أعلنت شركة Dashlane أن قراصنة تمكنوا من الوصول إلى أنظمتها عبر هجوم القوة العمياء، حيث قاموا بتنزيل الخزائن المشفرة لأقل من 20 مستخدمًا. وتؤكد الشركة أن البيانات المسروقة محمية بالتشفير ولا يمكن قراءتها بسهولة. بالنسبة للمواطنين، فإن الخطر منخفض، لكن هذا الحادث يذكر بأهمية استخدام كلمة مرور رئيسية قوية وفريدة، بالإضافة إلى تفعيل المصادقة الثنائية للحصول على طبقة إضافية من الأمان.
التشفير كخط دفاع أخير 🔒
ركز الهجوم على نقاط نهاية محددة، ونجح في اختراق بيانات اعتماد الوصول الداخلية. وبمجرد الدخول، قام المهاجمون بتنزيل خزائن مشفرة باستخدام AES-256. وتؤكد Dashlane عدم وجود دليل على تمكنهم من فك تشفير المحتوى. يؤثر الاختراق على أقل من 20 حسابًا، مما يشير إلى هجوم موجه وليس واسع النطاق. وقد قامت الشركة بالفعل بإخطار المتضررين وعززت بروتوكولات الوصول الخاصة بها، مما يحد من التعرض لمحاولات الاختراق المستقبلية.
القراصنة يسرقون الخزائن... لكنها مقفلة 🔑
عشرون مستخدمًا لـ Dashlane عاشوا حلم كل مدمن قمار: أن يسرق أحدهم خزينتهم المليئة بالمفاتيح. والخبر السار هو أن اللصوص وجدوا قفلاً ضخمًا لدرجة أنهم لا يستطيعون فتحه حتى بمنشار كهربائي. البيانات مشفرة، لذا، ما لم يكن لدى القراصنة حاسوب فائق وصبر لا نهائي، فإن كل ما حصلوا عليه هو ملف جميل عديم الفائدة. صحيح، في المرة القادمة التي يخبرك فيها أحدهم أن كلمة مروره الرئيسية هي 1234، ذكّره بهذا المقال.