رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

اختراق غير مسبوق يعرّض مليارات من مستخدمي Gmail لهجمات احتيالية

Gmail
Gmail

 

 

في واحدة من أكبر الهجمات السيبرانية التي تستهدف شركات التكنولوجيا العالمية، تمكّنت مجموعة القرصنة المعروفة باسم "ShinyHunters" من اختراق قاعدة بيانات رئيسية تابعة لشركة جوجل، وهو ما عرّض ما يقرب من 2.5 مليار حساب Gmail التابع لجوجل لخطر الاحتيال، القصة لم تبدأ عند سرقة كلمات مرور جوجل، بل عند خداع موظف واحد فقط، لتتحول سريعًا إلى أزمة أمنية عالمية تهدد مستخدمين في كل مكان.

 

كيف كانت بداية اختراق قاعدة بيانات جوجل

بحسب تقرير صحيفة "ديلى ميل" نجح القراصنة في الدخول إلى منصة Salesforce السحابية التي تستخدمها جوجل لإدارة بيانات العملاء، من خلال حيلة بسيطة استهدفت أحد موظفيها، حيث جرى خداعه للكشف عن بيانات اعتماد تسجيل الدخول، ومن هناك، تمكنت المجموعة من سرقة كميات ضخمة من ملفات الأعمال التي تحتوي على أسماء الشركات وتفاصيل التواصل مع العملاء، ورغم تأكيد جوجل أن كلمات المرور لم تُسرق، إلا أن الضرر لم يتوقف عند هذا الحد.

 

 

البيانات المسروقة من جوجل تحولت لاحتيال مباشر

بدأ المحتالون في استخدام هذه البيانات لإجراء مكالمات هاتفية وهمية وإرسال رسائل بريد إلكتروني ضارة، بهدف الوصول إلى حسابات المستخدمين وبياناتهم الخاصة، والخبير الأمني جيمس نايت أوضح أن الخطر الأكبر يكمن في انتحال شخصية موظفي جوجل أنفسهم، إذ يتلقى بعض المستخدمين مكالمات من أرقام تحمل رمز المنطقة 650، وهو رمز ولاية كاليفورنيا حيث يقع مقر جوجل، ما يجعل الحيلة أكثر إقناعًا.

 

لماذا كانت قاعدة بيانات Salesforce مهمة بالنسبة لجوجل؟

استخدام جوجل لمنصة Salesforce لم يكن مجرد تخزين لمعلومات العملاء، بل كان وسيلة لإنشاء ملفات تعريف رقمية أكثر تفصيلًا حول عادات المستخدمين على الإنترنت، ولهذا السبب، وجدت القرصنة نفسها أمام قاعدة بيانات تحتوي على 2.5 مليار سجل، وهو ما يفسر حجم الخطر الذي يواجهه مستخدمو Gmail حول العالم.

 

 

ما هى نصائح الأمن السيبراني لحمايتك من اختراق بيانات جميل؟

خبير الأمن السيبراني جيمس نايت قدم بعض النصائح لمستخدمى خدمات Gmail الخطوات الأساسية تشمل:

  • تفعيل المصادقة متعددة العواملMFA  لضمان طبقة إضافية من الحماية.
  • اختيار كلمة مرور قوية وفريدة، بعيدًا عن العبارات الشائعة.
  • استخدام مفاتيح المرور كطريقة جديدة أكثر أمانًا لتأكيد الهوية.
  • إجراء فحص أمني على جوجل لتحديد أي نقاط ضعف محتملة في الحساب.

 

 

 

موقف جوجل من اختراق قاعدة بياناتها

في منشور رسمي على مدونتها في أغسطس، امتنعت جوجل عن ذكر عدد العملاء المتأثرين بالاختراق، كما رفض المتحدث باسمها مارك كارايان الإدلاء بمزيد من التفاصيل، ولم يتضح بعد ما إذا كانت الشركة قد تلقت طلب فدية من القراصنة أم لا.

 

من هم القراصنة المعروفين بـ "ShinyHunters" الذين اخترقوا بيانات جوجل

هى مجموعة تقف وراء أى اختراق، وهى ليست جديدة على الساحة، وتُعرف “ShinyHunters” بقدرتها على استهداف الشركات الكبرى وقواعد بياناتها السحابية، ومع كل عملية جديدة، تتزايد المخاوف بشأن قدرة حتى أضخم شركات التكنولوجيا على حماية بيانات عملائها.

 

 

 

تم نسخ الرابط
برنامج في المساء مع قصواء