26 مليار ملف شخصي تم اختراقه من تطبيقات مختلفة.. هل أنت منهم؟
تاريخ النشر: 29th, January 2024 GMT
أكثر من 26 مليار سجل شخصي.. تم اكتشاف أضخم عملية تسريب للبيانات في تاريخ العالم من قبل خبراء في مجال الإنترنت والأمن المعلوماتي، والتي أثارت جدلا واسعا مؤخرا... فما القصة؟
ووفقًا لتقرير نشرته جريدة "ديلي ميل" البريطانية، فإن الباحثين توصلوا إلى أن أغلب سكان الكرة الأرضية قد تعرضوا لعملية اختراق وأصبحت بياناتهم، إما بشكل كلي أو جزئي، منتهكة ومقرصنة ومتاحة للبيع عبر الإنترنت.
تم تسمية هذه العملية بالرمز "MOAB" وتم اعتبارها "أم الاختراقات"، وهي أكبر عملية قرصنة إلكترونية في العالم حتى الآن وفقًا للباحثين المختصين.
ووفقًا للتقرير، تم اكتشاف أكثر من 26 مليار سجل شخصي تحتوي على معلومات حساسة من مواقع مختلفة مثل "تويتر" و"دروب بوكس" و"لينكد إن"، وتتواجد هذه البيانات المقرصنة حاليًا على موقع إلكتروني غير آمن.
وأثار هذا الاختراق قلقًا بالغًا، حيث يعتبر الباحثون أنه يشكل خطرًا كبيرًا وقد يؤدي إلى ارتفاع جرائم الإنترنت بشكل كبير.
تم اكتشاف خرق بيانات على موقع ويب غير آمن، من قبل بوب دياتشينكو، مالك موقع Security Discovery، بالإضافة إلى باحثين من Cybernews، وعلى الرغم من التحقيقات الأولية، قد لا يتم الوصول إلى هوية المتسبب في هذا الاختراق الهائل.
26 مليار ملف مخترقتشير التحقيقات الأولية إلى أن هذه البيانات ليست نتيجة اختراق جديد، بل هي تجميع لمجموعة من الانتهاكات السابقة في مكان واحد، مكونة هذا التسريب الضخم.
وبين السجلات التي تم جمعها بلغت 12 تيرابايت، لاحظ الباحثون أيضًا وجود تكرار كبير في بعضها، وعلى الرغم من ذلك، يبقى اختراق البيانات مثيرًا للقلق لأن البيانات المكشوفة حساسة جدًا.
وفي تصريحهم، قال الباحثون: "إن مجموعة البيانات خطيرة للغاية، حيث يمكن للمهاجمين الاستفادة منها في العديد من الهجمات المستهدفة".
وأشاروا إلى أن هذه الهجمات قد تشمل سرقة الهوية الشخصية، والتصيد الاحتيالي المتقدم، والهجمات المستهدفة عبر الإنترنت، والوصول غير المصرح به إلى الحسابات الشخصية والحساسة.
وأكد الباحثون أن هذه الملفات البالغ عددها 26 مليار ملف، هي نتيجة لتسريبات وعمليات اختراق تعرضت لها مئات المواقع المختلفة، بما في ذلك اختراقات تضم مئات الملايين من الملفات.
ما هي التطبيقات المخترقة؟تم تسريب معلومات ضخمة من تطبيق QQ، التطبيق الصيني الشهير للمراسلة، الذي يحتوي على 1.5 مليار سجل. كما تم تسريب 504 ملايين سجل من منصة التواصل الاجتماعي الصينية Weibo.
تم تسريب بيانات أخرى من موقع MySpace، حيث تم استخراج بيانات 360 مليون مستخدم، بالإضافة إلى تسريب بيانات 281 مليون مستخدم من موقع Twitter و 251 مليون مستخدم من موقع LinkedIn.
أعرب المتحدث باسم LinkedIn عن أنهم يقومون بالتحقيق الكامل في هذه الادعاءات ولم يتم العثور على أي دليل على اختراق أنظمتهم.
كما تم تسريب سجلات من مؤسسات حكومية مختلفة في الولايات المتحدة والبرازيل وألمانيا والفلبين وتركيا وغيرها.
المصدر: صدى البلد
كلمات دلالية: اختراق إختراق الحسابات أكبر عملية اختراق تم تسریب
إقرأ أيضاً:
فضيحة الخصوصية.. بريطانيا تجبر آبل على الكشف عن بيانات آي كلاود
أجبرت الحكومة البريطانية، شركة آبل على إزالة ميزة حماية البيانات المتقدمة ADP، لمستخدمي آي كلاود iCloud، وذلك بموجب أمر حكومي يلزم الشركة بإنشاء باب خلفي Backdoor يسمح لسلطات إنفاذ القانون في المملكة المتحدة بالوصول إلى بيانات المستخدم المشفرة عند الحاجة.
وهذا يعني أن البيانات المخزنة على آي كلاود iCloud، لن تكون محمية بالتشفير التام بين الطرفين E2E بعد الآن في المملكة المتحدة، مما يتيح للسلطات البريطانية الوصول إليها عند الضرورة.
وأوضحت آبل أن نظام التشفير في iCloud يعتمد على طريقتين، الأولى هي حماية البيانات القياسية SDP، وهي الإعداد الافتراضي لكافة المستخدمين، إذ تخزن مفاتيح التشفير في مراكز بيانات الشركة، مما يتيح لها المساعدة في استعادة بيانات المستخدمين عند الحاجة، وفي هذه الحالة، يطبق التشفير التام فقط في بعض أنواع البيانات.
وأما الطريقة الثانية، فهي حماية البيانات المتقدمة ADP، وتقدم مستوى أعلى من الأمان، إذ تظل مفاتيح التشفير محفوظة فقط في أجهزة المستخدم الموثوقة، مما يعني أن آبل نفسها لا يمكنها الوصول إلى بيانات iCloud.
وتشمل هذه الميزة حماية البيانات المخزنة، مثل النسخ الاحتياطية للأجهزة، والإشارات المرجعية، والمذكرات الصوتية، والملاحظات، والصور، والتذكيرات، والرسائل النصية، لكن هذه الميزة لن تكون متاحة بعد الآن لمستخدمي iCloud في المملكة المتحدة.
وأشارت الشركة إلى أن المستخدمين الذين فعلوا ميزة حماية البيانات المتقدمة ADP في المملكة المتحدة سوف يحتاجون إلى تعطيلها يدويا خلال مدة سماح للحفاظ على بياناتهم داخل حسابات iCloud، كما أكدت آبل أنها ستصدر إرشادات إضافية للمستخدمين المتأثرين، مشددة على أنها لا تمتلك القدرة على تعطيل التشفير التام تلقائيا نيابة عنهم.
وفي ظل هذا القرار، أكدت آبل أنها ستواصل تقديم ميزة التشفير التام في خدمات أخرى، مثل iMessage و FaceTime وكلمات المرور وبيانات الصحة في منصة Apple Health، إذ سيفعل التشفير فيها افتراضيا لحماية خصوصية المستخدمين.
وكانت حكومة المملكة المتحدة قد أصدرت هذا الأمر بموجب قانون سلطات التحقيق الذي واجه بالفعل رد فعل عنيف كبير، قالت شركة آبل، في بيان لـ وكالة بلومبرج، إنها " تشعر بخيبة أمل كبيرة" بهذا القرار.