كشفت تقارير أمنية حديثة عن تسرب حزمة أدوات اختراق متطورة صُممت في الأصل لأغراض حكومية، لتظهر لاحقًا في أيدي قراصنة إلكترونيين يستهدفون هواتف iPhone التي تعمل بإصدارات قديمة من نظام iOS، في تطور خطير يعكس اتساع الفجوة بين أدوات التجسس الرسمية والجرائم السيبرانية.
ورصد باحثون أمنيون الحزمة، المسماة Coruna، لأول مرة خلال محاولة تنفيذ هجوم تجسسي من قبل مزود خدمات مراقبة لصالح جهة حكومية، قبل أن يتم توثيق استخدامها لاحقًا في هجمات مالية في آسيا وأوكرانيا، ما يشير إلى انتقال هذه الأدوات من الاستخدام المقيد إلى التداول غير المشروع في السوق السوداء.
وتعتمد الحزمة على سلسلة معقدة تضم 23 ثغرة أمنية مترابطة، تتيح تنفيذ عدة مسارات لاختراق الأجهزة المستهدفة بمجرد زيارة رابط خبيث، فيما يُعرف بهجمات “مستنقع المياه”، دون الحاجة لأي تفاعل إضافي من الضحية.
وتشمل الأجهزة المعرضة للخطر طرازات iPhone التي تعمل بإصدارات تبدأ من iOS 13 وحتى iOS 17.2.1، ما يعني أن ملايين المستخدمين قد يكونون عرضة للاختراق في حال عدم تثبيت التحديثات الأمنية الأحدث. ويؤكد خبراء الأمن السيبراني أن الاعتماد على إصدارات قديمة من أنظمة التشغيل يفتح الباب أمام استغلال ثغرات سبق إصلاحها.
ويثير تسرب أدوات Coruna مخاوف من نشوء سوق سوداء جديدة لبيع ما يُعرف بالثغرات المستعملة، حيث يُعاد تسويق أدوات الاختراق الحكومية لتحقيق أرباح إضافية، كما أظهر تحليل تقني تشابه مكونات الحزمة مع أدوات استُخدمت في حملات تجسس سابقة استهدفت جهات حساسة.
ويعيد ذلك إلى الأذهان حادثة تسريب أداة EternalBlue التي استُخدمت لاحقًا في هجوم الفدية العالمي WannaCry، مسببة أضرار واسعة على مستوى المؤسسات والشركات حول العالم.
ويشير الخبراء إلى أن انتشار أدوات التجسس المتقدمة خارج الأطر الرسمية يمثل تهديدًا متصاعدًا للأمن الرقمي العالمي، خاصة مع تزايد قدرة القراصنة على شراء أو إعادة توظيف أدوات كانت حكرًا على أجهزة استخباراتية، مؤكدين ضرورة تحديث الأجهزة فورًا لأحدث إصدارات iOS كخط الدفاع الأول لمواجهة هذه الهجمات المعقدة.
الوسوم
مقالات ذات صلة

هل تهدد الحوسبة الكمية البيانات المشفرة على المدى الطويل؟.. سامح زغلول يوضح
التحول نحو الأمن الكمي لا يمثل مشروعًا مؤقتًا، بل يتطلب بناء مرونة تشفيرية تتيح تحديث أو استبدال خوارزميات التشفير مستقبلًا دون الحاجة إلى إعادة تصميم الأنظمة بالكامل.

هل أصبح نموذج «Zero Trust» ضرورة في عصر الذكاء الاصطناعي.. محمود توفيق يوضح
التحدي الحقيقي لا يتمثل في اقتناء أدوات أمنية جديدة، وإنما في تغيير فلسفة إدارة المخاطر داخل المؤسسات، بحيث يصبح الأمن السيبراني جزءًا أساسيًا من استراتيجية الأعمال.

«NVIDIA» و«A15» و«RiseUp» و«BitRoot».. كيف تدعم الشركات الناشئة للذكاء الاصطناعي في مصر؟
فعالية جمعت مؤسسي الشركات الناشئة، والمستثمرين، ورواد الأعمال، وقادة منظومة الابتكار لمناقشة مستقبل الذكاء الاصطناعي وأحدث الاتجاهات العالمية في القطاع.

أيمن حمدان: الذكاء الاصطناعي يعيد تعريف قيمة SaaS.. والذاكرة التشغيلية تصبح الأصل الجديد للشركات
الذكاء الاصطناعي يعيد تعريف مستقبل SaaS، حيث تنتقل قيمة البرمجيات من الواجهات والاشتراكات إلى امتلاك المعرفة التشغيلية وسياق العمل داخل الشركات.

