كشفت شركة “فوري” لتكنولوجيا البنوك والمدفوعات الإلكترونية، عن إتمام عملية التحقيق الشاملة وفحص البنية التحتية لأنظمة الأمن السيبراني للشركة.
جاء ذلك بعد تداول بعض الانباء في وقت سابق من الشهر الجاري حول حدوث اختراق لأنظمة الشركة وتعرضها لهجمات من خلال برامج الفدية (Lock Bit).
واستعانت شركة “فوري” بشركة «Group-IB الرائدة في مجال تطوير تقنيات الأمن السيبراني المبتكرة والكشف عن الهجمات الإلكترونية وصدها والحماية من حدوثها، من أجل فحص أنظمتها والتحقيق في هذه الواقعة، بعد قيام برامج الفدية (Lock Bit) بادعاء بان البيانات المنشورة على موقعها في يوم 8 نوفمبر حصلت عليها بعد اختراق البنية التحتية التكنولوجية لشركة «فوري».
وأكد فريق الاستجابة للحوادث والكشف الجنائي الرقمي لدى شركة Group-IB» في تقريره النهائى للشركة يوم 24 نوفمبر أن جميع انظمة فورى الفعلية على بيئة التشغيل الحية و التي تشمل التطبيقات التي يستخدمها جميع عملاء الشركة شاملة تطبيق myfawry و التطبيقات البنكية و انظمة قبول المدفوعات و أنظمة فورى بلس و انظمة تجار التجزئة لم تتعرض لاية اختراق من قبل (Lock Bit) ولم يتم تسريب أية بيانات منها.
ويتفق هذا مع ماسبق وان أعلنت عنه الشركة يوم 10 نوفمبر من ان التطبيقات التي يستخدمها عملاء الشركة على البيئة الحية لم تتعرض لاية أختراق وانه لم يتم تسريب أية بيانات منها.
الا أن التقرير النهائى للشركة أكد تعرض جزء منفصل من بيئة اختبار التطبيقات والبرامج لشركة «فوري»، و المستخدمة في اختبار التطبيقات قبل اتاحتها على بيئة التشغيل الحية و المنفصلة تماما عن بيئة التشغيل قد تعرض لهجوم في وقت سابق. وقد أسفر هذا الهجوم عن تشفير بعض الملفات وتسريب البيانات.
و تؤكد «فوري» على عدم تأثير هذه البيانات على سلامة وامن المعاملات المالية بمنصتها، غير أنها قد تحتوي على بعض البيانات الشخصية للعملاء تشمل الاسماء و العناوين وتواريخ الميلاد وارقام الهاتف المحمول و ادراكا من الشركة لأهمية هذه البيانات للعملاء رغما عن كونها بيانات غير مالية. تتيح الشركة امكانية التواصل للاستفسار على موقعها الإلكتروني Fawry.com أو عن طريق الاتصال بمركز خدمة عملاء فوري.
كما أكد تقرير شركة Group-IB, انه تم احتواء الأنظمة المتضررة من الاختراق من قبل شركة فوري وقد قامت شركة Group-IB بالتأكد من خلو جميع أنظمة فوري الفعلية والاختبارية فى تاريخ التقرير من أي مؤشرات او بقايا لعملية الاختراق الخاصة بـ (Lock Bit).
كما قام فريق العمل بشركة فوري بنشر أحدث برنامج المراقبة والاستجابة الخاصة بشركة «Group-IB» على جميع أنظمة الشركة سواء المستخدمة بالفعل فى تقديم خدمات فوري او حتى الأنظمة الاختبارية وبهذا يغطى %۱۰۰ من أنظمة شركة فورى. وقامت شركة «فوري» بإخطار الجهات الرقابية المصرية نظام الشركة نسبة للتعاون معها على استعادة البيانات التي تم الادعاء بالحصول عليها من منظومة فوري.
وأوضح المهندس أشرف صبري المؤسس والرئيس التنفيذي لشركة «فوري»، عن اطمئنانه لقدرة الشركة على التعامل مع أي اختراق لأنظمتها، مشيرًا إلى أن التحقيق الاحترافي الذي قامت به الشركة يطمئن العملاء بأن جميع معاملاتهم المالية لم تتعرض لاية اختراق على بيئة التشغيل الحى للشركة و كما تؤكد الشركة انها تدرك الاهمية القصوى للامن السيبراني وأنها تتعامل مع الامر بالجدية اللازمة وتتعاون مع العديد من المؤسسات العالمية لتحقيق ذلك وستظل تستثمر فى هذا المجال واستخدام احدث التقنيات والخبرات للتاكد من امن معلومتها.
ومن جانبها ستواصل منصة Group-IB» توفير الرقابة اللازمة لأنظمة «فوري» في المستقبل المنظور والتحقق من الحاجة إلى أي إجراءات أمنية إضافية إذا لزم الأمر.
وبالإضافة إلى ذلك، تجري «فوري» مناقشات مكثفة مع مجموعة من الشركات الاستشارية العالمية لمراجعة
سياسات المجموعة الخاصة بالحوكمة وتقييم المخاطر وتقديم المشورة بشأن تطويرها بما يتوافق مع أحدث الأطر الدولية في هذا الأمر.