وسط تزايد الهجمات الإلكترونية التي تستهدف الحسابات المحمية بالمصادقة الثنائية (MFA)، حذر مكتب التحقيقات الفيدرالي (FBI) من انتشار أسلوب اختراق جديد يعتمد على سرقة ملفات الارتباط التذكيرية المستخدمة لتسجيل الدخول تلقائيًا. 

بحسب مجلة “forbes”،  تعتبر هذه الملفات هدفًا مغريًا للمهاجمين لتمكينهم من الوصول إلى حسابات المستخدمين دون الحاجة إلى إدخال بيانات الدخول أو أكواد المصادقة الثنائية.

كيفية سرقة ملفات الارتباط وتأثيرها على حسابات المستخدمين

تبدأ الهجمات عادة بإغراء المستخدمين للنقر على روابط تصيدية أو زيارة مواقع مشبوهة، حيث يتم تثبيت برمجيات ضارة على أجهزتهم تقوم بسرقة ملفات الارتباط من متصفحاتهم.

 تختلف هذه الملفات عن ملفات التتبع؛ فهي تحمل بيانات أمان تُبقي المستخدم متصلًا بحساباته عند تفعيل خيار "تذكرني".

وفقًا لتحذيرات FBI، يمكن للمجرمين استخدام هذه الملفات للدخول إلى حسابات البريد الإلكتروني لمختلف المنصات، مثل Gmail وOutlook وYahoo وAOL، بل يمكن استخدامها للوصول إلى حسابات التسوق والبنوك، مما يزيد من خطورة الهجمات.

اختراق صيني يطال هواتف محامين ومقربين من ترامب.. قلق الأمن القومي الأمريكي إجراءات حماية نفسك من سرقة ملفات الارتباط

للتقليل من مخاطر سرقة ملفات الارتباط، يقترح مكتب التحقيقات الفيدرالي الإجراءات التالية:

مسح ملفات الارتباط بشكل دوري من المتصفح لتقليل احتمالات تعرضها للسرقة.

تجنب تفعيل خيار "تذكرني" عند تسجيل الدخول في حسابات حساسة.

الابتعاد عن الروابط والمواقع المشبوهة، والالتزام بزيارة المواقع الآمنة (HTTPS).

مراقبة سجل الأجهزة المتصلة بحسابك بشكل منتظم للكشف عن أي دخول غير مصرح به.

بدائل المصادقة الثنائية: زيادة الإقبال على مفاتيح المرور (Passkeys)

في الوقت الذي تواصل فيه ملفات الارتباط تهديد أمن الحسابات، تشهد مفاتيح المرور (Passkeys) تطورًا كبديل آمن وأكثر فعالية للمصادقة الثنائية التقليدية. 

وفقًا لتقرير حديث من FIDO Alliance، زاد الوعي بمزايا مفاتيح المرور بنسبة 50% بين المستهلكين خلال العامين الماضيين، حيث تُعتبر مفاتيح المرور تقنية تؤمّن الوصول إلى الحسابات من خلال الأجهزة الشخصية المشفرة، مما يمنع اختراق الحسابات بدون امتلاك الجهاز الفعلي للمستخدم.

دعم جديد لتوسيع اعتماد مفاتيح المرور في بيئات العمل

و أطلق تحالف FIDO مواصفات جديدة تسمح بنقل مفاتيح المرور بين مديري كلمات المرور المختلفين بسهولة وأمان، مما يساهم في كسر حاجز احتكار الأدوات ويشجع الشركات والمستخدمين على استخدام هذه التقنية بمرونة أكبر.

الخلاصة: تعزيز الأمان الرقمي مع مفاتيح المرور وأفضل ممارسات المصادقة

رغم التطورات، فإن سرقة ملفات الارتباط لا تزال تشكل تهديدًا للأمن الإلكتروني، مما يجعل استخدام المصادقة الثنائية ومفاتيح المرور أمرًا ضروريًا لحماية الحسابات.

المصدر: صدى البلد

كلمات دلالية: الهجمات الإلكترونية المصادقة الثنائية مكتب التحقيقات الفيدرالي مفاتیح المرور

إقرأ أيضاً:

(الحسابات الوهمية وقيادة الراي العام )

قاعد من تلاتة ايام بجمع في اسماء الحسابات الوهمية الكان عندها تاثير قوي في المجتمع السوداني خلال السنوات الفاتت .. جمعتها كلها و عملت منها خريطة حائطية و من خلال الخريطة دي اكتشفت حاجات ح اوريكم ليها و كل المطلوب منك انو تجهز كباية قهوة خالي سكر و دواء و تساعدنا في مشاركة المحتوى للفائدة العامة عشان نعرف الحسابات دي هدفها شنو و منو وراها و هنا ح اختار ليكم بعض الحسابات المشهورة كامثلة لموضوعنا !
خلونا في البداية نرجع لاقدم الحسابات الوهمية و هو حساب ( عماد ابو شيبة ) و ده حساب بداء في اواخر العام ٢٠٠٩م و قدم نفسو كصوت ثوري و ناشط في العمل الطوعي و اشتهر شديد ايام فياضانات العام ٢٠١٣ و عمل شبكة واسعة جدا من العلاقات مع المشاهير لدرجة انو افتقدته رباح الصادق المهدي و عماد ده كان نمط المحتوى بتاعو دقيق جداً و منظم لدرجة بعيدة و فجأة في نهاية سبتمبر و بداية اكتوبر ٢٠١٣ اختفى حساب عماد ابو شيبة.. خلو بالكم معاي في تاريخ الاختفاء و اكتبوهو عندكم و هو تحديدا بعد احتجاجات سبتمبر المشهورة بثورة سبتمبر ٢٠١٣م
نجي لحساب ( سارة رحمة ) الظهرت كارملة مهاجرة في الدول الاسكندنافية و مصابة بالسرطان و شغالة في الامم المتحدة و كسبت تعاطف واسع و علاقات كبيرة مع شخصيات مؤثرة في المجتمع السوداني لحدي ما تم الاعلان عن وفاتها لتنكشف الحقيقة بصورة مؤكدة في اكتوبر ٢٠١٨ و هنا برضو اكتبو التاريخ ده في ورقة لانو بعد التاريخ ده اندلعت شرارة ديسمبر ٢٠١٨ .
اما حساب ( حنظلة ) ده كان مختلف عن سارة و عماد لانو كان احتيال عاطفي .. حنظلة ظهر في صورة الشاب الوسيم و المريض المحتاج لاموال من اجل العلاج و الحساب ده كان نشط جدا في توقيت كان فيهو غلاء اسعار و ارتفاع الدولار و بداية ازمة الخبز و بعض الاحتجاجات الطلابية في الجامعات و انكشف الحساب في اكتوبر ٢٠١٧م بعد قرار رفع العقوبات الامريكية جزئياً .
من خلال البيانات دي ح نلاحظ انو شهر اكتوبر هو الرابط بين اغلبية الحسابات الوهمية الذكرتها و الما ذكرتها ليكم و الاهم من كده انو كل الحسابات دي دائماً بتختفي في بداية احداث كبيرة او في نهايتها .
نمط او اسلوب جميع الحسابات دي بياكد لينا انو من المستحيل انو الحساب الواحد يقدر يديرو زول واحد .. بل هي حسابات تدار بواسطة غرف عمليات الكترونية من الخارج عشان يحققو منها اهداف كتيرة جدا من بينها و اهمها تجنيد المصادر البشرية و استدراج المعلومات منهم عبر الخاص و ابتزازهم لاحقا .. خاصة المؤثرين .. و كمان من الاهداف المهمة الترويج لسرديات وهمية و نشر الشائعات بطرق ذكية و جمع الاموال من المتعاطفين لدعم و تمويل مصادرهم .
غرف العمليات البتدار من الخارج دي قدرت تجمع المعلومات عن المزاج الشعبي .. البضحكنا شنو و البزعلنا شنو .. و البيعارض الجيش منو و البيدعم الجيش منو ؟ و دي كلها اهداف استخباراتية على ضوءها بيتم بناء قواعد بيانات عن الناشطين و الشخصيات المؤثرة .
الحسابات الوهمية دي ما بتتم صناعتها من اجل اللعب و التسلية دي ادوات رقمية في معركة السيطرة الناعمة .. الدول الواقفة خلف صناعة الحسابات دي عارفة انو بلدنا هشه جدا و انسانها عاطفي جداً عشان كده استطاعو انو يقودو الراي العام من خارج السودان عبر الحسابات الوهمية و قادرين كمان يهندسو المجتمع بتاعنا و يشكلوهو من خلال ذات الحسابات الوهمية
حالياً ظهرت لينا شخصية منيرة مجدي و الناس اكتشفت انو الحساب وهمي .. حساب منيرة مجدي اتبع نفس النمط بتاع الحسابات الوهمية السابقة .. قصص مزيفة و صور مسروقة و انجذاب جماهيري سريع و اختراق للشخصيات المؤثرة و فجأة اختفى .
ذي ما ذكرت ليكم إنو بعد اكتشاف اي حساب وهمي بتكون في احداث كبيرة حصلت او ح تحصل .. فيا ترى بعد حساب منيرة تم اكتشافه ح يحصل شنو ؟
دائما الجهات البتصنع الحسابات دي بتقوم بتنهي حياة صاحب الحساب بسبب انتهاء الغرض من انشاءه .. حنظلة حققو بيهو اهدافهم و قفلوهو و كذلك منيرة و عماد .. لكن انهاء حياة سارة رحمة ما تم بصورة احترافية و لو كان تم باحترافية كان اتجمعت اموال من خلاله و كان ظلت مقولاتها و توصياتها نبراس للخرفان فموت الشخصية يعتبر خطة خروج نضيفة .
احنا محتاجين نرفع من الوعي الرقمي و نعلم الناس كيف يقدرو يميزو بين الحساب الحقيقي و الوهمي و لازم كمان نحاسب الشخصيات الحقيقية البتروج لينا الحسابات الوهمية سواء عن قصد او عن جهل .
الواقع بيقول انو جزء من معاركنا الحقيقية اصبح عبر المنشورات او التغريدات و اكبر حسابات بتروج لخيانة القادة و تروج للعنصرية و تنشر الفتنة و تجمل لينا الانفصال هي حسابات وهمية بتدعم شخصيات حقيقية و اغلبية الناس البقولو ليك ( قابلناها و بنعرفها و لاقيناهو ) ديل شركاء في الجريمة بدون اي شك .
الدول المتقدمة في مجالات مكافحة الجريمة الالكترونية و الأمن السيبراني عندها القدرة على اكتشاف الحسابات دي و اغلاقها و حماية امنها القومي لانو الحسابات دي قادرة علي التاثير في الراي العام و توجيهه لتحقيق اهدافها بنشر المعلومات المضللة و الصورة المرفقة تحت مع البوست بتورينا كيف الدول دي بتتعامل مع مهددات امنها القومي
نزار العقيلي

إنضم لقناة النيلين على واتساب

مقالات مشابهة

  • دراسة تحذر: الهواتف المحمولة في سن مبكرة تهدد الصحة النفسية للمراهقين
  • أستراليا تمنع الأطفال من إنشاء حسابات على ⁧‫يوتيوب‬⁩
  • (الحسابات الوهمية وقيادة الراي العام )
  • علي جمعة: الرضا والتسليم والتوكل مفاتيح النجاة في عالم يملكه الله
  • المرور: طرح مزاد اللوحات الإلكتروني اليوم الأربعاء
  • المرور: طرح مزاد اللوحات الإلكتروني غدًا الأربعاء
  • تحذير من الجرائم الالكترونية
  • الهوية والجنسية تحذر من حسابات إلكترونية تضلل المتعاملين
  • “الهوية والجنسية” تحذر من حسابات إلكترونية تضلل المتعاملين وتدعي إنجاز الخدمات بسرعة
  • المهدي يطلع على سير تنفيذ الخطة التدريبية لهيئة البريد