قناة الجزيرة مباشر - سيناريوهات | مآلات التوتر المتصاعد بين روسيا وأوروبا وكالة سبوتنيك - موسكو: نأمل أن يتعلم الأمين العام الجديد للأمم المتحدة من أخطاء غوتيريش وكالة شينخوا الصينية - مناظر خلابة للشفق في بكين وكالة شينخوا الصينية - السفارة الصينية في نيوزيلندا تحث على الالتزام الصارم بمبدأ صين واحدة بعد حظر سفر مشرعين نيوزيلنديين إلى الصين فرانس 24 - كوبا: عقوبات أمريكية جديدة تطال الرئيس ميغيل دياز-كانيل وأفراد من عائلة كاسترو وكالة شينخوا الصينية - منتخب اليمن لكرة القدم يتأهل إلى نهائيات كأس آسيا 2027 التلفزيون العربي - توقعات مثيرة حول لقاء ميسي ورونالدو في المونديال وكالة شينخوا الصينية - مقتل ضابط إسرائيلي بنيران حزب الله في جنوب لبنان وكالة شينخوا الصينية - عاجل: بوتين: الصين تتمتع بنمو قوي ونفوذ عالمي متزايد وكالة شينخوا الصينية - 8 قتلى في غارات إسرائيلية على جنوب وشرق لبنان
عامة

تحذيرات من هجمات تستهدف مستخدمي ماك عبر تطبيقات موثوقة

 وكالة نبأ
وكالة نبأ منذ 1 شهر
3

حذّرت تقارير أمنية حديثة من حملة اختراق متطورة تستهدف مستخدمي أجهزة Mac العاملة بنظام macOS، عبر استغلال تطبيقات موثوقة وموقّعة رسميًا لتمرير برمجيات خبيثة دون إثارة الشكوك.وبحسب التقارير، فإن الهجو...

ملخص مرصد
حذرت تقارير أمنية من حملة اختراق تستهدف مستخدمي أجهزة ماك عبر استغلال تطبيقات موثوقة وموقعة رسميًا لتمرير برمجيات خبيثة. بحسب التقارير، يستهدف الهجوم أكثر من 100 مليون مستخدم، مستغلًا اختراق حسابات المطورين وسرقة مفاتيح التوقيع الرقمية. تبدأ الهجمات غالبًا عبر رسائل تصيّد إلكتروني تستهدف المطورين، مثل عروض عمل وهمية أو طلبات عاجلة.
  • حملة اختراق تستهدف مستخدمي ماك عبر تطبيقات موثوقة (بحسب تقارير أمنية)
  • استغلال حسابات المطورين وسرقة مفاتيح التوقيع لتمرير برمجيات خبيثة
  • الهجمات تبدأ برسائل تصيّد إلكتروني تستهدف المطورين (مثل عروض عمل وهمية)
من: مستخدمو أجهزة ماك والمطورون

حذّرت تقارير أمنية حديثة من حملة اختراق متطورة تستهدف مستخدمي أجهزة Mac العاملة بنظام macOS، عبر استغلال تطبيقات موثوقة وموقّعة رسميًا لتمرير برمجيات خبيثة دون إثارة الشكوك.

وبحسب التقارير، فإن الهجوم يضع أكثر من 100 مليون مستخدم في دائرة الخطر، رغم أنظمة الحماية المتقدمة التي يعتمدها النظام، في واحدة من أخطر الثغرات التي تم رصدها مؤخراً.

يعتمد المهاجمون على اختراق حسابات المطورين وسرقة مفاتيح التوقيع الرقمية الخاصة بهم، ما يتيح لهم إعادة تغليف البرمجيات الخبيثة داخل تطبيقات تبدو رسمية وموثوقة، الأمر الذي يصعّب اكتشافها من قبل أنظمة الحماية.

وتبدأ الهجمات غالباً عبر رسائل تصيّد إلكتروني تستهدف المطورين، مثل عروض عمل وهمية أو طلبات عاجلة، وبمجرد استجابة الضحية يتم تثبيت برامج خبيثة تقوم بمراقبة الجهاز وسرقة بيانات حساسة، بما في ذلك مفاتيح الوصول إلى الخدمات السحابية.

وتكمن خطورة الهجوم في أنه لا يعتمد على اختراق النظام مباشرة، بل يستغل" سلسلة الثقة" في التطبيقات الموقعة رسميًا، ما يعني أن حتى المستخدمين الذين يعتمدون على المصادر الرسمية قد يكونون عرضة للخطر في حال تم اختراق المطورين.

ويوصي خبراء الأمن بضرورة توخي الحذر عند تثبيت التطبيقات، والاعتماد على المصادر الموثوقة، مع تحديث الأنظمة بشكل مستمر، فيما شددوا على أهمية استخدام المطورين لطبقات حماية إضافية لمفاتيح التوقيع الرقمية، وتجنب التفاعل مع الرسائل المشبوهة.

ويعكس هذا التهديد تصاعد حدة المواجهة بين شركات التقنية والقراصنة، حيث تتطور أساليب الهجوم بوتيرة متسارعة، بالتزامن مع تزايد أعداد مستخدمي أجهزة ماك، ما يجعل الوعي الأمني خط الدفاع الأول في مواجهة هذه المخاطر.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك