كشفت منصة «Cybernews» -المتخصصة في أمن المعلومات- تسريب أكثر من 16 مليار كلمة مرور على الإنترنت، في حادثة توصف بأنها الأكبر في تاريخ الجرائم الإلكترونية. ويعد هذا التسريب غير المسبوق تهديداً مباشراً لمليارات المستخدمين حول العالم، إذ يُمكن أن يؤدي إلى موجات ضخمة من الاحتيال الرقمي وسرقة الهوية واختراق الحسابات الشخصية والمهنية.
ووفقاً للتقرير، فإن الجزء الأكبر من البيانات المسربة ليس قديماً أو متداولاً من قبل، بل جديد ومنسق بطريقة احترافية، ما يُشير إلى أن عملية الجمع تمت باستخدام برمجيات خبيثة تعرف باسم «سارقي المعلومات». هذه البرمجيات تتسلل إلى أجهزة المستخدمين وتسرق بيانات الدخول مثل أسماء المستخدمين وكلمات المرور، ثم ترسلها إلى قراصنة الإنترنت، الذين بدورهم يستخدمونها أو يبيعونها عبر منصات في الإنترنت المظلم.
المعلومات التي تم تسريبها تشمل حسابات على نطاق واسع من الخدمات الرقمية، بداية من البريد الإلكتروني ومنصات التواصل الاجتماعي مثل جوجل وفيسبوك وتليغرام، مروراً بحسابات المطورين على GitHub، وحتى بوابات حكومية. اللافت أن البيانات تظهر بتنسيق سهل الاستخدام، حيث تحتوي على روابط المواقع مرفقة بأسماء المستخدمين وكلمات المرور، ما يزيد من خطورتها وسرعة استغلالها من قبل المهاجمين.
الباحثون الأمنيون وصفوا هذا التسريب بأنه نموذج واضح للجريمة الإلكترونية المنظمة، إذ يتكون من نحو 30 مجموعة بيانات منفصلة، كل منها تحتوي على ملايين أو مليارات من بيانات تسجيل الدخول، ليصل مجموعها إلى أكثر من 16 مليار معلومة مسروقة.
ما يزيد الوضع تعقيداً هو سهولة الوصول إلى هذه البيانات من قبل العامة، إذ تؤكد التقارير أنه حتى الأشخاص الذين يملكون معرفة تقنية محدودة وبمبالغ بسيطة قادرون على شراء هذه المعلومات واستغلالها، ما يعرّض الجميع للخطر دون استثناء، من الأفراد إلى الشركات والمؤسسات الكبرى.
رداً على هذه الكارثة الأمنية، نصحت شركة جوجل المستخدمين بالتخلي عن كلمات المرور التقليدية واللجوء إلى خيارات أكثر أماناً مثل «مفاتيح المرور». كما أصدر مكتب التحقيقات الفيدرالي (FBI) تحذيرات تدعو إلى تجنب النقر على الروابط المشبوهة التي تصل عبر الرسائل النصية أو البريد الإلكتروني، خصوصاً إذا كانت تطلب بيانات تسجيل الدخول.
وينصح خبراء الأمن السيبراني باتخاذ إجراءات عاجلة، تشمل تغيير كلمات المرور لجميع الحسابات المهمة، وإنشاء كلمات مرور قوية وفريدة، وتفعيل خاصية المصادقة الثنائية، واستخدام أدوات إدارة كلمات المرور لحماية البيانات الشخصية من الوقوع في الأيدي الخاطئة.
The platform "Cybernews" - specialized in information security - has revealed a leak of over 16 billion passwords on the internet, in an incident described as the largest in the history of cybercrime. This unprecedented leak poses a direct threat to billions of users worldwide, as it could lead to massive waves of digital fraud, identity theft, and breaches of personal and professional accounts.
According to the report, the majority of the leaked data is not old or previously circulated, but rather new and professionally organized, indicating that the collection process was carried out using malicious software known as "info stealers." This software infiltrates users' devices and steals login data such as usernames and passwords, then sends it to cybercriminals, who in turn use or sell it on dark web platforms.
The leaked information includes accounts across a wide range of digital services, starting from email and social media platforms like Google, Facebook, and Telegram, to developer accounts on GitHub, and even government portals. Notably, the data appears in an easy-to-use format, containing website links accompanied by usernames and passwords, which increases its danger and the speed at which it can be exploited by attackers.
Security researchers described this leak as a clear example of organized cybercrime, as it consists of about 30 separate datasets, each containing millions or billions of login data, totaling over 16 billion stolen pieces of information.
What complicates the situation further is the ease of access to this data by the public, as reports confirm that even individuals with limited technical knowledge and small amounts of money are capable of purchasing and exploiting this information, putting everyone at risk without exception, from individuals to large companies and institutions.
In response to this security disaster, Google advised users to abandon traditional passwords and opt for more secure options like "passkeys." The Federal Bureau of Investigation (FBI) also issued warnings urging people to avoid clicking on suspicious links received via text messages or emails, especially if they request login information.
Cybersecurity experts recommend taking urgent measures, including changing passwords for all important accounts, creating strong and unique passwords, enabling two-factor authentication, and using password management tools to protect personal data from falling into the wrong hands.