باحثون: قراصنة صينيون زرعوا باباً خلفياً في برنامج Daemon Tools الشائع
رصدت شركة كاسبرسكي هجوم سلسلة توريد ضرب آلاف أجهزة ويندوز عبر نسخ مُخترَقة من برنامج Daemon Tools، وتُتّهم مجموعة قرصنة صينية بتنسيق الهجوم المستمر.

كشف باحثو الأمن السيبراني في شركة كاسبرسكي الروسية عن اكتشاف باب خلفي خبيث مُضمَّن في مُثبِّت برنامج Daemon Tools، أحد أشهر برامج محاكاة الأقراص الافتراضية على نظام ويندوز. ووفقاً للشركة، رصدت أجهزة الاستشعار في مضاد الفيروسات الخاص بها آلاف محاولات الاختراق في هجوم موصوف بأنه واسع النطاق، مما جعله واحداً من أبرز هجمات سلسلة التوريد التي ضربت مستخدمي البرمجيات الشائعة في الأشهر الأخيرة.
رصدت كاسبرسكي الباب الخلفي في الثامن من أبريل 2026، وأكّد الباحثون أن الهجوم لا يزال نشطاً. وقد تمكّن المهاجمون من تسليم برمجيات خبيثة إضافية إلى ما لا يقلّ عن اثني عشر جهازاً في قطاعات التجزئة والعلوم والتصنيع والحكومة في كل من روسيا وبيلاروسيا وتايلاند. وتُلمّح الشركة إلى أن مؤشرات تقنية وأسلوب تنفيذ الهجوم توحيان بتورط جهة تتحدث الصينية.
تحقق فريق تقني بارز من مجلة TechCrunch من وجود الباب الخلفي بنفسه، إذ أجرى مسحاً لمُثبِّت Daemon Tools المأخوذ مباشرةً من الموقع الرسمي لشركة Disc Soft المطوّرة عبر منصة VirusTotal، وأكّد النتائج. ويُثير ذلك تساؤلات حادة حول سلسلة التوريد في صناعة البرمجيات: كيف تمكّن المهاجمون من اختراق الموقع الرسمي للشركة والتلاعب بملفات المُثبِّت الموقّعة رقمياً؟
لا تُعدّ هذه الحادثة منفردةً؛ إذ تندرج ضمن سلسلة هجمات سلسلة التوريد التي ضربت صناعة البرمجيات في 2026، وكان من أبرزها هجمات مُماثلة استهدفت برنامجَي Notepad++ وCPUID، حيث نجح المهاجمون في زرع برمجيات خبيثة في تحديثات برمجية تبدو اعتيادية ليتلقاها المستخدمون بثقة تامة.
تكمن خطورة هجمات سلسلة التوريد في أنها تستغلّ عنصراً يرتكز عليه المستخدمون أساساً: الثقة في المصدر. فالتنزيل من الموقع الرسمي للبرنامج لا يضمن بعد الآن سلامة المُثبِّت، مما يُفرز تحدياً جسيماً أمام محترفي الأمن السيبراني ومستخدمي البرمجيات على حدٍّ سواء.
ردّت شركة Disc Soft على استفسارات الصحافة مؤكدةً أنها على علم بالتقرير وتُحقق في الأمر حالياً وأنها تُعالج هذه المسألة بأعلى درجات الأولوية. غير أن التحقيق لا يزال جارياً دون الكشف عن كيفية اختراق بنيتها التحتية.
تُوصي كاسبرسكي مستخدمي Daemon Tools بمسح أجهزتهم فوراً بمضاد فيروسات مُحدَّث، وعدم تشغيل النسخة المُثبَّتة حتى إصدار تحديث أمني مُعتمد من الشركة المطوّرة. كما يُنصح مسؤولو تقنية المعلومات في الشركات والمؤسسات بمراجعة سجلات الأنظمة للتحقق من وجود أي نشاط غير اعتيادي مرتبط بملفات DAEMON Tools.
المزيد من أمن

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد
استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين
وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

وايمو تُلغي قائمة الانتظار وتفتح سيارات الأجرة ذاتية القيادة في دالاس للجميع
أتاحت شركة وايمو خدمتها في دالاس لجميع السكان والزوار دون قائمة انتظار، بعد أن جذبت 150 ألف راكب خلال مرحلة الإطلاق التجريبي منذ فبراير 2026.

هيوز للأقمار الاصطناعية تُعلن إفلاسها أمام المنافسة الشرسة من ستارلينك
شركة Hughes لخدمات الإنترنت عبر الأقمار الاصطناعية التقليدية تتقدم بطلب إفلاس بعد فقدانها 22% من مشتركيها في عام واحد، في دلالة واضحة على تحوّل هيكلي في صناعة الاتصالات الفضائية.

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud
آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟
باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.