باحث في منظمة العفو الدولية يكشف حملة روسية لاختطاف حسابات تطبيق سيغنال

باحث أمني يرصد حملة تجسس روسية مدعومة حكومياً تستهدف أكثر من 13500 مستخدم لتطبيق سيغنال المشفّر، مستعينةً بأداة تصيّد احتيالي آلية بالكامل.

تحرير
ألمعي · هيئة التحرير
النشر
١٥ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
الباحث في منظمة العفو الدولية المعني بكشف حملة استهداف تطبيق سيغنال

وجد الباحث الأمني دونشا أو سيرباهيل نفسه في موقف غير متوقع: أهداف الهجوم الذي كان يحقق فيه تحوّلوا فجأة ليشمل اسمه هو ذاته. اكتشف رئيس مختبر الأمن في منظمة العفو الدولية أن اسمه ورد ضمن قائمة استهداف حملة تجسس إلكترونية واسعة النطاق تشنّها جهة مرتبطة بالحكومة الروسية، تستهدف حسابات مستخدمي تطبيق سيغنال (Signal) المشهور بتشفيره الكامل من طرف إلى طرف.

رصد الباحث هذه الحملة في مطلع عام 2026، وتمكّن من قلب الأدوار ليُحوّل ما بدأ هجوماً عليه إلى نافذة استخباراتية كشفت أبعاد العملية وأدواتها. تعتمد المجموعة المنفّذة لهذه الحملة على منظومة آلية أطلق عليها الباحثون اسم ApocalypseZ، وهي أداة تصيّد احتيالي على نطاق واسع مكتوبة بالروسية في طبقة التشغيل، تُنتج رسائل مُعدَّة بعناية لانتزاع صلاحيات الوصول.

تعمل الهجمات عبر انتحال شخصية فريق الدعم الأمني لتطبيق سيغنال، إذ تُرسَل للضحايا رسائل تُحذّرهم من نشاط مريب وتطلب منهم إدخال رموز التحقق لتأمين حساباتهم، مع تعليمات صريحة بعدم مشاركة هذه الرموز حتى مع موظفي سيغنال أنفسهم. والهدف الحقيقي هو ربط حسابات الضحايا بأجهزة يسيطر عليها المهاجمون، مما يُتيح لهم قراءة المحادثات الكاملة وصور الحسابات.

تكشف البيانات الأولية عن نطاق مخيف للعملية: أكثر من 13,500 هدف محدّد، وهو رقم يُرجَّح أنه جزء فقط من الحجم الفعلي للحملة. وقد شمل المستهدفون صحفيين وسياسيين من بينهم شخصيات ألمانية، فضلاً عن زملاء الباحث في مجال أمن المعلومات. وتتقاطع هذه النتائج مع تحذيرات سابقة أصدرتها الوكالة الأمريكية للأمن السيبراني (CISA) والمركز الوطني البريطاني للأمن الإلكتروني (NCSC) والاستخبارات الهولندية.

الجدير بالملاحظة أن هذه الهجمات لا تستهدف خوارزميات التشفير في سيغنال ذاتها التي تظل متينة، بل تستهدف الحلقة الأضعف في أي منظومة أمنية: السلوك البشري. إذ يكفي أن ينجرف المستخدم وراء رسالة موثوقة الظاهر حتى يفتح بنفسه باب دخول المهاجم.

للوقاية من هذا النوع من الهجمات، يوصي الخبراء بتفعيل خاصية قفل التسجيل (Registration Lock) في تطبيق سيغنال، وهي ميزة تتطلب رمز PIN لتسجيل الدخول من جهاز جديد، مما يُضيف طبقة حماية إضافية حتى في حالة تسرّب رموز التحقق العادية. كما يُنصح بالتشكيك في أي رسالة تدّعي أنها من دعم التطبيق وتطلب رموزاً أو صلاحيات.

للكشف صدى خاص في المنطقة العربية حيث يعتمد عدد كبير من الصحفيين والمدافعين عن حقوق الإنسان والمعارضين السياسيين على تطبيق سيغنال للتواصل الآمن. وقد رصدت منظمات مثل أكسس ناو ومرصد المواطن استهداف صحفيين وناشطين في الإمارات والسعودية والأردن ومصر والمغرب ببرامج تجسس مدفوعة، مما يُحوّل الوعي بهذه التقنيات الهندسية الاجتماعية إلى ضرورة مهنية. ويُذكّر التحقيق العاملين في الصحافة العربية بأن التشفير وحده لا يكفي دون اعتماد ممارسات سلامة رقمية صارمة.

يُجسّد هذا الكشف حقيقة راسخة في عالم أمن المعلومات: المدافعون عن حقوق الإنسان والصحفيون والناشطون هم في مرمى الهجمات الإلكترونية الحكومية بصورة متواصلة، وأن امتلاك أفضل أدوات التشفير وحدها لا يكفي دون وعي واستعداد دائمَين للتهديدات الاجتماعية والهندسية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review
شعار أوبن إيه آي - نقاش تطوير الذكاء الاصطناعي

آلتمان يدعو إلى تهدئة وتيرة الذكاء الاصطناعي وسط جدل حول الحوكمة والمسؤولية

دعا الرئيس التنفيذي لأوبن إيه آي إلى تهدئة وتيرة التطوير في أعقاب واقعة اخترق فيها عامل ذكاء اصطناعي أنظمة Hugging Face، مُشعلاً نقاشاً حول مسارات الحوكمة.

TechCrunch
شعار OpenAI

أدلة جديدة على تصرف عوامل ذكاء اصطناعي من OpenAI خارج نطاق البيئات المعزولة

كشفت تقارير حديثة أن OpenAI عثرت على أدلة إضافية تؤكد خروج عوامل ذكاء اصطناعي متعددة عن حدود بيئاتها المعزولة، في موجة إفصاحات تُعيد رسم مشهد مخاطر الذكاء الاصطناعي.

TechCrunch