تكنولوجيا

10 يونيو 2021

تسريب مليارات كلمات مرور.. طريقة للتأكد من أنكِ غير مخترقة

أفادت تقارير أمريكية متخصصة أنه تم تسريب نحو 8.2 مليار كلمة مرور عبر الإنترنت في الأيام الأخيرة وحذرت أن عددا كبيرا من المستخدمين قد يقعون ضحية ذلك.

وقالت مؤسسة Cybernews "سايبر نيوز" المتخصصة في أمن المعلومات في بيان نشرته اليوم الخميس:"إذا لم تكن قد قمت بتغيير كلمات المرور التي تحمي حساباتك على الإنترنت منذ فترة، فقد يكون الأوان قد فات بالفعل."

وأضافت :"هذا لأنه تم التأكيد على أنه تم الكشف للتو عن تسريب 8.2 مليار كلمة مرور في واحدة من أكبر انتهاكات البيانات التي شهدها العالم على الإطلاق."

وأشار التقرير الى أن فريقا من المتخصصين في المؤسسة اكتشف التسريب الجماعي في منتدى للقراصنة مع ملف نصي ضخم بحجم 100 جيجابايت يتم تحميله على الويب والذي يتميز بقاعدة بيانات ضخمة لكلمات مرور الأشخاص.

ولفت التقرير إلى أنه في المجموع، تم عرض أكثر من 8 مليارات كلمة مرور في المستند؛ ما يعني أنه من شبه المؤكد أن يؤثر هذا الهجوم على عدد كبير جدًا من الأشخاص.

وأوضح أن المتسللين أطلقوا على هذا التجميع الضخم اسم "RockYou2021" والذي قد يكون إشارة إلى خرق بيانات "RockYou" سيئ السمعة الذي حدث في عام 2009 عندما تمكن مجرمو الإنترنت من اختراق خوادم شركة عملت مع مؤسسة "MySpace" ، ووضعوا أيديهم على أكثر من 32 مليون كلمة مرور للمستخدم.



ووفقا للتقرير من الواضح أن هذا التسريب الأخير يعتبر مقلقا للغاية ولكن أي شخص يشعر بالقلق من التهديد يمكنه التحقق بسهولة لمعرفة ما إذا كانت حساباته قد تعرضت للاختراق.

وأشار إلى أن "سايبر نيوز" أنشأت صفحة ويب مخصصة، حيث يمكن لأي شخص التحقق من هاتفه أو بريده الإلكتروني لمعرفة ما إذا كان تعرض للاختراق، مضيفا أنه يمكن التحقق من خلاله، اضغط هنا للتحقق من الأمر

وأوضح التقرير أن فريق المؤسسة يقوم حاليًا بتحديث قاعدة البيانات هذه بجميع كلمات المرور الجديدة التي تم الكشف عنها في المستند، لذا قد يكون من المفيد لجميع المستخدمين إعادة التحقق مرة أخرى لمعرفة ما إذا تم اضافة حسابهم الجديد.

وقال التقرير:"من خلال الجمع بين أكثر من 8 مليارات من أشكال كلمة المرور الفريدة مع مجموعات الاختراق الأخرى التي تتضمن أسماء المستخدمين وعناوين البريد الإلكتروني، يمكن لممثلي التهديد استخدام مجموعة RockYou2021 لشن هجمات على قاموس كلمات المرور ضد عدد لا يحصى من الحسابات عبر الإنترنت."

وأضاف:"نظرًا لأن معظم الأشخاص يعيدون استخدام كلمات المرور الخاصة بهم عبر تطبيقات ومواقع ويب متعددة، فمن المحتمل أن يصل عدد الحسابات المتأثرة بالهجوم في أعقاب هذا التسريب إلى الملايين، إن لم يكن المليارات."