مؤخراً، من خلال المراقبة الأمنية الروتينية من قبل الباحثين الأخلاقيين من مجتمع مستخدمينا وDark Web Monitor المدمج في X-VPN، حددنا تطابقات غير عادية تتعلق ببعض حسابات المستخدمين في قواعد بيانات خارجية.
لضمان سلامة المستخدمين، أطلق فريق الأمان لدينا على الفور تحقيقًا، ونحن نشارك نتائج تحقيقنا والإجراءات الموصى بها بشفافية مع جميع المستخدمين.
Table of Contents
نتائجنا
بعد التحقق المتبادل من خلال أنظمتنا الداخلية للمراقبة والتعاون مع أعضاء القبعات البيضاء، أكدنا أن تركيبات البريد الإلكتروني وكلمة المرور لعدد إجمالي من 276 حساب X-VPN تظهر في هذه البيانات من الويب المظلم التابعة لجهات خارجية.
هنا، نرغب في تأكيد حقيقتين رئيسيتين لجميع المستخدمين:
تسرب بيانات الاعتماد نتيجة لبرامج ضارة تؤثر على أجهزة المستخدمين
تأتي جميع بيانات الاعتماد الموجودة في قواعد بيانات السوق السوداء من إصابات البرمجيات الخبيثة (المعروفة أيضًا باسم Infostealer) على أجهزة المستخدمين المحلية، مما يمكّن المهاجمين من الوصول إلى كلمات مرور حسابات X-VPN المخزنة في المتصفحات.
تشمل طرق العدوى الشائعة:
قد تسمح أي من هذه السلوكيات لمهاجمي المعلومات باستغلال الثغرات واستخراج بيانات الاعتماد المخزنة في المتصفح دون علم المستخدم.
2. يستهدف البرمجيات الخبيثة أكثر من مجرد المتصفحات
من المهم التأكيد على أنه بينما تم استرداد بيانات الاعتماد المسروقة من تخزين كلمات مرور المتصفح، فإن هذا لا يشير إلى وجود ثغرة أمنية في Chrome أو Edge أو أي متصفح آخر.
تقوم Advanced Infostealer بفحص وسرقة البيانات المحلية عبر الجهاز المصاب بالكامل، حيث تعتبر بيانات الاعتماد المخزنة في المتصفح واحدة فقط من العديد من الأهداف عالية القيمة. بالإضافة إلى بيانات تسجيل الدخول، يمكن لبعض المهاجمين الوصول مباشرة إلى قواعد البيانات المحلية على أجهزة المستخدمين، والحصول على بيانات حساسة متنوعة، بما في ذلك سجلات الدردشة، والملفات، وتفاصيل الحسابات المصرفية.
إذا كنت متأثراً: الخطوات الفورية التي يجب عليك اتخاذها
بالنسبة لـ 276 مستخدمًا ظهرت معلوماتهم في البيانات المسربة، لقد تحققنا بالفعل من صحة السجلات وأصدرنا إشعارات أمان فردية عبر الدردشة المباشرة.
إذا كنت قد تلقيت تنبيهًا من X-VPN، أو تشك في أن حسابك قد تم تسريبه، يرجى تنفيذ الخطوات التالية على الفور لتقليل خطر استمرار إساءة استخدام الحساب أو مزيد من تعرض الخصوصية:
1. قم بتغيير كلمة مرور حساب X-VPN الخاص بك على الفور
نظرًا لأن كلمات المرور المسروقة تم تخزينها بنص عادي داخل المتصفحات، فمن الضروري استبدالها بكلمة مرور جديدة وأقوى في أقرب وقت ممكن.
- نوصي باستخدام مولد كلمات المرور المجاني الرسمي لـ X-VPN لإنشاء كلمة مرور قوية تكون أطول، وتحتوي على المزيد من أنواع الأحرف، وعشوائية تمامًا وغير متوقعة.
- بعد تغيير كلمة المرور الخاصة بك، سيقوم X-VPN تلقائيًا بإبطال جميع الجلسات القديمة. تذكر تسجيل الدخول مرة أخرى باستخدام كلمة المرور الجديدة على جميع الأجهزة التي استخدمت X-VPN، بما في ذلك أجهزة الكمبيوتر والهواتف والأجهزة اللوحية، لضمان حماية جميع الأجهزة بكلمة المرور الجديدة.

2. قم بإجراء فحص كامل لجهازك وإزالة البرامج الضارة
لأن بيانات الاعتماد المسروقة تأتي بشكل أساسي من إصابات Infostealer، فإن تنظيف جهازك هو خطوة حاسمة لمنع المزيد من الهجمات.
- استخدم برامج مكافحة الفيروسات الاحترافية أو أدوات مكافحة البرمجيات الضارة لإجراء فحص كامل للنظام، مع التركيز على اكتشاف التروجان، وبرامج تسجيل المفاتيح، ونصوص الحقن، والعمليات الخلفية غير المعروفة.
- إذا قمت بتثبيت برامج مقرصنة أو تطبيقات مقرصنة أو غش في الألعاب أو حزم غير موثوقة، فقط قم بإلغاء تثبيتها في أقرب وقت ممكن.
- امسح ذاكرة التخزين المؤقت للمتصفح، وملفات تعريف الارتباط، والتخزين المحلي، وبيانات غير طبيعية أخرى.
- بالنسبة للأجهزة التي تظهر سلوكًا غير عادي، مثل الإعلانات المنبثقة المتكررة، أو تأخر النظام غير الطبيعي، أو فتح البرامج من تلقاء نفسها، فإن إعادة تثبيت نظام التشغيل غالبًا ما تكون الطريقة الأكثر شمولاً لتنظيف الأمور.
3. مراجعة وتحديث كلمات المرور للحسابات المهمة الأخرى
إذا كان جهازك مصابًا ببرامج سرقة المعلومات، فمن غير المحتمل أن يكون حساب X-VPN هو الاعتماد الوحيد المعرض للخطر. قد تكون حسابات البريد الإلكتروني، وملفات التعريف على وسائل التواصل الاجتماعي، وحسابات التسوق عبر الإنترنت، وخدمات الدفع التي تم الوصول إليها على نفس الجهاز قد تعرضت أيضًا للاختراق.
- قم بتغيير كلمات المرور لهذه الحسابات واحدة تلو الأخرى، مع التأكد من أن كل كلمة مرور فريدة وغير مشابهة للأخرى.
- قم بتمكين المصادقة الثنائية لتعزيز الأمان بشكل أكبر.
4. إزالة جميع كلمات المرور المحفوظة في المتصفح
أخيرًا، إذا كنت معتادًا على استخدام مدير كلمات المرور في المتصفح، تحتاج إلى:
- احذف يدويًا جميع كلمات المرور المحفوظة من Chrome و Edge و Firefox و Safari أو متصفحات أخرى.
- توقف عن استخدام مدير كلمات المرور المدمج في المتصفح وقم بإيقاف ميزات مثل حفظ كلمات المرور تلقائيًا، تسجيل الدخول التلقائي، وملء النماذج تلقائيًا.
من خلال اتباع هذه الخطوات، ستقلل بشكل كبير من خطر إساءة استخدام بيانات الاعتماد، أو تعرض الحسابات للاختراق، أو حدوث انتهاكات إضافية للخصوصية.
إذا لم تتأثر: تدابير وقائية يمكنك استخدامها
حتى لو لم يكن حسابك مدرجًا حاليًا في أي مجموعات بيانات معروفة للاختراق، فإننا نوصي بشدة بإنشاء عادات أمان أكثر قوة بدءًا من الآن لتقليل احتمال مواجهة تهديدات مماثلة في المستقبل.
1. النظر في استخدام مدير كلمات مرور أكثر أمانًا
لإدارة كلمات المرور، نوصي أولاً بحذف كلمات مرور الخدمات الحساسة المحفوظة في متصفحك، خاصة تلك المرتبطة بشبكات VPN، وحسابات البريد الإلكتروني، والخدمات المالية، ومنصات الوسائط الاجتماعية.
إذا كنت بحاجة إلى مساعدة في تذكر كلمات المرور المعقدة، فكر في اعتماد مدير كلمات مرور محترف. على عكس الأدوات المستندة إلى المتصفح، فإن هذه الأدوات عادةً ما تستخدم بنية أمان تجمع بين كلمة مرور رئيسية ومفاتيح مشتقة بشكل مستقل. حتى إذا تعرض نظام التشغيل للاختراق الجزئي، فإن خزنة كلمات المرور تظل محمية بواسطة تشفير مستقل، مما يشكل خط الدفاع الثاني.
2. قم بتنزيل البرامج فقط من مصادر موثوقة ورسمية
يجب تقييد جميع تنزيلات البرامج والتحديثات على القنوات الرسمية أو المنصات الموثوقة كلما كان ذلك ممكنًا. تجنب استخدام البرامج المقرصنة أو الأدوات المكسورة أو أي حزم تثبيت من مصادر غير معروفة. العديد من حالات إصابة Infostealer مرتبطة ارتباطًا وثيقًا بمثل هذه القنوات غير الرسمية.
3. حافظ على تحديث الأنظمة والتطبيقات
يعد الحفاظ على تحديثات في الوقت المناسب لأنظمة التشغيل والمتصفحات وبرامج الأمان أمرًا حيويًا أيضًا. إن تصحيح الثغرات المعروفة يقلل بشكل كبير من معدل نجاح البرمجيات الخبيثة في استغلال نقاط الضعف في الأنظمة القديمة.
4. حماية محسّنة: كيف يحميك X-VPN؟
بجانب تدابير الأمان القياسية المذكورة أعلاه، كمستخدم لـ X-VPN، يمكنك أيضًا الوصول إلى مجموعة من أدوات الأمان التي توفر حماية شاملة من المخاطر أكثر من VPNs التقليدية.
لقد كانت X-VPN دائمًا ملتزمة بتقديم خدمات تشفير البيانات القوية و إخفاء عنوان IP. ومع ذلك، نحن ندرك أن تشفير VPN وحده لا يمكنه منع اختراقات الفيروسات، أو هجمات التصيد، أو التنزيلات الضارة.
لذلك، في أوائل عام 2025، أطلقت X-VPN رسميًا نظام حماية أمني كامل يغطي “كشف المشكلات – حظر التهديدات – منع العدوى.” تساعد هذه الحلول المستخدمين على تقليل احتمالية حدوث مثل هذه الحوادث الأمنية في بيئات الشبكة الواقعية.
مراقب الشبكة المظلمة
مراقب الويب المظلم هو المكون الرئيسي الذي مكننا من اكتشاف خروقات بيانات المستخدمين على الفور خلال هذه الحادثة.
تقوم هذه الميزة بمراقبة قواعد بيانات تسريبات الويب المظلم بشكل مستمر، مطابقة معلومات الحساب مع عناوين البريد الإلكتروني المسجلة للمستخدمين. عند اكتشاف بيانات قد تكون معرضة للخطر، يصدر النظام على الفور تنبيهات أمان تحثك على تغيير كلمات المرور على الفور، ومراجعة نشاط تسجيل الدخول عبر الخدمات المتأثرة، واتخاذ مزيد من الإجراءات التصحيحية حسب الحاجة لمنع المزيد من تسرب البيانات أو الخسائر المالية.
تدعم النسخة الحالية الموجهة للمستخدم ربط ما يصل إلى 5 عناوين بريد إلكتروني. وهذا يعني أنه يمكنك إنشاء مراقبة موحدة لمخاطر الويب المظلم لحساب VPN الخاص بك، والبريد الإلكتروني الرئيسي، وغيرها من الخدمات الحيوية في نفس الوقت.

حماية المتصفح
حماية المتصفح هي مجموعة أمان شاملة مقدمة من X-VPN، تتكون من 4 أدوات أساسية مصممة لاعتراض المخاطر المحتملة بشكل استباقي في التصفح الآمن اليومي، وتقليل طرق إصابة البرمجيات الضارة، وتوفير درع خصوصية معزز لتجربتك على الإنترنت.

ضمن هذه المجموعة، حماية التنزيل تعتبر بالغة الأهمية للحادثة التي تم مناقشتها في هذا التقرير. النقطة الأكثر شيوعًا لدخول Infostealer تتنكر كبرامج عادية، أدوات مكسورة، أو ملفات تنزيل تبدو غير ضارة. تتدخل حماية التنزيل تلقائيًا في اللحظة التي تقوم فيها بتنزيل ملف عبر الإنترنت، حيث تقوم بإجراء مسح في الوقت الحقيقي على جميع التنزيلات ومقارنة خصائصها مع قاعدة بيانات شاملة للبرامج الضارة.
عند اكتشاف حزم تثبيت مشبوهة أو ملفات تظهر خصائص تشبه التروجان، تقوم بعزلها قبل أن تصل إلى نظامك وتصدر على الفور تنبيه أمني لمنعك من تثبيت برامج تحتوي على Infostealer أو نصوص ضارة أخرى دون علمك. من خلال حظر الملفات الخطرة في مرحلة التنزيل، تقلل حماية التنزيل بشكل كبير من احتمال سرقة بيانات اعتماد الحساب من المصدر.

بجانب تصفية التنزيلات، توفر ميزات حماية متصفح X-VPN الأخرى حماية أساسية لجهازك وخصوصيتك:
- كتلة المتعقب: تساعد في حمايتك من مختلف المتعقبات التي تنشرها مواقع الويب الأخرى، مما يمنع الأطراف الثالثة من تحليل سلوكك عبر الإنترنت من خلال الكوكيز أو السكريبتات أو معلمات URL.
- مانع ضار: يمنع بشكل استباقي الوصول إلى المواقع المعروفة بأنها ضارة أو عالية المخاطر، مما يقلل بشكل كبير من تعرضك لتنزيلات الفيروسات وهجمات التصيد.
- حماية البحث: تقوم بوسم حالة الأمان لنتائج محركات البحث مسبقًا، مما يمنحك وضوحًا أكبر قبل النقر على رابط.

لا تعتمد هذه الآليات الوقائية على قدرة تشفير VPN، مما يعني أنها يمكن أن تعمل بشكل مستقل، سواء كانت اتصال VPN مفعلًا أو معطلًا. نوصي بشدة بأن يحتفظ المستخدمون بمجموعة حماية المتصفح مفعلة أثناء تصفح الويب اليومي. هذا يسمح لـ X-VPN بحماية جهازك باستمرار من محاولات التتبع، والمواقع الضارة، والعدوى المحتملة بالبرامج الضارة.
يرجى ملاحظة أن هذه الأدوات الأمنية الإضافية متاحة حاليًا فقط في عملاء X-VPN لنظامي Windows و macOS وهي مشمولة ضمن الخطة المميزة.
يمكن للمستخدمين المجانيين الذين يرغبون في الوصول إلى مجموعة الأدوات الكاملة، بما في ذلك مراقبة الويب المظلم، وحماية المتصفح، والمزيد من الأدوات مثل مانع الإعلانات وتنظيف التخزين، ترقية إلى خطة مدفوعة—تبدأ من $2.99/mo. يتيح لك ذلك الاستمتاع بخدمة VPN سريعة ومستقرة مع الحصول على حماية أمنية أكثر منهجية.
خلفية: زيادة عالمية في سرقة بيانات الاعتماد مدفوعة بالبرمجيات الخبيثة
في السنوات الأخيرة، اكتسبت فئة من البرامج الضارة المصممة خصيصًا لسرقة المعلومات الحساسة للمستخدمين شعبية بسرعة. تُعرف عمومًا باسم Infostealers، والمعروفة في دوائر الجريمة الإلكترونية الروسية باسم stylers (стилеры)، لا تمثل هذه التهديدات فيروسًا واحدًا بل عائلة واسعة ومتطورة باستمرار من البرمجيات الضارة، بما في ذلك على سبيل المثال لا الحصر RedLine و Raccoon و Vidar.
تعمل هذه التروجان بطرق متشابهة للغاية، وعادة ما تشمل الخطوات التالية:
الخطوة 1. إصابة أجهزة الكمبيوتر أو المتصفحات عبر روابط التصيد، أو البرامج المقرصنة، أو المثبتات الضارة، أو غيرها من التنزيلات الضارة.
الخطوة 2. تصدير البيانات المحلية، بما في ذلك بيانات اعتماد تسجيل الدخول المخزنة في المتصفح، معلومات التعبئة التلقائية، الكوكيز، وسجل التصفح.
الخطوة 3. قم بمسح معلومات النظام مثل عناوين IP وإصدارات نظام التشغيل وبصمات الأجهزة.
الخطوة 4. جمع تفاصيل طلب المستخدم والملفات، بما في ذلك سجلات الدردشة، بيانات البريد الإلكتروني، وحتى معلومات بطاقة الائتمان.
الخطوة 5. أخيرًا، قم بتجميع جميع البيانات المسروقة في ملفات السجل وإرسالها مرة أخرى إلى خادم المهاجم.

تسمى هذه الملفات السجلية سجلات السارق وتباع كمنتجات على الويب المظلم، والمنتديات السرية، وقنوات تيليجرام، وغالبًا ما تستخدم في الاحتيال المالي، وسرقة الأموال، وغيرها من الأنشطة الإجرامية الخبيثة.
حوالي فبراير 2025، جذب قناة تلغرام باسم Alen Txtbase انتباه مجتمع الأمن. كانت هذه القناة تنشر باستمرار سجلات سرقة متنوعة وتبيعها من خلال نموذج اشتراك لتحقيق الربح. وفقًا لـ The Register، بلغ إجمالي حجم البيانات المسجلة 1.5 تيرابايت مذهلة، تحتوي على 23 مليار سطر من بيانات السجلات المسروقة. يتكون كل سطر عادةً من بريد إلكتروني/اسم مستخدم، كلمة مرور، موقع أو تطبيق المصدر، وبيانات وصفية أخرى.
ومع ذلك، من الضروري التأكيد على:
قبل Alen Txtbase، ظهرت مجموعة مثيرة للجدل من سجلات Stealer في عام 2023، المعروفة باسم Naz.API. تم تحليل محتوياتها لاحقًا من قبل مجتمع الأمن وتم استيرادها إلى منصات استعلام خرق البيانات المختلفة، مثل Have I Been Pwned.
تشكل جزءًا كبيرًا من مجموعة بيانات Alen Txbase الحالية التي تبلغ 1.5 تيرابايت بيانات معاد تعبئتها من Naz.API وبيانات مسربة قديمة أخرى. بعد إزالة التكرار بواسطة HIBP، حددت سجلات Alen Txbase Stealer ما مجموعه 284 مليون عنوان بريد إلكتروني فريد.
نظرًا للحجم الضخم لقاعدة البيانات وأصولها المتنوعة، اكتشفت العديد من الشركات ومقدمي الخدمات بيانات اعتماد مستخدميها ضمن هذه السجلات. كان خلال هذه الحادثة أن X-VPN حددت أن بعض بيانات اعتماد تسجيل دخول المستخدمين قد تم اختراقها، مما دفعنا لإصدار هذا الإشعار الأمني بشكل استباقي.
قراءة إضافية: المخاطر المحتملة لمديري كلمات المرور في المتصفح
على الرغم من أن هذا التعرض للبيانات لم يكن ناتجًا عن أي ثغرة في المتصفح، إلا أنه يسلط الضوء على واقع مهم: إن الاستخدام المعتاد لمديري كلمات المرور المدمجين في متصفحات مثل Chrome وSafari وEdge وFirefox يمكن أن يزيد بالفعل من الخسائر التي تتكبدها عند استغلال البرمجيات الضارة للثغرات بنجاح.
الغرض الأساسي من مديري كلمات المرور المعتمدين على المتصفح هو مساعدة المستخدمين في تذكر بيانات الاعتماد وتمكين تسجيل الدخول السريع، وليس مقاومة الهجمات من البرمجيات الضارة والفيروسات. مقارنةً بمديري كلمات المرور المحترفين، فإن أكبر عيب في أدوات المتصفح المدمجة – بخلاف افتقارها للعديد من ميزات الأمان المتقدمة وقيود الوصول الصارمة – هو نموذج الأمان البسيط نسبيًا.

تعتمد العديد من المتصفحات على حسابات النظام أو حسابات المتصفح كجذر التشفير بدلاً من مفتاح رئيسي مخصص لحماية خزائن كلمات مرور المستخدم. على سبيل المثال:
- تستخدم Chrome و Edge آليات تشفير نظام التشغيل مثل DPAPI في Windows و Keychain في macOS.
- يعتمد Safari على Keychain في macOS/iOS.
- تتميز ميزات المزامنة عبر الأجهزة بأنها تعتمد على حسابات Google أو Apple أو Microsoft.
من منظور هندسة الأمان، يعني هذا أن التشفير الذي يحمي مخازن كلمات مرور المتصفح غالبًا ما يكون مرتبطًا مباشرة بأمان حساب تسجيل الدخول إلى النظام نفسه. بمجرد أن يحصل المهاجم على صلاحيات النظام من خلال برنامج خبيث أو يسرق بنجاح بيانات اعتماد تسجيل الدخول إلى النظام، يمكنه عادةً فك تشفير خزنة كلمات مرور المتصفح محليًا، وبالتالي الوصول إلى جميع بيانات اعتماد الحساب المخزنة.
تعتبر هذه السمة المعمارية واحدة من الأسباب الرئيسية وراء التعرض الواسع الذي لوحظ في خروقات بيانات اعتماد المتصفح من الطرف الثالث. بمجرد أن يتم اختراق جهاز ما، يصبح تخزين كلمات مرور المتصفح هدفًا سهلًا وقيمًا لسرقة المعلومات، بغض النظر عن مدى اعتقاد المستخدم بأن متصفحه آمن.
لذلك، ننصح جميع المستخدمين باستمرار بعدم حفظ كلمات المرور في أي متصفح تابع لجهة خارجية، خاصة تلك المرتبطة بالحسابات الحساسة.
التزامنا المستمر بأمان المستخدم وخصوصيته
تُعد حادثة اختراق بيانات اعتماد المتصفح من طرف ثالث تذكيرًا صارخًا: أمان أجهزتك، وعادات إدارة كلمات المرور، وحماية الخصوصية العامة مرتبطة ارتباطًا وثيقًا. حتى عندما تحافظ خدمة VPN على معايير أمان صارمة، يمكن أن تُسرق بيانات الاعتماد المخزنة محليًا على جهاز تم اختراقه دون أن تُلاحظ.
في المستقبل، ستواصل X-VPN الاعتماد على مراقبة الويب المظلم، وحماية المتصفح، وإطار التعاون الأمني متعدد الطبقات لتوفير حماية أمنية أكثر استباقية وشفافية وقابلة للتحقق لمستخدمينا. نحن ملتزمون دائمًا باتخاذ إجراءات فورية كلما تم اكتشاف مخاطر محتملة، وتقديم تنبيهات في الوقت المناسب وحلول واضحة وقابلة للتنفيذ.
تتجاوز مهمتنا تقديم منتج VPN، بل نسعى باستمرار لبذل قصارى جهدنا لمساعدة كل مستخدم على حماية خصوصيته وأمانه بشكل أفضل في البيئة الإلكترونية المعقدة والمتغيرة باستمرار.
إذا واجهت أي مخاوف أمنية أو كنت ترغب في مشاركة اقتراحات، فلا تتردد في الاتصال بنا على: security@xvpn.io.
شكرًا جزيلًا لجميع المستخدمين على دعمكم،
فريق X-VPN
