في 7 سبتمبر 2026، اكتشفنا أن جهة غير مصرح لها قد تمكنت من الوصول إلى أحد أنظمتنا الداخلية باستغلال ثغرة أمنية (CVE-2026-72898) في Metabase، وهي أداة تحليل بيانات خارجية نستخدمها داخليًا. قمنا على الفور بقطع الوصول وبدأنا تحقيقًا، كشف أن المتسلل تمكن من الوصول إلى النظام بين 12 أغسطس و7 سبتمبر 2026، وأنه تم استخراج بيانات حسابات المستخدمين والفواتير الخاصة بنا.
يؤثر هذا على جميع الحسابات المسجلة على موقع AhaSlides.com. أما موقع AhaSlides.eu، وهو موقعنا المنفصل الذي يخدم Skoletube، فيعمل على بنية تحتية معزولة ولم يتأثر.
فيما يلي بالضبط ما تم الكشف عنه وما نوصيك بفعله.
ما تم الكشف عنه
- عناوين البريد الإلكتروني.
- عنوان IP والمدينة وقت التسجيل.
- معلومات الفاتورة: الاسم، عنوان IP وقت الشراء، وما تم شراؤه.
- كلمات المرور، بصيغتها المشفرة والمملحة (PBKDF2-HMAC-SHA512). لا يمكن عكس التشفير مباشرةً لاستعادة كلمة المرور، ولكن قد يتم اختراق كلمة مرور ضعيفة أو شائعة باستخدام أسلوب التجربة والخطأ.
- تم تسجيل عناوين الفواتير لـ 0.12% من المستخدمين، وذلك بسبب حقل قديم لا يزال مخزناً في قاعدة بياناتنا. سنتواصل مع هؤلاء المستخدمين المتأثرين بشكل فردي عبر البريد الإلكتروني.
ما لم يتم الكشف عنه
- أرقام بطاقات الائتمان وبطاقات الدفع. لا نقوم بتخزين هذه المعلومات مطلقاً.
- كلمات المرور بنص عادي. لا نقوم بتخزينها مطلقاً.
ما نطلبه منك هو
- يرجى إعادة تعيين كلمة مرور AhaSlides الخاصة بك إذا كان لديك واحدة.
- إذا كنت تستخدم كلمة المرور نفسها على خدمات أخرى، فيُرجى تغييرها هناك أيضاً. نُفضّل ألا تُخاطر.
- إذا قمت بتسجيل الدخول عبر موفر الهوية الخاص بمؤسستك أو نظام تسجيل الدخول الموحد (مثل جوجل، مايكروسوفت، أوكتا، إلخ): فلن يتم تخزين كلمة مرورك في AhaSlides، لذا لا داعي لإعادة تعيينها. باقي هذا الإشعار ينطبق عليك أيضاً.
احترس من التصيد الاحتيالي
نظرًا لأن البيانات المكشوفة تتضمن الأسماء وعناوين البريد الإلكتروني وسجل الشراء، فقد تبدو رسائل التصيد الاحتيالي التي تنتحل صفة مرسلنا أكثر إقناعًا من المعتاد. لن نطلب منك كلمة مرورك عبر البريد الإلكتروني أبدًا. تأتي رسائل الفواتير من Stripe، مزود خدمة الدفع لدينا، ولكن إذا طلب منك أي بريد إلكتروني تأكيد تفاصيل الدفع، فلا داعي للنقر عليه أبدًا. ahaslides.com افتح متصفحك وتحقق من صفحة الفواتير الخاصة بك مباشرة.
ماذا فعلنا
- تم تحديث برنامج Metabase إلى إصدار آمن وتم إلغاء جميع عمليات الوصول غير المصرح بها.
- تقييد الوصول إلى قاعدة البيانات الوصفية (Metabase) لقائمة عناوين IP المسموح بها والمعتمدة.
- راجعنا ضوابط الوصول وسجلات النظام لدينا بحثًا عن أي علامات أخرى على الاختراق.
- تم إخطار سلطات حماية البيانات المختصة.
- قمنا بتحسين نظام التنبيه الخاص بنا بشأن الثغرات الأمنية بحيث يتم إبلاغنا على الفور بالثغرات الأمنية الحرجة الجديدة ذات الصلة بنظامنا.
عملنا الأمني الأوسع نطاقا
لا يقتصر التزامنا بالأمن في AhaSlides على هذا الحادث فحسب، بل نجري اختبارات اختراق مستقلة، ونخضع حاليًا لعمليات تدقيق مستقلة للحصول على شهادتي SOC 2 وISO/IEC 27001. وسننشر التغييرات التي سنجريها نتيجةً لهذا الحادث.
الأسئلة المتكررة
إذا كانت لديك أي أسئلة حول هذا الإشعار أو حول حسابك، فاتصل بنا على security@ahaslides.comسنقوم بتحديث هذه الصفحة في حال حدوث أي تغييرات جوهرية.
نأسف لحدوث هذا، ونقدر ثقتكم بنا.
تشاو هوانغ
الرئيس التنفيذي للتكنولوجيا
الإنهيارات