-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

عندما يقوم المتسللون بسرقة قاعدة بيانات من شركة ، نادرًا ما يصلون إليها ويستخدمون بياناتها. ما يفعلونه، دائمًا تقريبًا، هو عرض هذه البيانات للبيع على شبكة الويب العميقة قبل أن يدرك موقع الويب الذي سرقوه منه ذلك ويمكنه إخطار المستخدمين. إذا كان كل شيء مثاليا، فلن يعرف أحد عن هذه المعاملات، وسيكون أمننا في خطر. ولحسن الحظ، فإن معظم قواعد البيانات هذه ينتهي بها الأمر في أيدي العديد من المتسللين. وفي النهاية، ينتهي بهم الأمر على مواقع مثل Have I Been Pwned، حيث يمكن لأي شخص الرجوع إليه  لمعرفة هل تمت سرقة بياناتهم.

Have I Been Pwned هو موقع إلكتروني يتم فيه إضافة جميع قواعد بيانات المواقع التي تمت سرقتها وبيعها على الإنترنت. يتيح لنا هذا الموقع، الذي يمكن لأي مستخدم الوصول إليه، إجراء استعلامات في جميع قواعد البيانات في نفس الوقت حتى نتمكن من التحقق مما إذا كانت أي بيانات شخصية (البريد الإلكتروني، الهاتف، الاسم، وما إلى ذلك) في أيدي المتسللين، أو إذا تمت رؤية أي من كلمات المرور الخاصة بنا في أي من التسريبات.

وبطبيعة الحال، لا يسمح لك هذا الموقع بالاطلاع على قواعد البيانات الأولية، بل يفصل قاعدة بيانات المستخدم عن رسائل البريد الإلكتروني وكلمات المرور وجميع المعلومات الأخرى. إنها ببساطة صفحة استعلام لمعرفة ما إذا كانت بياناتنا يتم تداولها بحرية في أيدي المتسللين على الإنترنت.

الآن، قام هذا الموقع بتحميل واحدة من أكبر قواعد البيانات لرسائل البريد الإلكتروني والمستخدمين وكلمات المرور المسروقة في العالم حتى نتمكن من التحقق مما إذا كانت بياناتنا من بينها. هذا هو NAZ.API.

NAZ.API هي قاعدة بيانات ضخمة تتكون من أكثر من مليار إدخال تم جمعها باستخدام تقنيات مختلفة: من الهجمات الموجهة ضد الشركات والمواقع الإلكترونية إلى استخدام البرامج الضارة وبرامج التجسس المعقدة للغاية. هذه ليست قاعدة بيانات مسروقة من موقع واحد، بل هي مجموعة من السرقات تتراوح من كلمات المرور المحفوظة في متصفحات البريد الإلكتروني أو الشبكات الاجتماعية إلى بيانات اعتماد FTP، وVPN، وحتى مفاتيح SSH.

للتأكد من أن بياناتنا موجودة في قاعدة البيانات الجديدة هذه التي تمت إضافتها إلى الموقع، ما يجب علينا فعله هو الدخول إلى هذا الرابط و وضع بريدنا الإلكتروني في محرك البحث  . إذا ظهر ذلك، فسنرى رسالة تخبرنا بأن بريدنا موجود بالفعل في Naz.API، أو في أي من قواعد البيانات الأخرى الموجودة على هذا الموقع. وإلا فسنرى رسالة باللون الأخضر تشير إلى عدم وجود أي من بياناتنا في قاعدة البيانات.

- ماذا أفعل إذا ظهرت بياناتي 

لسوء الحظ، يخبرنا  موفع Have I Been Pwned فقط إذا كان بريدنا الإلكتروني موجودًا في إحدى قواعد البيانات التي يسجلها، لكنه لا يخبرنا بالبيانات الأخرى المرتبطة به (كلمات المرور والبيانات الشخصية وما إلى ذلك). لذلك، إذا رأينا أن بريدنا الإلكتروني موجود في قاعدة بيانات، فإن ما يجب علينا فعله، في أقرب وقت ممكن، هو تغيير جميع كلمات المرور الخاصة بنا للتأكد من أن المتسللين لم يعد بإمكانهم الوصول إلى حساباتنا.  

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2024
تصميم و تكويد : بيكود