كشف تقرير أمني حديث عن واحدة من أكبر وقائع تسريب البيانات خلال الفترة الأخيرة، بعد العثور على قاعدة بيانات إجرامية ضخمة تضم نحو 149 مليون سجل لبيانات اعتماد مسربة تخص مستخدمي عدد من أشهر المنصات الرقمية حول العالم، من بينها فيسبوك وجيميل وإنستجرام.
وأوضح التقرير أن قاعدة البيانات تضمنت قرابة 48 مليون اسم مستخدم وكلمة مرور لحسابات جيميل، إلى جانب ملايين البيانات الخاصة بحسابات على منصات أخرى، ما يثير مخاوف جدية بشأن أمن الحسابات الشخصية للمستخدمين.
وأشار التقرير إلى أن هذه القاعدة ظلت مكشوفة ومتاحة للعامة لمدة تقارب شهرًا كاملًا، قبل أن يكتشفها الباحث الأمني المتخصص جيرمياه فاولر، الذي بادر بإبلاغ الجهات المعنية لاتخاذ الإجراءات اللازمة وإغلاقها.
وبيّن فاولر أن قاعدة البيانات لم تكن محمية بأي وسائل أمان، إذ لم تكن مشفرة أو مؤمنة بكلمة مرور، الأمر الذي جعل الوصول إليها ممكنًا لأي شخص دون عوائق. كما احتوت على آلاف الملفات المنظمة التي ضمت معلومات شديدة الحساسية، شملت عناوين بريد إلكتروني، وأسماء مستخدمين، وكلمات مرور أصلية، إضافة إلى روابط تسجيل الدخول الخاصة بالعديد من الخدمات الإلكترونية.
ووفق التحليلات الأولية، فإن هذه البيانات لا تعود إلى اختراق جديد، بل تمثل حصيلة تسريبات سابقة جُمعت على مدار الوقت، ويرجح أنها نتجت عن برمجيات خبيثة تعرف باسم “سارقات المعلومات” (Infostealers)، والتي تعمل على جمع بيانات المستخدمين من الأجهزة المصابة دون علمهم.
وبحسب فاولر، شمل التسريب أعدادًا ضخمة من الحسابات، من بينها نحو 48 مليون حساب جيميل، و17 مليون حساب فيسبوك، و6.5 مليون حساب إنستغرام، إضافة إلى 4 ملايين حساب ياهو، و3.4 مليون حساب نتفليكس، وقرابة 1.5 مليون حساب أوتلوك.
وفي تعليق رسمي، أوضحت غوغل أنها على علم بقاعدة البيانات المسربة التي تتضمن بعض بيانات جيميل، مؤكدة أن لديها أنظمة حماية آلية تقوم برصد الأنشطة المشبوهة، وتعطيل الحسابات المعرضة للخطر، وإجبار المستخدمين على إعادة تعيين كلمات المرور عند الاشتباه في تعرض الحساب للاختراق.
وللتحقق مما إذا كانت البيانات الشخصية قد تأثرت بهذا التسريب، ينصح خبراء الأمن السيبراني باستخدام مواقع متخصصة تكشف عن اختراقات البيانات، حيث يمكن إدخال عنوان البريد الإلكتروني للحصول على تقرير يوضح ما إذا كان الحساب قد ظهر في أي تسريبات سابقة، مع بيان نوع البيانات المسربة وتوقيت حدوثها.
وفي حال ثبوت تعرض الحساب للاختراق، يشدد الخبراء على ضرورة اتخاذ إجراءات فورية، تشمل تغيير كلمات المرور فورًا، خاصة في حال إعادة استخدامها على أكثر من منصة، وتفعيل خاصية المصادقة الثنائية لجميع الحسابات المهمة، إلى جانب مراجعة بيانات الاسترداد مثل البريد الإلكتروني البديل ورقم الهاتف، والتأكد من بقائها تحت سيطرة المستخدم.
ويعيد هذا الحادث تسليط الضوء على أهمية الالتزام بالممارسات الآمنة في العالم الرقمي، وفي مقدمتها عدم استخدام كلمة المرور نفسها لأكثر من خدمة، والحرص على إنشاء كلمات مرور قوية وفريدة، مع تحديث أنظمة التشغيل وبرامج الحماية بشكل منتظم.
كما يدعو التقرير المستخدمين إلى توخي الحذر من رسائل التصيد الاحتيالي، وتجنب النقر على الروابط المشبوهة أو تحميل الملفات غير الموثوقة، مع متابعة الحسابات بشكل دوري لرصد أي نشاط غير طبيعي والتعامل معه مبكرًا قبل تفاقم الأضرار.
موضوعات متعلقة
ـ إطلاق «Confer».. بديل جديد لمساعدات الذكاء الاصطناعي يضع الخصوصية أولًا
ـ سباق التكنولوجيا يتسارع.. الصين تطلق اختبارات متقدمة لشبكات 6G
ـ موتورولا تستعد لإطلاق هاتف قوي بمواصفات رائدة وكاميرا 108 ميجابكسل