باحث في منظمة العفو الدولية يكشف حملة روسية لاختطاف حسابات تطبيق سيغنال

باحث أمني يرصد حملة تجسس روسية مدعومة حكومياً تستهدف أكثر من 13500 مستخدم لتطبيق سيغنال المشفّر، مستعينةً بأداة تصيّد احتيالي آلية بالكامل.

تحرير
ألمعي · هيئة التحرير
النشر
١٥ مايو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
الباحث في منظمة العفو الدولية المعني بكشف حملة استهداف تطبيق سيغنال

وجد الباحث الأمني دونشا أو سيرباهيل نفسه في موقف غير متوقع: أهداف الهجوم الذي كان يحقق فيه تحوّلوا فجأة ليشمل اسمه هو ذاته. اكتشف رئيس مختبر الأمن في منظمة العفو الدولية أن اسمه ورد ضمن قائمة استهداف حملة تجسس إلكترونية واسعة النطاق تشنّها جهة مرتبطة بالحكومة الروسية، تستهدف حسابات مستخدمي تطبيق سيغنال (Signal) المشهور بتشفيره الكامل من طرف إلى طرف.

رصد الباحث هذه الحملة في مطلع عام 2026، وتمكّن من قلب الأدوار ليُحوّل ما بدأ هجوماً عليه إلى نافذة استخباراتية كشفت أبعاد العملية وأدواتها. تعتمد المجموعة المنفّذة لهذه الحملة على منظومة آلية أطلق عليها الباحثون اسم ApocalypseZ، وهي أداة تصيّد احتيالي على نطاق واسع مكتوبة بالروسية في طبقة التشغيل، تُنتج رسائل مُعدَّة بعناية لانتزاع صلاحيات الوصول.

تعمل الهجمات عبر انتحال شخصية فريق الدعم الأمني لتطبيق سيغنال، إذ تُرسَل للضحايا رسائل تُحذّرهم من نشاط مريب وتطلب منهم إدخال رموز التحقق لتأمين حساباتهم، مع تعليمات صريحة بعدم مشاركة هذه الرموز حتى مع موظفي سيغنال أنفسهم. والهدف الحقيقي هو ربط حسابات الضحايا بأجهزة يسيطر عليها المهاجمون، مما يُتيح لهم قراءة المحادثات الكاملة وصور الحسابات.

تكشف البيانات الأولية عن نطاق مخيف للعملية: أكثر من 13,500 هدف محدّد، وهو رقم يُرجَّح أنه جزء فقط من الحجم الفعلي للحملة. وقد شمل المستهدفون صحفيين وسياسيين من بينهم شخصيات ألمانية، فضلاً عن زملاء الباحث في مجال أمن المعلومات. وتتقاطع هذه النتائج مع تحذيرات سابقة أصدرتها الوكالة الأمريكية للأمن السيبراني (CISA) والمركز الوطني البريطاني للأمن الإلكتروني (NCSC) والاستخبارات الهولندية.

الجدير بالملاحظة أن هذه الهجمات لا تستهدف خوارزميات التشفير في سيغنال ذاتها التي تظل متينة، بل تستهدف الحلقة الأضعف في أي منظومة أمنية: السلوك البشري. إذ يكفي أن ينجرف المستخدم وراء رسالة موثوقة الظاهر حتى يفتح بنفسه باب دخول المهاجم.

للوقاية من هذا النوع من الهجمات، يوصي الخبراء بتفعيل خاصية قفل التسجيل (Registration Lock) في تطبيق سيغنال، وهي ميزة تتطلب رمز PIN لتسجيل الدخول من جهاز جديد، مما يُضيف طبقة حماية إضافية حتى في حالة تسرّب رموز التحقق العادية. كما يُنصح بالتشكيك في أي رسالة تدّعي أنها من دعم التطبيق وتطلب رموزاً أو صلاحيات.

للكشف صدى خاص في المنطقة العربية حيث يعتمد عدد كبير من الصحفيين والمدافعين عن حقوق الإنسان والمعارضين السياسيين على تطبيق سيغنال للتواصل الآمن. وقد رصدت منظمات مثل أكسس ناو ومرصد المواطن استهداف صحفيين وناشطين في الإمارات والسعودية والأردن ومصر والمغرب ببرامج تجسس مدفوعة، مما يُحوّل الوعي بهذه التقنيات الهندسية الاجتماعية إلى ضرورة مهنية. ويُذكّر التحقيق العاملين في الصحافة العربية بأن التشفير وحده لا يكفي دون اعتماد ممارسات سلامة رقمية صارمة.

يُجسّد هذا الكشف حقيقة راسخة في عالم أمن المعلومات: المدافعون عن حقوق الإنسان والصحفيون والناشطون هم في مرمى الهجمات الإلكترونية الحكومية بصورة متواصلة، وأن امتلاك أفضل أدوات التشفير وحدها لا يكفي دون وعي واستعداد دائمَين للتهديدات الاجتماعية والهندسية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review