وكالة شينخوا الصينية - الصين تخصص 99.9 مليار يوان لإعانات رعاية الأطفال في عام 2026 وكالة الأناضول - إسرائيل تقتل 9 فلسطينيين في غارات على منازل بمدينة غزة الجزيرة نت - ترمب يرشح محاميه "الوفي" وزيرا للعدل وكالة الأناضول - حكومة حماد ترفض توطين المهاجرين وتطالب باحترام سيادة ليبيا يني شفق العربية - بطولة الفتح الدولية للرماية 2024 إسطنبول إيلاف - لماذا تخضع "طيران الشرق الأوسط" للتدقيق؟ وهل يتأثر مطار بيروت؟ وكالة سبوتنيك - مجلس الأعمال الروسي السعودي: هناك فرص واعدة لزيادة التجارة الثنائية إلى 10 مليارات دولار يني شفق العربية - رجل أعمال إسرائيلي: ترامب هدد بسجن نتنياهو إذا هاجم بيروت وكالة الأناضول - العليا الإسرائيلية تقضي بعدم قانونية حظر زيارات الصليب الأحمر للأسرى العربي الجديد - ترامب يرشح تود بلانش لمنصب وزير العدل
عامة

ميتا تغلق ثغرة أمنية استُخدمت لاختراق حسابات انستجرام بارزة

اليوم السابع
اليوم السابع منذ 1 يوم
1

كشفت تقارير تقنية عن تعرض عدد من الحسابات البارزة على منصة إنستجرام لعمليات اختراق، بعدما نجح قراصنة إلكترونيون في استغلال ثغرة داخل مساعد الدعم المعتمد على الذكاء الاصطناعي التابع لشركة ميتا، ما سمح ...

ملخص مرصد
أغلقت شركة ميتا ثغرة أمنية في مساعد دعم إنستجرام الذكي، استغلها قراصنة لاختراق حسابات بارزة دون الوصول للبريد أو الهاتف. وأكدت الشركة إغلاق الثغرة بالكامل، لكنها لم تعلن عن عدد المتضررين أو حجم الخسائر. وأشار باحثون إلى أن الهجوم استغل أوامر نصية لخداع النظام وإرسال رموز إعادة التعيين إلى بريد المهاجمين.
  • استُخدم مساعد دعم ميتا الذكي لاختراق حسابات إنستجرام بارزة دون الوصول للبريد أو الهاتف
  • أغلقت ميتا الثغرة الأمنية بالكامل لكنها لم تعلن عن عدد المتضررين أو حجم الخسائر
  • شملت الحسابات المتضررة حساب البيت الأبيض (أوباما) وسيفورا وجون بنتيفينيا
من: شركة ميتا، قراصنة إلكترونيون، حسابات بارزة (البيت الأبيض، سيفورا، جون بنتيفينيا) أين: منصة إنستجرام

كشفت تقارير تقنية عن تعرض عدد من الحسابات البارزة على منصة إنستجرام لعمليات اختراق، بعدما نجح قراصنة إلكترونيون في استغلال ثغرة داخل مساعد الدعم المعتمد على الذكاء الاصطناعي التابع لشركة ميتا، ما سمح لهم بالاستيلاء على الحسابات دون الحاجة إلى الوصول إلى البريد الإلكتروني أو الهاتف الخاص بأصحابها، وأكدت شركة ميتا أنها أغلقت الثغرة الأمنية بشكل كامل، لكنها لم تكشف حتى الآن عن عدد المستخدمين الذين تأثروا بالحادثة أو حجم الخسائر الناتجة عنها.

كيف استُخدم الذكاء الاصطناعي في اختراق الحسابات؟بحسب باحثين أمنيين، تمكن المهاجمون من خداع روبوت الدعم الذكي الخاص بإنستجرام عبر أوامر نصية مصاغة بعناية، ما دفع النظام إلى إرسال رموز إعادة تعيين كلمات المرور إلى عناوين بريد إلكتروني يسيطر عليها القراصنة بدلاً من إرسالها إلى أصحاب الحسابات الحقيقيين، وأشارت التقارير إلى أن الهجوم لم يعتمد على برمجيات خبيثة أو رسائل تصيد احتيالي معقدة، بل استغل طريقة تعامل مساعد الذكاء الاصطناعي مع طلبات استعادة الحسابات.

حسابات بارزة ضمن المتضررينشملت الحسابات التي تعرضت للاختراق، وفقاً للتقارير، الحساب الرسمي للبيت الأبيض خلال فترة إدارة الرئيس الأمريكي الأسبق باراك أوباما، بالإضافة إلى حساب شركة مستحضرات التجميل «سيفورا»، وحساب كبير ضباط القوات الفضائية الأمريكية جون بنتيفينيا، وأثارت الحادثة مخاوف واسعة بشأن مدى أمان أدوات الدعم المعتمدة على الذكاء الاصطناعي، خاصة مع تزايد اعتماد الشركات التقنية عليها في إدارة الخدمات الحساسة.

اعتمد المهاجمون، وفقاً لما تم تداوله عبر مقاطع فيديو وشروحات منشورة على الإنترنت، على استخدام شبكات VPN لإظهار أنفسهم وكأنهم يسجلون الدخول من نفس المنطقة الجغرافية الخاصة بالحساب المستهدف، وهو ما ساعدهم على تجنب بعض أنظمة الحماية الآلية، بعد ذلك، كانوا يتوجهون إلى صفحة تسجيل الدخول في إنستجرام ويختارون خيار" نسيت كلمة المرور"، ثم يبدؤون محادثة مع مساعد الدعم الذكي عبر ميزة" الحصول على الدعم".

ومن خلال مجموعة من التعليمات المصممة بعناية، كان المهاجمون يقنعون المساعد بإضافة بريد إلكتروني جديد إلى الحساب المستهدف، ليتم إرسال رمز التحقق إلى ذلك البريد، وبعد إدخال الرمز، كان النظام يتيح إعادة تعيين كلمة المرور والسيطرة الكاملة على الحساب.

هل كانت المصادقة الثنائية كافية للحماية؟أثارت الحادثة أيضاً تساؤلات حول فعالية المصادقة الثنائية (2FA) في مواجهة هذا النوع من الهجمات، ففي حين أكد بعض المستخدمين أن الحسابات المحمية بالمصادقة الثنائية لم تتأثر، أفاد آخرون بفقدان السيطرة على حساباتهم رغم تفعيل وسائل الحماية الإضافية، ما يجعل آلية تفاعل الثغرة مع أنظمة التحقق الأمنية غير واضحة بشكل كامل حتى الآن.

أعلن المتحدث باسم شركة ميتا، آندي ستون، أن الثغرة الأمنية تم إصلاحها بالفعل، مشيراً إلى أن الشركة تعمل حالياً على تأمين الحسابات المتضررة واستعادة وصول أصحابها إليها، ورغم ذلك، أكد عدد من المستخدمين الذين تعرضوا للاختراق أنهم ما زالوا يواجهون صعوبات في استعادة حساباتهم حتى بعد إعلان الشركة عن معالجة المشكلة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك