من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

تأكيد أكبر كلمة مرور في التاريخ.

غيتي

تحديث ، 19 يونيو 2025: تم تحديث هذه القصة ، التي نشرت في الأصل في 18 يونيو ، بتعليقات من مؤسسي حارس مرمى مرور 16 مليار تم تسربها وبيانات اعتماد تسجيل الدخول الأخرى عبر مشهد بائع التكنولوجيا الرئيسي.

إذا كنت تعتقد أن تقريري في 23 مايو ، مما يؤكد تسرب بيانات تسجيل الدخول التي يبلغ مجموعها مذهلة”https://www.forbes.com/sites/daveywinder/2025/05/23/184162718-passwords-and-logins-leaked—apple-facebook-snapchat/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/05/23/184162718-passwords-and-logins-leaked—apple-facebook-snapchat/” الهدف=”_self” aria-label=”184 million compromised credentials”> 184 مليون أوراق اعتماد تعرضت للخطركان مخيفًا ، أتمنى أن تكون جالسًا الآن. لقد أكد الباحثون للتو ما هو بالتأكيد أكبر خرق للبيانات على الإطلاق ، حيث تم عرض بيانات اعتماد تسجيل الدخول التي تبلغ مساحتها 16 مليار تقريبًا ، بما في ذلك كلمات المرور. كجزء من التحقيق المستمر الذي بدأ في بداية العام ، افترض الباحثون أن تسرب كلمة المرور الضخم هو عمل متعدد”https://www.forbes.com/sites/daveywinder/2025/05/22/microsoft-attacks-windows-password-hackers-in-global-counter-strike/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/05/22/microsoft-attacks-windows-password-hackers-in-global-counter-strike/” الهدف=”_self” aria-label=”infostealers”> Infostealers. إليك ما تحتاج إلى معرفته والقيام به.

فوربستصدر أمازون تحذير الأمن مع ارتفاع هاكات الحساب الرئيسيبواسطة ديفي ويندر

هل هذا هو الماعز عندما يتعلق الأمر بتسرب كلمات المرور؟

حل وسط كلمة المرور ليس مزحة ؛ إنه يؤدي إلى حساب التنازلات ويؤدي ذلك ، حسناً ، حل وسط كل ما تحتفظ به في هذا العالم التكنولوجي الذي نعيش فيه. هذا هو السبب في أن Google تخبر مليارات المستخدمين”https://www.forbes.com/sites/daveywinder/2025/06/16/change-your-gmail-password-now-google-tells-2-billion-users/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/06/16/change-your-gmail-password-now-google-tells-2-billion-users/” الهدف=”_self” aria-label=”replace their passwords”> استبدال كلمات المرور الخاصة بهم مع الكثير من المفاتيح الآمنة. لهذا السبب يحذر مكتب التحقيقات الفيدرالي الناس”https://www.forbes.com/sites/daveywinder/2025/06/09/fbi-warns-iphone-and-android-messaging-app-users-not-to-click/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/06/09/fbi-warns-iphone-and-android-messaging-app-users-not-to-click/” الهدف=”_self” aria-label=”not to click”> عدم النقر على الروابط في رسائل الرسائل القصيرة. هذا هو السبب في أن كلمات المرور المسروقة معروضة للبيع ،”https://www.forbes.com/sites/daveywinder/2025/05/16/millions-of-stolen-passwords-available-to-hackers-for-just-81-a-week/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/05/16/millions-of-stolen-passwords-available-to-hackers-for-just-81-a-week/” الهدف=”_self” aria-label=”in their millions”> في الملايين، على شبكة الإنترنت المظلمة لأي شخص لديه القليل جدًا من النقود المطلوبة لشرائها. وهذا هو السبب في أن هذا الوحي الأخير هو ، بصراحة ، رتق فيما يتعلق بالجميع.

وفقًا لـ Vilius Petkauskas في Cybernews ، الذي كان باحثوه يبحثون في التسرب منذ بداية العام ، تم اكتشاف “30 مجموعة بيانات مكشوفة تحتوي على عشرات الملايين إلى أكثر من 3.5 مليار سجل لكل منهما”. في المجموع ، Petkauskas لديه”https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/” الهدف=”_blank” rel=”nofollow noopener noreferrer” البيانات-GA-track=”ExternalLink:https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/” aria-label=”confirmed”> أكد، بلغ عدد السجلات المخترقة الآن 16 مليار. دع هذا يغرق قليلاً. هذه المجموعات من بيانات اعتماد تسجيل الدخول هذه ، هذه قواعد البيانات المحشوة بكلمات كلمات المرور المعرضة للخطر ، تشمل ما يُعتقد أنه أكبر تسرب في التاريخ.

يتضمن التسرب القوي البالغ عدده 16 مليار ، والذي يقع في مجموعات البيانات الفائقة الفائقة ، مليارات بيانات اعتماد تسجيل الدخول من وسائل التواصل الاجتماعي ، و VPNs ، وبوابات المطورين وحسابات المستخدمين لجميع البائعين الرئيسيين. ومن اللافت للنظر ، قيل لي إنه لم يتم الإبلاغ عن أي من مجموعات البيانات هذه كما تم تسريبها سابقًا ، فهذه كلها بيانات جديدة. حسنًا ، لا شيء تقريبًا: قاعدة بيانات كلمة المرور البالغة 184 مليون شخص ذكرتها في بداية المقالة هي الاستثناء الوحيد.

وقال الباحثون: “هذا ليس مجرد تسرب – إنه مخطط للاستغلال الجماعي”. وهم على حق. بيانات الاعتماد هذه هي الصفر من هجمات التصيد والاستيلاء على الحساب. “هذه ليست مجرد انتهاكات قديمة يتم إعادة تدويرها ،” لقد حذروا ، “هذا ذكاء جديد وقابل للأسلحة على نطاق واسع.”

تم تنظيم معظم هذه الذكاء بتنسيق عنوان URL ، تليها تفاصيل تسجيل الدخول وكلمة المرور. وذكر الباحثون ، المعلومات الواردة ، تفتح الباب أمام “أي خدمة عبر الإنترنت يمكن تخيلها ، من Apple و Facebook و Google ، إلى GitHub و Telegram ومختلف الخدمات الحكومية.”

فوربستحذير Google Chrome – يعمل مستخدمو Windows و Android و Mac و Linux الآنبواسطة ديفي ويندر

إدارة كلمة المرور القوية ضرورية في ضوء التغلب الضخم مثل هذا واحد

ليست جميع قواعد بيانات كلمة المرور هي الناتجة عن التسوية والبرامج الضارة للتسوية ، مثلما هو الحال مع 16 مليار ميجادوب هنا. أخبرني دارين غوتشيون ، الرئيس التنفيذي والمؤسس المشارك لشركة Keeper Security ، منصة إدارة وصول متميزة ، أن تسرب كلمات مرور الماعز هذا كان بمثابة تذكير مناسب لـ “مدى سهولة أن تكون البيانات الحساسة”https://www.forbes.com/sites/daveywinder/2025/05/12/warning—23-million-new-plaintext-credentials-leaked-online/” البيانات-GA-track=”InternalLink:https://www.forbes.com/sites/daveywinder/2025/05/12/warning—23-million-new-plaintext-credentials-leaked-online/” الهدف=”_self” aria-label=”unintentionally exposed online”> المكشوفة عن غير قصد على الإنترنت” ومن المؤكد أن غوتشيون ليس مخطئًا ، في الواقع. ممثل ضار.

وقال غوتشيون: “حقيقة أن بيانات الاعتماد المعنية لها قيمة عالية للخدمات المستخدمة على نطاق واسع تحملها آثار بعيدة المدى” ، وهذا هو السبب في أنه من المهم أكثر من أي وقت مضى أن يستثمر المستهلكون في حلول إدارة كلمة المرور وأدوات مراقبة الويب المظلمة. يمكن أن يساعد هذا الأخير من خلال تنبيه المستخدمين عند تعرض كلمات المرور الخاصة بهم عبر الإنترنت ، ونأمل أن يمكّنهم من اتخاذ إجراءات مباشرة وتحديث تسجيلات تسجيلات الحسابات الخاصة بهم إذا تم إعادة استخدام كلمة المرور عبر الخدمات.

المنظمات ، ومع ذلك ، لا تهرب من ضرورة الاستثمار أيضا. يجب أن يبحثوا في تبني نماذج أمان للثقة الصفرية التي توفر ضوابط وصول متميزة “للحد من المخاطر من خلال ضمان الوصول إلى الأنظمة الحساسة دائمًا ومصرح بها وتسجيلها” ، خلص غوتشيون ، “بغض النظر عن المكان الذي تعيش فيه البيانات”.

فوربسهجوم Windows Xfiles – كلمات المرور الخاصة بك في خطربواسطة ديفي ويندر

الأمن السيبراني يمثل مسؤولية مشتركة – لا تشارك كلمات المرور الخاصة بك

في نهاية المطاف ، هذا يعزز أن الأمن السيبراني ليس مجرد تحد فني بل يمثل مسؤولية مشتركة. وقال جافاد مالك ، المدافع عن الوعي الأمني ​​الرئيسي في knowbe4 ، “تحتاج المؤسسات إلى القيام بدورها في حماية المستخدمين” ، ويحتاج الناس إلى أن يظلوا متيقظين واعتراف أي محاولات لسرقة بيانات اعتماد تسجيل الدخول.

الذي أود إضافته: قم بتغيير كلمات مرور حسابك ، واستخدم مدير كلمة المرور وتبديل إلى مفهوم كلما كان ذلك ممكنًا. لقد حان الوقت لاتخاذ هذا على محمل الجد ، لا تنتظر حتى تظهر كلمات المرور الخاصة بك في مجموعات بيانات التسرب المستمرة هذه – احصل على أمان كلمة المرور الخاصة بك في الوقت الحالي.

فوربستم تأكيد هجوم كلمة مرور حساب Microsoft – التصرف الآنبواسطة ديفي ويندر

اقرأ المزيد

يقول المبدعون إنهم لا يعرفون أن Google تستخدم YouTube لتدريب الذكاء الاصطناعي
يستهدف Snap's AI Play المعلنين الذين تعبت من Meta و Google

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل