أعلنت مجموعة قرصنة سيئة السمعة مسؤوليتها عن خروقات البيانات العام الماضي في جامعة هارفارد وجامعة بنسلفانيا (UPenn) ونشرت البيانات التي تزعم أنها سرقتها من المدرستين.
ونشرت المجموعة المعروفة باسم ShinyHunters يوم الأربعاء ما زعمت أنه أكثر من مليون سجل من كل جامعة على موقع التسريب المخصص للمجموعة، والذي تستخدمه العصابة لابتزاز ضحاياها.
في نوفمبر، أكدت UPenn حدوث خرق للبيانات في “مجموعة مختارة من أنظمة المعلومات المتعلقة بأنشطة التطوير والخريجين في جامعة بنسلفانيا”. وفي ذلك الوقت، أرسل المتسللون أيضًا رسائل بريد إلكتروني للخريجين تعلن عن الاختراق من عناوين الجامعة الرسمية.
وألقت الجامعة باللوم في الاختراق على الهندسة الاجتماعية، وهو هجوم يعتمد غالبًا على قراصنة ينتحلون شخصية شخص ما ويخدعونه للقيام بشيء لا يفعلونه عادةً. في صفحة الويب الرسمية الخاصة بالكشف عن الاختراق، والتي تم حذفها منذ ذلك الحين، لم تذكر UPenn بالضبط نوع البيانات التي سرقها المتسللون، قائلة ببساطة إن مجرمي الإنترنت وصلوا إلى “الأنظمة المتعلقة بأنشطة التطوير والخريجين في Penn”.
اتصل بنا
هل لديك المزيد من المعلومات حول هذه الخروقات أو الهجمات المشابهة؟ من جهاز غير خاص بالعمل، يمكنك الاتصال بـ Lorenzo Franceschi-Bicchierai بشكل آمن على Signal على الرقم +1 917 257 1382، أو عبر Telegram وKeybase وWire @lorenzofb أو البريد الإلكتروني.
تحققت TechCrunch من جزء من مجموعة البيانات من خلال التأكد من الخريجين والسجلات العامة، مثل مطابقة البيانات مع أرقام هوية الطالب.
في وقت لاحق من شهر نوفمبر، أكدت جامعة هارفارد أيضًا حدوث اختراق في أنظمة الخريجين الخاصة بها، وألقت باللوم فيه على هجوم التصيد الصوتي، وهو هجوم حيث خدع المتسللون الأهداف للنقر على رابط أو فتح مرفق بمكالمة صوتية.
وقالت جامعة هارفارد إن البيانات المسروقة تضمنت عناوين البريد الإلكتروني وأرقام الهواتف وعناوين المنزل والعمل وحضور الأحداث وتفاصيل التبرعات للجامعة ومعلومات السيرة الذاتية الأخرى المتعلقة بأنشطة جمع التبرعات وإشراك الخريجين في الجامعة.
حدث تك كرانش
بوسطن، MA
|
23 يونيو 2026
ويبدو أن البيانات التي نشرتها ShinyHunters، والتي اطلعت عليها TechCrunch، تتطابق مع نوع المعلومات التي قالت الجامعتان إنها سُرقت العام الماضي.
وقال المتسللون إنهم نشروا البيانات المسروقة لأن الجامعات رفضت دفع فدية لمنعهم من القيام بذلك. غالبًا ما يحاول مجرمو الإنترنت مثل ShinyHunters ابتزاز ضحاياهم ويطالبونهم بالدفع مقابل عدم نشر البيانات التي سرقوها، وإذا رفض الضحايا الدفع، فإنهم يقومون بعد ذلك بنشر البيانات عبر الإنترنت.
أثناء اختراق UPenn، جعل المتسللون الأمر يبدو وكأن لديهم دوافع سياسية، وعلى وجه الخصوص عبروا عن استيائهم من سياسات العمل الإيجابي. كتب المتسللون في رسالة البريد الإلكتروني المرسلة إلى الخريجين: “نحن نوظف المعتوهين ونعترف بهم لأننا نحب الموروثات والمانحين ويعترف العمل الإيجابي غير المؤهل”.
من غير المعروف أن لدى ShinyHunters دوافع سياسية. ولم يرد المتسللون على سؤال يسأل عن سبب تضمين هذه اللغة في البريد الإلكتروني.
وقال المتحدث باسم بنسلفانيا، رون أوزيو، لـ TechCrunch إن الجامعة “تحلل البيانات وستقوم بإخطار أي أفراد إذا لزم الأمر بموجب لوائح الخصوصية المعمول بها”.
ولم تستجب جامعة هارفارد لطلب التعليق.

