أكدت مؤسسة Citizen Lab بالتعاون مع SHARE Foundation إصابة هاتف أحد أعضاء حركة الطلاب في صربيا ببرمجية التجسس الشهيرة Pegasus التابعة لمجموعة NSO، وذلك عبر استغلال ثغرة Zero-Click في تطبيق iMessage. التحليل الجنائي أظهر مؤشرات قوية على الإصابة خلال الفترة بين ديسمبر 2025 ويناير 2026، رغم احتمال وجود إصابات إضافية خارج هذا الإطار.
تفاصيل الهجوم
- الاستغلال اعتمد على ثغرة في iMessage تمت معالجتها لاحقًا في تحديث iOS 18.4.1 الصادر في أبريل 2025.
- الإصابة وقعت في سياق سياسي حساس، حيث تزامنت مع الانتخابات المحلية في 29 مارس 2026.
- إلى جانب بيغاسوس، تم رصد برمجية جديدة شبيهة بـ NoviSpy على أجهزة أخرى، بعضها تم تثبيته أثناء احتجاز الطلاب من قبل السلطات.
نطاق الاستهداف
- على الأقل 14 شخصًا في صربيا تعرضوا لبرمجيات تجسس متقدمة منذ بداية 2026، بينهم نشطاء، أعضاء حركة الطلاب، نائب برلماني، ومستشار محلي من المعارضة.
- إحدى الحالات كشفت عن تسريب رسائل خاصة عبر تطبيق Viber على قناة تلفزيونية موالية للحكومة، ما يؤكد استخدام أدوات التجسس لأغراض سياسية وإعلامية.
أدوات أخرى مستخدمة
- تقارير سابقة وثقت استخدام أدوات Cellebrite الجنائية لنشر برمجية NoviSpy.
- البرمجيات الجديدة أظهرت خصائص متقدمة لتجنب الاكتشاف من قبل خبراء الأمن، مع قدرة على جمع بيانات حساسة من الأجهزة المستهدفة.
إجراءات وقائية
- ينصح المستخدمون المعرّضون للخطر بتحديث أجهزتهم باستمرار وتفعيل وضع القفل على أجهزة آبل.
- بالنسبة لمستخدمي أندرويد، يمكن الاستفادة من برنامج Advanced Protection الذي يوفّر طبقات إضافية ضد الهجمات الموجهة.
- أعلنت Meta مؤخرًا عن ميزة Strict Account Settings في واتساب، والتي تمنع استقبال الوسائط والمرفقات من جهات غير موجودة في قائمة الاتصال، كإجراء إضافي ضد الهجمات المتقدمة.































