الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

Dashlane تؤكد تعرض نظام المصادقة الثنائية لهجوم "القوة الغاشمة" للوصول إلى الحسابات

أكدت شركة Dashlane أن قراصنة تمكنوا من اختراق نظام المصادقة الثنائية الخاص بها عبر هجوم "القوة الغاشمة"، مما أتاح لهم الوصول إلى نحو 20 حساباً للعملاء وسرقة ما لا يقل عن 12 خزنة مشفرة.

Dashlane confirms hackers brute-forced 2FA to access accounts
صورة: Dashlane

أكدت شركة Dashlane وقوع حادث أمني تمكن فيه قراصنة من اختراق نظام المصادقة الثنائية الخاص بالشركة عبر هجوم “القوة الغاشمة”. ووفقاً للشركة، منح هذا الهجوم القراصنة إمكانية الوصول إلى نحو 20 حساباً للعملاء. وذكرت Dashlane أنه خلال هذا الهجوم السيبراني، حصل القراصنة على ما لا يقل عن 12 خزنة مشفرة تُستخدم لتخزين كلمات مرور العملاء. ومن خلال تجاوز آلية المصادقة الثنائية، تمكن المهاجمون من تنزيل نسخ من هذه الخزائن، التي تخزن كلمات المرور وبيانات اعتماد حساسة أخرى. وقد أخطرت الشركة منذ ذلك الحين 20 عميلاً تقريباً ممن سُرقت خزائنهم المشفرة.

وذكرت Dashlane على موقعها الإلكتروني أنه لا يوجد دليل على اختراق أنظمة Dashlane نفسها، مؤكدة أن الاختراق اقتصر على حسابات المستخدمين المستهدفة. وتُعد المصادقة الثنائية ميزة أمنية تحمي الحسابات من الوصول إليها باستخدام اسم المستخدم وكلمة المرور فقط، وعادةً ما تتطلب رمز مرور إضافياً. ووفقاً للشركة، كان هدف الهجوم هو اختراق هذه الحماية عبر “القوة الغاشمة” للسماح للمهاجم بتسجيل أجهزة جديدة على حسابات المستخدمين الحالية. ولتحقيق ذلك، استخدم المهاجمون برمجيات آلية لـ “إرسال كل تركيبة رقمية ممكنة إلى النظام بسرعة، على أمل تخمين التسلسل الصحيح قبل انتهاء صلاحية رمز الأمان [الثنائي] قصير العمر”. وأشارت Dashlane إلى أنها اتخذت خطوات للتخفيف من مخاطر الحوادث المستقبلية، على الرغم من أنها لم تحدد ماهية تلك التدابير.

الخزائن المسروقة مشفرة ولا يمكن قراءتها بدون كلمة المرور الرئيسية لكل عميل، والتي لا يتم تحميلها إلى Dashlane كنص عادي. ومع ذلك، حذرت الشركة من أن العملاء الذين لديهم كلمات مرور رئيسية يسهل تخمينها قد يكونون أكثر عرضة لخطر فك التشفير. وفي حين تظل الاختراقات الأمنية في شركات إدارة كلمات المرور نادرة، فإن هذا الحدث يأتي في أعقاب حوادث سابقة بارزة في القطاع. ففي عام 2022، أكدت شركة LastPass أن نسخاً احتياطية لخزائن كلمات مرور العملاء قد سُرقت خلال هجوم سيبراني. بالإضافة إلى ذلك، وقبل عام من ذلك، حذرت شركة البرمجيات الأسترالية Click Studios مستخدمي منتجها Passwordstate بضرورة “إعادة تعيين جميع بيانات الاعتماد” بعد أن قام قراصنة باختراق آلية تحديث البرامج الخاصة بها لزرع برمجيات خبيثة على أنظمة العملاء.

لماذا يهم

يسلط هذا الحادث الضوء على ضعف أنظمة المصادقة الثنائية أمام هجمات “القوة الغاشمة”، ويُعد تذكيراً بأن الأدوات التي تركز على الأمن ليست محصنة ضد أساليب حشو بيانات الاعتماد المتطورة.