آسټین، TX، USA، د مارچ ۱۹مه، ۲۰۲۶/سایبر نیوز/-- نوی راپور په افشا شویو API کیلو، سیشن ټوکنونو، او ماشین هویتونو کې د زیاتوالي په اړه روښانه کوي، او نور. ، د هویت د ګواښونو د ساتنې مشر، نن خپله کلنۍ خپور کړ، چې د غلا شويو اسناد او د هویت افشا کولو ډیټا یو له خورا پراخو تحلیلونو څخه دی چې د مجرم تر ځمکې لاندې خپریږي او د غیر انساني هویت (NHI) افشا کولو کې د شدید پراختیا روښانه کول دي. SpyCloud 2026 د هویت افشا راپور تیر کال، SpyCloud په خپل بیا تر لاسه شوي هویت ډیټالیک کې 23٪ زیاتوالی ولید، چې اوس 65.7B بېلابېل هویت ریکارډونه لري. راپور ښیې چې برید کونکي په زیاتیدونکي توګه د ماشین هویتونو او مستند شوي سیشنونو په نښه کوي د تقلیدي کارن نوم او پټنوم ترکیبونو او شخصي پیژندلو وړ معلوماتو (PII) سربیره. له "موږ د هویت د ګټې اخیستنې په لاره کې یوې بنسټیزې بدلونې شاهد یو،" وویل . Trevor Hilligoss، د SpyCloud د استخباراتو مشر "برید کونکي نور یوازې اسناد په نښه نه کوي. دوی مستند لاسرسی غلا کوي، په شمول د API کیلو، سیشن ټوکنونو او اتوماتیک اسنادو، او دا لاسرسی د چټکتیا، دوامدارۍ، او د بریدونو پراخولو لپاره د کلاوډ او تصدۍ چاپیریالونو کې کاروي." د 2026 د هویت افشا راپور څخه کلیدي موندنې: غیر انساني هویتونه اوس د برید اصلي سطح دي SpyCloud په 2025 کې 18.1 ملیون افشا شوي API کیلي او ټوکنونه بیرته ترلاسه کړل، چې د تادیې پلیټ فارمونو، د کلاوډ زیربنا چمتو کونکو، پرمختیا کونکو ایکوسیستمونو، همکارۍ وسیلو، او AI خدماتو ته غزیدلي. راپور د AI وسیلو سره تړلي 6.2 ملیون اسناد یا تصدیق کوکیز هم پیژندلي ، چې د AI پلیټ فارمونو چټک تصدۍ منل او د ماشین پر بنسټ د لاسرسي پرمختللیو پراخه پراختیا منعکس کوي. د انساني اسنادو برعکس، دا NHI اکثرا د MFA پلي کولو نشتوالی لري ، په ندرت بدل کیږي ، او پراخه اجازه لري. کله چې افشا کیږي ، دوی برید کونکو ته د تولید سیسټمونو ، سافټویر اکمالاتي سلسلو ، او د کلاوډ زیربنا ته دوامداره لاسرسی چمتو کولی شي. فیشینګ یو تصدۍ ګواښ دی SpyCloud په 2025 کې 28.6 ملیون فیش شوي هویت ریکارډونه بیرته ترلاسه کړل. په یاد ولرئ ، له دې هویتونو څخه نږدې نیمایي د کارپوریټ کاروونکي وو ، دا تاییدوي چې فیشینګ یو دوامداره تصدۍ ګواښ پاتې دی. دا رجحان د سره سمون لري چې ښیې بریالي فیشینګ بریدونه په کلني ډول 400٪ زیات شوي. پایله د تصدیو لپاره یو روښانه خبرداری دی: د دوی کاري ځواک اوس د انفوسټیلر مالویر په پرتله 3x ډیر احتمال لري چې د فیشینګ بریدونو سره په نښه شي. SpyCloud څیړنې عصري فیشینګ ډیټا سیټونه په زیاتیدونکي توګه د اسنادو څخه ډیر لري. ډیری یې د سیشن کوکیز ، تصدیق ټوکنونو ، او د MFA ورک فلوز ډاټا لري ، برید کونکو ته اجازه ورکوي چې د دودیزو خبرتیاو فعالولو پرته مستند شوي سیشنونه په غاړه واخلي. د بد بختو خلکو د زیاتوالي سره چې د AI څخه د ډیر ریښتیني غوښتنو او اتوماتیک کمپاینونو جوړولو لپاره کاروي ، دا ستونزه به ژر له منځه لاړه نه شي ، او د تصدۍ امنیتي ټیمونو باید د کارمندانو روزنې څخه هاخوا د ریښتینې مخنیوي چلند لپاره لاړ شي. د سیشن غلا او د MFA بای پاس په پراخه کچه دوام لري SpyCloud د مالویر انفیکشنونو له لارې افشا شوي 8.6 ملیارد غلا شوي کوکیز او سیشن توکي بیرته ترلاسه کړل ، چې د برید کونکو دوامداره تمرکز په سیشن هایجیکینګ تخنیکونو ښیې چې د دودیزو تصدیق ساتنې څخه تیریږي. په موازي توګه ، د SpyCloud د ځمکې لاندې کومبولیسټونو تحلیل موندلی چې 51٪ ریکارډونه د پخوانۍ انفوسټیلر لاګونو سره سره وو ، دا په ګوته کوي چې مجرمین په زیاتیدونکي توګه د مالویر له لارې استخراج شوي معلومات له سره بسته کوي پرځای له دې چې یوازې په تازه سرغړونو تکیه وکړي. په تیره کال کې عامه راپور ورکولو د څو MFA بای پاس کمپاینونو مستند کړي چې د دښمن په واسطه (AitM) فیشینګ کټونو او سیشن بیا پلی کولو تخنیکونو کاروي ، په شمول د مایکروسافټ 365 چاپیریالونو په نښه کول د غلا شوي تصدیق ټوکنونو له لارې. د مارچ په 4 ، 2026 ، یوروپول اعلان وکړ ، د مایکروسافټ او نورو خصوصي سازمانونو سره په ملګرتیا کې ، چې دا یې د Tycoon 2FA یو همغږي ضبط کړی - یو لوی فیشینګ-د-خدمت زیربنا او خدمت چې د AitM تخنیکونو له لارې د MFA پراخه بای پاس ته اجازه ورکړه - او د هغې عملیاتي وړتیاوې په پراخه کچه ګډوډ کړې. وروستۍ عملیات د فیشینګ صنعتي کولو او د برید کونکو د کاري فلو کې د سیشن توکو زیاتیدونکي ارزښت روښانه کوي. SpyCloud د قربانیانو د هویت استخباراتو او د مجرم تر ځمکې لاندې سرچینو څخه را ایستل شوي عملیاتي تحلیلونو په مرسته د نړیوالې ګډوډۍ هڅو ملاتړ وکړ. مالویر د هویت ډاټا استخراج ته دوام ورکوي د فیشینګ له زیاتوالي سره سره ، انفوسټیلر مالویر د هویت افشا کولو کې یو مهم مرسته کونکی پاتې دی ، برید کونکو ته د انفیکشن شوي وسیلو څخه اسناد ، کوکیز ، او د تصدیق ټوکنونه راټولولو ته اجازه ورکوي. SpyCloud په 2025 کې د 13.2 ملیون انفوسټیلر مالویر انفیکشنونو څخه له 642.4 ملیون څخه ډیر افشا شوي اسناد بیرته ترلاسه کړل. دا په اوسط ډول د هر مالویر انفیکشن 50 افشا شوي کاروونکي اسناد دي - دا د بد بختو خلکو لپاره شته د ننوتلو نقطو مقدار نور هم پراخوي. د پام وړ انفیکشنونه په پایپیوټونو کې پیښ شوي چې د EDR یا انټي ویروس وسیلو نصب شوي ، دا تاییدوي چې پایپیوټ کنټرولونه یوازې د هویت غلا مخنیوي لپاره کافي ندي. د اسنادو افشا کول د ضعیف پټنوم حفظ الصحې سره لوړ پاتې دي SpyCloud 5.3 ملیارد اسنادو جوړه - غلا شوي اسناد چې د کارن نومونو یا بریښنالیک ادرسونو او پټنومونو څخه جوړ دي بیرته ترلاسه کړل. د افشا شوي کارپوریټ اسنادو په مینځ کې ، 80٪ یې پلینټیکسټ پټنومونه درلودل ، چې د فوري حساب takeover بریدونو خنډ په چټکۍ سره ټیټوي. یوځل بیا ، د پاپ کلتور ، سپورتونو ، او لنډ شمیري تارونو سره تړلي د وړاندوینې وړ نمونې په پراخه کچه کارول کیږي. غوره رجحان لرونکي پټنومونه پکې شامل دي: 67 / شپږ اوه: 140.4M خوږ / کوکی / کینډی / کیک / پائی: 5.7M د مشرانو / د کینساس ښار مشران: 5M 2025: 4.1M مڼه / کیله / نارنج / سټرابری / میوه: 2.6M د پټنوم بیا کارول په پراخه کچه دوام لري ، او راپور 1.1 ملیون پټنوم مدیر ماسټر پټنومونه هم د ځمکې لاندې سرچینو کې خپاره شوي ، دا اندیښنې راپورته کوي چې د ولټ کچې سرغړونې کله چې ماسټر اسناد ضعیف وي. د پراخیدونکي هویت افشا سطح د 2026 راپور د هویت ګواښونو کې یو مرکزي بدلون روښانه کوي او د انساني او ماشین هویت دواړو لپاره د هویت ګواښونو دوامداره ساتنې اړتیا باندې ټینګار کوي. برید کونکي د سرغړونې ډاټا ، فیشینګ کیپچر ، مالویر لاګونه ، سیشن ټوکنونه ، او د ماشین اسناد ترکیب کوي ترڅو مرکب هویت پروفایلونه جوړ کړي چې د سیشن هایجیکینګ او رینسمویر څخه تر اکمالاتي سلسلو پورې هرڅه تغذیه کوي. لکه څنګه چې سازمانونه د کلاوډ منل چټکوي او د AI وسیلې په کاري فلو کې مدغم کوي ، ماشین هویتونه د انتقادي سیسټمونو سره ژور مدغم کیږي. د دې اسنادو او تصدیق ټوکنونو غلا کولی شي د یوه یوه حساب شوي حساب څخه هاخوا د ښکته جریان اغیزې رامینځته کړي. Hilligoss زیاته کړه: "ننګونه یوازې د فیشینګ یا مالویر بندول ندي. دا د پوهیدل دي چې افشا شوي هویتونه په سیسټمونو ، پلورونکو ، او اتوماتیک کاري فلو کې څنګه وصل کیږي." هغه دوام لري ، "SpyCloud په 10 کلونو کې په سایبر جرم کې د ګډوډۍ په جریان کې نږدې یو ټریلیون غلا شوي هویت شتمني بیرته ترلاسه کړې. دا زموږ د هویت پراخوالي او هغه لارو په اړه زموږ د بصیرت اساس دی چې بد بخت خلک د افرادو او سوداګرۍ پروړاندې د معلوماتو وسله جوړولو ته هڅه کوي. مګر مدافعینو لپاره ښه خبر شتون لري. کله چې سازمانونه په دوامداره توګه افشا کیدو نظارت کوي او اتوماتیک ریمډیشن ورک فلو رامینځته کوي - موږ لیدلي چې دا څنګه کولی شي د برید کونکي فرصت کړکۍ په پراخه کچه وپیژني ، او دا یوه بریا ده چې د جګړې ارزښت لري." بشپړ راپور او ژور تحلیل دلته شتون لري. د SpyCloud په اړه د سایبر جرمي ګډوډولو لپاره د تیاره شبکې ډاټا بدلوي. د دې اتوماتیک هویت ګواښ محافظت حلونه د رینسمویر او حساب takeover په فعال ډول مخنیوي لپاره ، داخلي ګواښونه کشف کولو لپاره ، د کارمندانو او مصرف کونکو هویت ساتلو لپاره ، او د سایبر جرمي تحقیقاتو ګړندي کولو لپاره پرمختللي تحلیلونه او AI کاروي. SpyCloud د SpyCloud ډاټا له سرغړونو ، مالویر اخته وسیلو ، او بریالي فشونو څخه هم د ډیری مشهور تیاره ویب نظارت او د هویت غلا محافظت وړاندیزونو ځواک ورکوي. پیرودونکي په نړۍ کې اوه د فابریکې 10 ، په سلګونو نړیوال تصدیو ، متوسط شرکتونو ، او دولتي ادارو سره یوځای دي. په آسټین، TX کې میشته ، SpyCloud له 200 څخه ډیر سایبر امنیت متخصصین لري چې هدف یې د سوداګرۍ او مصرف کونکو ساتنه د غلا شوي هویت ډیټا څخه دي چې مجرمین اوس دوی په نښه کوي. د نورو زده کولو او ستاسو د شرکت افشا شوي معلوماتو په اړه بصیرت لیدو لپاره ، کاروونکي کولی شي spycloud.com څخه لیدنه وکړي. تماس کټي هینوسیک د SpyCloud په استازیتوب REQ spycloud@req.co دا کیسه د HackerNoon د سوداګرۍ بلاګینګ له لارې د CyberNewswire لخوا د مطبوعاتي بیان په توګه خپره شوې وه پروګرام اعلان: دا مقاله یوازې د معلوماتو موخو لپاره ده او د پانګونې مشورې نه تشکیلوي. کریپټوکرینسيونه قیاس ، پیچلي ، او لوړ خطرونه لري. دا کولی شي د لوړ قیمتونو تغیر او ستاسو د لومړني پانګوونې احتمال له لاسه ورکړي. تاسو باید د خپل مالي وضعیت ، پانګوونې اهدافو ، او کومې پانګوونې پریکړو دمخه د مالي مشاور سره مشوره وکړئ. د HackerNoon اداری ټیم یوازې د ګرامر دقت لپاره کیسه تایید کړې او پدې مقاله کې بیان شوي معلوماتو دقت ، اعتبار ، یا بشپړتیا نه تایید یا تضمین نه کوي. #DYOR