الموجز اليوم
الموجز اليوم

اختراق هائل لبيانات البريد الإلكتروني يكشف عن ملايين الحسابات بما فيها Gmail

اختراق هائل لبيانات البريد الإلكتروني
اختراق هائل لبيانات البريد الإلكتروني

تم الكشف مؤخرًا عن اختراق هائل للبيانات على الإنترنت، أظهر تسريب أكثر من 183 مليون سجل يحتوي على عناوين بريد إلكتروني وكلمات المرور المرتبطة بها، بما في ذلك عدد كبير من حسابات Gmail،وقد تم إضافة البيانات إلى قاعدة البيانات الشهيرة Have I Been Pwned (HIBP)، التي تساعد المستخدمين على التحقق مما إذا كانت بياناتهم قد تعرضت للاختراق.

البيانات لم تُسرق من خوادم Google

من المهم التأكيد على أن Google نفسها لم تُخترق، تشير المعلومات إلى أن البيانات جُمعت من أجهزة مستخدمين مصابة ببرامج ضارة، وليس من خوادم Gmail مباشرة، وهذا يعني أن كلمات المرور تم سرقتها من أجهزة الكمبيوتر الشخصية والمتصفحات، وليس عبر خرق مباشر لخوادم البريد الإلكتروني.

تفاصيل الاختراق ومصدر البيانات

تُعرف مجموعة البيانات الجديدة باسم "بيانات تهديد سجلات مُخترقي Synthient"، وقد جُمعت من خلال إصابات بالبرامج الضارة على أجهزة متعددة حول العالم.
تم إضافة هذه المجموعة إلى HIBP في 21 أكتوبر 2025، وتضمنت حوالي 183 مليون عنوان بريد إلكتروني فريد مع كلمات المرور.

المثير للقلق أن العديد من كلمات المرور كانت محفوظة بنص عادي غير مشفر، مما يزيد من خطورة تسريب البيانات، خصوصًا إذا كان المستخدمون يعيدون استخدام كلمات المرور نفسها في خدمات متعددة.

التهديد المتزايد من البرامج الخبيثة

تشير تحليلات الخبراء إلى أن مجرمي الإنترنت يتحولون إلى هجمات أكثر استهدافًا باستخدام البرامج الضارة لسرقة المعلومات. تعمل هذه البرامج في الخلفية لتسجيل كل شيء من عمليات تسجيل الدخول المحفوظة إلى ملفات تعريف الارتباط (Cookies) ورموز المصادقة، ما قد يسمح لهم بتجاوز المصادقة الثنائية (2FA) في بعض الحالات.

لماذا يجب على مستخدمي Gmail أخذ الحذر

على الرغم من أن أنظمة Google آمنة حاليًا، فإن حجم البيانات المسروقة يشكل خطرًا كبيرًا، خصوصًا إذا كان المستخدمون يستخدمون نفس كلمات المرور في حسابات أخرى مثل الخدمات المصرفية، التسوق، أو البريد الإلكتروني المرتبط بالعمل.

ينصح الخبراء باتخاذ إجراءات سريعة لتأمين الحسابات، مثل:

  • تغيير كلمة المرور على الفور

  • تفعيل المصادقة الثنائية (2FA)

  • استخدام كلمات مرور قوية وفريدة لكل حساب

  • التحقق من الحساب على Have I Been Pwned لمعرفة ما إذا كانت بياناتك قد تسربت

يُعد هذا التسريب تذكيرًا مهمًا بأن أمان الحسابات الإلكترونية مسؤولية شخصية أولاً وأخيرًا، حتى مع حماية أنظمة الشركات الكبرى مثل Google، تظل برامج السرقة الخبيثة وإعادة استخدام كلمات المرور أكبر تهديد لمستخدمي الإنترنت، لذلك، يُنصح بمراجعة كلمات المرور بانتظام، تفعيل المصادقة الثنائية، واستخدام كلمات مرور قوية وفريدة لكل خدمة لتقليل خطر الاختراقات المستقبلية.