محتوى تقني مميز في مجالات البرمجة، الأمن السيبراني، والذكاء الاصطناعي، مع شروحات عملية وأدوات مفيدة للمطورين والمهتمين بالتقنية

اشترك في الباقة المميزة واستمتع بتجربة خالية من الإعلانات!

هل سئمت من رؤية الإعلانات؟ مقابل 3 دولارات فقط شهريًا، يمكنك الاستمتاع بمحتوانا دون أي انقطاع. باشتراكك في الباقة المميزة، ستحصل على تجربة تصفح محسّنة وخالية تمامًا من الإعلانات.

$3 في الشهر

للطب تواصل عبر الايميل : khalil@shreateh.net
 
قاعدة بيانات مكشوفة تحتوي على بيانات اعتماد ملايين الحسابات
قاعدة بيانات مكشوفة تحتوي على بيانات اعتماد ملايين الحسابات

باحث أمني يعثر على قاعدة بيانات غير محمية تحتوي على أكثر من 184 مليون حساب من شركات كبرى وحكومات 29 دولة، من بينها السعودية. البيانات تشمل بريد إلكتروني، أسماء مستخدمين وكلمات مرور، وتم تجميعها على الأرجح باستخدام برمجيات خبيثة

في واقعة جديدة تسلط الضوء على تصاعد وتيرة التهديدات السيبرانية، كشف الباحث الأمني المعروف جيريمياه فاولر عن قاعدة بيانات ضخمة مكشوفة للعامة دون أي نوع من الحماية. القاعدة، والتي بلغ حجمها حوالي 47 غيغابايت، تضمنت بيانات اعتماد تخص أكثر من 184 مليون حساب، من بينها حسابات على منصات تكنولوجية عالمية، وخدمات بنكية، بالإضافة إلى حسابات بريد إلكتروني حكومي من 29 دولة مختلفة.

وبحسب فاولر، فقد تم العثور على هذه القاعدة على خادم مستضاف من قبل شركة World Host Group، وكان الوصول إليها متاحًا لأي شخص دون الحاجة إلى كلمة مرور أو صلاحيات دخول. الملفت أن التسريب لم يقتصر على بيانات عادية، بل شمل عناوين بريد إلكتروني، كلمات مرور، وأسماء مستخدمين، ما يزيد من خطورة الموقف. 

أبرز الخدمات والشركات المتأثرة:

  • Apple
  • Google
  • Facebook
  • Microsoft
  • Amazon
  • PayPal
  • إلى جانب عدد من البنوك العالمية والمؤسسات الحكومية

 

وجود حسابات حكومية: 

ما يزيد من حساسية التسريب أن الباحث الأمني تمكن من تحديد أكثر من 220 عنوان بريد إلكتروني حكومي ضمن البيانات، من دول مثل الولايات المتحدة، أستراليا، المملكة المتحدة، الصين، إسرائيل، والمملكة العربية السعودية. وهذا يثير تساؤلات جدية حول مدى تأمين المؤسسات الحكومية لحسابات موظفيها.

كيف تم جمع هذه البيانات؟

تشير التحليلات إلى أن هذه البيانات تم تجميعها بواسطة برمجيات خبيثة من نوع Infostealer، والتي تعمل على سرقة بيانات تسجيل الدخول من الأجهزة المصابة عند تصفح المستخدمين لمواقع الإنترنت أو فتحهم لمرفقات بريد إلكتروني مشبوهة.

ماذا حدث بعد الاكتشاف؟

بعد التواصل مع شركة World Host Group، تم إيقاف الخادم وحذف قاعدة البيانات، في حين لم يُعرف حتى اللحظة عدد الأطراف التي تمكنت من الوصول إلى تلك البيانات قبل الإيقاف.



 

توصيات لحماية بياناتك:

  • قم بتغيير كلمات مرورك بشكل دوري.
  • لا تكرر استخدام نفس كلمة المرور عبر مواقع متعددة.
  • فعّل ميزة التحقق الثنائي (2FA) في جميع حساباتك المهمة.
  • راقب سجلات نشاطات حساباتك، وكن متيقظًا لأي دخول غير اعتيادي.
  • تجنب فتح الروابط أو المرفقات من مصادر غير موثوقة

 

وجدت هذه المقالة مثيرة للاهتمام؟  شاركها مع اصدقائك .. لا تنسى متابعتي على  منصات التواصل الاجتماعي.. https://shreateh.net/links

للدعم شارك مع اصدقائك