تكنولوجيا

كارثة رقمية: 16 مليار كلمة مرور في أيدي القراصنة!

كشف باحثون في الأمن السيبراني عن واحدة من أكبر عمليات اختراق البيانات في التاريخ، حيث سُربّت أكثر من 16 مليار بيانات اعتماد لتسجيل الدخول، بما في ذلك معلومات مُرتبطة بحسابات على منصات شهيرة مثل فيسبوك وجوجل وآبل وتليجرام، بالإضافة إلى خدمات حكومية ومواقع للشركات.

جاء هذا الاكتشاف نتيجة تحليل مُكثّف أجرته منصات مثل “Cybernews” و”Forbes”، حيث تم العثور على 30 مجموعة بيانات مفتوحة تحتوي كل منها على ملايين إلى مليارات السجلات.

ووفقًا للخبراء، فإن هذه البيانات ليست مُجرّد اختراقات قديمة مُعاد تدويرها، بل هي معلومات حديثة جُمعّت عبر برامج ضارة مُتخصصّة في سرقة البيانات لتكون قابلة للاستغلال الفوري في هجمات التصيُّد الاحتيالي، سرقة الهوية، والاستيلاء على الحسابات.

اقرأ أيضًا:

للحماية من الاختراق…طريقة تشفير ملفاتك في iCloud
أفضل 5 تطبيقات التوثيق بخطوتين لحماية حساباتك

كيفية تسريب هذه الكميات الهائلة من البيانات

تُظهر التحليلات أنّ مصدر البيانات المُسربة يعود إلى مزيج من برامج سرقة المعلومات (“سارقي البيانات”)، وقوائم حشو بيانات الاعتماد، وتسريبات سابقة تمت إعادة تجميعها.

مُعظم هذه البيانات كانت مُخزنة في قواعد غير مؤمنة مثل “Elasticsearch” أو خوادم (سيرفرات) تخزين الكائنات، وهو ما سمح للباحثين باكتشافها قبل أن يتمكّن مُجرمو الإنترنت من استغلالها بالكامل.

ومن المثير للقلق أن بعض مجموعات البيانات احتوت على أكثر من 3.5 مليار سجل، مع تنظيم المعلومات بشكل يُسهّل استخدامها، مثل عناوين URLs لصفحات تسجيل الدخول متبوعة بأسماء المستخدمين وكلمات المرور. هذه الطريقة توفر للمُخترقين بوابة واسعة لاختراق أي خدمة إلكترونية تقريبًا.

هل تعرضت فيسبوك وجوجل وآبل للاختراق؟

رغم احتواء البيانات المُسربّة على معلومات مُرتبطة بمنصاتٍ كبرى، يؤكّد الباحثون أنه لا يوجد دليل على اختراق خوادم هذه الشركات مُباشرةً، وبدلًا من ذلك؛ يعتقدون أنّ البيانات جُمعّت عبر برامج ضارة سجلّت معلومات المُستخدمين عند إدخالها في مواقع تسجيل الدخول المُزيفة أو المُصابة.

تكمُّن خطورة هذه التسريبات في إمكانية استخدامها لشن هجمات مُكثفّة، خاصةً إذا كانت تحتوي على رموز جلسات أو ملفات تعريف ارتباط والتي تسمح للمُتسللين بتجاوز خطوات المُصادقة الثنائية في بعض الحالات.

كيف تحمي نفسك من تداعيات هذا التسريب؟

في ظل هذا الخطر الكبير، يُقدّم الخبراء عدّة نصائح لحماية الحسابات:

  • استخدم كلمات مرور قوية وفريدة لكل حساب، مع الاعتماد على مدير كلمات مرور لإنشاء كلمات مُعقدّة وخزّنها بأمان.
  • فعِّل المُصادقة الثنائية (2FA) على جميع الحسابات المُهمة لتوفير طبقة حماية إضافية.
  • راقب حساباتك بانتظام لاكتشاف أي نشاط مشبوه، وتواصل مع خدمة العملاء فورًا إذا لاحظت أي اختراق.
  • تجنّب النقر على روابط غير موثوقة في الرسائل النصية أو البريد الإلكتروني، والتي قد تكون جزءًا من هجمات التصيُّد الاحتيالي.

الباحثون يؤكّدون أنّ هذا التسريب ليس مُجرّد حدث عابر، بل هو مؤشّر على تحوُّل خطير في أساليب مُجرمي الإنترنت، الذين أصبحوا يعتمدون على قواعد بيانات مركزية ضخمة بدلًا من القنوات التقليدية مثل “تيليجرام”. في عالم تتزايد فيه التهديدات الرقمية، يبقى الوعي والإجراءات الوقائية هي أفضل وسيلة للدفاع.

?xml>