مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

29 خبر
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • فيديوهات
  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • تجدد التوتر وانهيار الحوار بين واشنطن وطهران

    تجدد التوتر وانهيار الحوار بين واشنطن وطهران

  • "على الأقل لديه كأس عالم".. احتفالات إسبانيا تشهد سخرية من كريستيانو رونالدو

    "على الأقل لديه كأس عالم".. احتفالات إسبانيا تشهد سخرية من كريستيانو رونالدو

تسريب هائل للبيانات يفضح 1.3 مليار كلمة مرور فريدة

كشف خبراء الأمن السيبراني عن تسريب مجموعة ضخمة من بيانات الاعتماد على الإنترنت، تضم 1.3 مليار كلمة مرور وما يقرب من ملياري عنوان بريد إلكتروني.

تسريب هائل للبيانات يفضح 1.3 مليار كلمة مرور فريدة
صورة تعبيرية / anyaberkut / Gettyimages.ru

وعالجت خدمة "هل تعرضت للاختراق" (HIBP)، المتخصصة في إشعار المستخدمين عند تعرض بياناتهم للاختراق، هذه البيانات الضخمة المجمعة من مصادر متعددة، والتي نشر فيها مجرمون إلكترونيون معلومات اعتماد مسروقة.

وصرح تروي هانت، الرئيس التنفيذي لـ HIBP، الذي اعترف بأن إحدى كلمات مروره ظهرت في القائمة، قائلا: "يبلغ حجم هذه المجموعة ما يقرب من ثلاثة أضعاف أكبر اختراق شهدناه سابقا".

وتتضمن المجموعة 1957476021 عنوان بريد إلكتروني فريدا و1.3 مليار كلمة مرور فريدة، منها 625 مليون كلمة مرور لم يسبق رصدها من قبل HIBP. ومع وجود أكثر من 5.5 مليار مستخدم للإنترنت حول العالم، حذر الخبراء من ضرورة تغيير كلمات المرور فورا كإجراء احترازي.

وجمعت السجلات بين اختراقات سابقة وقوائم "حشو بيانات الاعتماد"، وهي طريقة يستخدمها المهاجمون لتجربة كلمات المرور المسروقة على حسابات متعددة. وقد تبين أن العديد من كلمات المرور قديمة أو غير مستخدمة، في حين أن بعضها لا يزال نشطا ويحمي الحسابات، ما يعكس المخاطر الحقيقية على المستخدمين.

وتتيح خدمة HIBP للمستخدمين التحقق مما إذا كانت بيانات اعتمادهم قد تعرضت للاختراق، بطريقة آمنة تحافظ على الخصوصية، دون الكشف عن عناوين البريد الإلكتروني.

نصائح للوقاية:

  • ينصح خبراء الأمن السيبراني الأفراد باستخدام برامج آمنة لإدارة كلمات المرور، وإنشاء كلمات مرور قوية وفريدة لكل حساب، وتفعيل المصادقة الثنائية، خاصة للحسابات البريدية والإدارية.

  • يجب على المؤسسات إجراء فحوصات دورية للكشف عن كلمات المرور المعاد استخدامها أو المكشوفة، وتطبيق أنظمة الكشف عن كلمات المرور المخترقة أثناء تسجيل الدخول أو عند تغييرها، مع مراجعة الامتيازات وتقييد حسابات الخدمة وإزالة بيانات الاعتماد القديمة.

وتعد هجمات "حشو بيانات الاعتماد" من أخطر الهجمات، إذ يمكن لتسرب كلمة مرور واحدة أن يمنح المهاجمين وصولا إلى أنظمة الشركة وحسابات البريد الإلكتروني والبيانات الحساسة. وللتصدي لذلك، يُنصح بتطبيق نماذج وصول قائمة على الثقة الصفرية، وتفعيل المصادقة متعددة العوامل، ومراقبة بيانات الاعتماد المكشوفة باستمرار، بالإضافة إلى خطط استجابة فعالة للاختراق وأنظمة آلية لمنع محاولات الحشو.

المصدر: ديلي ميل

التعليقات

ترامب ينتقد الأردن على خلفية مقتل الجنود الأمريكيين على أراضيها

لافروف تعليقا على نبأ منح واشنطن الرياض الضوء الأخضر لتخصيب اليورانيوم: التخصيب السلمي حق لكل دولة

هجوم واسع بالمسيرات.. الجيش الإيراني يعلن استهداف معسكر الدوحة الأمريكي في الكويت

إيران تحذر من أي هجوم على المراكز النووية والحساسة: جميع مصالح أمريكا وحلفائها ستكون هدفا لهجوم عنيف

انفجارات تهز عدة محافظات.. غارات أميركية على مواقع في إيران وتفعيل الدفاعات الجوية في طهران

"فارس" تنشر صورا تظهر "نقطتي إصابة جديدتين بقاعدة الملك فيصل بالأردن" و"تدمير طائرة انتحارية" (صور)

تقرير إسرائيلي يرصد حدوث "قصف إيراني فتاك على قاعدة في الأردن" أسفر عن مقتل جنود أمريكيين

ترامب يهدد بتدمير محطة طاقة في طهران مقابل كل سفينة تستهدفها في مضيق هرمز

"سنتكوم": إيران هاجمت 30 سفينة وسهّلنا عبور 450 مليون برميل نفط في 90 يوما

لافروف: روسيا لن تنضم بعد اليوم إلى دعوات نزع السلاح النووي من شبه الجزيرة الكورية

الجيش الكويتي يعلن التصدي لهجمات طائرات مسيرة معادية

مصدر عسكري إيراني: سنضرب البنى التحتية ومنشآت الطاقة بالمنطقة إذا استهدف لنا أي جسر أو محطة كهرباء

الولايات المتحدة أبلغت إسرائيل بأنها تعتزم تصعيد هجماتها على إيران

وزير الخارجية الإيراني الأسبق: لا ينبغي لقادة دول الخليج أن يشعروا بالأمان

البنتاغون يكشف هوية جندية أمريكية كانت في عداد المفقودين إثر الهجوم الإيراني على قاعدة بالأردن