حساسية بيانات العملاء واتساع نطاق الرقم الذي يطرحه المهاجم، مع بقاء التفاصيل الأساسية غير محسومة رسمياً. فعدم تأثر الكهرباء والغاز لا يلغي مخاطر إساءة استخدام بيانات الحسابات والفوترة، لكنه يعني أن الحادث المعلن حتى الآن يتعلق بسرية البيانات أكثر من استمرارية الخدمة. وستحدد نتائج التحقيق عدد المتضررين فعلياً، وما إذا كانت البيانات المسربة تتضمن أرقام ضمان اجتماعي أو معلومات أخرى، ومدى الحاجة إلى إخطار العملاء أو اتخاذ إجراءات حماية إضافية.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات