بيغاسوس يستهدف حركة الطلاب في صربيا عبر ثغرة “Zero-Click”

أكدت مؤسسة Citizen Lab بالتعاون مع SHARE Foundation إصابة هاتف أحد أعضاء حركة الطلاب في صربيا ببرمجية التجسس الشهيرة Pegasus التابعة لمجموعة NSO، وذلك عبر استغلال ثغرة Zero-Click في تطبيق iMessage. التحليل الجنائي أظهر مؤشرات قوية على الإصابة خلال الفترة بين ديسمبر 2025 ويناير 2026، رغم احتمال وجود إصابات إضافية خارج هذا الإطار.

تفاصيل الهجوم
  • الاستغلال اعتمد على ثغرة في iMessage تمت معالجتها لاحقًا في تحديث iOS 18.4.1 الصادر في أبريل 2025.
  • الإصابة وقعت في سياق سياسي حساس، حيث تزامنت مع الانتخابات المحلية في 29 مارس 2026.
  • إلى جانب بيغاسوس، تم رصد برمجية جديدة شبيهة بـ NoviSpy على أجهزة أخرى، بعضها تم تثبيته أثناء احتجاز الطلاب من قبل السلطات.
نطاق الاستهداف
  • على الأقل 14 شخصًا في صربيا تعرضوا لبرمجيات تجسس متقدمة منذ بداية 2026، بينهم نشطاء، أعضاء حركة الطلاب، نائب برلماني، ومستشار محلي من المعارضة.
  • إحدى الحالات كشفت عن تسريب رسائل خاصة عبر تطبيق Viber على قناة تلفزيونية موالية للحكومة، ما يؤكد استخدام أدوات التجسس لأغراض سياسية وإعلامية.
أدوات أخرى مستخدمة
  • تقارير سابقة وثقت استخدام أدوات Cellebrite الجنائية لنشر برمجية NoviSpy.
  • البرمجيات الجديدة أظهرت خصائص متقدمة لتجنب الاكتشاف من قبل خبراء الأمن، مع قدرة على جمع بيانات حساسة من الأجهزة المستهدفة.
إجراءات وقائية
  • ينصح المستخدمون المعرّضون للخطر بتحديث أجهزتهم باستمرار وتفعيل وضع القفل على أجهزة آبل.
  • بالنسبة لمستخدمي أندرويد، يمكن الاستفادة من برنامج Advanced Protection الذي يوفّر طبقات إضافية ضد الهجمات الموجهة.
  • أعلنت Meta مؤخرًا عن ميزة Strict Account Settings في واتساب، والتي تمنع استقبال الوسائط والمرفقات من جهات غير موجودة في قائمة الاتصال، كإجراء إضافي ضد الهجمات المتقدمة.
محمد وهبى
محمد وهبى
المقالات: 1406

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.