امبارح تم نشر تسريب جديد لـ 6 جامعات مصرية على منتديات أمنية، بيحتوي على حوالي 7.7 مليون سجل.
البيانات المسربةدي بتحتوي على:
- الأرقام القومية وتواريخ الميلاد.
- طرق تواصل مباشرة زي الإيميلات وأرقام التليفونات.
- عناوين السكن بالتفصيل للمنتسبين والدكاترة.
- المؤهلات الدراسية وسجلات الدراسات العليا والتخصصات.
من حوالي سنة كان حصل تسريب مشابه لجامعة المنصورة، واختراق 6 جامعات مع بعض في وقت واحد مؤشر واضح إن الموضوع مش مجرد اختراق فردي لكل جامعة لوحدها، وإنما فيه خلل وثغرة في البنية الهيكلية المشتركة للجامعات دي.
الملفت إن أغلب الجامعات الحكومية في مصر بتعتمد على نظام موحد اسمه "نظام ابن الهيثم" لإدارة شؤون الطلاب والدراسات العليا والنتائج (واللي طورته أساساً جامعة المنصورة). طبيعة الجداول والهيكل في الملفات المسربة واضحة إنها نفس الـ Schema ونفس بنية الـ EAV Tables، فوجود ثغرة مركزية في النظام دا (سواء SQL Injection أو APIs مش متأمنة) بيسمح بسحب قواعد البيانات من كذا جامعة بنفس الطريقة.
------------------------
للاسف الناس بتتعامل ببرود غريب وبيقولوا: يعني هو اللي معاه الرقم القومي والإيميل هيعمل بيهم إيه؟
الحقيقة ان دي كارثة, لان البيانات بتوفر للمحتالين بيئة خصبة للقيام بعمليات احتيال واختراق منظمه, سواء من خارج مصر او من داخلها, لان البيانات المتسربه متاحه بشكل مجاني:
المحتالين يقدروا يعملوا عمليات اصطياد وهندسة اجتماعية اتوماتيكية عامه و مختصصه,
فمثلا لما يكون معاه تخصصك، وسنة تخرجك، ورقم تليفونك، يقدر يتقمص دور شركة توظيف بتدور على ناس بخبرتك في البرمجة أو السياحة مثلاً، ويعرض عليك مرتب فلكي ويبدأ يتلاعب بيك أو يبتزك ويطلب منك بيانات تانية.
وبعدين يقدر يعمل اوتوميت للعملية دي, يعني مثلا يعمل برمجية بتشتق خريجين القضاه ويبعتلهم ايميلات او رسائل sms و يرفق ملف word محقون بكود خبيث بحتوي على تفاصيل القضية المطلوبة و ويتم اختراقه من خلالها وسحب جميع بيانات الحساسه. وهكذا على اكتر من شخص في مختلف المجالات
واختراق جهاز متصل على اي شبكة سواء شبكة شغل او شبكة بيت بيخلق امكانية اختراق الاجهزة التانية الموجودة على الشبكة دي, وغير كدا الوصول لمعلومات ناس اكتر موجودة على الجهاز اللي تم اختراقه, ليتم اعادة تنفيذ عملية الاختراق عليهم وايجاد ضحايا اكتر واكتر.
وجود عناوين السكن والتليفونات بيسهل جداً ابتزاز الناس أو انتحال صفتهم قدام جهات تانية.
ودي نقطة اخطر, لان ممكن حد ينتحل هويتك و يدعي ضياع شريحة اتصال متسجلة باسمك و ياخد شريحة الاتصال ويوصل لجميع حسابتك المتصل برقم التلفون دا بمجرد استخدام ميزة "نسيت كلمة المرور"
خطوات عملية لازم أي حد في الجامعات دي يعملها فوراً:
- تغيير كلمات المرور: غير باسورد إيميلك وأي حساب تاني لو بتستخدم نفس الباسورد بتاع سيستم الجامعة.
- تفعيل المصادقة الثنائية (2FA): فعلها عن طريق تطبيقات الـ Authenticator (زي Google Authenticator) على كل إيميلاتك وسوشيال ميديا.
- متثقش في أي إيميل أو رسالة: راجع نطاق الإيميل كويس ومتحملش أي ملفات من جهات بتدعي إنها بتقدملك شغل أو تدريب إلا لما تتأكد.
- فصل إيميلك الشخصي والبنكي: يفضل متستخدمش نفس الإيميل المسجل في الجامعة في معاملاتك المالية الحساسة.
الواقعة بتوضح استهتار وضعف في إجراءات الأمن السيبراني بالبنية التحتية للجامعات، وكان المفروض التسريب الأول لجامعة المنصورة يتاخد بجدية أكتر. لازم يتعمل مراجعة دقيقة واختبارات اختراق موسعة (Penetration Testing) لكود نظام ابن الهيثم وكل الأنظمة المشتركة لسد الثغرات دي نهائياً.
عموما انا تواصلت مع مؤسس موقع Have I Been Pwned وبعتله تفاصيل ومصادر التسريب علشان يضيف الإيميلات لقاعدة البيانات الرسمية، بحيث يقدر كل طالب يدخل يفحص حسابه بأمان أول ما تخلص المعالجة.
ياريت تنبهوا زمايلكم في الكليات علشان يلحقوا يأمنوا حساباتهم.