تسريب 361 مليون عنوان بريد إلكتروني و كلمة سر عبر قوائم كومبو على تليجرام

 

تسريب 361 مليون عنوان بريد إلكتروني عبر قوائم كومبو على تليجرام

تحقيق جديد يكشف عن تسريب 361 مليون عنوان بريد إلكتروني عبر قوائم كومبو على تليجرام

حدث أمر خطير جراء تسريب بيانات مسروقة و معلومات حساسة عبر تيلغرام لملايين المستخدمين، ففي تحقيق حديث أجراه خبير الأمن السيبراني تروي هانت (Troy Hunt)، تم اكتشاف تسريب ضخم يشمل 361 مليون عنوان بريد إلكتروني عبر قوائم كومبو (Combolists) عبر تطبيق تليجرام (Telegram).
و كما هو معلوم فقوائم كومبو هي مجموعة من بيانات الاعتماد (عناوين بريد إلكتروني وكلمات مرور) التي تم جمعها من تسريبات سابقة وإعادة استخدامها في هجمات الاختراق و الهجوم السيبيراني.

انتشار قوائم كومبو  (Combolists) عبر تليجرام

هانت يوضح كيف أصبحت قوائم الكومبو متاحة بسهولة على قنوات تليجرام بحجم يقدر ب 122 حيجا من البيانات، وهو ما سيسهل على الهاكرز و المخترقين استخدامها في هجمات القوة الغاشمة (Brute Force Attacks) و حشو الاعتمادات (Credential Stuffing).

تكشف هذه التحقيقات عن الحاجة الملحة لتحسين ممارسات الأمان الشخصي على الإنترنت، خاصة في ضوء تزايد الهجمات السيبرانية وانتشار البيانات المسربة. 

ماهي هجمات القوة الغاشمة (Brute Force Attacks)

هجمات القوة الغاشمة هي محاولات متكررة لتخمين كلمات المرور للوصول إلى الحسابات الضحايا.

حشو الاعتمادات (Credential Stuffing).

حشو الاعتمادات هو عملية استغلال البيانات المسربة للمستخدمين، وهذا لتجربة نفس بيانات الاعتماد على مواقع وخدمات أخرى.

ما هي مخاطر تسريبات البيانات

تتم عملية تداول و انتشار قوائم الكومبو بسرعة كبيرة على الإنترنت، و هو ما يزيد من خطر تعرض المستخدمين للاختراق بسهولة.
و يشير هانت إلى أن تسريب البيانات يمكن أن يؤدي إلى انتهاكات خصوصية كبيرة، مثل سرقة الهوية والوصول غير المصرح به إلى الحسابات المالية والشخصية.

كيف يمكنني حماية حساباتي من الهجمات

لتجنب وقوعك ضحية لهذه الهجمات، ينصح هانت باتباع بعض الخطوات الاستعجالية و الضرورية و الفعالة و المتمثلة فيما يلي:

  1. استخدام كلمات مرور قوية وفريدة لكل حساب على حدى.
  2. تفعيل المصادقة الثنائية (Two-Factor Authentication - 2FA)، وهي عبارة عن تقنية تعتمد على إضافة طبقة أمان إضافية تتطلب من المستخدمين تقديم دليلين مستقلين للتحقق من هويتهم.

كيف أعرف أنه تم تسريب بياناتي الشخصية و كلمة السر عبر قائم كومبو تلجرام

حتى تتمكن من معرفة ما إذا تم تسريب بياناتك الشخصية عبر الانترنت من بريد الكتروني و كلمة السر، ينصح هانت باستخدام خدمات هذا الموقع الموثوق و المعروف باسم: 

هل تم اختراقي؟ (Have I Been Pwned - HIBP)

وهي عبارة عن موقع يقدم خدمات مجانية تتيح للمستخدمين التحقق مما إذا كانت بياناتهم قد تعرضت للاختراق و تم تسريبها للهاكرز و بائعي بيانات المستخدمين ، و بالتالي تلقي اشعارا في الحين فور تداول بريدك الالكتروني و كلمة السر في مثل هذه التسريبات، وهذا حتى يتسنى لك اتخاذ اجراء إستعجالي و تغيير كلمة السر.

كما نوصي كذلك من الاستفادة من هذا العرض الخاص بـ: برنامج الحماية بيت ديفندر مع التفعيل لمدة 90 يوما قابلة للتجديد بطريقة قانونية و رسمية.

أهمية الوعي الأمني

يشدد خبير الأمن السيبراني تروي هانت (Troy Hunt) على أهمية الوعي الأمني بين المستخدمين، ويشير إلى أن تأمين الحسابات الشخصية والمالية يتطلب استخدام تقنيات متقدمة مثل: مدير كلمات المرور (Password Manager)، وهو عبارة عن برنامج يساعد في إنشاء كلمات مرور قوية وتخزينها بأمان.

يجب على المستخدمين تبني عادات أمان قوية وتحديث معلوماتهم باستمرار لضمان حماية بياناتهم الشخصية من الاختراقات.

أبو حسام الدين
أبو حسام الدين
مدون عربي مهتم بجديد تطبيقات وهواتف الأندرويد
تعليقات