أعلن قرصان إلكتروني يُدعى “Byte Breaker” عن سرقة وبيع بيانات شخصية مزعومة لـ1.2 مليار حساب مستخدم على فيسبوك عبر الشبكة المظلمة، في حادثة قد تكون من أكبر عمليات تسريب البيانات في تاريخ وسائل التواصل الاجتماعي.
تفاصيل البيانات المسربة وآلية الاختراق
كشف باحثون في الأمن السيبراني أن البيانات المسروقة تشمل معلومات حساسة مثل الأسماء، ومعرّفات المستخدمين، وعناوين البريد الإلكتروني، وأرقام الهواتف، وتواريخ الميلاد، والجنس، بالإضافة إلى مواقع المستخدمين كـالمدينة والدولة.
وبحسب صحيفة “ديلي ميل”، يُعتقد أن هذا التسريب ناتج عن استغلال خلل في إحدى أدوات فيسبوك التي تتيح للتطبيقات الخارجية الوصول إلى بيانات المستخدمين. وقد استغل المخترق واجهة برمجة التطبيقات (API) الخاصة بفيسبوك بشكل غير قانوني، جامعًا كمية ضخمة من البيانات عبر ثغرة تجاوزت القيود المفروضة على الوصول للمعلومات. يُشبه هذا الأمر استغلال ثغرة في نظام مكتبة تتيح نسخ جميع بيانات المتصلين بدلًا من مجرد استعارة الكتب.
شكوك حول حجم التسريب ورد “ميتا”
على الرغم من نشر “Byte Breaker” لعينة تحتوي على 100 ألف سجل مستخدم لإثبات صحة ادعاءاته، شكك خبراء الأمن السيبراني وشركة “ميتا” (الشركة الأم لفيسبوك) في صحة هذه الأرقام الضخمة. وأكدت “ميتا” أن جزءًا كبيرًا من هذه البيانات يعود لتسريب سابق حدث في عام 2021 وشمل 533 مليون مستخدم فقط.
وأضافت “ميتا” أن التسريب المزعوم يعود إلى بيانات قديمة، وأن الشركة اتخذت بالفعل تدابير لحماية المستخدمين ومنع تكرار مثل هذه الحوادث، مشيرة إلى أن عدد الصفوف المعلن عنها في قواعد البيانات لا يتوافق مع حجم 1.2 مليار سجل.
إجراءات حماية الخصوصية للمستخدمين
دعت الجهات المختصة كافة مستخدمي فيسبوك إلى اتخاذ إجراءات عاجلة لتأمين حساباتهم. من بين هذه الإجراءات، يُنصح بشدة بـتغيير كلمات المرور، وتفعيل خاصية التحقق بخطوتين، وتجميد الائتمان لدى البنوك.
وحذرت الجهات المختصة من أن هذه البيانات المسروقة قد تكون كافية للمجرمين لفتح بطاقات ائتمانية أو الوصول إلى الحسابات المالية للمستخدمين.
لتعزيز حماية الحسابات الإلكترونية بعد أي تسريب للبيانات، يُنصح المستخدمون أيضًا بـتجنب استخدام نفس كلمة المرور عبر منصات متعددة، وتحديث كلمات المرور بشكل دوري. يُعد تفعيل خاصية التحقق بخطوتين أداة أساسية تضيف طبقة حماية إضافية تجعل من الصعب على المخترقين الوصول إلى الحساب حتى لو حصلوا على كلمة المرور. علاوة على ذلك، من المهم مراقبة الحسابات البنكية بشكل مستمر لاكتشاف أي نشاط غير معتاد، واستخدام خدمات التنبيه التي تُبلغ المستخدم فور حدوث معاملات مالية جديدة، مما يساعد في اتخاذ إجراءات سريعة لمنع الأضرار.