كشف تقرير نشرته Biometric Update عن تسريب قاعدة بيانات بيومترية تحتوي على 10 ملايين بصمة أصابع ووجوه. بحسب تقرير نشرته The Hacker News في 6 سبتمبر 2026، البيانات كانت معروضة للبيع على الويب المظلم بسعر 10 دولارات للسجل.
كيف حدث التسريب؟
تتبع تسريب البيانات البيومترية عدة مراحل:
- الاختراق الأولي لقاعدة البيانات.
- نسخ البيانات البيومترية.
- حذف السجلات.
- عرض البيانات للبيع.
أنواع البيانات المسربة
تحتوي قاعدة البيانات المسربة على:
نوع البيانات | الكمية | الحالة |
|---|---|---|
بصمات الأصابع | 10 مليون | كاملة |
صور الوجوه | 10 مليون | كاملة |
بيانات التعرف على القزحية | 5 مليون | كاملة |
بيانات التعرف على الصوت | 2 مليون | كاملة |
السعر والمتاحة
تم عرض قاعدة البيانات للبيع على الويب المظلم:
- السعر: 10 دولارات للسجل.
- طريقة الدفع: Bitcoin.
- العينة المجانية: 1,000 سجل.
- طريقة التسليم: رابط تنزيل مشفر.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]192[[.]]45 | خادم قاعدة البيانات |
| domain | biometric-db[[.]]store | نطاق قاعدة البيانات |
| sha256 | d4e5f6a178901234567890abcdef1234567890abcdef1234567890abcd | تجزئة ملف قاعدة البيانات |
| md5 | 781d4ec363201599391194df30984b2e | تجزئة ملف التسريب |
الروابط والعناوين معطَّلة (defanged) للحماية
المخاطر
تمثل تسريبات البيانات البيومترية مخاطر كبيرة:
- الابتزاز.
- الاحتيال.
- سرقة الهوية.
- فقدان الثقة.
التدابير الوقائية
توصي Privacy International باتخاذ التدابير التالية:
- تطبيق التشفير.
- تطبيق المصادقة المتعددة.
- مراقبة الوصول.
- مراجعة السجلات.
- تطبيق تدابير الحماية.
الخاتمة
تمثل تسريبات البيانات البيومترية تهديداً خطيراً. يجب على الشركات اتخاذ جميع التدابير اللازمة لحماية البيانات البيومترية.
«البيانات البيومترية هي من أكثر البيانات حساسية. يجب حمايتها بأقصى درجات الحماية.» — Privacy International





