أمن المعلوماتالأخبار

القراصنة يستغلون «الثقة» كسلاح.. اختراقات وتسريبات وثغرة حرجة تهدد Dropbox وGlassdoor وLangflow وملايين بيانات الهوية

تصاعدت التهديدات السيبرانية خلال الأسبوع الجاري مع تسجيل سلسلة من الاختراقات والتسريبات والثغرات الأمنية التي استهدفت خدمات موثوقة وأدوات يستخدمها المطورون والمؤسسات، في وقت برزت فيه مخاطر اختراق سلاسل توريد البرمجيات ومزودي خدمات الهوية والحوسبة السحابية.

وتناولت شركة Buguard أبرز التطورات في مشهد التهديدات السيبرانية، مشيرة إلى أن العديد من الهجمات لم تبدأ من البنية التحتية الخاصة بالضحايا، وإنما استغلت خدمات وأدوات تابعة لجهات أخرى للوصول إلى الأنظمة والبيانات.

اعتقال شخصين في أستراليا بسبب TeamPCP

كان من أبرز التطورات اعتقال السلطات الأسترالية شخصين في مدينة بيرث، واتهامهما بـ14 جريمة على خلفية تورطهما المزعوم في مجموعة TeamPCP للجرائم الإلكترونية.

وبحسب المعلومات الواردة، ترتبط المجموعة بحملات اختراق استهدفت سلاسل توريد البرمجيات وأدوات المطورين، ما يرفع مخاطر انتقال البرمجيات الخبيثة إلى عدد كبير من المؤسسات عبر أدوات تبدو موثوقة.

وتتهم السلطات الشخصين بالمشاركة في اختراق البيانات وجرائم مرتبطة بالهوية وغسل الأموال باستخدام العملات المشفرة.

وشملت الاتهامات تعديل البيانات دون تصريح، وحيازة أو توفير بيانات لاستخدامها في جرائم حاسوبية، والتعامل مع عائدات كبيرة من الجرائم، إلى جانب عدم تقديم كلمات مرور الأجهزة.

وتحذر Buguard من أن اعتقال المشغلين لا يعني بالضرورة اختفاء آثار الهجمات، إذ قد تظل البرمجيات الخبيثة أو الأدوات التي استخدمتها المجموعة موجودة داخل بيئات الضحايا.

تسريب أكثر من 153 مليون سجل لرخص القيادة

وفي تطور آخر، ظهرت خدمة جديدة على الويب المظلم تحمل اسم Nexus، وتزعم توفير الوصول إلى أكثر من 153 مليون سجل لرخص القيادة في الولايات المتحدة وكندا.

وتتضمن القوائم، وفقًا للتقرير، ملايين الوثائق الأخرى المرتبطة بالهوية والسفر، مع عرض السجلات للبيع بشكل فردي.

ويُزعم أن البيانات حصلت عليها الخدمة من خلال اختراق مزود واسع الاستخدام لخدمات التحقق من الهوية.

وبحسب المعلومات المنشورة، فتح مكتب FBI في نيو أورلينز تحقيقًا بشأن مصدر السجلات المسربة.

ولا تقتصر المخاطر على رخص القيادة، إذ يُقال إن قاعدة البيانات تتضمن أيضًا بطاقات دخول حكومية وبطاقات طبية ووثائق تعريف أخرى.

وتبرز هذه الواقعة خطورة الاعتماد على مزودي التحقق المركزي من الهوية، خاصة في القطاعات التي تعتمد على إجراءات اعرف عميلك، مثل البنوك والخدمات المالية.

اختراق Dropbox عبر ثغرة في Lenovo

وفي واقعة مؤكدة، تعرضت Dropbox لاختراق استغل ثغرة في عملية التحقق من البريد الإلكتروني لدى Lenovo.

وتستخدم Dropbox هوية Lenovo كمزود للهوية، بما يسمح للمستخدمين بتسجيل الدخول باستخدام هوية Lenovo موثقة.

وسمحت الثغرة لطرف غير مصرح له بإنشاء حساب Lenovo باستخدام عنوان البريد الإلكتروني الخاص بالضحية، ثم استخدام الهوية للوصول إلى حساب Dropbox المرتبط.

وأكدت Dropbox أن الوصول غير المصرح به حدث خلال الفترة من 4 إلى 21 أغسطس 2026، مشيرة إلى أن سجلاتها لم تظهر أي دليل على مشاهدة الملفات أو تنزيلها.

واستجابة للحادث، أنهت الشركة جميع جلسات الدخول التي تمت من خلال هويات Lenovo، وأوقفت الربط بين Lenovo وحسابات Dropbox المتضررة.

وتكشف الواقعة خطر أنظمة المصادقة الموحدة، إذ يمكن أن ترث المنظومة الأمنية نقاط الضعف الموجودة لدى مزود الهوية الخارجي.

مجموعة TheGentlemen تهدد بكشف بيانات Glassdoor

وفي قطاع برامج الفدية، أدرجت مجموعة TheGentlemen منصة Glassdoor ضمن قائمة ضحاياها على موقع تسريب البيانات.

وزعمت المجموعة حصولها على وصول غير مصرح به إلى أنظمة الشركة وبياناتها، وحددت مهلة قدرها 172 ساعة قبل نشر البيانات المزعومة.

لكن Glassdoor لم تؤكد وقوع الاختراق، كما لم يتم التحقق بشكل مستقل من عينات البيانات حتى وقت إعداد التقرير.

وفي حال تأكد الاختراق، فقد تشمل البيانات المحتملة معلومات وظيفية مثل أسماء أصحاب العمل والمسميات الوظيفية والرواتب والتقييمات المرتبطة بالأفراد.

وقد تمثل هذه المعلومات مادة مناسبة لهجمات التصيد الإلكتروني الموجهة وانتحال الصفة، خصوصًا ضد موظفين في المؤسسات المالية.

Mirage Kitten تستهدف المطورين باختبارات برمجية خبيثة

وفي حملة أخرى، استخدمت مجموعة Mirage Kitten أسلوبًا يعتمد على الهندسة الاجتماعية لاستهداف مهندسي البرمجيات.

وينتحل المهاجمون صفة متقدمين للوظائف، ثم يرسلون اختبارات برمجية خبيثة عبر LinkedIn، مع استضافة الأكواد على روابط تبدو شرعية لخدمة Amazon S3.

واللافت أن المهاجمين يطلبون من المرشحين عدم استخدام أدوات الذكاء الاصطناعي أثناء مراجعة الأكواد.

ويهدف هذا الأسلوب إلى تقليل فرص اكتشاف المحتوى الخبيث خلال عملية التحليل، بحسب التقرير.

وحددت Kaspersky عائلتين جديدتين من البرمجيات الخبيثة المرتبطة بالحملة.

وتؤكد الواقعة أن أجهزة المطورين تمثل نقطة دخول محتملة إلى بيئات المؤسسات.. خاصة عند تشغيل مستودعات أو حزم برمجية غير موثوقة.

ثغرة حرجة في Langflow تحت الاستغلال

ومن بين أبرز المخاطر التقنية، بدأ مهاجمون استغلال ثغرة حرجة تحمل الرقم CVE-2026-0768 في منصة Langflow الموجهة لتطبيقات الذكاء الاصطناعي.

وتحمل الثغرة درجة خطورة 9.8 وفق CVSS، وتسمح لمهاجمين غير مصادق عليهم بتنفيذ أكواد Python عن بُعد على الأنظمة المتأثرة.

وترتبط الثغرة بأداة التحقق من الأكواد داخل محرر المكونات المخصصة في Langflow.

ودعت التوصيات الأمنية إلى تحديد أي أنظمة Langflow مكشوفة على الإنترنت.. وتحديثها إلى إصدار يتضمن الإصلاحات اللازمة.

كما يجب تقييد الوصول إلى محرر المكونات المخصصة على المستخدمين الداخليين الموثقين.

ShinyHunters تستهدف مفاتيح AWS للوصول إلى الذكاء الاصطناعي

وفي نشاط آخر على الويب المظلم، نشرت مجموعة ShinyHunters موضوعًا يتعلق بمفاتيح وصول إلى خدمات AWS، تتضمن صلاحيات لاستخدام Amazon Bedrock.

ويستهدف المنشور، وفق التقرير، مفاتيح يمكن استخدامها لاستدعاء نماذج محددة من Claude.

وفي حال وقوع هذه المفاتيح في أيدي مهاجمين، فقد تتيح الوصول غير المصرح به إلى خدمات الذكاء الاصطناعي السحابية.

وقد يؤدي ذلك إلى إساءة استخدام النماذج، وارتفاع التكاليف.. أو توسيع نطاق الاختراق داخل البيئة السحابية، بحسب الصلاحيات المرتبطة بالمفاتيح.

وتشير الواقعة إلى ضرورة توسيع عمليات مراجعة مفاتيح الوصول لتشمل صلاحيات خدمات الذكاء الاصطناعي، وليس فقط خدمات التخزين وإدارة الهوية.

الثقة في الخدمات الخارجية تتحول إلى نقطة ضعف

وتجمع التطورات السابقة حول عامل مشترك، يتمثل في اعتماد المؤسسات على بنية تحتية وخدمات خارجية موثوقة.

ففي حالة Dropbox، استغل المهاجمون نقطة ضعف لدى مزود الهوية.

وفي حالة Nexus، يُزعم أن بيانات الهوية جاءت من مزود لخدمات التحقق.

أما حملة Mirage Kitten، فاستغلت عملية توظيف وأدوات استضافة تبدو شرعية للوصول إلى المطورين.

بينما ركز نشاط TeamPCP على سلسلة توريد البرمجيات وأدوات التطوير.. واستهدفت تحركات ShinyHunters بيانات اعتماد يمكن استخدامها للوصول إلى خدمات الذكاء الاصطناعي السحابية.

3 إجراءات لمواجهة التهديدات السيبرانية

وتبرز هذه التطورات ثلاث أولويات رئيسية أمام المؤسسات.

أولًا: تدقيق سلسلة الهوية بالكامل، وعدم الاكتفاء بمراجعة أنظمة المؤسسة الداخلية، مع فحص جميع الجهات الخارجية التي يمكنها إثبات هوية المستخدمين داخل البيئة الرقمية.

ثانيًا: توسيع حماية بيانات الاعتماد، لتشمل صلاحيات خدمات الذكاء الاصطناعي والحوسبة السحابية، مع فحص المستودعات البرمجية وسجلات أنظمة التكامل والنشر المستمر بحثًا عن مفاتيح مسربة.

ثالثًا: تأمين أجهزة المطورين وبيئات بناء البرمجيات، وعدم تشغيل المستودعات أو الحزم غير الموثوقة على أجهزة تمتلك صلاحيات للوصول إلى بيئات الإنتاج.

وتظل ثغرة CVE-2026-0768 أبرز إجراء أمني عاجل في القائمة، بسبب استغلالها النشط ودرجة خطورتها المرتفعة وقدرتها على تنفيذ الأكواد عن بُعد دون مصادقة.

في المقابل، تحتاج ادعاءات اختراق Glassdoor ومفاتيح ShinyHunters إلى متابعة مستمرة، في ظل عدم التحقق منها بشكل مستقل حتى الآن.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى