تسريب بيانات 17.5 مليون مستخدم على إنستغرام، تم بيع المعلومات الحساسة على الإنترنت المظلم

حادثة تسريب بيانات ضخمة

وفقًا لأحدث التقارير، وقعت حادثة تسريب بيانات واسعة النطاق على إنستغرام في 11 يناير، حيث تم الكشف عن معلومات حساسة لما يقرب من 17.5 مليون مستخدم. تشمل المعلومات المسربة أسماء المستخدمين، والبريد الإلكتروني، وأرقام الهواتف، والعناوين الفعلية، وقد تم بيع هذه البيانات على الإنترنت المظلم، وقد تُستخدم في هجمات التصيد الاحتيالي واستيلاء الحسابات. لم تصدر Meta حتى الآن ردًا رسميًا، ولكن المستخدمين المتأثرين يتلقون بشكل متكرر رسائل إعادة تعيين كلمة المرور.

مدى حساسية المعلومات المسربة

نوع البيانات المكشوفة

تتضمن البيانات المسربة أبعادًا شاملة:

  • اسم المستخدم: معلومات التعريف بالحساب
  • عنوان البريد الإلكتروني: مفتاح استعادة الحساب والتحقق
  • رقم الهاتف: إثبات التحقق الثنائي واستعادة الحساب
  • العنوان الفعلي: تهديد مباشر للخصوصية الشخصية والأمان الشخصي

استخدام هذه المعلومات مجتمعة يمكن أن يمكّن المهاجمين من تنفيذ هجمات تصيد استهدافية، وحتى السيطرة الكاملة على حسابات المستخدمين. بالمقارنة مع تسريب نوع واحد من البيانات، فإن خطر كشف البيانات متعددة الأبعاد أعلى بكثير.

مسارات المخاطر المحتملة

وفقًا لأحدث التقارير، ذكرت Malwarebytes أن الحادث قد يكون مرتبطًا بمشكلة تسريب API على إنستغرام في عام 2024. هذا يعني أن الثغرة ربما كانت موجودة منذ فترة طويلة، وأن بيانات المستخدمين كانت معرضة للخطر طوال هذه الفترة. حاليًا، تُباع هذه البيانات على الإنترنت المظلم، وقد تُستخدم في:

  • هجمات تصيد احتيالي عبر البريد الإلكتروني والرسائل النصية
  • محاولات استيلاء مباشرة على الحسابات
  • سرقة الهوية والاحتيال المالي
  • مزيد من تجارة البيانات

الإجراءات التي يجب على المستخدمين اتخاذها فورًا

توصيات الجهات الأمنية واضحة جدًا، ويجب على المستخدمين:

  • تفعيل التحقق الثنائي (2FA): لمنع استيلاء الحساب حتى لو تم تسريب كلمة المرور
  • تغيير كلمة المرور على الفور: باستخدام كلمات مرور قوية وتجنب تكرارها على منصات أخرى
  • مراقبة نشاط الحساب: مراجعة سجل الدخول والنشاطات غير المعتادة
  • الحذر من محاولات التصيد الاحتيالي: خاصة الرسائل التي تدعي أنها من إنستغرام أو Meta

بالنسبة للمستخدمين الذين يتلقون رسائل إعادة تعيين كلمة المرور بشكل متكرر، فهذا يدل على أن حساباتهم أصبحت هدفًا للهجمات، ويجب تحديث كلمات المرور وتفعيل 2FA بشكل عاجل.

الخلاصة

هذه حادثة تسريب بيانات ضخمة وواضحة المخاطر. مع كشف معلومات حساسة متعددة الأبعاد لنحو 17.5 مليون مستخدم، والتي تتداول الآن على الإنترنت المظلم، فإن خطر هجمات التصيد الاحتيالي واستيلاء الحسابات قد أصبح حقيقيًا. لا ينبغي للمستخدمين انتظار بيان رسمي من Meta، بل يجب عليهم اتخاذ تدابير الحماية على الفور. تفعيل التحقق الثنائي وتغيير كلمات المرور هما الخطوتان الأكثر إلحاحًا الآن، ويمكنهما تقليل خطر استيلاء الحساب بشكل كبير.

قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت