في يونيو 2024، أجرى خبراء كاسبرسكي دراسة واسعة النطاق حول قوة 193 مليون كلمة مرور باللغة الإنجليزية (تعرضت للاختراق ببرمجيات سرقة كلمات المرور، كما أنها متاحة للعامة على الإنترنت المظلم) ومقاومتها لهجمات القوة العمياء وهجمات الاختراق الذكية. 

وأظهرت نتائج الدراسة أن ما يقرب من نصف كلمات المرور (45%، أو 87 مليوناً) يمكن اختراقها في أقل من دقيقة واحدة.

 

كما تبين أن 23% من كلمات المرور (44 مليوناً) فقط تتمتع بمقاومة كافية، وقد يستغرق اختراقها أكثر من عام. وبالإضافة لذلك، كشف خبراء كاسبرسكي عن مجموعات الأحرف الأكثر استخداماً في كلمات المرور.
تشير قياسات كاسبرسكي عن بعد إلى وجود أكثر من 32 مليون محاولة لمهاجمة المستخدمين باستخدام برمجيات سرقة كلمات المرور في عام 2023. وتوضح هذه الأرقام أهمية الالتزام بالنظافة الرقمية وسياسات كلمات المرور بشكل ملائم.
تظهر نتائج دراسة كاسبرسكي أن غالبية كلمات المرور التي تمت مراجعتها لم تكن قوية بما فيه الكفاية ويمكن اختراقها بسهولة باستخدام خوارزميات التخمين الذكية. وفيما يلي تفصيل لمدى سرعة حدوث ذلك: 
45% (87 مليون) منها قابلة للتخمين في أقل من دقيقة واحدة.
14% (27 مليون) منها قابلة للتخمين في وقت يتراوح بين دقيقة وساعة واحدة.
8% (15 مليون) منها قابلة للتخمين في وقت يتراوح بين ساعة ويوم واحد.
6% (12 مليون) منها قابلة للتخمين في وقت يتراوح بين يوم وشهر واحد. 
4% (8 مليون) منها قابلة للتخمين في وقت يتراوح بين شهر وسنة واحدة.
وأضاف الخبراء أن 23% فقط (44 مليون) من كلمات المرور كانت قوية بما يكفي (قد يستغرق اختراقها أكثر من عام).
علاوة على ذلك، كانت غالبية كلمات المرور التي تم فحصها (57%) تحتوي على كلمة معجمية، مما يُؤثر سلباً بشكل كبير على قوتها. وبين تسلسلات المفردات الأكثر شيوعاً، يمكن تمييز عدة مجموعات كالآتي:
أسماء أشخاص: «ahmed»، و«nguyen»، و«kumar»، و«kevin»، و«daniel».
كلمات شائعة: «forever»، و«love»، و«google»، و«hacker»، و«gamer».
كلمات مرور شائعة: «password»، و«qwerty12345»، و«admin»، و«12345»، و«team».
أظهر التحليل أن 19% فقط من جميع كلمات المرور تحتوي على تركيبة قوية، أي أنها تتضمن كلمة غير معجمية، وأحرفاً صغيرة وكبيرة، بالإضافة إلى أرقام ورموز. 

كما كشفت الدراسة عن إمكانية تخمين 39% منها باستخدام الخوارزميات الذكية في أقل من ساعة.  
من المثير للاهتمام أن المهاجمين لا يحتاجون إلى معرفة عميقة أو معدات باهظة الثمن لاختراق كلمات المرور. فعلى سبيل المثال، يُمكن لمعالج حاسوب محمول قوي أن يستخدم هجمات القوة العمياء ليخمن كلمة مرور مكونة من 8 أحرف أو أرقام صغيرة بشكل صحيح  في غضون 7 دقائق فقط، كما يُمكن لبطاقات الرسوميات الحديثة أداء نفس المهمة في 17 ثانية فقط. بالإضافة إلى ذلك، تعتمد الخوارزميات الذكية لتخمين كلمات المرور على استبدال الأحرف («e» بـ «3» أو «1» بـ «!» أو «a» بـ «@») والتسلسلات الشائعة («asdfg»، و«12345»، و«qwerty»).
قالت يوليا نوفيكوفا، رئيس وحدة معلومات البصمة الرقمية في كاسبرسكي: «يقوم المستخدمون دون وعي بإنشاء كلمات مرور يسهل التنبؤ بها - كأن تحتوي على كلمات معجمية بلغتهم الأصلية، أو أن تتضمن أسماءً وأرقاماً. وحتى تركيبات كلمات المرور التي تبدو قوية غالباً ما تكون عادية للغاية، لذلك يمكن تخمينها بواسطة الخوارزميات. وبالنظر إلى ذلك، فإن الحل الأكثر موثوقية هو إنشاء كلمة مرور عشوائية تماماً باستخدام حلول إدارة كلمات مرور حديثة وموثوقة. يمكن لحلول مثل مدير كلمات المرور من كاسبرسكي تخزين كميات كبيرة من البيانات بشكل آمن، مما يوفر حماية شاملة وقوية لمعلومات المستخدم.» 
لتقوية كلمات المرور، يجدر اتباع هذه النصائح التالية: 
استخدم كلمة مرور مختلفة لكل خدمة: بهذه الطريقة، لن تتأثر بقية حساباتك حتى إذا تعرض أحدها للسرقة.
استخدم كلمات غير متوقعة لجعل كلمات المرور أكثر أماناً: حتى لو استخدمت كلمات شائعة، يمكنك ترتيب هذه الكلمات بشكل غير معتاد والتأكد من عدم وجود صلة بينها. 
يُفضّل عدم استخدام كلمات مرور يمكن تخمينها بسهولة من معلوماتك الشخصية، مثل أعياد الميلاد، أو أسماء أفراد العائلة، أو الحيوانات الأليفة، أو حتى اسمك الشخصي: ستكون هذه هي المعلومات الأولى التي يحاول المهاجم تخمينها غالباً.
يكاد يكون من المستحيل حفظ كلمات مرور طويلة وفريدة من نوعها لجميع الخدمات التي تستخدمها، ولكن باستخدام حل مميز مثل مدير كلمات المرور من كاسبرسكي, يمكنك حفظها جميعاً بأمان من خلال كلمة مرور رئيسية واحدة فقط.
مكن المصادقة الثنائية (2FA): يُضيف تمكين المصادقة الثنائية طبقة إضافية من الأمان، على الرغم من أنه لا يرتبط بشكل مباشر بقوة كلمة المرور. فحتى إذا اكتشف شخص ما كلمة المرور الخاصة بك على سبيل المثال، فسيظل بحاجة إلى نموذج ثانٍ من التحقق للوصول إلى حسابك. تقوم حلول إدارة كلمات المرور الحديثة بتخزين مفاتيح المصادقة الثنائية (2FA) وتأمينها باستخدام أحدث خوارزميات التشفير. 
قم بتعزيز حمايتك باستخدام حل أمان موثوق، مثل Kaspersky Premium،  فهو يراقب الإنترنت والإنترنت المظلم ويُنبهك ما إذا كانت كلمات المرور الخاصة بك بحاجة إلى التغيير. 

المصدر: بوابة الوفد

كلمات دلالية: کلمات المرور کلمات مرور کلمة مرور فی أقل من

إقرأ أيضاً:

اختراق أديداس.. هاكرز يسرقون بيانات العملاء في هجوم إلكتروني

كشفت شركة أديداس Adidas، عملاق صناعة الملابس الرياضية، عن تعرضها لـ هجوم إلكتروني أدى إلى سرقة بيانات شخصية تخص عددا من عملائها. 

وأوضحت الشركة أن القراصنة تمكنوا من الوصول إلى "بيانات معينة للمستهلكين"، مشيرة إلى أن هذه البيانات تتعلق في الغالب بمعلومات الاتصال الخاصة بالأشخاص الذين تواصلوا مع مركز خدمة العملاء التابع لها.

مايكروسوفت تحذر: برمجية خبيثة تخترق نصف مليون جهاز ويندوزحكم يغرم شركة إسرائيلية 167 مليون دولار لاختراقها واتساب

وأكدت أديداس في بيان نشرته على موقعها الرسمي أن كلمات المرور، وبيانات بطاقات الائتمان، والمعلومات المالية الأخرى لم تتعرض للاختراق.

وقالت الشركة: “نحن ملتزمون بالكامل بحماية خصوصية وأمان عملائنا، ونعرب عن أسفنا الشديد لأي إزعاج أو قلق قد تسببت فيه هذه الحادثة”.

قلق المستهلكين وتحذيرات الخبراء

من جانبها، حذرت ليزا باربر من منظمة حماية المستهلك البريطانية "Which?"، من أن العملاء قد يشعرون بقلق مشروع نتيجة تسرب بياناتهم، مما يجعل من الضروري أن تتواصل أديداس مع المتضررين بسرعة وشفافية، وتقدم لهم الدعم اللازم لحماية أنفسهم.

ونصحت باربر العملاء المتأثرين بما يلي:

- متابعة الحسابات البنكية والتقارير الائتمانية لرصد أي نشاط مشبوه

- الحذر من المكالمات أو الرسائل غير المتوقعة التي قد تكون محاولات احتيال باسم الهجوم

الهجوم لم يؤثر على العمليات التجارية

أشارت أديداس إلى أن الهجوم استهدف مزود خدمة خارجي مسؤول عن مركز خدمة العملاء، وأنها تحركت فورا لاحتواء الحادث وبدأت تحقيقا شاملا بالتعاون مع خبراء أمن معلومات مستقلين.

وقالت الشركة: “نعمل حاليا على إخطار المستهلكين المتضررين، إضافة إلى السلطات المعنية بحماية البيانات، والجهات الأمنية، وفقا لما يفرضه القانون”.

يأتي هذا الحادث في ظل موجة من الهجمات الإلكترونية التي طالت عددا من متاجر التجزئة الكبرى مؤخرا، من بينها Marks & Spencer وCo-op، والتي أثرت بشكل كبير على عملياتها التشغيلية. 

لكن حتى الآن، لا توجد مؤشرات على أن الهجوم على أديداس تسبب في تعطيل أنظمتها أو أعمالها التجارية.

مجموعة قرصنة مشتبه بها في هجمات أخرى

تشير تقارير إلى أن الشرطة البريطانية تحقق في دور مجموعة قرصنة تعرف باسم "العنكبوت المتناثر" Scattered Spider، والتي يعتقد أنها كانت وراء هجمات على علامات تجارية كبرى، مثل Harrods وCo-op، إلا أنه لا توجد أدلة حتى اللحظة تربط هذه المجموعة بالهجوم على أديداس.

كما اعترفت الشركة في وقت سابق من هذا الشهر بأنها واجهت خروقات أمنية في فروعها الدولية، بما في ذلك فرعي تركيا وكوريا الجنوبية.

طباعة شارك أديداس شركة أديداس اختراق أديداس تسريب بيانات أديداس هجوم إلكتروني

مقالات مشابهة

  • عادل عوض: شعب مصر لا ينسى كلمات وجمل الأفلام
  • ثورة عربية في طاقة الغاز.. مشاريع عملاقة ترفع قدرة الإسالة 47%
  • احذر قبل النقر عليها.. صور واتساب تتحول إلى أدوات اختراق خطيرة
  • قصر العيني يؤكد قدرة مصر على ريادة التغيير الطبي
  • الداخلية تكشف قضية غسل أموال بقيمة 80 مليون جنيه
  • أكثر من مليون وربع حاج.. السعودية تكشف أعداد ضيوف الرحمن القادمين إليها
  • اختراق أديداس.. هاكرز يسرقون بيانات العملاء في هجوم إلكتروني
  • كارثة رقمية.. تسريب بيانات 184 مليون مستخدم في أكبر اختراق لمواقع عالمية
  • تنفيذ 48 مشروعًا بقطاع الأبنية التعليمية في البحيرة بتكلفة 980 مليون جنيه
  • هآرتس: الجميع بات يعرف قدرة اليمنيين