كشف واتساب عن تصحيح أمني مهم إثر اكتشاف ثغرة برمجية كانت قد استُغلت من قبل جهات غير معروفة لاستهداف فئة محدودة من مستخدمي أجهزة آبل، واعتمد المهاجمون في ذلك على برامج تجسس متقدمة مما أثار حالة من القلق لدى مستخدمي التطبيق. وجاء هذا الإعلان وسط استمرار الهجمات الإلكترونية المستهدفة لأنظمة التشغيل في الأجهزة الذكية، خاصة تلك التي تلجأ إلى طرق متطورة مثل هجمات “النقر الصفري” التي تتنامى بشكل ملحوظ في الآونة الأخيرة. ويتجدد التأكيد بذلك على أهمية التحديثات الأمنية في مواجهة مثل هذه التهديدات المتقدمة والسرية.
تأتي هذه التطورات بعد تراكم تقارير حول الاستخدام المتزايد لبرمجيات التجسس، التي غالبًا ما تكون موجهة ضد الصحفيين والنشطاء والمسؤولين الحكوميين، ما يعكس اتساع نطاق الاستهداف وفداحة المخاطر التي تترتب على وجود مثل هذه الثغرات الأمنية في أنظمة الأجهزة المحمولة.
تفاصيل الثغرات الأمنية والاستهدافات المتكررة
أشار باحثون أمنيون إلى أن الثغرات المكتشفة مؤخرًا استُغلت في عمليات هجوم متطورة استهدفت بيانات مستخدمي منتجات Apple، فيما يأتي توضيح لأبرز النقاط ذات الصلة:
- وافقت Apple على وجود ثغرة تُعرف باسم CVE-2025-43300 وقد قامت مؤخرًا بإصدار تحديث عاجل لمعالجتها.
- أكدت شركة WhatsApp أن أقل من 200 مستخدم تلقوا إشعارات حول احتمال تعرضهم لمثل هذه الهجمات الخبيثة خلال الأشهر الثلاثة الماضية.
- حمل الضعف الأمني الذي أصاب واتساب اسم CVE-2025-55177 وتم معالجته سريعًا لمنع المزيد من الاختراقات.
- أشار رئيس مختبر الأمن التابع لمنظمة العفو الدولية إلى أن التحذيرات كانت ضمن خطة تنبيهية استمرت تسعين يومًا.
- أوضح مختبر الأمن الدولي أن حجم الاستهداف كان محصورًا لكنه اتسم بدقة عالية في اختيار الضحايا.
خطورة هجمات النقر الصفري
يشير خبراء الأمن السيبراني إلى أن هذا النوع من الهجمات يزداد شيوعًا، وتكمن خطورته في عدم الحاجة لأي تفاعل مباشر من المستخدم المستهدف، حيث يُمكن للمهاجمين إحداث ضرر بالغ من خلال إرسال ملف بسيط:
- يستطيع الملف الخبيث التسلل والتحكم بالجهاز دون الحاجة لاستجابة المستخدم أو تفاعله مع المحتوى.
- برمجيات النقر الصفري غالبًا ما تُستخدم ضد شخصيات عامة، تشمل الصحفيين والمعنيين بحقوق الإنسان ومسؤولين في القطاع الحكومي.
- غالبًا ما يتم إرسال صور أو ملفات تبدو عادية لكنها تتضمن أكواد ضارة تستغل الثغرة للولوج إلى محتويات الجهاز.
- تنشط شركات دولية، لا سيما بعض الشركات الإسرائيلية، في تطوير أدوات رقابية ذات طبيعة هجومية تستخدم لتحقيق هذا النوع من الاختراقات العالية الكفاءة.
في ضوء الأحداث الأخيرة، يؤكد الخبراء أهمية المبادرة بتثبيت التحديثات الأمنية لحماية الأجهزة الشخصية من الهجمات التي قد تؤدي إلى تسريب بيانات حساسة، ومع استمرار تطور التهديدات الرقمية، تجدد “غاية السعودية” دعوتها لجميع المستخدمين لاتباع أفضل ممارسات الأمان وتفعيل أحدث تحديثات التطبيقات ونظام التشغيل.
تأثيرات الذكاء الاصطناعي السلبية على تواصلنا الاجتماعي في عام 2025
تردد قناة ناشيونال جيوغرافيك 2025.. استكشف أروع الوثائقيات والبرامج التعليمية
المقطورة الأولى لفيلم “Knights of Guinevere” تأخذك في مغامرة غامضة عام 2025
كل ما تحتاج معرفته عن إطلاق السعودية لتطبيق “علّام” المنافس العربي لـChatGPT وكيفية تحميله في 2025
تعرّف على أبرز التغييرات في تطبيق البودكاست مع إصدار iOS 26 لعام 2025
تسريب جديد في 2025.. ممثل أداء صوتي يلمح لتطوير لعبة Injustice 3
تعرفوا على أبرز تفاصيل التحديث الجديد لتطبيق Call of Duty على PS4 وPS5 في 2025
تردد قناة وناسة الجديد 2025 على النايل سات والعرب سات بجودة HD لمشاهدة محتوى الأطفال
