قاعدة بيانات مكشوفة تفضح ملايين كلمات المرور لحسابات على منصات كبرى
دق تقرير تقني حديث ناقوس الخطر بشأن أمن المعطيات الشخصية على الإنترنت، بعدما كشف باحث في مجال الأمن الرقمي عن وجود قاعدة بيانات ضخمة كانت متاحة للعموم عبر الشبكة، وتضم ملايين أسماء المستخدمين وكلمات المرور الخاصة بخدمات رقمية واسعة الانتشار.
ووفق ما أورده موقع "تومز غايد"، استنادا إلى معطيات صادرة عن شركة "إكسبريس في بي إن"، فإن الباحث الأمني جيريميا فاولر عثر على قاعدة بيانات غير محمية تحتوي على أزيد من 149 مليون كلمة مرور فريدة، إلى جانب أسماء مستخدمين، ضمن بيانات خام بلغ حجمها نحو 96 غيغابايتا.
وأوضح التقرير أن المعطيات المعنية لا تعود إلى عملية اختراق مباشر لأنظمة شركات كبرى مثل "غوغل" أو "ميتا"، بل جرى تجميعها عبر برمجيات خبيثة متخصصة في سرقة المعلومات، تعرف بقدرتها على استخراج كلمات المرور والبيانات الحساسة من أجهزة المستخدمين المصابة.
وتشير التفاصيل المتوفرة إلى أن قاعدة البيانات المسربة كانت تتضمن أيضا روابط تحدد المنصات المرتبطة بكل كلمة مرور، وهو ما من شأنه تسهيل عمليات الاستهداف الرقمي.
وتصدرت خدمة البريد الإلكتروني "جي ميل" قائمة الحسابات المتأثرة بحوالي 48 مليون حساب، تليها "فيسبوك" بنحو 17 مليون حساب، ثم "إنستغرام" بأكثر من 6 ملايين، إضافة إلى ملايين الحسابات الأخرى على منصات مثل "ياهو" و"نتفليكس".
وفي ما يخص آلية تسريب هذه المعطيات، أوضح التقرير أن برمجيات سرقة المعلومات تختلف عن البرمجيات الخبيثة التقليدية، إذ لا تسعى للبقاء فترة طويلة داخل الأجهزة، بل تعمل على جمع البيانات فور تثبيتها، سواء عبر تسجيل ضغطات لوحة المفاتيح أو استخراج المعلومات المخزنة داخل المتصفحات، قبل إرسالها مباشرة إلى خوادم يتحكم فيها القائمون على هذه الهجمات.
وأشار المصدر ذاته إلى أن الباحث حاول تتبع الجهة التي تقف وراء قاعدة البيانات المكشوفة دون أن يتمكن من تحديدها، ما دفعه إلى إبلاغ شركة الاستضافة بوجود خرق أمني. وبعد نحو شهر من المتابعة، جرى تعليق الخدمة وإغلاق قاعدة البيانات، دون معرفة المدة التي ظلت فيها المعطيات متاحة قبل اكتشاف الأمر.


























































