الاثنين، 3 أغسطس 2026

الرقائق والعتاد

تسريب أدوات اختراق يعرض ملايين أجهزة iPhone وiPad للخطر

تُعرّض أدوات اختراق مُسرّبة، بما في ذلك بعض الأدوات المرتبطة بوحدة تابعة لمتعاقد دفاعي، ملايين أجهزة iPhone وiPad التي تعمل ببرامج قديمة لخطر سرقة البيانات.

Leaked hacking toolkits put millions of iPhones and iPads at risk

تسبب تسريب كبير لأدوات اختراق متطورة في تعريض ملايين أجهزة iPhone لخطر سرقة البيانات حول العالم. وتُمثل الأدوات المُسرّبة، التي تحمل اسمي Coruna وDarkSword، تهديدات اختراق خطيرة استُخدمت في حملات اختراق لسرقة بيانات خاصة من أجهزة Apple. ومع وجود أكثر من 2.5 مليار جهاز نشط حول العالم، فإن تسريب هذا الكود الضار على موقع مشاركة الأكواد البرمجية GitHub جعل هذه الثغرات متاحة لنطاق أوسع من الجهات الفاعلة.

تستهدف مجموعات الأدوات إصدارات محددة من نظام تشغيل Apple. وقد أشار باحثون أمنيون إلى أن ثغرات Coruna يمكنها اختراق أجهزة iPhone وiPad التي تعمل بنظام iOS 13 وصولاً إلى iOS 17.2.1، الذي أُصدر في ديسمبر 2023. وفي الوقت نفسه، وجد باحثون أمنيون في Google أن DarkSword يحتوي على ثغرات قادرة على اختراق أجهزة أحدث تعمل بنظام iOS 18.4 و18.7، اللذين أُصدرا في سبتمبر 2025. وأفاد موقع TechCrunch أن أجزاءً من مجموعة أدوات Coruna على الأقل طُوّرت في الأصل بواسطة Trenchant، وهي وحدة اختراق وبرامج تجسس تابعة لشركة الدفاع الأمريكية L3Harris. وفي حين ارتبطت Coruna بهجمات في روسيا، رصد الباحثون حملات اختراق بواسطة DarkSword تستهدف مستخدمين في الصين وماليزيا وتركيا والمملكة العربية السعودية وأوكرانيا.

يُعد التهديد الناجم عن DarkSword فورياً بشكل خاص لأن جزءاً من مجموعة الأدوات قد سُرّب ونُشر على GitHub. ووفقاً لـ Justin Albrecht، الباحث الرئيسي في شركة أمن الهواتف المحمولة Lookout، فإن الأدوات المُسرّبة هي “بمثابة أدوات جاهزة للاستخدام” (plug-and-play) لأي شخص يتطلع إلى شن هجمات. وعلى الرغم من المخاطر، اختارت GitHub إبقاء الكود متاحاً عبر الإنترنت. وأوضح Jesse Geraci، مستشار السلامة عبر الإنترنت في GitHub، أنه على الرغم من أن المنصة تحظر المحتوى الذي يدعم حملات البرمجيات الضارة النشطة، إلا أنها لا تحظر نشر الكود المصدري الذي يمكن استخدامه لتطوير ثغرات، مشيراً إلى قيمته التعليمية لمجتمع الأمن.

صرحت Apple بأن المستخدمين الذين يشغلون أحدث إصدارات iOS 15 وصولاً إلى iOS 26 محميون بالفعل من مجموعات أدوات الاختراق هذه. ومع ذلك، تُظهر إحصاءات Apple أن ما يقرب من واحد من كل ثلاثة مستخدمين لأجهزة iPhone وiPad لا يزالون لا يشغلون أحدث برامج iOS 26، مما قد يعرض مئات الملايين من الأجهزة التي تعمل ببرامج قديمة لخطر سرقة البيانات. وتوصي شركة الأبحاث الأمنية iVerify بشدة المستخدمين بالتحديث إلى iOS 18.7.6 أو iOS 26.3.1 للتخفيف من حدة الثغرات. وبالنسبة للمستخدمين غير القادرين أو غير الراغبين في الترقية، أشارت Apple إلى أن “وضع القفل” (Lockdown Mode) - وهو إعداد أمني متطرف تم تقديمه لأول مرة في iOS 16 - يحظر هذه الهجمات المحددة. ولم تكن هناك أي أدلة علنية على أن المخترقين تمكنوا حتى الآن من تجاوز حماية “وضع القفل”.

لماذا يهم

إن انتشار أدوات الاختراق ذات المستوى الحكومي في المجال العام يخلق خطراً أمنياً فورياً للمستخدمين حول العالم. وهو يسلط الضوء على هشاشة الأمن الرقمي عند تسريب ثغرات متطورة، مما قد يعرض مئات الملايين من الأجهزة القديمة لخطر سرقة البيانات.