تهديد أمني غير مسبوق يطال مستخدمي آبل
كشف باحثون أمنيون عن سلسلة من الهجمات السيبرانية المعقدة التي تستهدف عملاء شركة آبل في جميع أنحاء العالم. وقد أُطلق على الأدوات المستخدمة في هذه الحملات اسمي Coruna وDarkSword، وهي برمجيات استخدمتها جهات حكومية ومجرمون سيبرانيون لسرقة البيانات الحساسة من أجهزة آيفون وآيباد.
من النادر رؤية هجمات واسعة النطاق تستهدف مستخدمي نظام iOS بهذا الشكل، حيث اقتصرت الحوادث المشابهة في العقد الماضي على فئات محددة وفي مناطق جغرافية ضيقة. ومع ذلك، فإن تسريب هذه الأدوات القوية عبر الإنترنت يضع مئات الملايين من الأجهزة التي تعمل بإصدارات قديمة من البرمجيات في مهب الريح.
تحليل الأدوات: Coruna وDarkSword
تُعد Coruna وDarkSword مجموعات أدوات اختراق متقدمة تحتوي على ثغرات قادرة على النفاذ إلى الأجهزة وسرقة الرسائل، وبيانات المتصفح، وسجل الموقع الجغرافي، وحتى محافظ العملات الرقمية.
- أداة Coruna: قادرة على اختراق الأجهزة التي تعمل بالإصدارات من iOS 13 وحتى iOS 17.2.1.
- أداة DarkSword: تعد الأكثر خطورة حالياً نظراً لقدرتها على استهداف إصدارات أحدث، وقد تم تسريب أجزاء من شفرتها البرمجية على منصة GitHub، مما يتيح لأي مخترق استخدامها في هجمات عشوائية.
توسع نطاق الهجمات وتورط جهات دولية
أشار خبراء في شركة كاسبرسكي (Kaspersky) إلى وجود روابط بين أداة Coruna وما يُعرف بـ “عملية التثليث” (Operation Triangulation)، وهي حملة تجسس معقدة يُعتقد أنها مدعومة من جهات حكومية. وقد رصد الباحثون هجمات باستخدام DarkSword استهدفت مستخدمين في عدة دول، من بينها المملكة العربية السعودية، وتركيا، وماليزيا، وأوكرانيا.
هذا التسريب يعيد إلى الأذهان حادثة عام 2017 عندما تسربت ثغرة طورتها وكالة الأمن القومي الأمريكية، والتي استُخدمت لاحقاً في هجوم “WannaCry” الشهير الذي تسبب في أضرار اقتصادية عالمية هائلة.
كيف تحمي جهازك وبياناتك؟
وفقاً لبيانات آبل، فإن نحو ثلث مستخدمي آيفون لا يعملون حالياً بأحدث أنظمة التشغيل، مما يجعلهم عرضة لهذه الأدوات المسربة. وللحماية من هذه التهديدات، ينصح الخبراء بالآتي:
- التحديث الفوري: توصي شركة iVerify بتحديث الأجهزة فوراً إلى إصدارات iOS 18.7.6 أو iOS 26.3.1 (حسب المتوفر لجهازك) لسد الثغرات التي تستغلها هذه الهجمات.
- تفعيل نمط الحماية القصوى (Lockdown Mode): أكدت آبل أن الأجهزة التي تفعل هذا النمط محمية تماماً من هذه الهجمات المحددة. هذا النمط مخصص للأفراد الأكثر عرضة للاستهداف مثل الصحفيين والناشطين.
- الحذر من المواقع المشبوهة: يمكن أن تتم الإصابة بمجرد زيارة موقع إلكتروني تم اختراقه مسبقاً من قبل القراصنة.
في عالم التكنولوجيا اليوم، لم يعد أمن الأجهزة المحمولة رفاهية، بل ضرورة ملحة لحماية الخصوصية المالية والشخصية في ظل انتشار أدوات تجسس كانت حكراً على الحكومات في السابق.
المصدر: TechCrunch


اترك تعليقاً