كيف سرقت ثغرة واحدة بيانات ٧٧ مليون إنسان… معظمهم لم يسمعوا بالبرنامج أصلاً؟ 🗂️🔓
في مايو ٢٠٢٣، استغلّت عصابة Clop ثغرة في MOVEit — برنامج نقل ملفات يعمل بصمت داخل البنوك والمستشفيات والجامعات.
القصة الكاملة:
◾ الثغرة كانت SQL Injection — نوع معروف منذ ٢٠ عاماً ويُدرَّس في الأساسيات
◾ هجوم آلي بالكامل: مسح الإنترنت، اختراق كل خادم مكشوف، وزرع أداة LEMURLOOT لسحب البيانات
◾ كثير من الضحايا لم يستخدموا البرنامج — بل اختُرق مورّدوهم
◾ شركة رواتب بريطانية كشفت موظفي British Airways وBBC، وسجل صحي كندي كشف ٣٫٤ مليون بينهم أطفال حديثو الولادة
◾ نجح الهجوم أكثر من المتوقع حتى أن العصابة عجزت عن ابتزاز الجميع
◾ الحصيلة: +٢٦٠٠ مؤسسة و+٧٧ مليون شخص
الدرس؟ أمانك لا يعتمد على قوتك وحدك… بل على أضعف حلقة في سلسلة مورّديك 🛡️
شاهد للنهاية 👀 · 📌 احفظ · ↗️ شارك · ➕ تابع tjfil
#امن_سيبراني #اختراق #قصص_اختراق #هاكر #تقنية