قراصنة يشنّون حملة تصيد احتيالي لسرقة نسخ مستخدمي سيغنال الاحتياطية

رصد باحثون أمنيون حملة هجومية تستغل الهندسة الاجتماعية لانتزاع مفاتيح استرداد مستخدمي تطبيق سيغنال والوصول إلى نسخهم الاحتياطية المشفرة.

تحرير
ألمعي · هيئة التحرير
النشر
٢٩ مايو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
أيقونة تطبيق سيغنال على هاتف محمول

كشف باحثون متخصصون في الأمن الإلكتروني عن حملة تصيد احتيالي متطورة تستهدف مستخدمي تطبيق سيغنال للمراسلة المشفرة، إذ يتنكّر المهاجمون في هيئة فريق دعم سيغنال الرسمي لخداع الضحايا وانتزاع مفاتيح استرداد حساباتهم وما تحتويه من بيانات مشفرة.

يعتمد الهجوم على أسلوب الهندسة الاجتماعية المُحكم؛ تصل الضحية رسالة تدّعي أن محادثاتها ووسائطها المُخزّنة "في خطر الضياع الدائم بسبب مشكلة في المزامنة"، مطالبةً إياها بتسليم مفتاح الاسترداد درءًا للخسارة المزعومة. فور حصول المهاجمين على هذا المفتاح، يصبح في متناولهم الوصول الكامل إلى النسخ الاحتياطية المشفرة المخزنة على خوادم سيغنال، وتشمل: الرسائل القديمة والصور ومقاطع الفيديو والمستندات.

تُشير التقارير إلى أن الحملة استهدفت في بادئ الأمر ناشطين ومعارضين سياسيين، غير أن شواهد لاحقة أكدت توسّع نطاق الاستهداف ليشمل شرائح أخرى من المجتمع، مما يُرجّح أن تكون الحملة على نطاق أوسع مما تشير إليه الحالات الموثقة.

ما يجعل هذا الهجوم شديد الخطورة هو توظيفه للثقة التي يوليها المستخدمون لتطبيق سيغنال؛ فالتشفير الكامل من طرف إلى طرف حجرُ الزاوية في ثقة المستخدمين بالتطبيق، وهذا بالضبط ما يحوّله المهاجمون إلى أداة اختراق نفسية، مُوهمين الضحايا بأن الحماية المزعومة على وشك الانهيار.

أصدرت شركة سيغنال تحذيرًا صريحًا بأنها "لن تتصل بمستخدمين من تلقاء نفسها أبدًا، ولن تطلب منهم في أي حال من الأحوال رموز التسجيل أو أرقام الـ PIN أو مفاتيح الاسترداد". وعليه، فإن أي رسالة تدّعي أنها من دعم سيغنال وتطلب مثل هذه المعلومات هي رسالة احتيالية بلا أدنى شك.

لحماية حسابك، يُوصي الخبراء باتخاذ جملة من الإجراءات الوقائية: احفظ مفتاح الاسترداد في مكان آمن خارج حدود الشبكة كدفتر مادي أو مدير كلمات مرور موثوق، وفعّل ميزة "قفل التسجيل" في إعدادات التطبيق لمنع نقل الحساب إلى جهاز آخر دون إدخال رمز PIN، وأبلغ عن أي رسالة مشبوهة لتقليص انتشار الحملة.

تبقى هذه الحادثة تذكيرًا بأن أقوى تشفير في العالم لا يُغني عن اليقظة البشرية، لأن مدخل أكثر الهجمات الإلكترونية فتكًا هو الثقة الزائفة لا الثغرة التقنية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch