ثغرة القرن.. كيف تم تسريب بيانات 4 مليار شخص؟
تحذيرات عاجلة وخطر متصاعد على الأمن الرقمي الشخصي والمؤسسي
كشفت تقارير متخصصة في الأمن السيبراني عن تسريب غير مسبوق لأكثر من 16 مليار كلمة مرور تعود لمستخدمي منصات كبرى مثل Apple وGoogle وFacebook، في واحدة من أخطر حوادث اختراق البيانات التي شهدها العالم الرقمي حتى الآن.
وبحسب ما نشره موقع Forbes، فإن هذا التسريب جاء نتيجة تجميع بيانات من أكثر من 200 حادثة خرق أمني وقعت بين أبريل 2024 وأبريل 2025، حيث تم رصد ما يزيد عن 19 مليار سجل داخل قاعدة بيانات واحدة يتم تداولها على شبكة الإنترنت.
كلمات مرور مكررة وضعيفة
اللافت أن نسبة كبيرة من كلمات المرور المُسربة كانت متكررة، مما يسهل عمليات الاختراق باستخدام أساليب تُعرف باسم "التخمين التلقائي"، حيث يقوم المخترقون باستخدام كلمات مرور شائعة لتجربة تسجيل الدخول على آلاف الحسابات تلقائياً.
من أبرز كلمات المرور التي تكررت في التسريب:
“123456” ظهرت أكثر من 338 مليون مرة
"password" و"admin" و"qwerty" من بين الأكثر استخداماً
تسريب بيانات 4 مليار شخص في الصين
في تقرير موازٍ نشره موقع Cybernews، تم الكشف عن تسريب قاعدة بيانات ضخمة تحتوي على 631 غيغابايت من المعلومات، تضم أكثر من 4 مليار سجل لأفراد من الصين، من بينها:
حسابات على WeChat وAlipay
معلومات بنكية وسجلات مالية
عناوين سكنية، أرقام هواتف، وأعمار
البيانات كانت منشورة بشكل علني على خادم غير محمي، ما سمح لأي شخص بالوصول إليها، قبل أن يتم إزالتها بعد أقل من 24 ساعة.
الخطر أكبر مما نتصور
أحذر بصفتي باحث في الأمن الرقمي أن هذه التسريبات قد تُستخدم في:
سرقة الحسابات الشخصية والمصرفية
تنفيذ هجمات احتيالية دقيقة (phishing)
انتحال الهوية وابتزاز الأفراد
جمع معلومات لأغراض سياسية أو تجارية مشبوهة
كيف تحمي نفسك؟
غيّر كلمات مرورك فوراً خاصة إذا كنت تستخدم نفس الكلمة لأكثر من حساب.
فعّل المصادقة الثنائية (2FA) على جميع حساباتك الحساسة.
استخدم مدير كلمات مرور يقوم بتوليد وحفظ كلمات مرور قوية وآمنة.
افحص بريدك الإلكتروني عبر أدوات مثل Have I Been Pwned للتحقق من اختراق حساباتك.
إن الحوادث الأخيرة تؤكد بما لا يدع مجالاً للشك أن الوعي الرقمي أصبح ضرورة حياتية، وأن الأمن السيبراني لم يعد مسؤولية الحكومات والمؤسسات فقط، بل هو واجب على كل مستخدم لحماية نفسه وأسرته من التهديدات الإلكترونية المتزايدة.