شهد الأسبوع المنصرم موجة من الهجمات السيبرانية استهدفت شركات ومستخدمين حول العالم، بينها اختراق محفظة Zerion عبر هندسة اجتماعية مدعومة بالذكاء الاصطناعي، وكشف ثغرات جديدة في مايكروسوفت ديفيندر لم تُصلح بعد.
كيف اخترق قراصنة كوريون شماليون محفظة Zerion؟
كشفت خدمة محافظ العملات الرقمية Zerion عن اختراق تعرض له أحد أجهزة فريقها، مما أدى إلى سرقة نحو 100 ألف دولار من المحافظ الساخنة الداخلية. وأكدت الشركة أن أموال المستخدمين والتطبيقات والبنية التحتية لم تتأثر بالاختراق.
وأشارت تحقيقات الشركة إلى أن أحد أعضاء الفريق كان هدفًا لهجوم هندسة اجتماعية مدعوم بالذكاء الاصطناعي نفذته مجموعة تهديد كورية شمالية تُعرف باسم UNC1069، وهي المجموعة نفسها المرتبطة بتسميم حزمة Axios الشهيرة على npm.
- المبلغ المسروق: نحو 100 ألف دولار من محافظ داخلية
- المجموعة المتهمة: UNC1069 (كورية شمالية)
- أسلوب الهجوم: هندسة اجتماعية بالذكاء الاصطناعي
- تأثير المستخدمين: لا يوجد تأثير على أموال أو بيانات المستخدمين
ما هي تطبيقات التحقق من العمر الجديدة للاتحاد الأوروبي؟
أعلن الاتحاد الأوروبي عن إطلاق تطبيق جديد للتحقق من العمر عبر الإنترنت يتيح للمستخدمين إثبات أعمارهم عند الوصول إلى المنصات الرقمية. ويمكن إعداد التطبيق عبر تحميله على أجهزة أندرويد أو آيفون باستخدام جواز السفر أو بطاقة الهوية.
وأكدت أورسولا فون دير لاين، رئيسة المفوضية الأوروبية، أن التطبيق يحترم خصوصية المستخدمين بشكل كامل، مشيرة إلى أنه يعمل بشكل مجهول تمامًا ولا يسمح بتتبع المستخدمين.
- المنصة: أندرويد و iOS وأجهزة الكمبيوتر
- المصدر: مفتوح بالكامل (Open Source)
- الخصوصية: مجهول تمامًا دون كشف بيانات شخصية
- الغرض: حماية الأطفال والقاصرين على الإنترنت
ما هي ثغرات مايكروسوفت ديفيندر غير المُصلحة؟
نشر باحث أمني يُعرف باسم "Chaotic Eclipse" استغلال ثغرة يوم الصفر (Zero-Day) أطلق عليها اسم BlueHammer، وذلك احتجاجًا على طريقة تعامل مايكروسوفت مع عملية الإفصاح عن الثغرات.
ورغم أن الثغرة الأصلية بدا أنها حُلّت مع تحديث Patch Tuesday الشهير (CVE-2026-33825)، فإن الباحث كشف لاحقًا عن ثغرة تصعيد صلاحيات جديدة في Microsoft Defender لم تُعالج بعد، أطلق عليها اسم RedStealth.
- الثغرة الأولى: BlueHammer (تم إصلاحها في Patch Tuesday)
- الثغرة الجديدة: RedStealth (غير مُصلحة حتى الآن)
- النوع: تصعيد صلاحيات في Microsoft Defender
- رقم CVE: CVE-2026-33825
تهديدات أخرى على الساحة الرقمية
وفقًا لتقرير تيكبامين، شملت قائمة التهديدات الأمنية لهذا الأسبوع هجمات القوة العمياء على أجهزة SonicWall، وثغرة تنفيذ تعليمات برمجية عن بُعد في إكسل عمرها 17 عامًا، إضافة إلى 15 قصة أمنية أخرى تضمنت دراما سلاسل التوريد وعمليات كشف جديدة للممثلين التهديديين.
يُظهر هذا الأسبوع أن التهديدات السيبرانية تتطور باستمرار، سواء عبر استغلال ثغرات قديمة أو توظيف الذكاء الاصطناعي في الهجمات، مما يستدعي يقظة مستمرة من المؤسسات والأفراد على حد سواء.