هجوم AirSnitch الجديد يتجاوز عزل عميل واي فاي

كشف الباحثون عن AirSnitch، سلسلة من الهجمات التي تقوض عزل العملاء في شبكات واي فاي، مما يسمح بالتواصل غير المصرح به بين الأجهزة. تستغل التقنية سلوكيات الشبكة منخفضة المستوى وتؤثر على أجهزة الراوتر من مصنّعين رئيسيين بما في ذلك Netgear وD-Link وCisco. تم تقديمها في ملتقى أمان الشبكات والأنظمة الموزّعة 2026، وتبرز النتائج ثغرات في الإعدادات المنزلية والمكتبية والمؤسسية.

شبكات واي فاي، التي تربط أكثر من 6 مليارات مستخدم حول العالم، تعتمد على عزل العملاء لمنع الأجهزة من التواصل مباشرة مع بعضها البعض، حتى عندما تكون مشفرة. ومع ذلك، تُظهر أبحاث جديدة أن هجمات AirSnitch يمكن أن تتجاوز هذه الحماية من خلال استهداف الطبقات 1 و2 من كومة الشبكة، مما يؤدي إلى فك تزامن الهوية عبر الطبقات (cross-layer identity desynchronization).

مقالات ذات صلة

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
صورة مولدة بواسطة الذكاء الاصطناعي

عملية زيرو ديسكو تستغل ثغرة SNMP في سيسكو لزرع الروتكيت

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

ممثلو التهديدات الإلكترونية في عملية زيرو ديسكو استغلوا ثغرة في خدمة SNMP الخاصة بسيسكو لزرع روتكيتات لينكس مستمرة على أجهزة الشبكة. تستهدف الحملة مفاتيح سيسكو الأقدم وتستخدم حزم مصممة لتحقيق تنفيذ كود عن بعد. كشف باحثو تريند مايكرو عن الهجمات في 16 أكتوبر 2025، مشددين على المخاطر للأنظمة غير المحدثة.

ثغرة أمنية جديدة تُدعى Silent Whisper تعرض مليارات مستخدمي واتساب وسيغنال للخطر. يمكن للمهاجمين مراقبة النشاط دون اكتشاف، مما يؤدي إلى استنزاف البطارية وكشف الروتين اليومي. قام خبير بإنشاء أداة تستغل هذه الثغرة للتجسس على المستخدمين دون اكتشاف.

من إعداد الذكاء الاصطناعي

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

اكتشف باحثو الأمن ثغرة تُدعى WhisperPair في 17 جهاز صوتي يستخدم بروتوكول Google Fast Pair، مما يمكن الهاكرز من الوصول إلى الميكروفونات وتتبع المواقع ضمن نطاق البلوتوث. تؤثر الثغرة على منتجات من 10 مصنعين، بما في ذلك سوني وغوغل، وتنبع من تنفيذ غير صحيح لمعيار الاقتران. تعاونت غوغل مع الباحثين لمعالجة المشكلة، على الرغم من أن الإصلاحات الكاملة تعتمد على شركاء الأجهزة.

من إعداد الذكاء الاصطناعي

كشف بحث جديد من جامعة نورث إيسترن عن ثغرات في موديل 3 وسيارة سايبرتراك من تسلا تسمح للهاكرز بتتبع السيارات وتعطيل الاتصالات عبر الأنظمة اللاسلكية. يبرز الدراسة قضايا أمنية أوسع في السيارات المتصلة الحديثة التي تعتمد على اتصال خلوي مستمر. ويؤكد الباحثون أن هذه المخاطر تمتد إلى معظم السيارات التي تستخدم مكونات مودم مشابهة.

أصدرت زيكسيل تحذيراً بشأن ثغرة أمنية حرجة في تنفيذ الرموز عن بُعد (RCE) يمكن أن تؤثر على أكثر من عشرات أجهزتها الموجهة. تعاملت الشركة مع عدد قليل من الثغرات المقلقة في أجهزتها. تأتي هذه التحديث ضمن جهود مستمرة لتأمين معدات الشبكات.

من إعداد الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض