Close
ميزة مزعجة في خرائط قوقل قد تستهلك بياناتك و تشتت انتباهك أثناء القيادة .. إليك طريقة إيقافها
ميزة مزعجة في خ...
5 مزايا قد تجعل Galaxy S27 Pro أفضل هاتف متوازن من سامسونج منذ سنوات
5 مزايا قد تجعل...
هواوي تكشف عن واجهة EMUI 16 رسميًا : إليك أبرز المزايا و الهواتف الداعمة و خطة التحديث المتوقعة
هواوي تكشف عن و...
كل ما نعرفه عن واجهة One UI 9 .. موعد الإطلاق و الهواتف الداعمة و أبرز المزايا الجديدة وأكثر
كل ما نعرفه عن ...
شركة OpenAI تطلق GPT-5.6 .. ثلاثة خيارات توازن بين القوة والأداء بقدرات غير مسبوقة لجميع الفئات
شركة OpenAI تطل...

تسريب ضخم يكشف 16 مليار كلمة مرور لحسابات Apple وGoogle وFacebook وغيرها: وهذه نصائح عاجلة من خبراء الأمن السيبراني



في واحدة من أكبر حوادث تسريب البيانات في تاريخ الإنترنت، تم الكشف عن تسريب ضخم لأكثر من 16 مليار كلمة مرور، ما أثار تحذيرات عاجلة من خبراء الأمن السيبراني حول العالم بشأن المخاطر الهائلة المترتبة على المستخدمين.

ما الذي حدث؟

اكتشف باحثو الأمن السيبراني في Cybernews وجود 30 قاعدة بيانات مكشوفة تحتوي على أكثر من 16 مليار بيانات اعتماد دخول (أسماء مستخدمين وكلمات مرور)، شملت خدمات شهيرة مثل قوقل وآبل وفيسبوك وتيليجرام ومنصات مطورين وVPN وخدمات حكومية.

وما يجعل هذه الواقعة أكثر خطورة هو أن معظم البيانات المسربة حديثة ومنظمة بطريقة ممنهجة، وليست بقايا تسريبات قديمة، ما يتيح للمخترقين استخدامها بسهولة في شن هجمات تصيد احتيالي ، وسرقة الهوية، واختراق الحسابات.

كيف تم تنفيذ تسريب ضخم لأكثر من 16 مليار كلمة مرور؟

أشارت التقارير إلى أن التسريب نُفذ باستخدام برمجيات خبيثة متخصصة تُعرف بـ Infostealers، وهي تقوم بسرقة معلومات المستخدمين مباشرة من أجهزتهم، بما يشمل:

  • روابط المواقع URLs
  • أسماء المستخدمين
  • كلمات المرور

وتم تجميع هذه البيانات في أكثر من 30 مجموعة بيانات، تحتوي كل منها على عشرات الملايين من السجلات، وبعضها يصل إلى أكثر من 3.5 مليار سجل.

ما هي الخدمات المتأثرة؟

تسريب ضخم لأكثر من 16 مليار كلمة مرور

تسريب ضخم لأكثر من 16 مليار كلمة مرور

تغطي البيانات المسربة إمكانية الوصول إلى خدمات شهيرة، منها:

  • Google
  • Apple
  • Facebook
  • GitHub
  • Telegram
  • وبعض الخدمات الحكومية حول العالم

ما المخاطر التي يسببها التسريب لأكثر من 16 مليار كلمة مرور؟

الاستيلاء على الحسابات: يُمكن استخدام البيانات لاختراق حسابات التواصل الاجتماعي، الحسابات المصرفية، وحسابات الشركات.

سرقة الهوية: يمكن استخدام المعلومات الشخصية لارتكاب عمليات احتيال أو تقديم طلبات قروض.

هجمات تصيد موجهة: الدمج بين البيانات المسربة يتيح شن هجمات احتيالية شديدة الإقناع.

الابتزاز الإلكتروني وهجمات البريد الإلكتروني الاحتيالي (BEC): يُمكن استخدام بيانات الشركات لاختراق الشبكات وتحويل أموال بشكل احتيالي.

الأمر لا يتعلق فقط بتسريب كلمات مرور، بل بـ”خارطة طريق للاختراق” على نطاق عالمي.

ما الذي يُنصح به الآن خبراء الأمن السيبراني؟

خبراء الأمن السيبراني ومنصات كبرى مثل Google وFBI أصدروا تحذيرات عاجلة للمستخدمين:

  • تغيير كلمات المرور فورًا
  • استخدام كلمات مرور قوية وفريدة لكل خدمة
  • تفعيل المصادقة الثنائية (Two-Factor Authentication)
  • الاعتماد على مدير كلمات مرور موثوق
  • التحول إلى أنظمة الدخول عبر “المفاتيح الرقمية” (Passkeys)
  • استخدام أدوات لمراقبة الإنترنت المظلم

ما الفرق بين هذا التسريب الضخم لأكثر من 16 مليار كلمة مرور وتسريبات سابقة؟

على عكس التسريبات الماضية التي اعتمدت على بيانات قديمة، فإن هذا التسريب لأكثر من 16 مليار كلمة مرور يحتوي على بيانات حديثة ومنظمة وسهلة الاستغلال. وهذا ما يجعله يمثل تهديدًا غير مسبوق للأمن الرقمي.

من أين جاءت هذه البيانات؟

وفقًا للخبراء، فإن مصدر البيانات يتنوع بين:

  • قوائم لتجميع بيانات الاعتماد (Credential Stuffing Lists)
  • تسريبات معاد تجميعها
  • سجلات لبرمجيات infostealer

بعض هذه البرمجيات تُرسل البيانات مباشرة إلى قواعد بيانات تحت سيطرة المخترقين، وبعضها تُترك بشكل غير محمي على الإنترنت عن طريق الخطأ.

كيف تحمي نفسك من برمجيات السرقة؟

للتقليل من خطر التعرض لبرمجيات Infostealer، يُنصح باتباع الخطوات التالية:

تثبيت برنامج حماية حديث وفعّال قادر على كشف وإزالة البرمجيات الخبيثة.

عدم استخدام نفس كلمة المرور لأكثر من خدمة، واستخدام مدير كلمات مرور لتوليد كلمات آمنة وفريدة.

تفعيل المصادقة الثنائية (2FA) في جميع الحسابات، ويفضّل استخدام مفاتيح أمان متوافقة مع معيار FIDO2 بدلًا من الرموز التقليدية، كونها أكثر أمانًا ضد التصيد.

افحص بصمتك الرقمية: إذا كنت ترغب في معرفة ما إذا كانت معلوماتك ضمن البيانات المسربة، توفر بعض الجهات (مثل Malwarebytes) أدوات مجانية لفحص البريد الإلكتروني وتحليل البصمة الرقمية، وتنبيهك في حال تم العثور على بياناتك في الإنترنت المظلم.

كلمة أخيرة

في عالم رقمي تتحول فيه كلمات المرور إلى البوابة الأولى لكل حساباتنا وخدماتنا، فإن هذا التسريب الضخم يُعد جرس إنذار عالمي بضرورة إعادة النظر في أساليب تأمين بياناتنا.

لا تنتظر أن تُصبح ضحية، وقم الآن بمراجعة وتأمين حساباتك.

المصدر1المصدر2

أكثر المقالات قراءةً