GhostPairing: تهديد اختطاف حساب واتساب

حذر باحثو الأمن، الذين نشروا التقرير الأول عبر TechRadar في ديسمبر 2025، مستخدمي واتساب البالغ عددهم 3 مليارات من GhostPairing، وهي تقنية تخدع الضحايا لربط متصفحات المهاجمين بحساباتهم، مما يتيح الوصول الكامل دون اختراق كلمات المرور أو التشفير من طرف إلى طرف.

واتساب، تطبيق المراسلة الشهير من Meta والذي يضم أكثر من 3 مليارات مستخدم، يواجه مخاطر مستمرة من GhostPairing، وهي طريقة متطورة للاستيلاء على الحسابات اكتشفت في ديسمبر 2025. كما ورد في تنبيه TechRadar بتاريخ 21 ديسمبر، يستغل المهاجمون عملية ربط الأجهزة للارتباط بشكل غير مرئي، متجاوزين تنبيهات الأمان القياسية والمصادقة الثنائية العوامل للوصول إلى الدردشات وجهات الاتصال والبيانات.

يبرز الخفاء في الهجوم الثغرات في التطبيقات ذات الاستخدام الواسع. يجب على المستخدمين مراجعة قسم الأجهزة المرتبطة فوراً لاكتشاف وإلغاء الارتباطات المشبوهة، وتفعيل جميع ميزات الخصوصية والأمان المتاحة. تظل اليقظة أمراً حاسماً مع تطور التهديدات.

مقالات ذات صلة

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
صورة مولدة بواسطة الذكاء الاصطناعي

حزم npm الضارة تسرق بيانات اعتماد المطورين على منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تم اكتشاف عشر حزم npm مزيفة بالأخطاء الإملائية، تم تحميلها في 4 يوليو 2025، وهي تقوم بتنزيل برمجية سرقة المعلومات التي تستهدف البيانات الحساسة عبر أنظمة Windows وLinux وmacOS. هذه الحزم، التي تحاكي المكتبات الشائعة، تجنبت الكشف من خلال طبقات متعددة من التشويش وجمعت نحو 10,000 تنزيل. أبلغت شركة الأمن السيبراني Socket عن التهديد، مشيرة إلى أن الحزم لا تزال متاحة في السجل.

يستهدف الهاكرز مستخدمي واتساب باحتيال GhostPairing الجديد الذي يتيح الوصول الكامل إلى الحسابات دون كسر كلمات المرور أو حواجز التشفير. يتجاوز الاحتيال طرق المصادقة التقليدية، مما يشكل خطراً كبيراً على خصوصية وأمان المستخدمين. يُنصح المستخدمون بفحص قسم الأجهزة المرتبطة لاكتشاف أي اختراقات.

من إعداد الذكاء الاصطناعي

ثغرة أمنية جديدة تُدعى Silent Whisper تعرض مليارات مستخدمي واتساب وسيغنال للخطر. يمكن للمهاجمين مراقبة النشاط دون اكتشاف، مما يؤدي إلى استنزاف البطارية وكشف الروتين اليومي. قام خبير بإنشاء أداة تستغل هذه الثغرة للتجسس على المستخدمين دون اكتشاف.

يحذر خبراء الأمن مستخدمي PayPal من عملية احتيال تستغل ميزة الاشتراك في المنصة لتسليم رسائل بريد إلكتروني احتيالية تؤكد عمليات شراء. يستفيد هذا الاستغلال من نظام PayPal الشرعي لخداع المتلقين للاعتقاد بأنهم قاموا بعمليات معاملات غير مصرح بها. تبرز التحذيرات الحاجة إلى الحذر في التحقق من صحة البريد الإلكتروني.

من إعداد الذكاء الاصطناعي

لقد وصل القراصنة وقاموا بسرقة معلومات شخصية من ملايين مستخدمي Pornhub، بهدف استخدام البيانات في مخططات ابتزاز. تم تسليط الضوء على الحادث في ملخص أخبار الأمان الأسبوعي من WIRED.

اكتشفت شركة الأمن Varonis طريقة جديدة لهجمات حقن البرمبت تستهدف Microsoft Copilot، مما يسمح باختراق المستخدمين بنقرة واحدة فقط. تبرز هذه الثغرة المخاطر المستمرة في أنظمة الذكاء الاصطناعي. ظهرت التفاصيل في تقرير حديث لـTechRadar.

من إعداد الذكاء الاصطناعي

يحذر خبراء الأمن السيبراني من أن الهاكرز يستغلون نماذج اللغة الكبيرة (LLMs) لإنشاء هجمات تصيد احتيالي متطورة. تمكن هذه الأدوات الذكاء الاصطناعي من توليد صفحات تصيد احتيالي فوريًا، مما قد يجعل الاحتيال أكثر ديناميكية وأصعب كشفًا. تُبرز هذه الاتجاه التهديدات المتطورة في الأمن الرقمي.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض