تسريب 16 مليار بيانات دخول في أكبر خرق أمني بالتاريخ

دون اختراق أي شركة كبرى مثل «غوغل» أو «ميتا»

استخدم المهاجمون قواعد بيانات سحابية غير مؤمنة لجمع بيانات حساسة ما يعكس ضعفاً في إعدادات الحماية لدى المستخدمين والمؤسسات
استخدم المهاجمون قواعد بيانات سحابية غير مؤمنة لجمع بيانات حساسة ما يعكس ضعفاً في إعدادات الحماية لدى المستخدمين والمؤسسات
TT

تسريب 16 مليار بيانات دخول في أكبر خرق أمني بالتاريخ

استخدم المهاجمون قواعد بيانات سحابية غير مؤمنة لجمع بيانات حساسة ما يعكس ضعفاً في إعدادات الحماية لدى المستخدمين والمؤسسات
استخدم المهاجمون قواعد بيانات سحابية غير مؤمنة لجمع بيانات حساسة ما يعكس ضعفاً في إعدادات الحماية لدى المستخدمين والمؤسسات

في تطوّر صادم لعالم الأمن السيبراني، كشف باحثون عن أكبر عملية تسريب بيانات دخول في التاريخ؛ حيث تم الكشف عن أكثر من 16 مليار بيانات اعتماد، تشمل أسماء مستخدمين وكلمات مرور ورموز جلسات دخول، موزعة على أكثر من 30 قاعدة بيانات، بعضها يحتوي على ما يصل إلى 3.5 مليار سجل فريد.

وتضم البيانات المُسربة حسابات على منصات كبرى مثل «أبل» و«غوغل» و«فيسبوك» و«إنستغرام» و«تلغرام» و«غيت هاب» وخدمات «في بي إن» وأدوات تطوير ومواقع حكومية. والأهم من ذلك أن هذه البيانات ليست قديمة أو مكررة، بل حديثة المصدر، وتم جمعها من خلال برامج تجسس «إنفوستيلر» (infostealer) نشطة مؤخراً.

لا اختراق مباشر لأي شركة كبرى

ورغم ذكر أسماء شركات كبرى، مثل «غوغل» و«أبل» و«ميتا»، لم يتم تأكيد اختراق مباشر لأنظمتها. وتُشير التحقيقات إلى أن بيانات المستخدمين جُمعت بشكل غير مباشر من أجهزة مصابة ومصادر متعددة تم تسريبها بشكل مجمّع، إلا أن احتواء التسريب على بيانات تسجيل دخول مرتبطة بشركات كبرى يؤكد حجم التسريب وخطورته.

خبراء: يُشكل التسريب تهديداً واسع النطاق للأمن الرقمي حيث يُمكن استغلال البيانات في هجمات تصيّد وابتزاز إلكتروني وسرقة حسابات (شاترستوك)

ما خطورة الأمر؟

يُحذر خبراء الأمن السيبراني من أن هذا التسريب لا يتعلّق فقط بكلمات المرور، بل يُعدّ خريطة طريق كاملة لشن هجمات إلكترونية واسعة، تشمل التصيّد والابتزاز وسرقة الهوية والبرمجيات الخبيثة وهجمات البريد الإلكتروني الاحتيالي.

ويصف أحد الخبراء الأمر بأن «هذه ليست مجرد عملية تسريب... إنها خريطة شاملة للاستغلال على نطاق واسع»، وذلك في إشارة إلى مدى سهولة استخدام هذه البيانات من قِبَل المهاجمين الإلكترونيين.

كيف حدث ذلك؟

تم العثور على معظم السجلات في قواعد بيانات «Elasticsearch» وأوعية تخزين سحابية غير مؤمنة كانت متاحة للجميع عبر الإنترنت، على الأرجح بسبب أخطاء في التكوين. ويُعتقد أن المصدر الرئيسي هو برمجيات «infostealer» الخبيثة التي تُسرق بصمت من أجهزة مصابة، وتجمع كل شيء؛ بدءاً من كلمات المرور المحفوظة في المتصفح وصولاً إلى رموز الجلسات.

ورغم أن التسريب لم يكن مفتوحاً لفترة طويلة، فإنه كان كافياً ليتمكن المهاجمون من نسخ ملايين السجلات الحساسة.

يوصي الخبراء بتغيير كلمات المرور وتفعيل المصادقة الثنائية ومراقبة الحسابات لتقليل المخاطر الناتجة عن التسريب (شاترستوك)

ما عليك فعله الآن؟

يوصي الخبراء باتخاذ خطوات فورية لحماية نفسك من استغلال بياناتك:

- تغيير كلمات المرور، واستخدام كلمات مرور قوية وفريدة لكل حساب، ويفضل استخدام تطبيق مدير كلمات مرور.

- تفعيل المصادقة الثنائية (2FA) باستخدام تطبيقات تحقق أو مفاتيح أمان «FIDO2» «بدلاً من الرسائل النصية القصيرة (SMS)».

- إلغاء الجلسات النشطة وحذف «الكوكيز» وإغلاق الجلسات لتجنب اختراق عبر الرموز المسروقة.

- مراقبة النشاطات عبر تفعيل التنبيهات لأي محاولة دخول غريبة ومراجعة سجل استخدام الحساب.

- تثبيت برامج مكافحة البرمجيات الخبيثة لرصد برمجيات «infostealer» التي قد لا تزال على جهازك وإزالتها.

يعكس هذا التسريب تحوّلاً واضحاً في أساليب المهاجمين، فبدلاً من تسريبات تدريجية عبر مجموعات على الإنترنت، نرى الآن قواعد بيانات ضخمة، تضم ملايين السجلات التي تم جمعها آليّاً.

ويؤكد الحادث أن الكثير من المستخدمين والمؤسسات لا يزالون يفتقرون إلى الحد الأدنى من الوعي الأمني، خصوصاً فيما يتعلّق بحماية بياناتهم، وتكوين بيئات التخزين السحابية بشكل صحيح.


مقالات ذات صلة

ذكاء اصطناعي يفهم ويتذكر ويخطط... هل تجاوزنا زمن الأوامر؟

خاص يتطلب عمل «وكلاء الذكاء الاصطناعي» بنية تقنية جديدة تشمل الذاكرة طويلة الأمد والنماذج اللغوية والعرض الفوري وواجهة متعددة الوسائط (شاترستوك)

ذكاء اصطناعي يفهم ويتذكر ويخطط... هل تجاوزنا زمن الأوامر؟

يشهد الذكاء الاصطناعي تحولاً من أدوات تستجيب للأوامر إلى وكلاء مستقلين يفهمون السياق، ويخططون، وينفذون بذكاء، ما يُعيد تشكيل التفاعل الرقمي بالكامل.

نسيم رمضان (لندن)
خاص يمثل «تعلم الآلة» العمود الفقري لأنظمة الذكاء الاصطناعي التي تعمل بصمت لحماية البيانات وضمان استقرار البنية التحتية الرقمية (أدوبي)

خاص في يوم «تقدير الذكاء الاصطناعي»... هل نُقدّر فعلاً من يعمل في الخلفية؟

في يوم «تقدير الذكاء الاصطناعي»، نكتشف كيف أصبح «تعلم الآلة» هو القوة الصامتة التي تحمي بياناتنا وتُبقي أنظمتنا تعمل بثبات.

نسيم رمضان (لندن)
تكنولوجيا التقرير: 61٪ من الفرق تبدأ التفكير بالأمان بعد بدء التطوير ما يؤدي إلى ترسيخ الثغرات في بنية التطبيق (شاترستوك)

تقرير جديد: الأمان لا يُؤخذ بجدية كافية في 61 % من تطبيقات الهواتف

يكشف تقرير «غارد سكوير» أن أمان تطبيقات الأجهزة الجوالة لا يزال أولوية مؤجلة رغم ارتفاع التهديدات، ويؤكد ضرورة دمجه منذ مراحل التطوير الأولى.

نسيم رمضان (لندن)
تكنولوجيا جهاز «سوام كام»

نظام بالذكاء الاصطناعي لتفادي الغرق في المسابح... ومشغل أسطوانات جديد

عندما يتعلق الأمر بسلامة المسبح، لا يوجد ما تُسمى «احتياطات كافية». وكما هو الحال مع أي حادث، لا أحد يعلم ما يمكن أن يحدث في أي لحظة. وحسبما ذكرت منظمة «الصليب…

غريغ إيلمان (واشنطن)
تكنولوجيا الغرسة تمثل بديلاً متطوراً لحقن الطوارئ وتوفر حلاً تلقائياً لحالات نقص السكر أثناء النوم أو لدى الأطفال (MIT)

غرسة ذكية تحت الجلد تتدخل تلقائياً لمنع انخفاض السكر الحاد المفاجئ

طور باحثو «MIT» جهازاً صغيراً يُزرع تحت الجلد يطلق هرمون الغلوكاغون تلقائياً لعلاج نقص السكر الحاد، ما يوفر حماية فورية وذكية لمرضى السكري.

نسيم رمضان (لندن)

«أوبن إيه آي» تختبر ميزة الدفع داخل «تشات جي بي تي»... هل يتحول إلى منصة تسوّق؟

ستحصل «أوبن إيه آي» على عمولة من كل عملية بيع تتم خلال النظام الجديد ما يفتح أمامها مصدر دخل بجانب الاشتراكات (شاترستوك)
ستحصل «أوبن إيه آي» على عمولة من كل عملية بيع تتم خلال النظام الجديد ما يفتح أمامها مصدر دخل بجانب الاشتراكات (شاترستوك)
TT

«أوبن إيه آي» تختبر ميزة الدفع داخل «تشات جي بي تي»... هل يتحول إلى منصة تسوّق؟

ستحصل «أوبن إيه آي» على عمولة من كل عملية بيع تتم خلال النظام الجديد ما يفتح أمامها مصدر دخل بجانب الاشتراكات (شاترستوك)
ستحصل «أوبن إيه آي» على عمولة من كل عملية بيع تتم خلال النظام الجديد ما يفتح أمامها مصدر دخل بجانب الاشتراكات (شاترستوك)

تخطط شركة «أوبن إيه آي» (OpenAI) لإطلاق ميزة جديدة داخل روبوت الدردشة الشهير «تشات جي بي تي» (ChatGPT) تتيح للمستخدمين إتمام عمليات الشراء مباشرة داخل التطبيق، وفقاً لما نقلته صحيفة «فاينانشال تايمز» عن مصادر مطلعة. وتهدف هذه الخطوة إلى تمكين المستخدمين من شراء المنتجات دون الحاجة إلى مغادرة «ChatGPT» مع حصول «OpenAI» على عمولة من كل عملية بيع يتم تنفيذها عبر النظام.

هذه الميزة تمثل تحولاً استراتيجياً نحو تنويع مصادر الإيرادات لدى «OpenAI» التي تعتمد حالياً على نموذج الاشتراك المدفوع بوصفه مصدراً رئيساً للدخل. ومع النمو الهائل في عدد المستخدمين وتفاعلهم مع «ChatGPT » يومياً، تسعى الشركة إلى الاستفادة من هذا التدفق عبر تقديم خدمة دفع مدمجة.

أهمية الميزة الجديدة

وبحسب التقرير، فإن ميزة الدفع لا تزال قيد التطوير، إلا أن «أوبن إيه آي» بدأت بالفعل بعرض نماذج أولية من النظام الجديد على عدد من العلامات التجارية والشركات المهتمة، بالتعاون مع منصة التجارة الإلكترونية «شوبيفاي» (Shopify)، حيث تجري مناقشة تفاصيل الشراكة والشروط المالية. الميزة الجديدة ستسمح للمستخدمين باكتشاف المنتجات وشرائها مباشرة أثناء المحادثة مع «تشات جي بي تي»، دون الحاجة للانتقال إلى مواقع إلكترونية خارجية. حالياً، يعرض«تشات جي بي تي» روابط لمنتجات تقود المستخدم إلى متاجر إلكترونية أخرى، لكن مع النظام الجديد، يمكن تنفيذ عملية الشراء بالكامل داخل التطبيق ذاته، مما يخلق تجربة أكثر سلاسة وراحة للمستخدم.

تهدف الميزة إلى جعل تجربة التسوق أكثر سلاسة من خلال الاستغناء عن الروابط الخارجية وتنفيذ الشراء داخل المحادثة (شاترستوك)

فرصة لتعزيز الإيرادات

وكانت «OpenAI» قد أعلنت في وقت سابق من هذا العام عن شراكتها مع «شوبيفاي»، تزامناً مع إطلاق تحسينات جديدة على تجربة التسوق داخل «تشات جي بي تي»، مثل عرض المنتجات والمراجعات بشكل أكثر تفاعلية. وبالتالي، فإن إضافة ميزة الدفع المباشر تبدو وكأنها الخطوة المنطقية التالية لتحويل التوصيات إلى مبيعات حقيقية.

من جانب «أوبن إيه آي»، تمثل هذه الخطوة فرصة مهمة لتعزيز الإيرادات وتخفيف الاعتماد على الاشتراكات. فقد أظهرت التقارير أن الشركة وصلت إلى معدل إيرادات سنوي قدره 10 مليارات دولار حتى يونيو 2025، مقارنة بـ5.5 مليار فقط في ديسمبر (كانون الأول) 2024. ومع ذلك، لا تزال الشركة تواجه ضغوطاً مالية، بعد أن تكبدت خسائر تُقدّر بحوالي 5 مليارات دولار خلال عام 2024، نتيجة التكاليف العالية لتشغيل البنية التحتية الخاصة بالذكاء الاصطناعي.

ورغم عدم تعليق «أوبن إيه آي» أو «شوبيفاي» رسمياً على هذه الأنباء، فإن المؤشرات تدل على أن الخطوة قد تكون بداية لتحول كبير في طبيعة استخدام أدوات الذكاء الاصطناعي.

فإذا نجحت الشركة في تنفيذ هذه الميزة، فقد يتحول «تشات جي بي تي» من مجرد مساعد افتراضي إلى رفيق تسوق رقمي، يساعد المستخدم ليس فقط في اكتشاف المنتجات، بل أيضاً في اتخاذ قرار الشراء وإتمام العملية بسهولة.

وبالنسبة للعلامات التجارية، تمثل هذه الإمكانية وسيلة جديدة للوصول إلى المستخدمين عبر تجربة مخصصة وسلسة داخل بيئة الذكاء الاصطناعي. أما بالنسبة لـ«OpenAI» فقد تكون هذه الخطوة بداية لبناء نموذج أعمال أكثر استدامة وربحية.