واشنطن تحذر من استهداف المخابرات الروسية لحسابات سيغنال العسكرية؛ مجموعة APT28 تستغل ثغرات جديدة
تحذير مشترك من مكتب التحقيقات الفيدرالي ووكالة CISA يستهدف اختراق تطبيقات المراسلة المشفرة، وذباب فانسي بير يستغل ثغرة جرى تصحيحها بحلول مايو
أضف إلى قائمة
لا قوائم بعد.
الملخص
حذّرت السلطات الأمريكية من أن الاستخبارات العسكرية الروسية (GRU) تشنّ حملة مستمرة ضد الاتصالات المشفرة للمسؤولين. يُفيد التحذير المشترك لمكتب التحقيقات الفيدرالي ووكالة CISA بأن قراصنة روساً يستخدمون التصيد الاحتيالي لاختراق تطبيق سيغنال، مستهدفين المسؤولين والعسكريين والشخصيات السياسية والصحفيين من خلال استغلال ميزة ربط الأجهزة لاستنساخ الجلسات وقراءة المراسلات. وأضافت CISA الثغرات التي استغلتها مجموعة APT28 إلى قائمة الثغرات المعروفة المستغلة، وأمرت الوكالات الفيدرالية بتصحيحها بحلول منتصف مايو 2026. الوحدة 26165 التابعة لـGRU، المعروفة بـ«فانسي بير»، هي الجهة الرئيسية المُتّهمة.
الانقسام
الهدف الأساسي هو التحويل من تطبيقات المراسلة المشفرة من أداة حماية إلى سطح لجمع المعلومات الاستخباراتية. يعمل القراصنة عبر الهندسة الاجتماعية لا عبر اختراق البنية التحتية للتطبيق نفسه، مما يجعل الحماية التقنية وحدها غير كافية. الجهات المستهدفة هي المسؤولون الذين يُشكّلون سياسة الدفاع الغربية ودعم أوكرانيا.
بالأرقام
- 12 مايو 2026: الموعد النهائي لتصحيح الثغرات لدى الوكالات الفيدرالية
- الوحدة 26165: وحدة GRU المسؤولة (فانسي بير)
- 4 فئات من الأهداف: مسؤولون، عسكريون، شخصيات سياسية، صحفيون
- 200 شركة، 80 دولة: حجم خروقات مجموعة Salt Typhoon الصينية للمقارنة
لماذا يهم
يحوّل الاختراق الناجح لتطبيقات المراسلة «الآمنة» إلى سطح لجمع المعلومات الاستخباراتية بالنسبة للأشخاص الذين يُديرون السياسة الدفاعية الغربية وملف أوكرانيا. الخطر لا يتعلق بالبنية التحتية للتطبيق بل بالهندسة الاجتماعية للمستخدم.
ما الذي يجب رصده
- تعزيز حماية تطبيق سيغنال من ميزة ربط الأجهزة
- إضافات جديدة لقائمة CISA للثغرات المستغلة
- التصعيد نحو هجمات تخريبية