أصدر باحث في مجال الأمن السيبراني تحذيرًا كبيرًا لملايين مستخدمي Gmail بعد اكتشاف مجموعة من تفاصيل تسجيل الدخول – وادعى أن مواقع الويب الأخرى تأثرت أيضًا
حذر أحد خبراء الأمن السيبراني من أن الملايين من مستخدمي Gmail قد يتعرضون لخطر اختراق حساباتهم وكلمات المرور الخاصة بهم.
قال الباحث جيريميا فاولر إن عشرات الملايين من تفاصيل تسجيل الدخول قد تم الكشف عنها في تسرب ضخم للبيانات قد يجعل تفاصيل البريد الإلكتروني والمعلومات الشخصية للأشخاص معرضة للخطر لمجرمي الإنترنت. وادعى الخبير أنه اكتشف قاعدة بيانات ضخمة تحتوي على 149 مليون تفاصيل تسجيل دخول، حيث أرسل تحذيرًا لمستخدمي Gmail. وفي التقرير المثير للقلق، قال فاولر إن معظم بيانات الاعتماد المسروقة جاءت من حسابات Gmail، ولكن ورد أن مواقع أخرى مثل Facebook وInstagram وNetflix تأثرت أيضًا.
اقرأ المزيد: تم “تسريب” الملايين من تفاصيل حساب Instagram عندما طلب المستخدمون إعادة تعيين كلمات المروراقرأ المزيد: إنستغرام يتحدث بعد مزاعم بأن الاختراق الأمني أثر على 17 مليون حساب
وقال في التقرير: “رأيت آلاف الملفات التي تضمنت رسائل البريد الإلكتروني وأسماء المستخدمين وكلمات المرور وروابط URL لتسجيل الدخول أو الترخيص للحسابات”.
وقال فاولر إنه رأى أن حوالي 48 مليون من بيانات الاعتماد قد سُرقت من حسابات Gmail، وفقًا لتقريره.
وأضاف الباحث: “تضمنت السجلات المكشوفة أسماء المستخدمين وكلمات المرور التي تم جمعها من الضحايا في جميع أنحاء العالم، والتي تغطي نطاقًا واسعًا من الخدمات عبر الإنترنت شائعة الاستخدام وحول أي نوع من الحسابات التي يمكن تخيلها”.
لقد كشف بشكل مثير للقلق أن قاعدة البيانات الضخمة هذه لم تكن خاصة، وبدلاً من ذلك كانت متاحة بشكل مفتوح على الإنترنت، لذلك يمكن لأي شخص يصادفها رؤية المعلومات الخاصة للأشخاص عبر الإنترنت.
وبينما قال فاولر إن Gmail هو الأكثر تأثرًا، فقد كشف عن أن مواقع الويب الشهيرة الأخرى قد تسربت أيضًا ملايين من تفاصيل تسجيل الدخول.
وقال خبير الأمن السيبراني إن فيسبوك لديه ثاني أكبر مجموعة من بيانات الاعتماد المسروقة مع 17 مليونًا، يليه إنستغرام بـ 6.5 مليونًا وياهو ميل بأربعة ملايين تفاصيل. وتشمل المواقع الأخرى المتأثرة Netflix وOutlook وiCloud وTikTok.
أرسل فاولر أيضًا تحذيرًا للأشخاص الذين يشتبهون في أن أجهزتهم قد تكون مصابة ببرامج ضارة، وسط تقريره. ونصح خبير الأمن السيبراني المستخدمين بتحديث أجهزتهم والبحث عن أي نشاط مشبوه وتثبيت برامج الأمن السيبراني.
وقال متحدث باسم جوجل، متحدثًا لصحيفة ديلي ميل، إن هذا لم يكن نتيجة لانتهاك جديد، وقد تم جمع بيانات الاعتماد من قبل المجرمين بمرور الوقت. وقالوا في بيان: “نحن على علم بالتقارير المتعلقة بمجموعة بيانات تحتوي على مجموعة واسعة من بيانات الاعتماد، بما في ذلك بعض من Gmail.
“تمثل هذه البيانات مجموعة من سجلات “infostealer”، وبيانات الاعتماد التي تم جمعها من الأجهزة الشخصية بواسطة برامج ضارة تابعة لجهات خارجية، والتي تم تجميعها بمرور الوقت.
“نحن نراقب باستمرار هذا النوع من النشاط الخارجي ولدينا وسائل حماية تلقائية تعمل على قفل الحسابات وفرض إعادة تعيين كلمة المرور عندما نحدد بيانات الاعتماد المكشوفة.”
وأضاف فاولر أنه لم يتمكن من العثور على مالك مجموعة البيانات المرعبة هذه، لكنه تمكن من إزالتها من الإنترنت.
وقال: “إحدى الحقائق المثيرة للقلق هي أن عدد السجلات زاد منذ أن اكتشفت قاعدة البيانات حتى تم تقييدها ولم تعد متاحة”.