
خبير أمني يكتشف قاعدة بيانات هائلة غير محمية
اكتشف المتخصص في الأمن السيبراني جيريميا فاولر مستودع بيانات متاح بالكامل يحتوي على 149 مليون اسم مستخدم وكلمة مرور. تضمنت هذه السجلات حسابات خدمات مثل Gmail وFacebook والكيانات المصرفية وأنظمة الحكومة. وعلى الرغم من عدم قدرته على تحديد من جمع هذه المعلومات، إلا أنه أبلغ مزود الاستضافة لاتخاذ الإجراء. 🔓
حجم الحادث ومصدره المحتمل
لم يكن الملف محميًا بـكلمة مرور أو أي نوع من التشفير، مما سمح بالاطلاع على محتوياته بحرية. الكمية الهائلة من بيانات الاعتماد تؤثر على منصات عبر الإنترنت عالية المستوى متعددة. مصدره الدقيق غير معروف، لكن طبيعة البيانات تشير إلى أنها قد تكون ناتجة عن تسريبات قديمة أو برمجيات ضارة مصممة لسرقة المعلومات الشخصية.
تفاصيل رئيسية للاكتشاف:- الحجم: ما يقرب من 150 مليون زوج من بيانات الاعتماد المكشوفة.
- النطاق: يؤثر على البريد الإلكتروني وشبكات التواصل الاجتماعي والبنوك والإدارة العامة.
- الثغرة: خادم مُعد بشكل خاطئ، بدون مصادقة.
يبرز هذا الحالة المخاطر المستمرة لتخزين البيانات الحساسة في بنى تحتية مُعدة بشكل خاطئ.
الخطوات التي تم اتباعها بعد اكتشاف المشكلة
بعد تحديد قاعدة البيانات، اتبع فاولر الإفصاح المسؤول من خلال إخطار مزود الاستضافة الذي يستضيف الخادم. يهدف هذا البروتوكول إلى حماية المعلومات فورًا، وفي القدر الممكن، إخطار المستخدمين الذين بياناتهم في خطر.
الإجراءات المتخذة لتخفيف الضرر:- إخطار مباشر لخدمة الاستضافة لتأمين البيانات.
- متابعة الممارسات الأخلاقية في الأمن السيبراني للإبلاغ عن الأخطاء.
- تسليط الضوء على سهولة استغلال هذه الأخطاء من قبل الجهات ذات النوايا السيئة.
تأمل نهائي حول الأمان عبر الإنترنت
يُعد هذا الحادث تذكيرًا قويًا بـالمخاطر على الشبكة. في المرة القادمة التي تواجه فيها صعوبة في تذكر كلمة مرور، فكر في أنها قد تكون مسجلة بالفعل على خادم مفتوح لكل الإنترنت. الحاجة إلى مراجعة الإعدادات وتطبيق ممارسات أمنية رقمية جيدة أكثر أهمية من أي وقت مضى. 🛡️