الماكينةالماكينة
  • الرئيسية
  • ذكاء صناعي
  • ألعاب
  • تطبيقات
  • مقالات
تتم قراءة تهكير 35 ألف حساب PayPal بسبب إعادة استخدام نفس كلمة المرور على عدة مواقع
Share
الماكينةالماكينة
  • الرئيسية
  • ذكاء صناعي
  • ألعاب
  • تطبيقات
  • مقالات
Follow US
  • إتصل بنا
  • سياسة الخصوصية
كل الحقوق محفوظة 2023 الماكينة
أخبارأمن سيبرانيشركات

تهكير 35 ألف حساب PayPal بسبب إعادة استخدام نفس كلمة المرور على عدة مواقع

الهاكرز استخدموا طريقة اسمها "Credentials Stuffing" للدخول إلى 34,942 حساب
Last updated: مارس 16, 2023 10:18 ص
Yaman
Share
مدة القراءة: 3 دقائق
SHARE

قامت PayPal بإرسال إشعارات تنبيه عن اختراق البيانات إلى آلاف المستخدمين الذين تم الوصول إلى حساباتهم من خلال هجمات Credentials Stuffing التي كشفت بعض البيانات الشخصية.

Credentials Stuffing هي هجمات يحاول فيها الهاكرز الوصول إلى حساب على موقع معين عن طريق تجربة مزيج من اسم مستخدم وكلمة مرور تم الحصول عليهم من تسريب مسبق حصل للبيانات على مواقع ويب أخرى.

يعتمد هذا النوع من الهجوم على برامج روبوتات بطريقة أوتوماتيكية لتقوم باستخدام قوائم البيانات المسربة و تحويلها إلى “Stuff” على صفحات تسجيل الدخول للخدمات المختلفة.

يستهدف Credentials Stuffing المستخدمين الذين يستعملون نفس كلمة المرور لحسابات متعددة عبر الإنترنت هذا ما يعرف باسم “إعادة تدوير كلمة المرور”.

تأثر ما يقرب من 35,000 مستخدم:

وضحت PayPal أن هجوم Credentials Stuffing حدث بين 6 ديسمبر و 8 ديسمبر 2022. اكتشفت الشركة ذلك وخففت من حدته في ذلك الوقت ولكنها بدأت أيضا تحقيقا داخليا لمعرفة كيف وصل الهاكرز إلى الحسابات.

بحلول 20 ديسمبر 2022 ، اختتمت PayPal تحقيقها مؤكدة أن أطرافا ثالثة غير مصرح لها قامت بتسجيل الدخول إلى الحسابات باستخدام معلومات دخول صالحة.

صرّحت منصة الدفع الرقمي أن هذا الهجوم لم يكن بسبب خرق في أنظمتها وأنها لم تجد أي دليل يثبت الحصول على بيانات تسجيل الدخول منها.

وفقاً لتقرير خرق البيانات الذي أصدرته PayPal فقد تأثر 34,942 من مستخدميها بهذا الهجوم. خلال يومي التهكير, تمكن الهاكرز من الوصول إلى الأسماء الكاملة لأصحاب الحسابات وتواريخ ميلادهم والعناوين البريدية وأرقام الضمان الاجتماعي وأرقام التعريف الضريبي الفردية الخاصة بهم.

كما يتمكن كل من يدخل إلى الحساب من الوصول إلى المعاملات السابقة وتفاصيل بطاقات الائتمان أو بطاقات البنوك المتصلة وبيانات فواتير PayPal.

تقول PayPal إنها اتخذت إجراءات في الوقت المناسب للحد من وصول المتسللين إلى المنصة وإعادة ضبط كلمات مرور الحسابات التي تم اختراقها و الطلب من المستخدمين الصحيحين اختيار كلمات مرور جديدة.

وقد ذكر الإشعار التنبيهي أن المهاجمين لم يحاولوا أو لم يتمكنوا من إجراء أي شراء أو تحويل من الحسابات المخترقة.

سيحصل المستخدمون المتأثرون بالهجمة على خدمة مراقبة الهوية السيبرانية مجاناً لمدة عامين من Equifax.

توصي الشركة بشدة بأن يقوم مستلمو الإشعارات التنبيهية بتغيير كلمات المرور الخاصة بالحسابات الأخرى عبر الإنترنت و استخدامهم لكلمات سر طويلة و معقدة. تكون كلمة المرور جيدة عندما يصل طولها إلى 12 حرفاً على الأقل وتتضمن حروف ورموز وأرقام.

علاوة على ذلك، تنصح PayPal كل المستخدمين بتنشيط خاصية الحماية المصادقة الثنائية Two Factor Authentication اختصارها (2FA) من قائمة “إعدادات الحساب”، والتي يمكن أن تمنع أي طرف غير مصرح له من الوصول إلى حساب، حتى إذا كان لديه اسم مستخدم وكلمة مرور صحيحين.

You Might Also Like

تكنولوجيا الذكاء الاصطناعي تكشف أسرار الكتابة الأكادية: هل نحن أمام فجر جديد في ترجمة اللغات الميتة؟

التعليق الصوتي يأتي إلى التنس في Wimbledon مع الذكاء الاصطناعي

ريميك Dead Space مرعب لدرجة أن المخرج التقني للعبة يخاف أن يلعبها في الليل “إنها مرعبة للغاية”

Nasa ستبدأ تجريب محرك يعمل بالطاقة النووية قد يختصر مدة الرحلات إلى المريخ إلى 45 يوماً فقط

أخيراً مايكروسوفت تعمل على تغيير طريقة التحكم بالصوت في وندوز 11

التاغاتبايبالدفع اونلاينشركاتهاكر
المصادرBleeping Computer
شيّر هذا المقال
Facebook X Email Copy Link Print
عبر عن رأيك
Love0
Sad0
Happy0
Sleepy0
Angry0

تابعنا

اعثر علينا على الوسائط الاجتماعية
FacebookLike
XFollow
InstagramFollow
YoutubeSubscribe

النشرة الأسبوعية

اشترك في النشرة الإخبارية لدينا للحصول على أحدث مقالاتنا على الفور!
أخبار ستعجبك
أخبارألعاب

ريميك Dead Space مرعب لدرجة أن المخرج التقني للعبة يخاف أن يلعبها في الليل “إنها مرعبة للغاية”

Yaman Yaman مارس 16, 2023
فليبدأ عصر الذكاء الصناعي مع إتاحة استخدام ChatGPT في أي تطبيق تود صنعه
جوجل تحاول وتفشل في أول عرض تقديمي لإعلان دخول منافستها في سباق الذكاء الصناعي
ميزة حماية جديدة من Mozilla تأتي لمتصفحها Firefox على الاندرويد
كيف تنضم إلى قائمة انتظار الوصول إلى روبوت Bing للدردشة و تجريب هذا الانجاز العظيم
- الإعلانات -
Ad imageAd image
Follow US
كل الحقوق محفوظة الماكينة 2023
  • إتصل بنا
  • سياسة الخصوصية
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?