خرق بيانات Facebook 2021 - كل ما تحتاج إلى معرفته

يستمر Facebook في العثور على نفسه في المياه الساخنة كل عام تقريبًا عندما يتعلق الأمر بالخصوصية والأمان. قبل خمس سنوات ، تعرض موقع Facebook لأكبر فضيحة تتعلق بالخصوصية منذ ظهور عملاق وسائل التواصل الاجتماعي على الإنترنت في عام 2005. وفي وقت سابق من هذا الشهر ، تصدرت تقارير انتهاك البيانات على Facebook عناوين الصحف. هذه المرة ، كان الاختراق بسبب ثغرة في نظام Facebook.

بيانات 533 مليون مستخدم على Facebook متاحة الآن مجانًا على منتدى عبر الإنترنت يسكنه قراصنة. حتى بيانات مارك زوكربيرج ، الرئيس التنفيذي لفيسبوك ، هي جزء من الخرق. لا شك في أن المعلومات ستستمر لاستخدامها في أنشطة احتيالية مثل التصيد الاحتيالي. بصفتك مستخدم Facebook ، من المحتمل أن تكون قد تأثرت بالاختراق ، وهناك بعض الإجراءات الاستباقية التي يمكنك القيام بها لحماية حسابك.

خرق بيانات Facebook

ما الذي سرق؟

الهدف الأساسي لخرق البيانات هو سرقة المعلومات من المستخدمين من خلال استغلال نقطة ضعف في أمان النظام الأساسي. يمكن أن تقع بعض المنصات ضحية لتقنيات الهندسة الاجتماعية الذكية. يتضمن خرق بيانات Facebook معرف Facebook والاسم الكامل ورقم الهاتف وعناوين البريد الإلكتروني وأنواع أخرى من المعلومات المحفوظة في ملف تعريف المستخدم. كنز البيانات يشمل مستخدمين من 106 دولة حول العالم. على الرغم من عدم سرقة كلمات المرور الخاصة بالحسابات ، إلا أن هناك معلومات كافية لبدء محاولات التصيد الاحتيالي ضد المستخدمين المتأثرين.

عادة ، يتم بيع هذه المعلومات على الويب المظلم للراغبين في دفع ثمنها. ولكن الآن ، البيانات متاحة لأي شخص مجانًا في منتدى عام للقراصنة ، مما يجعلها أكثر خطورة على المتضررين.

كيف تمت سرقتها؟

أقر Facebook بخرق البيانات في ملف blog بريد.. اعلاني. وقالت إن البيانات ناتجة عن خرق حدث في عام 2019 بسبب ثغرة أمنية يقول فيسبوك إنه تم تصحيحها في أغسطس 2019. وتمكنت الجهات السيئة من العثور على هذه المعلومات باستخدام مستورد جهات الاتصال لمطابقة أرقام الهواتف المعروفة مع ملفات تعريف المستخدمين على Facebook عن طريق باستخدام برنامج مصمم لهذا الغرض. يصر Facebook على أن الاختراق ليس اختراقًا ولكنه طريقة كشط وأن أمان الواجهة الخلفية لم يتم اختراقه بأي شكل من الأشكال.

ومع ذلك ، لا يوجد ما يدل على المدة التي تم فيها استغلال هذه الثغرة الأمنية قبل تصحيحها في عام 2019.

كيف تتحقق مما إذا كنت لم تتأثر

كشفت أداة جهات الاتصال عن معلومات مثل رقم الهاتف حتى لو لم يكن عامًا في الملف الشخصي. كمستخدم ، لن تسمع أي أجراس إنذار عند تسجيل الدخول إلى Facebook. ولم يشارك Facebook أي خطط لإخطار المستخدمين المتأثرين.

هذا هو السبب في أن سرقات البيانات هذه مشابهة لممثل سيئ يعمل كطرف ثالث لاعتراض الاتصالات على شبكة غير آمنة مثل شبكة Wi-Fi العامة ، وهو أمر خطير للغاية لأنه يتجنب اكتشافك.

الموقع لقد تم Pwned تلقى قدرًا كبيرًا من حركة المرور بعد الأخبار. يسمح لك بالتحقق من عناوين بريدك الإلكتروني للعثور على تطابق في العديد من خروقات البيانات التي حدثت على مر السنين. مجموعة مجموعات البيانات مفيدة في تنبيه المستخدمين إذا تم تسريب معلوماتهم. بعد خرق بيانات Facebook هذا ، يدعم Have I Been Pwned أرقام الهواتف أيضًا. تم تحديث الموقع بأحدث البيانات من اختراق Facebook ، ويمكنك الآن التحقق من رقم هاتفك أيضًا.

أولاً ، حاول إدخال عنوان بريدك الإلكتروني ، ثم انتقل إلى رقم الهاتف. حتى لو لم تكن ضحية لهذا الخرق بالذات ، ستكشف الأداة عن مطابقات من أي هجمات إلكترونية سابقة.

ماذا تريد أن تفعل

لحسن الحظ ، لم تكن المعلومات الأكثر أهمية مثل كلمات المرور أو التفاصيل المالية جزءًا من هذا الخرق. لكن ، لا يزال هناك سبب يجب تحذيره. لقد استخدمنا blog لتثقيف القراء حول التهديدات السيبرانية المختلفة وكيفية منعها. تُعرف إحدى عمليات الاحتيال الإلكترونية المتكررة باسم التصيد الاحتيالي.

إنها تقنية احتيالية مصممة لخداع الأهداف للتخلي عن تفاصيل مثل login بيانات الاعتماد أو التفاصيل المصرفية ، عادةً من خلال خلق شعور بالإلحاح. قد تشير رسالة بريد إلكتروني للتصيد الاحتيالي إلى أن حسابك على iCloud مغلق ويتطلب انتباهك. سيتم تصميم الرابط الضار داخل البريد الإلكتروني المؤدي إلى صفحة مقصودة مزيفة ليشبه موقع iCloud الحقيقي. باستثناء ذلك عند إدخال عنوان بريدك الإلكتروني وكلمة المرور في ملف login في الحقول ، ستكون المعلومات في أيدي المخادع.

تقنيات هندسة اجتماعية أكثر ذكاءً مثل الرمح التصيد تركز على فرد واحد. يتمثل النهج في بناء الثقة من خلال مشاركة بعض المعلومات التي لا يمكنك الاطلاع عليها إلا أنت أو حفنة من الأشخاص.

التصيد الاحتيالي هو بالضبط نوع الأسلوب الاحتيالي الذي سيتم فيه استخدام البيانات من اختراق Facebook. كن حذرًا بشأن رسائل البريد الإلكتروني التي تتلقاها. تحقق دائمًا من المرسل قبل النقر فوق أي رابط أو تنزيل مرفق ؛ سيكون لعناوين البريد الإلكتروني المخادعة عنوان بريد إلكتروني مختلف.

رقم الهاتف هو جزء لا يتجزأ من حياتنا الرقمية. ثانيًا ، بالنسبة إلى عنوان البريد الإلكتروني ، فإن رقم الهاتف هو الطريقة الأساسية للاستلام يومين عامل مصادقة رموز. علاوة على ذلك ، فإن المكالمات الآلية (أو المكالمات الآلية) هي شيء آخر تحتاج إلى توقعه.

وفي الختام

مع تزايد عدد سرقات البيانات ، يجب اتباع بعض الاحتياطات للحماية من الوصول غير المصرح به إلى الحسابات. إذا احتوى الخرق - أو أي خرق لهذه المسألة - على كلمة مرور لحسابك ، فستقوم المصادقة الثنائية بإخطارك على الفور وتمنع أي شخص آخر من تسجيل الدخول إلى حسابك.

وبالمثل ، فإن استخدام تشفير في بي ان عبر شبكة Wi-Fi العامة يضمن عدم شم بياناتك من قبل جهة فاعلة سيئة تعترض اتصالك.

تحكم في خصوصيتك اليوم! قم بإلغاء حظر المواقع والوصول إلى منصات البث وتجاوز مراقبة مزود خدمة الإنترنت.

تواصل FastestVPN
اشترك في النشرة الإخبارية
تلقي المنشورات الشائعة لهذا الأسبوع وآخر الإعلانات من FastestVPN عبر النشرة الإخبارية عبر البريد الإلكتروني.
رمز

0 0 الأصوات
تقييم المادة

يمكنك مثل أيضا

اشتراك
إخطار
ضيف
0 التعليقات
التقيمات المضمنة
عرض جميع التعليقات