به گزارش بخش اخبار فناوری زوم تک به نقل از Wired، یک پایگاه داده عظیم و محافظتنشده کشف شده است که شامل اطلاعات حساس بیش از ۱۴۹ میلیون حساب کاربری از بزرگترین پلتفرمهای جهان است. این نشت اطلاعاتی که توسط پژوهشگر امنیتی، جرمایا فولر (Jeremiah Fowler)، شناسایی شده، بار دیگر زنگ خطر را برای امنیت کاربران در فضای مجازی به صدا درآورده است. این پایگاه داده حاوی ۹۶ گیگابایت داده خام شامل نام کاربری، رمز عبور و لینکهای مستقیم ورود به سیستم است.
جزئیات اکانت های افشا شده؛ از جیمیل تا نتفلیکس
طبق بررسیهای انجام شده، این پایگاه داده شامل اطلاعات ورود به طیف گستردهای از سرویسهای آنلاین است. پلتفرمهای رسانههای اجتماعی بیشترین آسیب را دیدهاند، اما حضور اکانتهای حساس دولتی نیز در این لیست بسیار نگرانکننده است. آمار تقریبی حسابهای افشا شده به شرح زیر است:
- سرویسهای ایمیل: حدود ۴۸ میلیون اکانت جیمیل (Gmail)، ۴ میلیون اکانت یاهو و ۱.۵ میلیون اکانت اوتلوک.
- شبکههای اجتماعی: ۱۷ میلیون اکانت فیسبوک (Facebook)، ۶.۵ میلیون اکانت اینستاگرام و ۷۸۰ هزار اکانت تیکتاک.
- سرویسهای استریم و سرگرمی: ۳.۴ میلیون اکانت نتفلیکس (Netflix) و هزاران اکانت دیزنی پلاس و HBO Max.
- حوزههای مالی و دولتی: ۴۲۰ هزار اکانت صرافی بایننس (Binance)، اطلاعات ورود به بانکها و مهمتر از همه، اعتبارنامههای مربوط به دامنههای دولتی (.gov) از چندین کشور مختلف.

منشأ نشت اطلاعات: بدافزارهای Infostealer
تحقیقات نشان میدهد که این پایگاه داده احتمالاً توسط بدافزارهای سارق اطلاعات (Infostealer) ایجاد شده است. این بدافزارها به صورت مخفیانه دستگاههای قربانیان را از طریق ایمیلهای فیشینگ، آپدیتهای جعلی یا افزونههای مخرب مرورگر آلوده کرده و هر آنچه کاربر در فیلدهای ورود تایپ میکند (Keylogging) را ذخیره و به سرورهای ابری منتقل میکنند. فولر اشاره کرد که این دیتابیس “ایستا” نبوده و تا زمان مسدود شدن، حجم آن به دلیل فعالیت مداوم بدافزارها در حال افزایش بوده است.
خطرات جدی و حملات Credential Stuffing
افشای همزمان نام کاربری، رمز عبور و URL اختصاصی ورود، یک “لیست رویایی” برای مجرمان سایبری ایجاد کرده است. با این اطلاعات، هکرها میتوانند حملات خودکار Credential Stuffing را ترتیب دهند؛ به این معنا که با استفاده از روباتها، این رمزها را روی تمامی سایتهای حساس (مانند حسابهای بانکی و ایمیل) امتحان کنند. با توجه به اینکه بسیاری از کاربران از رمزهای تکراری استفاده میکنند، ابعاد این فاجعه میتواند بسیار فراتر از حد تصور باشد.
![]()
چگونه از حساب های خود محافظت کنیم؟
در شرایطی که حتی دادههای سارقان نیز دچار نشت اطلاعاتی میشود، رعایت نکات امنیتی تنها راه مقابله است. کارشناسان موارد زیر را توصیه میکنند:
- فعالسازی تایید دو مرحلهای (2FA): حتماً از روشهای بیومتریک یا اپلیکیشنهای Authenticator استفاده کنید تا حتی با داشتن رمز عبور، دسترسی به اکانت ممکن نباشد.
- تغییر رمز عبور با دستگاه امن: اگر سیستم شما به بدافزار آلوده باشد، تغییر رمز عبور بیفایده است (چون رمز جدید هم سرقت میشود). ابتدا سیستم خود را با یک آنتیویروس معتبر کاملاً اسکن کنید.
- استفاده از پسورد منیجر: برای هر سایت از یک رمز عبور منحصربهفرد و پیچیده استفاده کنید.
- بررسی اکانتهای قدیمی: حسابهایی که سالهاست از آنها استفاده نمیکنید را ببندید، زیرا ممکن است حاوی اطلاعاتی باشند که برای مهندسی اجتماعی علیه شما به کار رود.




نظرات در مورد : افشای اطلاعات ورود ۱۴۹ میلیون اکانت در فیسبوک، جیمیل و سایر پلتفرمها