قراصنة يشنّون حملة تصيد احتيالي لسرقة نسخ مستخدمي سيغنال الاحتياطية

رصد باحثون أمنيون حملة هجومية تستغل الهندسة الاجتماعية لانتزاع مفاتيح استرداد مستخدمي تطبيق سيغنال والوصول إلى نسخهم الاحتياطية المشفرة.

تحرير
ألمعي · هيئة التحرير
النشر
٢٩ مايو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
أيقونة تطبيق سيغنال على هاتف محمول

كشف باحثون متخصصون في الأمن الإلكتروني عن حملة تصيد احتيالي متطورة تستهدف مستخدمي تطبيق سيغنال للمراسلة المشفرة، إذ يتنكّر المهاجمون في هيئة فريق دعم سيغنال الرسمي لخداع الضحايا وانتزاع مفاتيح استرداد حساباتهم وما تحتويه من بيانات مشفرة.

يعتمد الهجوم على أسلوب الهندسة الاجتماعية المُحكم؛ تصل الضحية رسالة تدّعي أن محادثاتها ووسائطها المُخزّنة "في خطر الضياع الدائم بسبب مشكلة في المزامنة"، مطالبةً إياها بتسليم مفتاح الاسترداد درءًا للخسارة المزعومة. فور حصول المهاجمين على هذا المفتاح، يصبح في متناولهم الوصول الكامل إلى النسخ الاحتياطية المشفرة المخزنة على خوادم سيغنال، وتشمل: الرسائل القديمة والصور ومقاطع الفيديو والمستندات.

تُشير التقارير إلى أن الحملة استهدفت في بادئ الأمر ناشطين ومعارضين سياسيين، غير أن شواهد لاحقة أكدت توسّع نطاق الاستهداف ليشمل شرائح أخرى من المجتمع، مما يُرجّح أن تكون الحملة على نطاق أوسع مما تشير إليه الحالات الموثقة.

ما يجعل هذا الهجوم شديد الخطورة هو توظيفه للثقة التي يوليها المستخدمون لتطبيق سيغنال؛ فالتشفير الكامل من طرف إلى طرف حجرُ الزاوية في ثقة المستخدمين بالتطبيق، وهذا بالضبط ما يحوّله المهاجمون إلى أداة اختراق نفسية، مُوهمين الضحايا بأن الحماية المزعومة على وشك الانهيار.

أصدرت شركة سيغنال تحذيرًا صريحًا بأنها "لن تتصل بمستخدمين من تلقاء نفسها أبدًا، ولن تطلب منهم في أي حال من الأحوال رموز التسجيل أو أرقام الـ PIN أو مفاتيح الاسترداد". وعليه، فإن أي رسالة تدّعي أنها من دعم سيغنال وتطلب مثل هذه المعلومات هي رسالة احتيالية بلا أدنى شك.

لحماية حسابك، يُوصي الخبراء باتخاذ جملة من الإجراءات الوقائية: احفظ مفتاح الاسترداد في مكان آمن خارج حدود الشبكة كدفتر مادي أو مدير كلمات مرور موثوق، وفعّل ميزة "قفل التسجيل" في إعدادات التطبيق لمنع نقل الحساب إلى جهاز آخر دون إدخال رمز PIN، وأبلغ عن أي رسالة مشبوهة لتقليص انتشار الحملة.

تبقى هذه الحادثة تذكيرًا بأن أقوى تشفير في العالم لا يُغني عن اليقظة البشرية، لأن مدخل أكثر الهجمات الإلكترونية فتكًا هو الثقة الزائفة لا الثغرة التقنية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

رمز الأمن السيبراني: قفل رقمي محاط بخطوط بيانات زرقاء

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة

وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

TechCrunch
عناصر من مكتب ATF الأمريكي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية

أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

TechCrunch
مقر شركة بوسطن ساينتيفيك لتصنيع الأجهزة الطبية

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية

تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

TechCrunch
توضيح لعوامل الذكاء الاصطناعي وإشكالية التوافق مع القيم

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟

كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

MIT Technology Review
لعبة Grand Theft Auto - المصدر المستغل في هجوم سرقة المعلومات

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي

كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

TechCrunch
نموذج ذكاء اصطناعي يخترق منصة بيانات مفتوحة

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face

أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.

TechCrunch