تخطَّ إلى المحتوى الرئيسي

هجمات «الاجتماعات الوهمية».. تصعيد جديد في سلاسل التوريد الرقمية يهدد المؤسسات حول العالم

أطلقت كاسبرسكي على هذا الباب الخلفي اسم PhantomPxPigeon، والذي يمنح المهاجمين قدرة شبه كاملة على التحكم في الأجهزة المصابة.

1 د قراءة
هجمات «الاجتماعات الوهمية».. تصعيد جديد في سلاسل التوريد الرقمية يهدد المؤسسات حول العالم

حذّرت Kaspersky من تصاعد حملة هجمات سيبرانية متقدمة تقودها مجموعة تُعرف باسم “Head Mare”، تستهدف مؤسسات تعليمية وعلمية وكيانات في قطاع الطاقة، عبر استغلال تطبيقات الاجتماعات المرئية، في مؤشر واضح على تنامي المخاطر المرتبطة بالاعتماد المتزايد على أدوات العمل الرقمي.

وأوضحت الشركة أن الحملة، التي تم رصدها خلال فبراير 2026 مع تتبع نشاطها إلى ديسمبر 2025، تعتمد على أسلوب هندسة اجتماعية متطور، يبدأ بإرسال روابط مزيفة لدعوات حضور اجتماعات عبر الفيديو. وعند تفاعل الضحية، يتم دفعه إلى تحميل برنامج اتصال يبدو شرعيًا، لكنه في الواقع يحتوي على برمجية خبيثة تقوم بزرع باب خلفي داخل النظام.

وأطلقت كاسبرسكي على هذا الباب الخلفي اسم PhantomPxPigeon، والذي يمنح المهاجمين قدرة شبه كاملة على التحكم في الأجهزة المصابة، بما يشمل سرقة البيانات وتنفيذ أوامر عن بُعد دون علم المستخدم.

وفي تطور لافت، كشفت الشركة عن موجة جديدة من الهجمات استهدفت خوادم برنامج TrueConf داخل عدد من المؤسسات، حيث تم استبدال ملفات التثبيت الرسمية بنسخ خبيثة، ما يفتح الباب أمام سيناريوهات أكثر خطورة تتعلق باختراق سلاسل التوريد الرقمية، خاصة مع اعتماد المستخدمين على مصادر تحميل داخلية تبدو موثوقة.

ورغم أن هذه الهجمات رُصدت داخل روسيا، فإن خبراء الأمن السيبراني يحذرون من قابليتها للانتشار عالميًا، نظرًا لطبيعتها القابلة لإعادة الاستخدام وسهولة توظيفها عبر بيئات العمل عن بُعد، التي أصبحت عنصرًا أساسيًا في المؤسسات الحكومية والقطاع الخاص.

ويعكس هذا التصعيد تحولًا نوعيًا في استراتيجيات الهجوم، حيث لم يعد الاختراق يقتصر على استهداف الأنظمة مباشرة، بل بات يركز على استغلال أدوات العمل اليومية نفسها كنقطة دخول، ما يفرض على المؤسسات إعادة تقييم سياسات الأمن الرقمي، خاصة في مناطق مثل الشرق الأوسط وأفريقيا التي تشهد توسعًا سريعًا في التحول الرقمي.

الوسوم

مقالات ذات صلة