ميتا تؤكد اختراق واتساب.. كيف تحمي نفسك؟

الغد 0 تعليق ارسل طباعة تبليغ حذف

أصبح الاتصال أسهل بكثير مما كان عليه قبل بضعة عقود، ولكنه أصبح أيضًا أكثر خطورة. تم تحذير مستخدمي جيميل مؤخرًا من الهجوم الأكثر تطورًا القائم على الذكاء الاصطناعي.اضافة اعلان

 

وتُعتبر وسائل التواصل الاجتماعي بيئة خصبة للتهديدات الجديدة، وحتى مستخدمو آيفون لم يسلموا من هجمات القراصنة. أكدت ميتا أن هجومًا سيبرانيًا من نوع "دون نقر" (Zero-Click) لا يتطلب تفاعل المستخدم قد أثر على مستخدمي منصة المراسلة الآمنة واتساب. إليك ما نعرفه حتى الآن.


كما أفادت صحيفة ذا غارديان لأول مرة، فقد تم استهداف مستخدمي واتساب بهجوم تجسس متطور لا يتطلب أي تفاعل من المستخدم. وأبلغت واتساب الصحيفة أن لديها ثقة كبيرة بأن المستخدمين الذين تواصلت معهم قد تم استهدافهم وربما تم اختراقهم.


بالرغم من أن التفاصيل الدقيقة لهذا الهجوم السيبراني المقلق لا تزال محدودة في الوقت الحالي، إلا أن ميتا أكدت أن الاختراق "استهدف عددًا من المستخدمين، من بينهم صحفيون وأعضاء في المجتمع المدني"، وهي تقوم حاليًا بإخطار أولئك الذين يُعتقد أنهم كانوا ضحايا للهجوم من قبل جهة غير معروفة حتى الآن. وقال متحدث باسم ميتا: "هذا مثال آخر على سبب ضرورة تحميل شركات برامج التجسس مسؤولية أفعالها غير القانونية. ستواصل واتساب حماية قدرة الناس على التواصل بشكل خاص."

من يقف وراء الاختراق؟


ما نعرفه حتى الآن هو أن حوالي 90 مستخدمًا عالي الخطورة على واتساب كانوا مستهدفين. لم تؤكد ميتا مواقعهم الجغرافية، ولكن يُعتقد أنهم من أكثر من 20 دولة.

ومع ذلك، فقد أفادت التقارير أن المستخدمين تعرضوا للاختراق بواسطة برنامج تجسس من شركة برمجيات إسرائيلية تُدعى باراغون سوليوشنز (Paragon Solutions). يُفهم أن ميتا أصدرت أمرًا بالتوقف والكف ضد باراغون وتبحث في اتخاذ إجراءات قانونية إضافية. في المقابل، لم تُصدر باراغون أي تعليق حتى الآن.

ما هو برنامج Graphite؟


قالت ستيفاني كيرشغيسنر، نائبة رئيس قسم التحقيقات في ذا غارديان أمريكا: "برنامج التجسس باراغون يُعرف باسم Graphite، ولديه قدرات مماثلة لبرنامج بيغاسوس التابع لمجموعة NSO.

 

وبمجرد إصابة الهاتف ببرنامج Graphite، يتمتع مشغل برامج التجسس بوصول كامل إلى الجهاز، بما في ذلك القدرة على قراءة الرسائل المرسلة عبر التطبيقات المشفرة مثل واتساب وسيغنال."

 

أساليب الاختراق الشائعة


-التصيد الاحتيالي (Phishing): يتم إرسال رسائل بريد إلكتروني أو نصية مزيفة تحتوي على روابط تحاكي صفحة تسجيل الدخول إلى واتساب. عند إدخال بيانات الحساب، يتم سرقتها من قبل المهاجمين.


-الهندسة الاجتماعية (Social Engineering): يُستدرج الضحايا للكشف عن رموز التحقق أو معلومات حساسة أخرى من خلال خداعهم بأن المهاجم جهة موثوقة.


-البرمجيات الخبيثة (Malware): يمكن أن تؤدي بعض البرامج الضارة المثبتة على الجهاز إلى مراقبة الأنشطة أو اعتراض الرسائل أو حتى الاستيلاء على الحساب.


-الاختراق بدون نقر (Zero-Click): يتم إرسال مستندات إلكترونية خبيثة لا تحتاج إلى أي تفاعل من المستخدم، مما يسمح باختراق الجهاز دون أن يشعر الضحية بذلك.


-تبديل شرائح (SIM Swap): يقوم المهاجم بإقناع شركة الاتصالات بتحويل رقم الهاتف إلى شريحة جديدة، مما يمكنه من تلقي رموز التحقق والاستيلاء على الحساب.


-استغلال واتساب ويب: ترك الحساب مفتوحًا على جهاز كمبيوتر مشترك أو تعرض الجهاز الشخصي للاختراق قد يسمح للمتسللين بالوصول إلى الحساب.

علامات اختراق الحساب


-وصول رسالة برمز التحقق دون طلبها.
-توقف التطبيق عن العمل فجأة.
-ظهور أجهزة مسجلة غريبة في إعدادات الحساب.
-رسائل غير معروفة أو مقروءة دو
-تلقي رموز تحقق غير مبررة.
-تغيير مفاجئ في المعلومات الشخصية أو صورة الملف الشخصي.
-بطء أداء الهاتف أو استنزاف البطارية بشكل غير طبيعي.

طرق الحماية


-عدم النقر على الروابط المشبوهة أو القادمة من مصادر غير موثوقة.
-تحديث التطبيقات ونظام التشغيل باستمرار للحصول على أحدث وسائل الحماية.
-تجديد الهاتف كل 3 سنوات لضمان دعم التحديثات الأمنية.
-تفعيل المصادقة الثنائية (Two-Factor Authentication) لحماية الحساب برمز تعريف شخصي (PIN).

وتم استهداف عدد من مستخدمي واتساب ببرمجيات تجسس متطورة، وتم اتخاذ إجراءات لتعطيل الهجوم وإبلاغ الجهات المختصة. كما أُرسلت تحذيرات للمستخدمين المتأثرين لضمان اتخاذ تدابير وقائية إضافية.

إخترنا لك

أخبار ذات صلة

0 تعليق