واتساب تكشف عن حملة اختراق متطورة باستخدام ثغرة خطيرة تستهدف أقل من 200 شخص حول العالم

واتساب التابعة لميتا عن حملة اختراق متطورة استهدفت أقل من 200 مستخدم في جميع أنحاء العالم، حيث استغلت ثغرة أمنية في إصدارات التطبيق لنظامي iOS وMac لاختراق الأجهزة عن بُعد دون الحاجة إلى أي تفاعل من الضحايا.
الحملة التي تم اكتشافها وإصلاحها مؤخراً، اعتمدت على ثغرة تسمى تقنياً CVE-2025-55177، إلى جانب ثغرة أخرى في أنظمة أبل تعرف باسم CVE-2025-43300، مما سمح للمهاجمين بسرقة البيانات بما في ذلك الرسائل والمعلومات الحساسة مباشرة من الأجهزة المصابة.
وصف دنخا أو كارول، رئيس مختبر الأمن في منظمة العفو الدولية، الهجوم بأنه “حملة تجسس متقدمة” و”هجوم بدون نقرة”، حيث لم يضطر الضحايا حتى إلى النقر على روابط خبيثة لتعريض أجهزتهم للاختراق.
وأشار إلى أن الحملة استهدفت بشكل رئيسي الصحفيين والنشطاء وأفراد المجتمع المدني، وهي نفس الفئات التي غالباً ما تكون عرضة لهجمات المراقبة.
هذه ليست المرة الأولى التي تواجه فيها واتساب مثل هذه الهجمات، حيث تعرضت في عام 2019 لهجوم مماثل باستخدام برنامج تجسس بيغاسوس الذي طورته شركة NSO Group الإسرائيلية، مما أدى إلى اختراق أجهزة أكثر من 1400 مستخدم.
وفي ذلك الوقت، رفعت واتساب دعوى قضائية ضد الشركة وحصلت على تعويضات بقيمة 167 مليون دولار.
رداً على الهجوم، أكدت متحدثة باسم ميتا أن الشركة أصلحت الثغرة وأرسلت إشعارات إلى جميع المستخدمين المتأثرين، ونصحتهم بتحديث التطبيقات وأنظمة التشغيل إلى أحدث الإصدارات.
وأوصت بتمكين التحقق بخطوتين ومراقبة إشعارات الأمان للحماية من الهجمات المستقبلية.
يأتي هذا الكشف في وقت تتزايد فيه الهجمات الإلكترونية المتطورة ضد تطبيقات المراسلة، مما يثير مخاوف جديدة حول قدرة هذه المنصات على حماية خصوصية المستخدمين في ظل التطور المستمر لأدوات التجسس.
الخبراء ينصحون المستخدمين، وخاصة أولئك في الفئات المستهدفة، باتخاذ احتياطات إضافية مثل استخدام هواتف منفصلة للاتصالات الحساسة وتجنب النقر على أي روابط غير موثوقة .




