رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

بالعناوين والأرقام الشخصية.. تسريب ضخم يطال ملايين مستخدمي إنستجرام

إنستجرام
إنستجرام

أعلنت شركة الأمن السيبراني المتخصصة «مالويربايتس» عن تسريب بيانات حساسة لما يقرب من 17 مليون مستخدم على منصة التواصل الاجتماعي إنستجرام، في واقعة اختراق واسعة النطاق قد تفتح الباب أمام موجة جديدة من عمليات الاحتيال الإلكتروني ومحاولات الاستيلاء على الحسابات.

 

وبحسب ما أعلنته الشركة، تمكن قراصنة من نشر كم هائل من البيانات الشخصية على شبكة الإنترنت المظلمة (الدارك ويب)، شملت أسماء المستخدمين، وعناوين المنازل، وعناوين البريد الإلكتروني، وأرقام الهواتف، إلى جانب معلومات أخرى من شأنها تسهيل استهداف الضحايا برسائل تصيد احتيالي مصممة بعناية لخداعهم.

خبراء الأمن بحذرون من أن هذا النوع من التسريبات لا يقتصر خطره على فقدان الخصوصية فحسب، بل يمتد إلى تعريض مستخدمي إنستجرام لرسائل بريد إلكتروني أو رسائل نصية تبدو “موثوقة”، هدفها النهائي سرقة بيانات تسجيل الدخول أو الاستيلاء الكامل على الحسابات.

 

هذا الكشف يأتي في توقيت حساس، إذ يتزامن مع تحذيرات مشابهة وُجهت لمشتركي موقع «بورنهب» الإباحي، بعد تلقي عدد منهم رسائل تهديد تزعم امتلاك القراصنة لمعلومات حساسة عن عادات التصفح الخاصة بهم.

 

وكانت إدارة الموقع قد أكدت في ديسمبر الماضي وقوع حادثة أمن سيبراني، أوضحت أنها لا تتضمن تسريب كلمات مرور أو بيانات دفع أو هويات رسمية، مشيرة إلى أن الاختراق تم عبر شركة تحليل بيانات خارجية تُدعى «ميكس بنل».

 

وبالرغم من هذه التطمينات، ذكرت تقارير تقنية أن المخترقين يدّعون الاستيلاء على ما يصل إلى 200 مليون سجل بيانات، تعادل نحو 94 جيجابايت من معلومات المشاهدة والبحث وعناوين البريد الإلكتروني، وهو ما يزيد من حجم القلق بشأن اتساع نطاق الاختراقات الرقمية.

وكشفت مجموعة القرصنة المعروفة باسم «شاين هانترز» مسؤوليتها عن عدد من هذه الهجمات، مهددة بنشر البيانات المسروقة في حال عدم دفع فدية. 

 

وتُعتبر هذه المجموعة من أخطر جماعات القرصنة عالميًا، إذ سبق أن نفذت عمليات اختراق استهدفت شركات كبرى مثل «تيكت ماستر»، و«سانتاندير»، و«إيه تي آند تي»، و«كانتاس إيروايز»، إلى جانب استهدافها مؤخرًا منصة «سيلز فورس» الأميركية، ما دفع فرق أمنية في شركات تقنية عملاقة، بينها جوجل، إلى تكثيف مراقبتها لتحركات المجموعة.

وحذرت «مالويربايتس» مطلع يناير من أسلوب احتيالي جديد يعتمد على رسائل بريد إلكتروني مزيفة تبدو وكأنها مرسلة من جوطل، وتتجاوز مرشحات البريد العشوائي، لتقود المستخدمين إلى صفحات تسجيل دخول وهمية لخدمة «مايكروسوفت 365» بهدف سرقة أسماء المستخدمين وكلمات المرور.

 

تسلط هذه الوقائع الضوء على أهمية الوعي الرقمي، وضرورة توخي الحذر عند التعامل مع الرسائل الإلكترونية غير المتوقعة، واستخدام وسائل حماية إضافية مثل المصادقة الثنائية، في ظل تصاعد وتيرة الهجمات السيبرانية وتعقيد أساليبها.

تم نسخ الرابط
برنامج في المساء مع قصواء