حذّرت Kaspersky من تصاعد حملة هجمات سيبرانية متقدمة تقودها مجموعة تُعرف باسم “Head Mare”، تستهدف مؤسسات تعليمية وعلمية وكيانات في قطاع الطاقة، عبر استغلال تطبيقات الاجتماعات المرئية، في مؤشر واضح على تنامي المخاطر المرتبطة بالاعتماد المتزايد على أدوات العمل الرقمي.
وأوضحت الشركة أن الحملة، التي تم رصدها خلال فبراير 2026 مع تتبع نشاطها إلى ديسمبر 2025، تعتمد على أسلوب هندسة اجتماعية متطور، يبدأ بإرسال روابط مزيفة لدعوات حضور اجتماعات عبر الفيديو. وعند تفاعل الضحية، يتم دفعه إلى تحميل برنامج اتصال يبدو شرعيًا، لكنه في الواقع يحتوي على برمجية خبيثة تقوم بزرع باب خلفي داخل النظام.
وأطلقت كاسبرسكي على هذا الباب الخلفي اسم PhantomPxPigeon، والذي يمنح المهاجمين قدرة شبه كاملة على التحكم في الأجهزة المصابة، بما يشمل سرقة البيانات وتنفيذ أوامر عن بُعد دون علم المستخدم.
وفي تطور لافت، كشفت الشركة عن موجة جديدة من الهجمات استهدفت خوادم برنامج TrueConf داخل عدد من المؤسسات، حيث تم استبدال ملفات التثبيت الرسمية بنسخ خبيثة، ما يفتح الباب أمام سيناريوهات أكثر خطورة تتعلق باختراق سلاسل التوريد الرقمية، خاصة مع اعتماد المستخدمين على مصادر تحميل داخلية تبدو موثوقة.
ورغم أن هذه الهجمات رُصدت داخل روسيا، فإن خبراء الأمن السيبراني يحذرون من قابليتها للانتشار عالميًا، نظرًا لطبيعتها القابلة لإعادة الاستخدام وسهولة توظيفها عبر بيئات العمل عن بُعد، التي أصبحت عنصرًا أساسيًا في المؤسسات الحكومية والقطاع الخاص.
ويعكس هذا التصعيد تحولًا نوعيًا في استراتيجيات الهجوم، حيث لم يعد الاختراق يقتصر على استهداف الأنظمة مباشرة، بل بات يركز على استغلال أدوات العمل اليومية نفسها كنقطة دخول، ما يفرض على المؤسسات إعادة تقييم سياسات الأمن الرقمي، خاصة في مناطق مثل الشرق الأوسط وأفريقيا التي تشهد توسعًا سريعًا في التحول الرقمي.
الوسوم
مقالات ذات صلة

هل تهدد الحوسبة الكمية البيانات المشفرة على المدى الطويل؟.. سامح زغلول يوضح
التحول نحو الأمن الكمي لا يمثل مشروعًا مؤقتًا، بل يتطلب بناء مرونة تشفيرية تتيح تحديث أو استبدال خوارزميات التشفير مستقبلًا دون الحاجة إلى إعادة تصميم الأنظمة بالكامل.

هل أصبح نموذج «Zero Trust» ضرورة في عصر الذكاء الاصطناعي.. محمود توفيق يوضح
التحدي الحقيقي لا يتمثل في اقتناء أدوات أمنية جديدة، وإنما في تغيير فلسفة إدارة المخاطر داخل المؤسسات، بحيث يصبح الأمن السيبراني جزءًا أساسيًا من استراتيجية الأعمال.

«NVIDIA» و«A15» و«RiseUp» و«BitRoot».. كيف تدعم الشركات الناشئة للذكاء الاصطناعي في مصر؟
فعالية جمعت مؤسسي الشركات الناشئة، والمستثمرين، ورواد الأعمال، وقادة منظومة الابتكار لمناقشة مستقبل الذكاء الاصطناعي وأحدث الاتجاهات العالمية في القطاع.

أيمن حمدان: الذكاء الاصطناعي يعيد تعريف قيمة SaaS.. والذاكرة التشغيلية تصبح الأصل الجديد للشركات
الذكاء الاصطناعي يعيد تعريف مستقبل SaaS، حيث تنتقل قيمة البرمجيات من الواجهات والاشتراكات إلى امتلاك المعرفة التشغيلية وسياق العمل داخل الشركات.

