rbtfl

واشنطن تحذر من استهداف المخابرات الروسية لحسابات سيغنال العسكرية؛ مجموعة APT28 تستغل ثغرات جديدة

تحذير مشترك من مكتب التحقيقات الفيدرالي ووكالة CISA يستهدف اختراق تطبيقات المراسلة المشفرة، وذباب فانسي بير يستغل ثغرة جرى تصحيحها بحلول مايو

الدفاع·الذكاء الاصطناعي· active ما الذي تعطّل·ما لا يقولونه·من يقرّر ·7 قراءات · ·تحديث rbtfl 24 يونيو 2026
انشر

انقسام التغطية

الخبر نفسه كما تناولته غرف أخبار من دول مختلفة. كلماتهم، منسوبة ومربوطة بمصادرها.

India

GBHackers

“يستهدف قراصنة مدعومون من الدولة مسؤولين عسكريين وصحفيين على سيغنال، مستغلين ميزة ربط الأجهزة لاستنساخ الجلسات وقراءة الرسائل.”

Security-research reportingاقرأ النص الأصلي ↗

Global

SecurityOnline

“دقّت CISA ناقوس الخطر إذ يستغل قراصنة مدعومون من الدول، من بينهم APT28، ثغرات جديدة؛ وأُمرت الوكالات بمعالجتها بحلول 12 مايو.”

Vulnerability / threat-intel reportingاقرأ النص الأصلي ↗

انشر

الملخص

حذّرت السلطات الأمريكية من أن الاستخبارات العسكرية الروسية (GRU) تشنّ حملة مستمرة ضد الاتصالات المشفرة للمسؤولين. يُفيد التحذير المشترك لمكتب التحقيقات الفيدرالي ووكالة CISA بأن قراصنة روساً يستخدمون التصيد الاحتيالي لاختراق تطبيق سيغنال، مستهدفين المسؤولين والعسكريين والشخصيات السياسية والصحفيين من خلال استغلال ميزة ربط الأجهزة لاستنساخ الجلسات وقراءة المراسلات. وأضافت CISA الثغرات التي استغلتها مجموعة APT28 إلى قائمة الثغرات المعروفة المستغلة، وأمرت الوكالات الفيدرالية بتصحيحها بحلول منتصف مايو 2026. الوحدة 26165 التابعة لـGRU، المعروفة بـ«فانسي بير»، هي الجهة الرئيسية المُتّهمة.

الانقسام

الهدف الأساسي هو التحويل من تطبيقات المراسلة المشفرة من أداة حماية إلى سطح لجمع المعلومات الاستخباراتية. يعمل القراصنة عبر الهندسة الاجتماعية لا عبر اختراق البنية التحتية للتطبيق نفسه، مما يجعل الحماية التقنية وحدها غير كافية. الجهات المستهدفة هي المسؤولون الذين يُشكّلون سياسة الدفاع الغربية ودعم أوكرانيا.

بالأرقام

  • 12 مايو 2026: الموعد النهائي لتصحيح الثغرات لدى الوكالات الفيدرالية
  • الوحدة 26165: وحدة GRU المسؤولة (فانسي بير)
  • 4 فئات من الأهداف: مسؤولون، عسكريون، شخصيات سياسية، صحفيون
  • 200 شركة، 80 دولة: حجم خروقات مجموعة Salt Typhoon الصينية للمقارنة

لماذا يهم

يحوّل الاختراق الناجح لتطبيقات المراسلة «الآمنة» إلى سطح لجمع المعلومات الاستخباراتية بالنسبة للأشخاص الذين يُديرون السياسة الدفاعية الغربية وملف أوكرانيا. الخطر لا يتعلق بالبنية التحتية للتطبيق بل بالهندسة الاجتماعية للمستخدم.

ما الذي يجب رصده

  • تعزيز حماية تطبيق سيغنال من ميزة ربط الأجهزة
  • إضافات جديدة لقائمة CISA للثغرات المستغلة
  • التصعيد نحو هجمات تخريبية

الموجز، عبر البريد