جاكرتا - صدم عالم الأمن السيبراني باكتشاف قاعدة بيانات كبيرة غير محمية ، والتي كشفت حوالي 149.4 مليون بيانات تسجيل دخول فريدة من مختلف الخدمات الشهيرة في العالم. تم اكتشاف تسرب البيانات العملاق لأول مرة من قبل باحث الأمن جيريمي فاولر وتم تقاسم تقريره مع ExpressVPN.
تم العثور على البيانات البالغة 96 جيجابايت في حالة خام دون تشفير أو حماية كلمة المرور على الإطلاق ، بحيث يمكن لأي شخص يجد قاعدة البيانات الوصول إلى أسماء المستخدمين وكلمات المرور لملايين الأشخاص من منصات مختلفة مثل Gmail و Facebook و Instagram و TikTok وحتى الخدمات المالية مثل Binance.
إن حجم التسريبات مثير للقلق للغاية لأنه يشمل العديد من قطاعات حياة المستخدم الرقمية في جميع أنحاء العالم. من فئة مزودي البريد الإلكتروني ، تم تسجيل 48 مليون حساب Gmail تم الكشف عنه ، تليها 4 ملايين حساب Yahoo ، و 1.5 مليون حساب Outlook ، و 900,000 حساب iCloud.
إذا افترضنا أن كل حساب مسرب لديه قيمة اقتصادية أو خطر خسارة متوسط لا يقل عن 10 دولارات أمريكية أو حوالي 167،560 روبية إندونيسية بسبب احتمال سرقة الهوية، فإن إجمالي خطر خسارة مادية من جميع الحسابات المسربة يمكن أن يصل نظريا إلى أكثر من 1.49 مليار دولار أمريكي أو ما يعادل 24.9 تريليون روبية إندونيسية. هذه الأرقام توضح مدى ضخامة التهديد الذي يواجهه المستخدمون إذا تم إساءة استخدام بياناتهم لأعمال إجرامية إلكترونية.
كما ساهمت قطاعات الترفيه والإعلام الاجتماعي في عدد كبير من تسريبات البيانات، مع تفاصيل 17 مليون حساب على فيسبوك، و 6.5 مليون حساب على إنستغرام، و 780 ألف حساب على تيك توك، و 3.4 مليون حساب على نيتفليكس تم تحديدها في قاعدة البيانات.
في الواقع، سجلت خدمات الاشتراك للبالغين مثل OnlyFans 100,000 من البيانات المسربة، بينما سجلت القطاع المالي 420,000 حسابًا معرضًا للخطر على Binance. الأكثر إثارة للقلق بشأن استقرار الأمن الوطني هو وجود عدد من بيانات الاعتماد المرتبطة بمجالات ".gov" من مختلف الدول، والتي يمكن أن يستغلها المتسللون لتنفيذ عمليات تزييف (تزييف) أو هجمات التصيد الاحتيالي عالية المستوى أو التجسس الرقمي.
حتى الآن ، لم يكن من الواضح على وجه اليقين من هو مالك أو مدير قاعدة البيانات غير المحمية ، ولكن من المتوقع أن يكون لها تأثير على المدى الطويل. يوصي الخبراء الأمنيون جميع مستخدمي الخدمات المذكورة بتغيير كلمات المرور الخاصة بهم على الفور وتفعيل ميزة المصادقة الثنائية العامل (2FA) كإجراء وقائي.
يمثل هذا الحادث تذكيرا قاسيا لمقدمي الخدمات الرقمية ومديري البيانات الضخمة حول مدى خطورة الإهمال في الحفاظ على سلامة بيانات المستخدمين، والتي تقع الآن على حافة خطر الاستغلال من قبل الجهات الفاعلة الشريرة في الفضاء السيبراني.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)