خَبَرَيْن logo

كلمات مرور ضعيفة تهدد أمننا الرقمي

تسرب تقرير أمني يكشف عن كلمات مرور ضعيفة أدت إلى اختراقات خطيرة، من متحف اللوفر إلى شركات عمرها 158 عامًا. تعرف على الأخطاء القاتلة في أمان كلمات المرور وكيف يمكن أن تؤدي إلى كوارث تكنولوجية. اقرأ المزيد على خَبَرَيْن.

عملية فرز الأصوات في مركز اقتراع، حيث يقوم عدد من الأشخاص بتفريغ صناديق الاقتراع على طاولة، مع وجود مراقبين في الخلفية.
أدت تدابير الأمان الضعيفة إلى تعريض البيانات الشخصية لـ 40 مليون ناخب بريطاني للخطر وسوء الاستخدام. دارين ستابلز/أ ف ب/صور غيتي
التصنيف:أوروبا
شارك الخبر:
FacebookTwitterLinkedInEmail

ظهر هذا الأسبوع تقرير أمني يعود إلى عام 2014 يُظهر أن كلمة المرور الخاصة بالخادم الذي يدير شبكة كاميرات المراقبة في متحف اللوفر الباريسي للفنون الذي تكبد خسائر مالية فادحة بعد نجاح فريق سرقة استهدف مجوهرات تاريخية الشهر الماضي كانت في الواقع "LOUVRE" فقط.

لكن كلمات المرور التي يمكن التنبؤ بها مثل هذه شائعة بشكل مثير للقلق.

يمكن أن يكون تسجيل الدخول إلى حسابات وسائل التواصل الاجتماعي وتطبيقات التسوق ومنصات المشتركين مهمة شاقة تجعل الكثيرين يطلقون الأجهزة عبر الغرفة في إحباط ويتساءلون عن سبب ضرورة توظيف فريق اختراق لمجرد الوصول إلى حساب شخصي.

شاهد ايضاً: مديرة متحف اللوفر تستقيل بعد "سرقة القرن"

ربما حان الوقت لاعتبار أن الطلب على تركيب 16 حرفاً من الأحرف والأرقام والرموز هو أسلوب أكثر من كونه جنوناً، والتعلم من أخطاء صانعي كلمات المرور الضعيفة الذين سبقونا.

أخطاء كلمات المرور الشائعة وتأثيرها

فيما يلي بعض الأمثلة على الحوادث التكنولوجية المؤسفة والأخطاء الشائنة:

خطأ فادح في خط الأنابيب الاستعماري

في مايو 2021، أصيب أحد أكبر أنظمة خطوط أنابيب الوقود في الولايات المتحدة بالشلل عندما أدى هجوم إلكتروني إلى توقف العمليات بشكل مفاجئ. في ذلك الوقت، قال مكتب التحقيقات الفيدرالي إن القراصنة المسؤولين عن الهجوم ينتمون إلى مجموعة إجرامية تُدعى Darkside، ويُعتقد أن مقرها في روسيا.

شاهد ايضاً: بعد أربع سنوات، حرب روسيا في أوكرانيا غيرت ملامح الصراع وهددت الأمن العالمي

طابور طويل من الزوار أمام متحف اللوفر في باريس، مع تفاصيل معمارية مميزة للمتحف وأشجار خريفية في المقدمة.
Loading image...
أثبتت تدابير الأمن في متحف اللوفر أنها غير كافية. كيران ريدلي/صور غيتي.

قالت شركة كولونيال بايبلاين إن شبكتها قد تم الوصول إليها عبر كلمة مرور مخترقة كانت مرتبطة بحساب شبكة افتراضية خاصة غير مستخدمة تُستخدم للوصول عن بُعد. لم يكن الحساب محميًا بطبقة إضافية من الأمان تُعرف باسم المصادقة متعددة العوامل.

شاهد ايضاً: روسيا تفرض قيودًا على الوصول إلى تيليجرام، أحد أشهر تطبيقات التواصل الاجتماعي. إليكم ما نعرفه

ومن غير الواضح كيف حصل المهاجمون على بيانات الاعتماد المخترقة. لكن الشركة ادعت أن كلمة المرور المعنية لم يكن من السهل تخمينها، حيث قال الرئيس التنفيذي جوزيف بلونت أمام لجنة في مجلس الشيوخ الأمريكي في يونيو 2021: "لقد كانت كلمة مرور معقدة، أريد أن أكون واضحاً في ذلك. لم تكن كلمة مرور من نوع Colonial123." استمر الإغلاق حتى امتثلت الشركة لطلب الفدية، ودفعت 4.4 مليون دولار لإنهاء الهجوم.

وبحلول العام التالي، استعاد مكتب التحقيقات الفيدرالي ملايين الدولارات التي ابتزتها شركة كولونيال بايبلاين من شركة دارك سايد.

وفقًا لبروس بلير، وهو ضابط إطلاق سابق في سلاح الجو وخبير في السياسة النووية، فإن أقوى الأرقام في الفترة ما بين 1962 ومنتصف السبعينيات كانت بسيطة ثمانية أصفار.

صاروخ يطلق في السماء فوق المحيط، مشكلاً سحابة من الدخان، مما يعكس أهمية الأمن السيبراني في سياق الحوادث التكنولوجية.
Loading image...
على مدى أكثر من عقد من الزمان، كانت الحرب النووية تبعد مجرد عدد قليل من الأصفار.

شاهد ايضاً: إيطاليا تقول إنها لا تستطيع الانضمام إلى "مجلس السلام" الذي اقترحه ترامب بسبب الدستور

في تحريف سخيف مثل إعلان الرئيس بيتر سيلرز أن غرفة الحرب مكان لا يجب أن يتقاتل فيه السادة في فيلم الكوميديا السوداء "دكتور سترانجلوف" للمخرج ستانلي كوبريك عام 1964، ادعى بلير أن ثمانية أصفار فقط كانت تفصل الولايات المتحدة عن شن هجوم نووي.

قال بلير إن "قاعدة الرجلين"، التي تتطلب وجود اثنين من أفراد الطاقم المؤهلين في موقع رمز الإطلاق، كانت تعتبر الضمانة البشرية الأساسية، لكن هذا الإجراء لم يكن موثوقًا دائمًا. فوفقًا لبلير، غالبًا ما كان العضوان المناوبان يقومان بتنظيم مناوبات نوم بديلة تترك فردًا واحدًا فقط مع كلمة مرور مباشرة وكل الطاقة.

شاهد ايضاً: إصابة جنرال روسي في موسكو في أحدث هجوم على كبار القادة العسكريين

وفي نهاية المطاف، قامت القيادة الجوية الاستراتيجية بتعديل النظام ليشمل رمز تمكين فريد من نوعه ينتقل إلى طاقم الإطلاق من سلطة أعلى. وقد أضاف هذا التغيير خطوات أمنية أخرى إلى العملية، وكما قال بلير، "لم يعد يكفي مجرد الضغط على مفتاح واحد".

جاء هذا الكشف الصادم للخبير النووي بعد عقود من اتخاذ قرار بأن مجرد الضغط على ثمانية أصفار قد يكون متساهلاً بعض الشيء عندما يتعلق الأمر ببدء حرب نووية.

فقدت مئات الوظائف عندما أطاحت عصابة قرصنة إلكترونية بشركة نقل في شرق إنجلترا. حسبما أفادت وسائل إعلام بريطانية.

شركة عمرها 158 عامًا دمرها القراصنة

شاهد ايضاً: تصادم بين سفينة خفر السواحل اليوناني وقارب مهاجرين يسفر عن مقتل 14 على الأقل

استُهدفت شركة KNP في نورثهامبتونشاير في يونيو 2023 من قبل مجموعة من القراصنة الذين تمكنوا من الوصول إلى نظام الشركة من خلال تخمين كلمة مرور أحد الموظفين. بمجرد الدخول، قام القراصنة بتشفير بيانات شركة KNP وأغلقوا أنظمتها الداخلية قبل أن يطلبوا فدية.

ونظراً لعدم قدرتهم على دفع الفدية، فُقدت بيانات الشركة وفشلت الشركة التي يبلغ عمرها 158 عاماً.

اعترف مدير شركة KNP بول أبوت أنه لم يخبر الموظف صاحب كلمة المرور الضعيفة بأن معلوماته هي التي تم اختراقها وأدت على الأرجح إلى زوال الشركة. "هل كنت ستريد أن تعرف لو كنت أنت"؟ قال أبوت.

شاهد ايضاً: من هو بيتر ماندلسون، ولماذا هزت علاقاته مع إبستين المؤسسة البريطانية؟

كان هيو غرانت، والأمير هاري وسيينا ميلر من بين النجوم الذين وقعوا ضحية القرصنة الهاتفية التي ارتكبتها الصحف الشعبية البريطانية والتي امتدت لعدة سنوات.

وقد بدأت التحقيقات الرسمية بعد شكاوى من أن المعلومات الشخصية التي لا تُنشر إلا في العوالم الخاصة كانت تُنشر بشكل روتيني على الصفحات الأولى للصحف الوطنية، مما تسبب في إزعاج وتعريض سلامة المستهدفين للخطر.

فضيحة قرصنة الهاتف وتأثيرها على المشاهير

ووجدت التحقيقات أن البريد الصوتي للشخصيات العامة تم اختراقه من قبل الصحفيين والمحققين الخاصين الذين وظفتهم المطبوعات الذين عملوا على افتراض أن قلة من الناس قاموا بتغيير رمز الوصول الافتراضي للبريد الصوتي الذي يأتي به هاتفهم. تم استخدام تركيبات بسيطة مثل 1111 و 444444 و 1234 للوصول إلى الرسائل التي تنتظر في صندوق البريد الصوتي.

شاهد ايضاً: روسيا تستأنف الضربات الليلية على المدن الأوكرانية الكبرى بعد انتهاء التهدئة التي تم الاتفاق عليها بين بوتين وترامب

وقد أدت فضيحة القرصنة الهاتفية في المملكة المتحدة إلى إغلاق صحيفة نيوز أوف ذا وورلد في عام 2011، تلاها تحقيق في ممارسات وأخلاقيات الصحافة البريطانية.

بصفتها رئيسة للمعارضة، تقضي زعيمة حزب المحافظين البريطاني كيمي بادينوخ الكثير من الوقت في انتقاد الحكومة البريطانية الحالية. لكن سجلها ليس نظيفًا تمامًا.

ففي عام 2018، اعترفت السياسية باختراق الموقع الإلكتروني الرسمي للنائبة العمالية هارييت هارمان قبل عقد من الزمن وتغيير محتواه ليكون مؤيدًا للمحافظين.

قرصانة سابقة أصبحت الآن زعيمة حزب معارض

شاهد ايضاً: مقتل 12 عاملاً أوكرانيًا في هجوم بطائرة مسيرة روسية على حافلة

لكن هذه لم تكن جريمة مدبرة كلمة المرور المطلوبة لتعديل موقع هارمان كانت بالفعل "هارييت هارمان".

وقد اعتذرت بادنوخ، التي لم تكن نائبة في وقت الاختراق، منذ ذلك الحين عما وصفته بـ "مزحة حمقاء".

من أغسطس 2021 حتى 2022، تمكن المهاجمون الإلكترونيون من الوصول إلى أجهزة الكمبيوتر التي تحتوي على السجلات الانتخابية قوائم بأسماء وعناوين ملايين الناخبين في جميع أنحاء المملكة المتحدة، حسبما اكتشفت هيئة مراقبة خصوصية البيانات في البلاد.

شاهد ايضاً: إيطاليون غاضبون من نشر عملاء إدارة الهجرة لتدعيم الأمن الأمريكي في دورة الألعاب الأولمبية الشتوية

صورة لخزان وقود تابع لشركة كولونيال بايبلاين، يظهر في الخلفية سياج أمني ولافتة توضح معلومات الموقع، في إطار حديث عن الهجمات الإلكترونية.
Loading image...
تعرضت الشركة المسؤولة عن أحد أكبر أنظمة خطوط أنابيب الوقود لابتزاز بملايين الدولارات خلال هجوم إلكتروني في عام 2021، قبل أن تتمكن مكتب التحقيقات الفيدرالي من استعادة جزء كبير من المبلغ. جيم واتسون/وكالة الأنباء الفرنسية/صور غيتي.

وقال تحقيق أجراه مكتب مفوض المعلومات (ICO) إن القراصنة تمكنوا من الوصول إلى النظام عن طريق تقليد حساب مستخدم شرعي. وقرر مكتب ICO أن هذا ممكن بسبب عدم اتخاذ التدابير الأمنية المناسبة باستمرار.

البيانات الشخصية لملايين الناخبين البريطانيين عرضة للاختراق

شاهد ايضاً: الجنود الدنماركيون الذين قاتلوا إلى جانب القوات الأمريكية يشعرون بالخيانة، بينما يهدد ترامب غرينلاند ويقلل من شأن الناتو

لم يتم تثبيت البرامج المصممة لإصلاح الثغرات الأمنية، وفشلت الشركة في تطبيق سياسة تضمن استخدام الموظفين لكلمات مرور آمنة. أثناء التحقيقات، وجدت منظمة ICO 178 حساب بريد إلكتروني نشطًا يستخدم كلمات مرور مطابقة أو مشابهة لتلك التي وضعها مكتب تكنولوجيا المعلومات في المؤسسة عند تفعيل الحساب.

تم توبيخ اللجنة الانتخابية رسميًا بسبب إهمالها. لم يتم الإبلاغ عن أي دليل على إساءة استخدام البيانات.

أخبار ذات صلة

Loading...
ماركو روبيو، وزير الخارجية الأمريكي، يسير مع حراسه في مؤتمر ميونيخ للأمن، مع التركيز على العلاقات الأمريكية الأوروبية.

رسالة روبيو إلى أوروبا: التغيير أو الفشل

في مؤتمر ميونيخ، أشار وزير الخارجية الأمريكي ماركو روبيو إلى أن مصير الولايات المتحدة وأوروبا متشابك، محذرًا من ضرورة التغيير. هل ستستجيب أوروبا لهذا النداء؟ تابعوا تفاصيل هذه العلاقة المعقدة وأهميتها الاستراتيجية.
أوروبا
Loading...
خطاب وزير الخارجية الأمريكي ماركو روبيو في مؤتمر ميونيخ للأمن، مع العلم الأمريكي خلفه، يعكس التزام واشنطن بالشراكة مع أوروبا.

روبيو يطمئن قادة أوروبا بدعم الولايات المتحدة ولكن بشرط تغيير المسار

في عالم مليء بالتحديات، يبرز وزير الخارجية الأمريكي ماركو روبيو ليؤكد التزام واشنطن بشراكتها مع أوروبا، محذرًا من أن التحالفات تحتاج إلى تجديد. اكتشف كيف يمكن لهذه الرسالة أن تعيد تشكيل العلاقات عبر الأطلسي!
أوروبا
Loading...
يوليا نافالنايا تتحدث في مؤتمر ميونيخ للأمن، حيث تلقت تصفيقًا حارًا أثناء إلقاء كلمتها حول وفاة زوجها أليكسي نافالني.

مقتل المعارض الروسي نافالني بواسطة سم تم العثور عليه في ضفادع السهام السامة

في بيانٍ صادم، أكدت خمس دول أوروبية أن المعارض الروسي أليكسي نافالني قُتل بمادة سامة نادرة أثناء سجنه. هذا الاكتشاف يثير تساؤلات حول مسؤولية روسيا. تابعوا التفاصيل الكاملة عن هذه القضية المثيرة.
أوروبا
Loading...
نص محادثة عبر تطبيق واتساب يتضمن مناقشة حول تركيب كاميرا لمراقبة منطقة معينة، مع تفاصيل عن الوقت والمكان.

هذه المرأة تجسست لصالح عميل روسي. والآن تقضي 15 عامًا في مستعمرة عقابية أوكرانية

في خضم الصراع الأوكراني، تبرز قصة هريستينا غاركافينكو، الشابة التي وقعت في فخ التجسس لصالح روسيا. كيف تحولت من ابنة قس إلى خائنة؟ اكتشفوا التفاصيل المثيرة وراء هذه القصة المذهلة التي تكشف عن دوافع الخيانة في زمن الحرب.
أوروبا
الرئيسيةأخبارسياسةأعمالرياضةالعالمتكنولوجيااقتصادصحةتسلية