أحدث الأخبار
مختار لك

149 مليون تسجيل دخول مكشوف، بما في ذلك 420 ألف حساب Binance وحسابات وسائل التواصل الاجتماعي

بقلمراندا موسىراندا موسى 2 دقائق قراءة
149 مليون تسجيل دخول مكشوف، بما في ذلك 420 ألف حساب Binance وحسابات وسائل التواصل الاجتماعي.
  • تم تعريض ما مجموعه 149 مليون بيانات اعتماد لتسجيل الدخول. وقد سمح التسريب بالوصول إلى منصات بينانس وإنستغرام وفيسبوك وروبلكس ومواقع التعارف وغيرها.

  • وفقًا لجيريمي فاولر من إكسبريس في بي إن، فإن قاعدة البيانات التي تم تسريبها للجمهور تفتقر إلى التشفير وحماية كلمات المرور.

  • قد يستخدم المجرمون هذه المعلومات لأتمتة الهجمات على الحسابات مثل البريد الإلكتروني والمحافظ الرقمية ومنصات التواصل الاجتماعي وأنظمة الأعمال.

تم كشف 149 مليون بيانات اعتماد تسجيل دخول. تسرب البيانات إلى الوصول إلى 420,000 حساب Binance، وInstagram، وFacebook، وRoblox، ومواقع التعارف، ومنصات أخرى.

قاعدة البيانات المكشوفة للجمهور تفتقر إلى التشفير وحماية كلمة المرور، وفقاً لـ Jeremiah Fowler من ExpressVPN. تضمنت 149,404,754 بيانات اعتماد تسجيل دخول مميزة وبلغ حجمها 96 جيجابايت من البيانات الخام.

149 مليون تسجيل دخول مكشوف، بما في ذلك 420 ألف حساب Binance وحسابات وسائل التواصل الاجتماعي.
ملايين تسجيلات الدخول المسربة من Binance وInstagram وGoogle وTikTok. المصدر: مدونة ExpressVPN.

البيانات المسربة كانت متاحة للجمهور

كانت قاعدة البيانات متاحة للجمهور. أي شخص وجدها يمكنه الوصول إلى بيانات اعتماد ملايين الأشخاص. احتوت المستندات المكشوفة على عناوين البريد الإلكتروني، وأسماء المستخدمين، وكلمات المرور، وروابط تسجيل الدخول إلى الحسابات.

شملت السجلات المسربة بيانات من مواقع التواصل الاجتماعي مثل Facebook وInstagram وTikTok وX (تويتر سابقاً). كشفت بيانات تطبيقات التعارف وحسابات OnlyFans طرق تسجيل الدخول للمبدعين والمستخدمين.

وجد Fowler تسجيلات دخول مسربة من العديد من حسابات البث المباشر، مثل Netflix وHBO Max وDisney+ وRoblox.

في العينة الصغيرة من السجلات التي فحصها باحث الأمن السيبراني، وجد حسابات الخدمات المالية، محافظ العملات المشفرة، وحسابات تداول Binance، بالإضافة إلى تسجيلات الدخول المصرفية وبطاقات الائتمان.

لم تسلم الحسابات الحكومية أيضاً. تم العثور على تسجيلات دخول مرتبطة بنطاقات [dot].gov من دول مختلفة. قد تتيح هذه البيانات الحساسة هجمات التصيد الاحتيالي مستهدفة أو هجمات انتحال الشخصية. هذا قد يهدد الأمن الوطني والسلامة العامة.

تم استضافة قاعدة البيانات عبر الإنترنت لكنها تفتقر إلى تفاصيل الملكية. أبلغ Fowler عن ذلك لمقدم الخدمة، وبعد شهر تقريباً، تم تعليق الاستضافة. رفض مقدم الخدمة الكشف عن من يدير قاعدة البيانات.

لا يزال من غير الواضح ما إذا كانت قاعدة البيانات قد استخدمت للنشاط الجنائي، أو البحث المشروع، أو لماذا تم كشفها للجمهور. مدة كشف قاعدة البيانات غير معروفة. قد يكون أشخاص آخرون قد وصلوا إليها.

تفاصيل مقلقة هي أن السجلات استمرت في النمو حتى أصبحت مقيدة وغير قابلة للوصول، وأضاف باحث الأمن السيبراني.

149 مليون تسجيل دخول مكشوف، بما في ذلك 420 ألف حساب Binance وحسابات وسائل التواصل الاجتماعي.
العدد الإجمالي للسجلات وحجم قاعدة بيانات مسروقات المعلومات المكشوفة. المصدر: مدونة ExpressVPN.

برمجيات التجسس (Infostealer) جمعت تسجيلات الدخول ومعلومات إضافية

احتوت قاعدة البيانات على برمجيات تجسس وسجلات مفاتيح (keylogging)، والتي تجمع سراً بيانات الاعتماد من الأجهزة المصابة.

على عكس مجموعات برمجيات التجسس القديمة، سجلت هذه الملفات معلومات إضافية. احتوت السجلات على "مسار host_reversed". ينظم هذا الهيكل البيانات المسروقة حسب الضحية والمصدر لسهولة الفهرسة. يمكن عكس اسم المضيف لمنع تعارض الدلائل وتجنب قواعد الكشف البسيطة التي تستهدف تنسيقات النطاقات الشائعة.

خصص النظام لكل سطر سجل فريد معرف مستند بناءً على تجزئة السطر لضمان سجل مميز واحد. أظهر فحص سريع أن هذه التجزئات ومعرفات المستندات كانت فريدة ولم يتم العثور على تكرارات.

إطلاق العديد من أسماء المستخدمين وكلمات المرور الفريدة يخلق تهديداً أمنياً كبيراً للعديد من الأشخاص الذين لا يدركون أن بياناتهم قد تم اختراقها. قد يستخدم المجرمون هذه المعلومات لأتمتة الهجمات على حسابات مثل البريد الإلكتروني، ومحافظ العملات المشفرة، ووسائل التواصل الاجتماعي، وأنظمة الأعمال. هذا يرفع بشكل كبير من خطر الاحتيال، وسرقة الهوية، والجرائم المالية، وعمليات الاحتيال عبر التصيد.

تسرق البرمجيات الخبيثة بيانات تسجيل الدخول بصمت وترسلها للمخترقين. تغيير كلمات المرور لا فائدة منه في وجود البرمجيات الخبيثة وبرمجيات التجسس. يساعد تثبيت برامج مكافحة الفيروسات في اكتشاف وإزالة البرمجيات الخبيثة من الهواتف الذكية وأجهزة الكمبيوتر تماماً.

وجد تقرير صادر عن Security[dot].org في أكتوبر أن حوالي 66% من البالغين في الولايات المتحدة استخدموا برامج مكافحة الفيروسات في عام 2025. العديد من المستخدمين لديهم أجهزة غير محمية معرضة لبرمجيات التجسس. ذكر التقرير أن 16.6 مليار دولار فقدت بسبب الجريمة السيبرانية في عام واحد فقط.

إذا اعتقد شخص ما أن جهازه مصاب ببرمجيات خبيثة، يجب عليه التصرف فوراً.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى

راندا موسى

رندا موسى محررة وصحفية في كريبتوبوليتان تغطي التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية والاحتيال والاختراقات. عملت في مجال العملات الرقمية منذ عام 2017. شغلت مناصب في Forward Protocol وAmaZix وCryptosomniac. وتحمل رندا درجة البكالوريوس في الهندسة الكهربائية والإلكترونيات من جامعة برادفورد.

المزيد من الأخبار