أكدت شركة Apple إرسال دفعة جديدة من التحذيرات الأمنية لمستخدمي أجهزة iPhone وiPad وMac في 110 دول، لاستهدافهم بهجمات برامج تجسس. وشهدت آلية التنبيه تحديثاً تقنياً، حيث أصبحت تظهر مباشرة على شاشة القفل وفي تطبيق الإعدادات، إلى جانب الإشعارات المرسلة عبر البريد الإلكتروني ورسائل iMessage ولافتة التنبيه عند تسجيل الدخول، لتسهيل وصول المستهدفين إلى إرشادات الحماية بصورة عاجلة.
وتعرّف الشركة هذه الهجمات بأنها أدوات مراقبة متطورة تطورها شركات خاصة، وتباع عادة لجهات حكومية لاستهداف أفراد محددين كالصحفيين والنشطاء والسياسيين والدبلوماسيين. وتتميز هذه الهجمات بتكلفتها الباهظة التي تصل إلى ملايين الدولارات وقصر عمرها الزمني، ما يجعل رصدها بالغ الصعوبة، وتؤكد Apple أن الغالبية العظمى من المستخدمين لن يتعرضوا أبداً لهذا النوع من التهديدات.
ونشرت Apple عبر صفحة الدعم المحدثة نص التنبيه المباشر: “رصدت Apple هجوم برامج تجسس مرتزقة استهدف جهاز iPhone الخاص بك. هناك إجراءات يمكنك اتخاذها الآن لحماية بياناتك وجهازك”. وتعتمد الشركة على معلوماتها الاستخباراتية وتحقيقاتها الداخلية لتحديد هذا النشاط المشتبه به، وتصف هذه التحذيرات بأنها عالية الموثوقية وتستوجب التعامل الجدي.
ولم تفصح الشركة عن عدد المستخدمين المستهدفين في الدفعة الحالية أو نوع البرمجية المستخدمة، وتتجنب ربط التحذيرات الفردية بجهة حكومية أو جغرافية محددة. ورغم ثبوت استخدام برمجية Pegasus التابعة لشركة NSO Group في هجمات سابقة كشفتها تحقيقات جنائية، تغيب الأدلة التي تربط تحذيرات اليوم بهذه البرمجية تحديداً.
وصف جون سكوت-رايلتون، الباحث البارز في مجموعة Citizen Lab بجامعة تورنتو، التحسينات الجديدة في آلية العرض بأنها تطور كبير يحفز المستخدمين على طلب المساعدة لتأمين أجهزتهم، مشيراً إلى أن هذه التحذيرات تشكل إشارة حاسمة لاستهداف مجتمع معين وتؤدي عادة إلى كشف نطاق أوسع من الهجمات، مستشهداً بدور تنبيهات Apple السابقة في كشف فضيحة إساءة استخدام برامج التجسس خلال الانتخابات البولندية.
ولحماية المستخدمين من محاولات التصيد، شددت Apple على أن تنبيهاتها الأصلية ترفض تماماً طلب النقر على روابط، أو فتح ملفات، أو تثبيت تطبيقات أو ملفات تعريف، أو تقديم كلمات مرور ورموز تحقق. ونصحت بالتحقق من صحة التنبيه عبر تسجيل الدخول المباشر إلى الموقع الرسمي account.apple.com حيث يظهر التنبيه الحقيقي أعلى الصفحة.
وتوصي الشركة باتخاذ إجراءات فورية عند تلقي التنبيه، أبرزها تفعيل وضع العزل Lockdown Mode والتواصل مع خبير أمن سيبراني. ويعد هذا الوضع ميزة أمنية تقيد وظائف الجهاز بشكل يحد من نجاح الهجمات، ولم تسجل حتى الآن أي حالة اختراق لجهاز أثناء تفعيله. كما تقترح الشركة التواصل مع خط المساعدة الأمنية الرقمية Digital Security Helpline التابع لمنظمة Access Now للحصول على دعم طارئ على مدار الساعة.
تجاوز النطاق التراكمي لهذه التحذيرات 150 دولة منذ إطلاق الآلية عام 2021، حيث ترسل دفعات متعددة سنوياً، شملت العام الماضي مستخدمين في 100 دولة، وتضمنت تحذير ضحايا هجمات إلكترونية إيرانية قبل اندلاع الحرب مع إسرائيل، ما يعكس التوسع المستمر في استخدام تقنيات المراقبة ضد مؤسسات المجتمع المدني والمعارضين.







