موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / مطالب گوناگون

افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید

افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید

Avatarتوسط نیما خردمند ·10 بهمن 140410 بهمن 1404· 0

افشای 149 میلیون رمز عبور یک نفوذ مستقیم به دیتابیس شرکت‌ها نبوده و هکرها حداقل به شکلی که اغلب تصور می‌شود دخالتی نداشته‌اند. در این ماجرا هیچ‌گونه دسترسی غیرمجاز به سیستم‌های گوگل یا متا انجام نشده و داده‌ها از داخل این شرکت‌ها به سرقت نرفته‌اند. در عوض، این نشت اطلاعات جدید شامل مجموعه‌ای عظیم از رمزهای عبور سرقت‌شده‌ای است که توسط بدافزارهای سرقت اطلاعات جمع‌آوری شده‌اند.

گزارش ExpressVPN درباره نشت داده

بر اساس گزارش جدید ExpressVPN، پژوهشگر امنیت سایبری Jeremiah Fowler به‌تازگی یک دیتابیس بدون محافظت را به‌صورت آنلاین شناسایی کرده که حدود 149,404,754 نام کاربری و رمز عبور منحصربه‌فرد را در قالب 96 گیگابایت داده خام در خود جای داده بود. این اطلاعات سرقت‌شده همچنین شامل لینک‌هایی بوده‌اند که مشخص می‌کرد هر مجموعه از این داده‌ها برای دسترسی به کدام سرویس یا پلتفرم استفاده می‌شود.

پیامدهای استفاده مجرمان سایبری از داده‌ها

در اختیار داشتن چنین حجم بزرگی از اطلاعات سرقت‌شده به مجرمان سایبری دیگر امکان می‌دهد که برای دسترسی غیرمجاز به حساب‌های کاربران تلاش کنند. شرایط زمانی خطرناک‌تر می‌شود که یک کاربر از یک رمز عبور مشابه برای چند حساب مختلف استفاده کرده باشد؛ زیرا در این حالت هکرها با استفاده از ابزارهای خودکار همان اطلاعات ورود را روی سایت‌ها و سرویس‌های مختلف امتحان می‌کنند.

در ادامه تمام نکاتی که باید درباره این نشت اطلاعات گسترده بدانید، از جمله سرویس‌هایی که بیشترین تعداد اطلاعات سرقت‌شده را داشته‌اند، به‌همراه توصیه‌هایی برای حفظ امنیت پس از این اتفاق بررسی می‌شود.

حساب‌های افشاشده بر اساس سرویس

از ارائه‌دهندگان ایمیل گرفته تا شبکه‌های اجتماعی و حتی سرویس‌های استریم، اطلاعات ورود مربوط به اغلب سایت‌های پرطرفدار در این دیتابیس ناامن شناسایی شده‌اند. فهرست کامل سرویس‌ها به شرح زیر است:

آمار حساب‌های افشاشده

  • جیمیل: 48 میلیون
  • فیسبوک: 17 میلیون
  • اینستاگرام: 6.5 میلیون
  • یاهو: 4 میلیون
  • نتفلیکس: 3.4 میلیون
  • اوتلوک: 1.5 میلیون
  • آی‌کلاد: 900 هزار
  • تیک‌تاک: 780 هزار
  • بایننس: 420 هزار
  • اونلی‌فنز: 100 هزار

لازم به ذکر است که اطلاعات ورود سرویس‌های دیگری مانند HBOmax، Disney Plus، Roblox، X و موارد بیشتر نیز در این مجموعه وجود داشته‌اند. با این حال، Fowler به‌طور مشخص روی سرویس‌های فهرست‌شده تمرکز کرده زیرا بخش عمده‌ای از داده‌های سرقت‌شده به این حساب‌ها مرتبط بوده‌اند.

افشای رمز عبور

واکنش گوگل به نشت اطلاعات

در بیانیه‌ای که برای Tom’s Guide ارسال شده، یکی از سخنگویان گوگل توضیحات بیشتری درباره این نشت اطلاعات و سازوکارهای امنیتی موجود ارائه داده است. در این بیانیه آمده است:

ما از گزارش‌ها درباره دیتابیس حاوی مجموعه گسترده‌ای از اطلاعات ورود، از جمله برخی حساب‌های جیمیل آگاه هستیم. این داده‌ها در واقع مجموعه‌ای از لاگ‌های infostealer هستند؛ یعنی اطلاعاتی که توسط بدافزارهای شخص ثالث از دستگاه‌های شخصی کاربران جمع‌آوری شده و در طول زمان تجمیع شده‌اند. ما به‌طور مداوم چنین فعالیت‌های خارجی را رصد می‌کنیم و سیستم‌های حفاظتی خودکاری در اختیار داریم که در صورت شناسایی اطلاعات افشاشده، حساب‌ها را قفل کرده و کاربران را ملزم به تغییر رمز عبور می‌کنند.

حتی هکرها هم با رمز عبور مشکل دارند

اطلاعات چگونه به این دیتابیس راه پیدا کردند

این حجم عظیم از اطلاعات ورود از طریق نوع خاصی از بدافزارها که با نام infostealer شناخته می‌شوند، سرقت شده‌اند. برخلاف بدافزارهای سنتی که با هدف ماندگاری طولانی‌مدت روی کامپیوتر یا گوشی هوشمند طراحی می‌شوند؛ بدافزارهای سرقت اطلاعات تنها یک هدف دارند که آن دزدیدن داده‌ها است. این بدافزارها با ثبت کلیدهای فشرده‌شده یا استخراج مستقیم رمزهای عبور و اطلاعات شخصی، داده‌ها را جمع‌آوری کرده و سپس آن‌ها را برای هکرهایی که این بدافزارها را توزیع کرده‌اند، ارسال می‌کنند.

مشکل دیتابیس‌های بدون محافظت

Fowler در گزارش خود اشاره می‌کند که تمام این داده‌های سرقت‌شده باید در جایی ذخیره شوند و همان‌طور که شرکت‌ها اسناد خود را در فضای ابری نگه‌داری می‌کنند؛ هکرها نیز برای ذخیره حجم عظیمی از اطلاعات به سرویس‌های ابری روی آورده‌اند. مشکل از جایی آغاز می‌شود که یک دیتابیس بدون رمز عبور به‌صورت آنلاین رها می‌شود.

در چنین شرایطی، اگر یک شرکت دیتابیس خود را ناامن رها کند، امکان پیگرد قانونی از سوی نهادهای دولتی و نظارتی وجود دارد. اما زمانی که یک هکر چنین کاری انجام دهد، سایر مجرمان سایبری به‌سرعت از این فرصت استفاده کرده و با داده‌های سرقت‌شده حملات فیشینگ و کمپین‌های مخرب جدیدی را آغاز می‌کنند.

سرنوشت دیتابیس افشاشده

پس از شناسایی این دیتابیس، Fowler تلاش کرده مالک آن را شناسایی کند، اما هیچ اطلاعاتی در دسترس نبوده است. در نتیجه، از طریق یک فرم آنلاین موضوع را به شرکت میزبان گزارش داده است. پس از حدود یک ماه و چندین تلاش ناموفق برای برقراری ارتباط، در نهایت با تعلیق سرویس میزبانی این دیتابیس از دسترس خارج شده است.

مدت‌زمانی که این دیتابیس بدون رمز عبور به‌صورت عمومی در دسترس بوده مشخص نیست. نکته نگران‌کننده‌تر اینکه تعداد رکوردهای سرقت‌شده در بازه‌ای که Fowler به آن دسترسی داشته افزایش پیدا کرده است.

افشای رمز عبور

چگونه پس از یک نشت اطلاعات بزرگ ایمن بمانیم

یک نشت اطلاعات گسترده یا حتی افشای داده‌هایی مشابه این مورد، برای بسیاری از کاربران زنگ هشدار جدی به‌حساب می‌آید. حتی اگر اطلاعات ورود حساب‌های شما در این مجموعه وجود نداشته باشد، بازبینی امنیتی حساب‌ها در هر زمانی اقدامی منطقی محسوب می‌شود. برای جلوگیری از سردرگمی بهتر است این فرآیند به‌صورت تدریجی آغاز شود.

بررسی استفاده مجدد از رمز عبور

آیا از یک رمز عبور یکسان برای چند حساب مختلف استفاده می‌کنید؟ در صورت مثبت بودن پاسخ، ریسک هک شدن به‌طور قابل‌توجهی افزایش پیدا می‌کند. زمانی که هکرها به اطلاعات ورود یک حساب دسترسی پیدا کنند بدون تردید همان داده‌ها را برای ورود به سایر حساب‌ها امتحان می‌کنند.

استفاده از مدیریت‌کننده رمز عبور

تغییر رمزهای عبور اولین گام ضروری محسوب می‌شود. در صورتی که ساخت رمزهای عبور قوی و پیچیده دشوار به‌نظر می‌رسد، استفاده از یک مدیریت پسورد معتبر راهکار مناسبی است. این ابزارها رمزهای عبور ایمن تولید کرده و آن‌ها را به‌صورت امن ذخیره می‌کنند تا دسترسی به آن‌ها نیز ساده باشد.

خداحافظی با رمز عبورهای سنتی

در صورت امکان، استفاده از passkey به‌جای رمز عبورهای سنتی گزینه‌ای امن‌تر برای ورود به حساب‌های آنلاین فراهم می‌کند.

نقش آنتی‌ویروس و هوشیاری کاربر

نرم‌افزارهای آنتی‌ویروس قدرتمند می‌توانند از آلوده شدن دستگاه‌ها به بدافزارهای سرقت اطلاعات جلوگیری کنند، اما احتیاط کاربر نیز نقش مهمی دارد. کلیک نکردن روی لینک‌های مشکوک و باز نکردن پیوست‌های ناشناس در ایمیل، پیامک و شبکه‌های اجتماعی اهمیت بالایی دارد.

محافظت از هویت دیجیتال

با توجه به اینکه برخی حملات از لایه‌های امنیتی عبور می‌کنند، استفاده از سرویس‌های محافظت از سرقت هویت نیز سرمایه‌گذاری ارزشمندی به‌شمار می‌آید. این سرویس‌ها اغلب شامل آنتی‌ویروس داخلی بوده و در صورت سرقت هویت به بازیابی آن کمک می‌کنند. همچنین بیمه‌های مرتبط با سرقت هویت امکان جبران خسارت‌های مالی ناشی از کلاهبرداری را فراهم می‌کنند.

حذف حساب‌های بلااستفاده

یکی از توصیه‌های نهایی بستن حساب‌های آنلاینی است که مدت‌ها بدون استفاده باقی مانده‌اند. هرچه تعداد حساب‌ها کمتر باشد، سطح حمله نیز کاهش پیدا می‌کند و داده‌های حساس کمتری در معرض افشا قرار می‌گیرند. این رویداد امنیتی گسترده اهمیت استفاده از رمز عبورهای منحصربه‌فرد برای هر حساب آنلاین را بیش از پیش یادآوری می‌کند.

برچسب‌ها: امنیت

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. فیلترشکن رایگان کانفیگی؛ راه نجات موقت یا تهدیدی برای امنیت کاربران؟
  2. افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید
  3. اعلام حداقل سیستم مورد نیاز برای اجرای بازی Forza Horizon 6
  4. بررسی حافظه SSD تقلبی SAMSUNG 980 PRO
  5. ردمی توربو 5 مکس رونمایی شد

مطالب مرتبط ...

  • 1

    برنامه توئیتر در گوشی اندرویدی خود را همین حالا آپدیت کنید!

    Avatarتوسط سیمین نوربخش · 1 دی 1398 · 1 دی 1398

  • 22

    هشدار محققان امنیتی: در عکس ها علامت V نشان ندهید

    Avatarتوسط محمد یوسفی زاده · 28 دی 1395 · 28 دی 1395

  • 4

    حفره امنیتی در فورت‌نایت به هکرها اجازه دسترسی به اطلاعات کاربران را می‌داد

    Avatarتوسط سیمین نوربخش · 26 دی 1397 · 12 خرداد 1399

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • اتصال اینترنت بین‌الملل برای مردم ایران 10

    آیا سرانجام اینترنت بین‌الملل برای مردم ایران وصل شد؟

  • 8

    بررسی حافظه SSD تقلبی SAMSUNG 980 PRO

  • اختلال در اینترنت؛ ضربه جدی به اقتصاد و معیشت 3

    هشدار نماینده مجلس: قطعی اینترنت ضربه‌ای جدی به معیشت مردم وارد کرده است

  • 3

    افزایش نجومی قیمت محصولات ایران‌ خودرو، بهمن موتور و سایپا در بهمن 1404

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

راهنمای جامع انتخاب ظروف پذیرایی برای مهمانی، استفاده روزمره و جهیزیه

مقدمه: چرا انتخاب ظروف پذیرایی سخت‌تر از چیزی است…

  • چگونه اینستاگرام در زمان کوتاهی زندگی ما را متحول کرد؟

  • معرفی بهترین موسیقی‌های کلاسیک جهان که حتماً باید گوشی دهید

  • بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • مطلب بعدی فیلترشکن رایگان کانفیگی؛ راه نجات موقت یا تهدیدی برای امنیت کاربران؟
  • مطلب قبلی اعلام حداقل سیستم مورد نیاز برای اجرای بازی Forza Horizon 6
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • فیلترشکن رایگان کانفیگی

    فیلترشکن رایگان کانفیگی؛ راه نجات موقت یا تهدیدی برای امنیت کاربران؟

  • افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید

    افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید

  • سیستم مورد نیاز بازی Forza Horizon 6

    اعلام حداقل سیستم مورد نیاز برای اجرای بازی Forza Horizon 6

  • بررسی حافظه SSD تقلبی SAMSUNG 980 PRO

  • ردمی توربو 5 مکس رونمایی شد

    ردمی توربو 5 مکس رونمایی شد

  • اتصال اینترنت بین‌الملل برای مردم ایران 10

    آیا سرانجام اینترنت بین‌الملل برای مردم ایران وصل شد؟

  • 8

    بررسی حافظه SSD تقلبی SAMSUNG 980 PRO

  • اختلال در اینترنت؛ ضربه جدی به اقتصاد و معیشت 3

    هشدار نماینده مجلس: قطعی اینترنت ضربه‌ای جدی به معیشت مردم وارد کرده است

  • 3

    بازار سیاه فیلترشکن در نقطه جوش؛ قیمت‌ها از 2 تا 10 میلیون تومان متغیر هستند

  • 3

    افزایش نجومی قیمت محصولات ایران‌ خودرو، بهمن موتور و سایپا در بهمن 1404

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    حسین جان، اسم بردن از شرکت الماس به دلیل این بود...
  • Avatar
    آرمین ابیشی گفته است:
    همواره هر چیزی به دستم برسه یا به ذهنم برسه که...
  • Avatar
    آرمین ابیشی گفته است:
    خواهش میکنم داداش صادق عزیز، خوشحالم تا به حال مشکلی نداشتی.
  • Avatar
    حسین گفته است:
    "شرکت‌های بزرگی مانند الماس رایان ایرانیان" شما هرجا کار میکنی باید...
  • Avatar
    علی گفته است:
    من به خوبی یادم هست که شما اون مطلب دوئل ssd...
  • Avatar
    صادق گفته است:
    آقا آرمین واقعا ممنون که وقت میگذارید و به صورت فنی...
  • Avatar
    آرمین ابیشی گفته است:
    آره چون اصلا این موضوع درست شدنی نیست :D این اس...
  • Avatar
    سینا گفته است:
    یکی مشابه همین مشکل رو داشت هرکاری تو مغازه کردیم درست...
  • Avatar
    علیرضا گفته است:
    سلام دومی را بگیر هارد بخر بزار روش
  • Avatar
    مهمان گفته است:
    اصلا به فرض قیمت کارخونه رو برگردونن یا افزایش رو خیلی...
راهنمای خرید لپ تاپ گیمینگ 470
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » افشای 149 میلیون رمز عبور؛ هر آنچه باید درباره بزرگ‌ترین نشت اطلاعات اخیر بدانید

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود