كشفت تقارير أمنية أميركية عن نشاط مشبوه يُنسب إلى جهات روسية، يقوم على استغلال آلية Google OAuth، وهي خدمة المصادقة الشهيرة التي تسمح للمستخدمين بتسجيل الدخول إلى تطبيقات وخدمات مختلفة باستخدام حساباتهم في جوجل. الهجوم يعتمد على تمرير طلبات مصممة خصيصًا عبر واجهات OAuth، ما يتيح للمهاجمين الحصول على بيانات حساسة مثل معلومات الحسابات، سجلات الدخول، وربما الوصول إلى خدمات البريد الإلكتروني أو التخزين السحابي دون علم المستخدم أو موافقته المباشرة.
خلفيات تقنية للهجوم
تُعد بروتوكولات OAuth من أكثر الأدوات استخدامًا في العالم الرقمي لتسهيل عمليات الدخول الآمن، لكنها في الوقت ذاته تمثل هدفًا جذابًا للجهات الخبيثة. في هذه الحالة، استغل المهاجمون ثغرات في كيفية تعامل بعض التطبيقات مع رموز الوصول Access Tokens، حيث يتم تمريرها عبر قنوات غير محمية أو دون تحقق كافٍ من المصدر. هذا النوع من الهجمات يُعرف باسم Token Abuse، ويتيح للمهاجمين انتحال هوية المستخدم الشرعي، والوصول إلى بياناته أو خدماته المرتبطة بحساب جوجل.
السياق الجيوسياسي
توقيت الكشف عن هذه الهجمات يأتي في ظل تصاعد التوترات بين الولايات المتحدة وروسيا في مجالات الأمن السيبراني. فقد سبق أن اتهمت واشنطن مجموعات مرتبطة بموسكو بتنفيذ حملات تجسس إلكتروني ضد مؤسسات حكومية وشركات خاصة، مستهدفة البنية التحتية الرقمية والاتصالات. الهجوم الأخير يعكس تطورًا في أساليب الاختراق، حيث لم يعد التركيز فقط على الثغرات التقنية التقليدية، بل على استغلال بروتوكولات موثوقة مثل OAuth، ما يزيد من صعوبة اكتشافه ويضاعف من خطورته.
التداعيات والإجراءات الوقائية
تؤكد الجهات الأمنية أن استغلال OAuth بهذه الطريقة قد يؤدي إلى:
- تسريب بيانات شخصية ومهنية حساسة.
- اختراق حسابات البريد الإلكتروني والتخزين السحابي.
- تعطيل خدمات حيوية أو استخدامها في حملات تجسس طويلة الأمد.
ولمواجهة هذه التهديدات، أوصت المؤسسات الأمنية والمستخدمين بضرورة:
- تفعيل المصادقة الثنائية 2FA على جميع الحسابات.
- مراقبة سجلات الدخول والأنشطة غير المعتادة.
- تحديث التطبيقات والخدمات المرتبطة بحسابات جوجل بشكل دوري.
- استخدام أدوات أمنية متقدمة لرصد محاولات إساءة استخدام رموز OAuth.





























