الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري
الإشراف العام
إلهام أبو الفتح
رئيس التحرير
أحمــد صبـري

اختراق وتسريب بيانات شخصية لأكثر من 300 ألف مستخدم على موقع شهير

اختراق وتسريب بيانات
اختراق وتسريب بيانات شخصية لأكثر من 300 ألف مستخدم

كشفت تقارير أنه تم اختراق آلاف الحسابات لمستخدمى موقع البث الموسيقى الأشهر فى العالم، Spotify سبوتيفاى، وذلك بعد تعرض ما يقرب من  300 ألف مستخدم للقرصنة الإلكترونية، من قبل هاكرز غير معروف مصدرهم. 


وبحسب تقرير من  VPNMentor فإن مجموعة من الهاكرز قاموا بسرقة الحسابات الشخصية لمئات الآلاف من المستخدمين، الذين وصل عددهم إلى حوالى 300 ألف مستخدم، كما قاموا بتعطيل قوائم التشغيل والملفات الشخصية، لعدد أكبر من المستخدمين، الامر الذى جعل الشركة تطلب من مستخدميها التحقق من حساباتهم على المنصة. 




واستهدفت الهجمات الوصول إلى تفاصيل تسجيل الدخول وكذلك المعلومات الشخصية التى تشمل الوصول إلى حسابات البريد الإلكترونى ، وكلمات المستخدمين، وأرقام هواتفهم وذلك لمحاولة الوصول إلى منصات أخرى. 


وسرب الهاكرز بيانات المستخدمين على الإنترنت، فى قاعدة تسمى Elasticsearch بمساحة 72 جيجا بايت من بيانات 300 ألف مستخدم، احتوت على أسماء المستخدمين، وعناوينهم الشخصية، وبيانات عن المواقع التى يترددون عليها، وغيرها من المعلومات الشخصية الأخرى. 


وفقا لـ VPNMentor فإن قاعدة البيانات كانت غير آمنة وغير مشفرة تمامًا ، مما يشير إلى أن المعلومات من الممكن التلاعب بها مرة أخرى  مع قدرة الهاكرز على الوصول إلى المعلومات عبر المتصفح ، وتغيير معايير البحث في عناوين  URL . 


وصرحت شركة VPNMentor بأنها اتصلت بـ Spotify بشأن قاعدة البيانات التى تم تسريبها  في 9 يوليو الماضى ، واستجابت لها فورا، حيث  بدأ Spotify إعادة تعيين متجددة لكلمات المرور لجميع المستخدمين المتأثرين،  ونتيجة لذلك ، سيتم إلغاء المعلومات الموجودة في قاعدة البيانات ولتصبح عديمة الفائدة ، حتى لا يتم تغييرها والتلاعب بها مرة أخرى. 


وقال المسئولون فى  Spotify إنه تم إصدار إعادة تعيين كلمة المرور لجميع الحسابات المخترقة في شهر يوليو الماضى، كما انهم يواصلون ذلك فى الوقت الحالى، حيث يجب على المستخدمين تغيير تفاصيل تسجيل الدخول الخاصة بهم فى الآن أيضا، حتى يستطيعوا السيطرة على اى اختراقات أخرى. 


ويتيح Spotify ، لمستخدميه تسجيل الدخول باستخدام حساب جوجل ، وذلك منذ شهر أكتوبر الماضى، حيث أصبح بإمكان جميع مستخدمى هواتف الأندرويد الدخول على التطبيق والاشتراك فيه بشكل أكثر سهولة من قبل.