في تطور خطير بمجال الأمن السيبراني، كشف باحثون أن أكثر من 16 مليار كلمة مرور تم تسريبها مؤخرًا، شملت حسابات على منصات كبرى مثل: Apple، Facebook، Google، GitHub، Telegram وغيرها.
هذا التسريب ليس مجرد تكرار لاختراقات قديمة، بل يتضمن بيانات جديدة بالكامل، ما يجعله أحد أكبر التسريبات في تاريخ الإنترنت.
ما الذي حدث بالضبط؟
خلال تحقيق استمر لأشهر، عثر باحثون من Cybernews على 30 مجموعة بيانات ضخمة تحتوي كل منها على عشرات الملايين إلى مليارات من بيانات تسجيل الدخول، معظمها لم يُكشف عنها سابقًا.
هذه البيانات تتضمن كلمات مرور ورسائل بريد إلكتروني تم تنظيمها بشكل يُسهل استغلالها، وهي الآن متاحة على الويب المظلم للبيع أو للاستخدام الإجرامي.
لماذا هذا الأمر مقلق جدًا؟
كلمات المرور المسروقة تُستخدم لتنفيذ:
- هجمات تصيّد.
- اختراق الحسابات الشخصية والمصرفية.
- انتحال الهوية الرقمية.
- الوصول إلى بيانات المؤسسات والشركات.
كما صرح الخبراء: هذه ليست مجرد بيانات مخترقة إنها خارطة طريق لهجوم جماعي واسع النطاق.
كيف تحمي نفسك من تسريب البيانات؟
يوصي فريق سلامتك باتباع الخطوات التالية فوراً لرفع مستوى أمانك الرقمي وحماية خصوصية بياناتك ومعلوماتك في الفضاء الرقمي:
1. تغيير كلمات مرورك فوراً
- خصوصًا إذا كانت كلمة المرور نفسها مستخدمة على أكثر من موقع.
- تجنب استخدام كلمات مرور سهلة أو شائعة يمكن تخمينها بسهولة مثل (مكان الإقامة، تاريخ الميلاد، رقم الهاتف).
2. استخدام مدير كلمات مرور موثوق
- مثل: 1Password، أو Bitwarden.
- هذه الأدوات تساعدك على توليد وتخزين كلمات مرور قوية وفريدة لكل موقع.
3. تفعيل المصادقة الثنائية (2FA)
- تضيف ميزة المصادقة الثنائية طبقة حماية إضافية إلى حساباتك.
- استخدام التطبيقات لتوليد رموز التحقق بدل الرسائل النصية (مثل: Google Authenticator أو Authy).
4. الانتقال إلى مفاتيح المرور (Passkeys)
- بديل أكثر أماناً من كلمات المرور التقليدية، مدعوم من Google، Apple، و Facebook.
- يعتمد على التحقق البيومتري (مثل بصمة الإصبع أو التعرف على الوجه).
- يقلل فرص الاختراق بنسبة كبيرة لأنه لا يمكن نسخه أو مشاركته.
5. مراقبة ظهور بياناتك على الإنترنت
عبر استخدام أدوات مراقبة الويب المظلم، التي تنبهك عند تسرب بياناتك، من أشهرها: Have I Been Pwned أو أدوات شركات إدارة كلمات المرور.
كيف يمكن للمنظمات والشركات حماية نفسها رقمياً؟
على المنظمات والشركات والمبادرات المحلية التحرك الفوري وتعزيز أمانها الرقمي من خلال اعتماد سياسة سلامة رقمية صارمة لمراقبة الوصول وحماية البيانات الحساسة المرتبطة بمكان العمل، بالإضافة إلى تدريب الفريق على المخاطر والتهديدات الرقمية والممارسات الجيدة لتعزيز الوعي الرقمي.
لمزيد من الأدلة التي تساعد على تعزيز السلامة والحماية الرقمية يمكن قراءة هذا المقال الذي يحوي أدلة تدريبية حول التأكّد من ضبط إعدادات الخصوصيّة وتفعيل ميّزة التحقق بخطوتين.
