القرصنة
ممارسة ضغط بيانات الاعتماد تقرصن مليار حساب
شيماء قنديل
الخميس، 13 أبريل 2017 - 01:57 م
قالت لوري ماك فيتي، المشرف الفني الأول لدى F5 نتوركس، إن ممارسة ضغط بيانات الاعتماد «redential Stuffing تستفيد من المجموعات الهائلة لبيانات الاعتماد المكشوفة نتيجة عمليات الاختراق، وذلك من أجل محاولة خرق العديد من الأنظمة الأخرى، على غرار أنظمة الشركات.
وأضافت أن البيانات والموارد تعتبر قيمة مضافة ومميزة بكل ما في الكلمة من معنى، ولكن بسبب العادات الأمنية السيئة، مثل إعادة استخدام كلمات المرور وهويات المستخدم، فإن هذه الهجمات تجد فرصاً كبيرة للنجاح"، فخلال 2016 وحده، تمّ كشف بيانات اعتماد أكثر من مليار حساب بسبب عمليات الاختراق، منها، 117 مليون حساب بريد إلكتروني وكلمة مرور على موقع لينكيدإن، كما تعرض مليار حساب على موقع ياهو لأكبر عملية اختراق للبيانات في التاريخ، هذا بالإاضفة إلى شكوك حول قرصنة وتسريب كلمات السر لـ 32 مليون حساب على موقع تويتر.
وعادة ما يندفع معظم الأشخاص، عندما يتم إبلاغهم بأنهم كانوا ضحية لإحدى عمليات الاختراق، مسرعين من أجل تغيير كلمة المرور المخترقة، وهو ما يتوجب عليهم فعله، وهو ما يجب على المؤسسات القيام به أيضاً، لكنها عادةً لا تقوم بذلك، كرد فعل على مثل هذه الخروقات، حيث ينبغي تغيير كلمات السر على مستوى الشركات أيضاً.
وأشارت آخر الاستطلاعات إلى أن "حوالي 40 بالمائة ممن شملهم الاستطلاع أشاروا إلى تعرضهم لحادث أمني خلال السنة الماضية، وهذا يعني أنهم تعرضوا لعملية اختراق استهدفت حسابهم، أو سرقة كلمة المرور الخاصة بهم، أو تم إعلامهم بأن معلوماتهم الشخصية قد تعرضت للاختراق"، وهي نتيجة ليست مستغربة على الأقل.
وأضافت أن البيانات والموارد تعتبر قيمة مضافة ومميزة بكل ما في الكلمة من معنى، ولكن بسبب العادات الأمنية السيئة، مثل إعادة استخدام كلمات المرور وهويات المستخدم، فإن هذه الهجمات تجد فرصاً كبيرة للنجاح"، فخلال 2016 وحده، تمّ كشف بيانات اعتماد أكثر من مليار حساب بسبب عمليات الاختراق، منها، 117 مليون حساب بريد إلكتروني وكلمة مرور على موقع لينكيدإن، كما تعرض مليار حساب على موقع ياهو لأكبر عملية اختراق للبيانات في التاريخ، هذا بالإاضفة إلى شكوك حول قرصنة وتسريب كلمات السر لـ 32 مليون حساب على موقع تويتر.
وعادة ما يندفع معظم الأشخاص، عندما يتم إبلاغهم بأنهم كانوا ضحية لإحدى عمليات الاختراق، مسرعين من أجل تغيير كلمة المرور المخترقة، وهو ما يتوجب عليهم فعله، وهو ما يجب على المؤسسات القيام به أيضاً، لكنها عادةً لا تقوم بذلك، كرد فعل على مثل هذه الخروقات، حيث ينبغي تغيير كلمات السر على مستوى الشركات أيضاً.
وأشارت آخر الاستطلاعات إلى أن "حوالي 40 بالمائة ممن شملهم الاستطلاع أشاروا إلى تعرضهم لحادث أمني خلال السنة الماضية، وهذا يعني أنهم تعرضوا لعملية اختراق استهدفت حسابهم، أو سرقة كلمة المرور الخاصة بهم، أو تم إعلامهم بأن معلوماتهم الشخصية قد تعرضت للاختراق"، وهي نتيجة ليست مستغربة على الأقل.
الكلمات الدالة
الاخبار المرتبطة
تحالف القوة والذكاء| إريك ترامب و«AMD» يشعلان سباق الروبوتات البشرية
حلبة الموت الرقمية| قتال عنيف بين روبوتات بشرية في الصين يٌثير الذهول
اتساع رقعة الاحتجاجات ضد مراكز البيانات في الولايات المتحدة
طائرة مسيّرة «مخيفة» تدور بسرعة فائقة وتختفي تماماً عن الأنظار
الشيفرة المفقودة| كيف غيّر «أول روبوت محادثة» نظرتنا للذكاء الاصطناعي؟
كشف أثري غير مسبوق يُعيد كتابة تاريخ البشرية
آبل تبرم صفقة بـ 30 مليار دولار مع «برودكوم» لتوريد الرقائق الإلكترونية
سحر «الكاليدوسكوب الرقمي»| افتتاح أول متحف للذكاء الاصطناعي: صور
خطة «ألتمان» السرية لتأميم الذكاء الاصطناعي تصطدم برفض «أنثروبيك»| تفاصيل









