تخطَّ إلى المحتوى

اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أخبار Minecraft

بيع مزعوم لبيانات 18 مليون لاعب في Minecraft على منتديات الجرائم الإلكترونية

فحص الباحثون عينات تتضمن أسماء مستخدمين وعناوين بريد إلكتروني وبصمات كلمات مرور من إعلانين على الويب المظلم، لكنهم يقولون إن البيانات يُرجح أن تكون ناجمة عن برمجيات سرقة المعلومات التي استهدفت اللاعبين، لا عن اختراق مباشر لـMojang.

وقت القراءة: 3 دقيقة

ينبغي للاعبي Minecraft التحقق من عناوين بريدهم الإلكتروني والتفكير في تغيير كلمات المرور، بعد أن عرض إعلانان على منتديات الجرائم الإلكترونية هذا الأسبوع ما يزعم البائعون أنها ملايين الحسابات المخترقة. يروّج أحد المنشورين لبيانات 18 مليون حساب، فيما يعرض الآخر 9 ملايين. Cybernews حصلت على عينات من كلا الإعلانين، وعثرت فيها على أسماء مستخدمين وعناوين بريد إلكتروني وبصمات كلمات مرور.

ليس اختراقًا لخوادم Mojang

لا يبدو أن البيانات ناجمة عن اختراق مباشر لبنية Mojang أو Microsoft التحتية. وبدلًا من ذلك، يعتقد الباحثون أنها جُمعت بواسطة برمجيات سرقة المعلومات التي تنتشر بين لاعبي Minecraft منذ سنوات. وكان تقرير صادر عن Check Point في عام 2025 قد نبّه بالفعل إلى برمجيات خبيثة مرتبطة بروسيا، صُممت خصيصًا لإصابة مستخدمي Minecraft، وغالبًا ما تُوزّع عبر تعديلات خبيثة أو مشغّلات مقرصنة.

رسم تخطيطي يوضح هجومًا متعدد المراحل يستخدم تعديلات Minecraft زائفة من GitHub لنشر برمجية سرقة معلومات
نظرة عامة على الإصابة في حملة البرمجيات الخبيثة المرتبطة بروسيا عام 2025، التي استهدفت لاعبي Minecraft المصدر
الحقيقة المزعجة هي أن كثيرًا من لاعبي Minecraft ما زالوا ينزّلون تعديلات وحزم خامات وعملاء «مجانيين» عشوائيين من مصادر غير موثوقة. هذه هي نقاط الدخول الحقيقية هنا. لا تستطيع Mojang إصلاح حماقة المستخدمين بتحديث.

أظهرت العينات التي راجعتها Cybernews عناوين بريد إلكتروني موجودة بالفعل في قوائم تجميع بيانات معروفة متعددة على Have I Been Pwned. وهذا يشير بقوة إلى أن البيانات جُمعت من حملات برمجيات خبيثة سابقة، لا من اختراق جديد لأنظمة المصادقة في Minecraft. كلمات المرور مخزنة على هيئة بصمات، ما يعني أنها لا تزال بحاجة إلى فكها، لكنها تظل خطيرة عند وجودها بكميات كبيرة.

  • ظهرت الإعلانات على منتديات سرية خلال الأيام القليلة الماضية
  • تتضمن البيانات أسماء مستخدمي Minecraft وعناوين البريد الإلكتروني المرتبطة بها وكلمات مرور مُجزّأة
  • قُدمت للباحثين عينات تضم 1,000 سجل للتحقق منها
  • لا توجد أدلة في العينات على وجود رموز الحسابات الكاملة أو معلومات الدفع
  • لا يزال اللاعبون الذين يستخدمون تركيبة البريد الإلكتروني وكلمة المرور نفسها في خدمات متعددة معرضين للخطر

يشير هذا إلى أن مصدر البيانات قد يكون برمجيات سرقة المعلومات.

يمثل التقرير تذكيرًا في وقته لمجتمع Minecraft. فمع مئات الملايين من اللاعبين شهريًا، تظل اللعبة هدفًا مربحًا لموزعي البرمجيات الخبيثة. لطالما حذرت نصائح Mojang الرسمية من مشغّلات الجهات الخارجية والتعديلات غير الموثّقة. ومع ذلك، ما زالت هذه التحذيرات تُتجاهل على نطاق واسع.

ما ينبغي للاعبين فعله الآن

  • تحقق مما إذا كان عنوان بريدك الإلكتروني يظهر ضمن الاختراق على haveibeenpwned.com
  • فعّل المصادقة الثنائية على حساب Microsoft/Minecraft إذا لم تكن مفعّلة بالفعل
  • توقف عن تنزيل التعديلات من مواقع عشوائية أو روابط Discord
  • استخدم كلمات مرور قوية وفريدة لحساب Minecraft
  • راقب حسابات البريد الإلكتروني المرتبطة بحثًا عن محاولات تسجيل دخول مشبوهة

لم تصدر Mojang بيانًا رسميًا بشأن إعلانات المنتديات المحددة حتى وقت النشر. وتعيد الشركة عادةً تعيين كلمات مرور الحسابات المخترقة عند رصد أنماط تدل على ذلك، لكن من الصعب التعامل مع الحجم المزعوم هنا على أساس كل حساب على حدة. ويظل أفضل دفاع بيد اللاعبين.

هل استمتعت بهذه القصة؟