واتساب يكشف عن هجوم تجسسي جديد يستهدف الصحفيين
تاريخ النشر: 1st, February 2025 GMT
يبدو أن هذا الخبر يكشف عن هجوم تجسسي جديد يستهدف الصحفيين والنشطاء عبر تطبيق واتساب باستخدام برنامج التجسس Graphite، الذي يُعتقد أنه من تطوير Paragon Solutions، وهي شركة إسرائيلية استحوذت عليها شركة استثمارية أمريكية مؤخرًا.
أهم النقاط في التقرير:الهجوم كان "بدون نقرة" – أي أن الضحايا لم يكونوا بحاجة للنقر على روابط خبيثة ليتم استهدافهم، مما يجعل الاختراق أكثر خطورة.استهداف ما يقرب من 100 شخص – معظمهم صحفيون ونشطاء، دون الكشف عن هوياتهم أو أماكن وجودهم.واتساب عطلت الهجمات في ديسمبر 2024 – لكنها لم توضح مدى الضرر أو المدة التي ظل فيها المستخدمون مستهدفين.تشابه مع هجوم سابق بواسطة "Pegasus" – وهو برنامج تجسس شهير استخدم لاختراق آلاف الأجهزة حول العالم.واتساب تستكشف الخيارات القانونية ضد Paragon – حيث أرسلت لها خطابًا قانونيًا لوقف هذه الأنشطة.باراغون حصلت مؤخرًا على عقد مع إدارة الهجرة والجمارك الأمريكية – بقيمة 2 مليون دولار، ما يثير تساؤلات حول استخدام تقنياتها.ما الذي يعنيه هذا للمستخدمين؟برامج التجسس المتطورة قادرة على اختراق الهواتف دون أي تفاعل من المستخدم.حتى التطبيقات المشفرة مثل واتساب وSignal ليست محصنة تمامًا ضد الهجمات عند إصابة الجهاز ببرامج تجسس.الشركات مثل واتساب وميتا تحاول كشف هذه الهجمات، لكنها لم تتمكن دائمًا من منعها بشكل كامل.كيف تحمي نفسك؟تحديث التطبيقات ونظام التشغيل بانتظام لسد الثغرات الأمنية.عدم تحميل ملفات أو النقر على روابط مشبوهة، حتى من مصادر موثوقة.استخدام هاتف ثانوي منفصل للاتصالات الحساسة إذا كنت صحفيًا أو ناشطًا مستهدفًا.تفعيل الإشعارات الأمنية على واتساب لمراقبة تغييرات الأمان في حسابك.
هل لديك أي استفسارات إضافية حول هذا الموضوع؟
المصدر: بوابة الوفد
إقرأ أيضاً:
اكتشاف ثغرة أمنية خطيرة في واتساب تهدد ملايين المستخدمين
أعلنت شركة “ميتا”، المالكة لتطبيق واتساب، عن اكتشاف ثغرة أمنية خطيرة قد تهدد ملايين المستخدمين، خاصة أولئك الذين يستخدمون النسخ القديمة من تطبيق واتساب على نظام تشغيل Windows. حيث يستطيع القراصنة الإلكترونيون اختراق الأجهزة فقط من خلال إرسال ملف مرفق خبيث!
وبحسب “ميتا”، فإن جميع الإصدارات التي تسبق الإصدار رقم 2.2450.6 من تطبيق واتساب على نظام ويندوز تحتوي على هذه الثغرة الخطيرة، والتي تسمح للمهاجمين بتنفيذ تعليمات برمجية ضارة على جهازك عن بعد فقط من خلال ملف مرفق يبدو بريئًا، مما يمكنهم من الوصول إلى ملفاتك الخاصة.
⚠️ خطر “الملف المزيف”: نقرة واحدة تكفي!
قالت “ميتا” في بيانها الرسمي:
“مشكلة في تطبيق واتساب على ويندوز قبل الإصدار 2.2450.6 تتعلق بطريقة عرض المرفقات، حيث يتم عرض الملفات بناءً على نوع MIME الخاص بها، لكن يتم فتحها حسب الامتداد الموجود في اسم الملف، مما يخلق ثغرة يستغلها المهاجمون.”
بفضل هذا الخلل في التوافق، يمكن للمهاجمين تضمين شيفرة ضارة في ملف يظهر كأنه “صورة”، وعند فتحه يدويًا، يتم تشغيل البرنامج الضار في الخلفية دون علم المستخدم.
مقتل مبرمج سوري في غازي عنتاب: جريمة تقشعر لها الأبدان…