أعلنت واتساب عن اتخاذ إجراءات قانونية لملاحقة شركة برمجيات التجسس NSO قضائياً، وذلك لانتهاكها أمراً قضائياً يمنعها من استهداف المنصة أو مستخدميها، وقد كشفت التحقيقات عن إحباط محاولات تصيد احتيالي جديدة مرتبطة بالشركة كانت تهدف لاستدراج الضحايا عبر روابط خبيثة إلى مواقع خارجية.
نصيحة أمنية عاجلة: توجه الآن لإعدادات حسابك وتأكد من تفعيل المصادقة الثنائية (2FA)، فهي كانت خط الدفاع الوحيد الذي منع اختطاف آلاف الحسابات الأخرى في هذه الهجمة.
المصدر: Bleeping Computer
كشفت "ميتا" عن تعرض أكثر من 20 ألف حساب على إنستغرام للاختطاف نتيجة #ثغرة_أمنية في نظام الدعم الفني المدعوم بالذكاء الاصطناعي المخصص لاستعادة الحسابات. الخلل سمح للمهاجمين باستلام روابط إعادة تعيين كلمة المرور على بريدهم الخاص بدلاً من بريد صاحب الحساب الأصلي. #الحقوق_الرقمية #
وتشمل البيانات التي قد يكون المهاجمون وصلوا إليها: الرسائل الخاصة (DMs)، الصور، الفيديوهات، ومعلومات الاتصال والحسابات المرتبطة. الثغرة استهدفت بشكل مباشر الحسابات التي لم تقم بتفعيل خاصية "التحقق بخطوتين" (2FA)، مما جعلها لقمة سائغة فور تغيير كلمة المرور.
تحذير أمني: تطبيق خبيث ينتحل صفة مركز الملك سلمان للإغاثة
يجري حالياً تداول تطبيق أندرويد خبيث APK يحمل اسم الاستعلام _KSR_.apk يدّعي أنه تطبيق استعلام تابع لمركز الملك سلمان للإغاثة والأعمال الإنسانية، ويستهدف على وجه الخصوص المستخدمين في #اليمن. قد يختلف الإسم في بعض الحالات
تحذير عاجل : تسريب 149 مليون كلمة مرور على الإنترنت لحسابات مواقع متعددة مثل جوجل وفيسبوك وانستجرام وخدمات مالية ومواقع أخرى
ما الذي حدث؟
• في 23 يناير 2026 نشر ExpressVPN تقريرًا أعدّه الباحث Jeremiah Fowler عن قاعدة بيانات مكشوفة للعلن بدون تشفير وبدون كلمة مرور تحتوي على أكثر من 149مليون سجلًا فريدًا من أسماء مستخدمين/إيميلات + كلمات مرور بحجم يقارب 96GB
• ضمنها أرقام كبيرة تخص خدمات شائعة، منها تقريبًا: 48 مليون جيميل، و17 مليون فيسبوك، و6.5 مليون انستجرام، و3.4 مليون نتفلكس، و420 ألف بينانس… إلخ.
• التقارير ترجح ان هذه البيانات ليست اختراقًا جديدًا لـ للمواقع نفسها، بل تجميعة من سجلات برمجيات خبيثة تسرق بيانات الدخول من أجهزة مصابة جُمعت عالميًا ثم خُزنت في قاعدة بيانات سحابية تُركت مكشوفة.
طيب متى حصل ذا الموضوع؟
• يقول الباحث الأمني إنه اكتشف القاعدة المكشوفة ثم أبلغ مزود الاستضافة، واستغرق الأمر قرابة شهر ومحاولات متعددة قبل إيقاف الاستضافة، وخلال تلك الفترة استمرت القاعدة بالنمو.
ايش المخاطر اللي ممكن تحصل لنا؟
• الاستيلاء على الحسابات خصوصًا الإيميل لأنه مفتاح استعادة باقي الحسابات
• احتيال مالي/سحب إذا كانت بيانات بنكية ضمن السجلات
• تصيّد موجّه وانتحال شخصية
• مخاطر أعلى إذا وُجدت حسابات مؤسسات حكومية أو حسابات عمل/مؤسسات ضمن التسريب
النصائح العملية اللي لازم تعملها كمستخدم
1. نظّف جهازك أولًا قبل تغيير كلمات المرور: افحص ببرنامج حماية موثوق، حدّث النظام والمتصفح، واحذف الإضافات المشبوهة. لأن تغيير كلمة المرور على جهاز مصاب يعني “السرقة تتكرر”.
2. غيّر كلمات المرور للأهم فالأهم: ابدأ بـجيميل/البريد بعدين الحسابات المالية بعدين منصات التواصل بعدين أي حسابات عمل.
3. فعّل المصادقة المتعددة عبر تطبيق مصادقة أو مفتاح أمني إن أمكن: هذا يقلل احتمال نجاح كلمة المرور المسروقة وحدها.
4. احذف الجلسات القديمة وراجع سجل الدخول من إعدادات الحسابات
5. لا تعيد استخدام كلمات المرور أبدًا لأكثر من موقع
6. استخدم مدير كلمات مرور وننصح باستخدام Bitwarden
7. ارفع الحذر من التصيّد الاحتيالي خلال الأيام القادمة: أي رسالة تقول “تم اختراق حسابك” أو “أعد ضبط كلمة المرور” لا تضغط رابطها مباشرة ادخل للموقع يدويًا.
8. تابعني وانشر وشارك المعرفة
فهمي الباحث
🚨تحذير أمني: كشف باحثون عن 16 إضافة لمتصفح كروم تحت مسمى "ChatGPT Mods" تسرق رموز الدخول (Tokens) لحسابات ChatGPT، مما يتيح للمهاجمين الوصول لمحادثاتك وانتحال شخصيتك بالكامل.
المتصفحات أصبحت هدفاً رئيسياً للهجمات، لذا راجع إضافاتك فوراً وكن حذراً حتى من المصادر التي تبدو موثوقة.
قام باحثون من جامعة فيينا بتجميع قائمة تضم 3.5 مليار رقم هاتف محمول على تطبيق #واتساب والمعلومات الشخصية المرتبطة به عن طريق إساءة استخدام واجهة برمجة تطبيقات اكتشاف جهات الاتصال التي كانت تفتقر إلى خاصية تحديد معدل الطلبات.
#الحقوق_الرقمية#اليمن
https://t.co/3vLb30GUI2
تغذّي تقنيات الذكاء الاصطناعي الهجومي، وسرعة التنفيذ الأكبر، واستراتيجيات الابتزاز حقبة جديدة من برامج الفدية. النتيجة: زيادة بنسبة 146% في الهجمات التي تم حظرها من قبل Zscaler، وارتفاع بنسبة 70% في عمليات الابتزاز العلنية.
- Zscaler
قوقل تحذر من تصاعد الهجمات المعتمدة على الذكاء الاصطناعي:
⚡ الهجمات أصبحت أسرع وأكثر ذكاءً ومرونة، بفضل قدرة الأدوات على التعلّم والتغيير.
🔓 يمكن للمجرمين ذوي الخبرة المحدودة إطلاق هجمات متقدمة بسهولة.
🎯 زيادة احتمالية الاستهداف عبر رسائل احتيال واقعية ومتقنة لغويًا وبصريًا.
لم يعد الأمر مقتصرًا على استخدام الذكاء الاصطناعي كمساعد لكتابة الأكواد أو تسريع العمل، بل تبيّن أن جهات تهديد تتضمن مجموعات مدعومة من دول بدأت توظيفه لتطوير برمجيات قادرة على تعديل سلوكها لحظيًا، التخفي بذكاء أكبر، وتنفيذ هجمات ذات طابع متطور يصعب اكتشافه بالأساليب التقليدية.
في تقرير حديث، كشفت Google Threat Intelligence Group عن مرحلة جديدة وأكثر خطورة في عالم الهجمات السيبرانية، حيث أصبح المهاجمون يستغلون تقنيات الذكاء الاصطناعي بشكل مباشر داخل البرمجيات الخبيثة وعمليات الاختراق.
https://t.co/GpFNtRVhJh
يستعرض التقرير واقع قطاع الاتصالات في #اليمن منذ اندلاع الحرب، ويوضح كيف تحوّل هذا القطاع الحيوي من خدمة مدنية وبنية تحتية وطنية إلى ساحة صراع وسيطرة سياسية وأمنية، أدت إلى تدهور الخدمات، وحرمان ملايين اليمنيين من #حقوق_رقمية أساسية.
📷 دعوات لتحييد القطاع
التقرير يؤكد ضرورة حماية قطاع الاتصالات وإبعاده عن الصراع السياسي والعسكري.
يعتبر استهداف البنية التحتية للاتصالات جريمة وانتهاكًا لحق السكان في الاتصال والوصول للمعلومة.
#اليمن#الحقوق_الرقمية#منظمة_سام