بمناسبة يوم كلمة المرور العالمي، أطلق خبراء شركة “كاسبرسكي” للأمن السيبراني تحذيراً شديد اللهجة، كشفوا فيه أن التطور التقني والذكاء الاصطناعي جعلا من اختراق حسابات المستخدمين أمراً أسهل مما يتصوره الكثيرون. وأظهر تحليل شامل أجرته الشركة لـ 231 مليون كلمة مرور فريدة مُسربة بين عامي 2023 و2026، أن 68% من كلمات المرور الحديثة يمكن كشفها خلال يوم واحد فقط.
أكد التقرير أن طول كلمة المرور لم يعد ضماناً كافياً للحماية؛ فبفضل الخوارزميات الذكية والقدرات الحسابية الهائلة (مثل استخدام بطاقات RTX 5090)، يمكن للذكاء الاصطناعي اختراق 20% من كلمات المرور المكونة من 15 حرفاً في أقل من دقيقة إذا كانت تعتمد على أنماط متوقعة. كما كشف التحليل أن نحو 60% من الكلمات المسربة تُخترق في غضون ساعة واحدة فقط.
كشف الخبراء عن نمط مثير للاهتمام يتعلق بسلوك المستخدمين؛ حيث يميل الكثيرون لاستخدام كلمات رائجة أو عاطفية.
ظاهرة “Skibidi”: ارتفع استخدام هذه الكلمة في كلمات المرور بمعدل 36 ضعفاً خلال العامين الماضيين مواكبةً لانتشارها الرقمي. الكلمات الإيجابية: تظل الكلمات مثل «love»، «star»، «angel»، و«friend» هي الأكثر شيوعاً، ورغم طابعها الإيجابي، إلا أنها تجعل الحسابات فريسة سهلة لهجمات التخمين. أخطاء شائعة تسهّل مأمورية المخترقين
أشار أليكسي أنتونوف قائد فريق علوم البيانات في كاسبرسكي، إلى أن المهاجمين يستغلون تفضيلات المستخدمين القابلة للتنبؤ، ومن أبرزها:
موقع الأرقام: 53% من الكلمات تنتهي بأرقام، بينما 17% تبدأ بها. الرموز التقليدية: يظل الرمز «@» هو الأكثر استخداماً (10%)، يليه رمز النقطة «.» وعلامة التعجب «!». التسلسلات: لا يزال نمط «1234» و«qwerty» مسيطراً على نسبة كبيرة من التسريبات.
”الاعتماد على كلمة واحدة، حتى مع إضافة رقم أو رمز خاص، يُعد خياراً أمنياً ضعيفاً. المستقبل يتجه نحو عبارات المرور الطويلة وغير المترابطة، مع ضرورة تفعيل المصادقة الثنائية (2FA).”
كيف تحمي نفسك؟ نصائح خبراء “كاسبرسكي”
لمواجهة هذه التهديدات المتزايدة، قدمت الشركة مجموعة من التوصيات العملية:
التعقيد والعشوائية: استخدام مزيج غير متوقع من الأحرف والأرقام والرموز، مع تجنب التواريخ الشخصية. عبارات المرور: إنشاء جملة من عدة كلمات غير مترابطة تتجاوز 16 حرفاً، مع إضافة “أخطاء إملائية مقصودة”. مدير كلمات المرور: الاعتماد على أدوات مثل Kaspersky Password Manager لإنشاء وتخزين كلمات مرور معقدة وفريدة لكل حساب، مما يغني المستخدم عن حفظها يدوياً. مفاتيح المرور (Passkeys): البدء في التحول نحو تقنيات تسجيل الدخول البيومترية والمفاتيح الرقمية التي تدعمها الخدمات الحديثة.
واختتمت الشركة تقريرها بالإشارة إلى توفير أدوات مجانية عبر موقعها الإلكتروني تتيح للمستخدمين التحقق مما إذا كانت كلمات مرورهم الحالية قد تعرضت للتسريب في قواعد البيانات المخترقة عالمياً.
استند هذا الخبر إلى بيانات مقدمة من خدمة Kaspersky Digital Footprint Intelligence.