الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

كشف بيانات برمجيات التجسس (stalkerware) الخاصة بشركة Struktura في اختراق نفذه ناشط إلكتروني

قام ناشط إلكتروني بجمع أكثر من 500,000 سجل دفع من بائع لبرمجيات التجسس، مما أدى إلى كشف بيانات عملاء مرتبطة بتطبيقات تُستخدم للتجسس على الأزواج والشركاء.

Struktura stalkerware data exposed in hacktivist breach

قام ناشط إلكتروني يعمل تحت اسم مستعار هو “wikkid” بجمع أكثر من نصف مليون سجل دفع من مزود لتطبيقات مراقبة الهواتف الموجهة للمستهلكين، والمعروفة باسم “stalkerware”. وقد كشف الاختراق عن سجلات دفع لأكثر من 500,000 عميل، مما أظهر عناوين البريد الإلكتروني ومعلومات دفع جزئية لأفراد دفعوا أموالاً للتجسس على الآخرين. وأخبر الناشط الإلكتروني، الذي قام لاحقاً بنشر البيانات التي جمعها على منتدى معروف للقرصنة، موقع TechCrunch أنه “يستمتع باستهداف التطبيقات التي تُستخدم للتجسس على الناس”.

تحتوي مجموعة البيانات المسربة على ما يقرب من 536,000 سطر من عناوين البريد الإلكتروني للعملاء، إلى جانب سجلات معاملات لعدة خدمات مراقبة وتتبع. وتشمل هذه المعاملات مدفوعات لخدمات تتبع الهواتف مثل Geofinder وuMobix، بالإضافة إلى Peekviewer، الذي يدّعي السماح بالوصول إلى حسابات Instagram الخاصة. وتعد هذه الخدمات من بين العديد من تطبيقات المراقبة والتتبع التي يوفرها نفس البائع، وهي شركة أوكرانية تُدعى Struktura. كما تتضمن بيانات العملاء سجلات معاملات من Xnspy، وهو تطبيق معروف لمراقبة الهواتف قام بتسريب بيانات خاصة من أجهزة أشخاص دون علمهم في عام 2022. وعلى الرغم من أن مجموعة البيانات تكشف عن عناوين البريد الإلكتروني وتفاصيل دفع جزئية، إلا أن سجلات العملاء لم تتضمن تواريخ المدفوعات.

يحدد منشور منتدى القرصنة بائع المراقبة على أنه Ersten Group، الذي يُقدم نفسه كشركة ناشئة لتطوير البرمجيات في المملكة المتحدة. ومع ذلك، فإن العديد من عناوين البريد الإلكتروني في مجموعة البيانات المستخدمة للاختبار ودعم العملاء تشير بدلاً من ذلك إلى Struktura، التي تمتلك موقعاً إلكترونياً مطابقاً لموقع Ersten Group. احتوى أقدم سجل في مجموعة البيانات على عنوان البريد الإلكتروني للرئيسة التنفيذية لشركة Struktura، Viktoriia Zosim، مقابل معاملة بقيمة 1 دولار. ولم يستجب ممثلو Ersten Group لطلبات التعليق، كما لم ترد Zosim، الرئيسة التنفيذية لشركة Struktura، على طلب للتعليق.

سوّقت تطبيقات مثل uMobix وXnspy خدماتها بشكل صريح للأشخاص للتجسس على أزواجهم وشركائهم المنزليين، وهو أمر غير قانوني. وبمجرد تثبيت هذه التطبيقات على هاتف الشخص المستهدف، فإنها تقوم بتحميل بيانات خاصة - بما في ذلك سجلات المكالمات، والرسائل النصية، والصور، وسجل التصفح، وبيانات الموقع الدقيقة - إلى الشخص الذي زرع البرنامج. وتعد هذه الحادثة أحدث مثال على قيام بائع لبرمجيات المراقبة بكشف معلومات العملاء بسبب ثغرات أمنية، مما يسلط الضوء على “الأمن السيبراني الرديء” الشائع بين مشغلي برمجيات التجسس (stalkerware).

لماذا يهم

تسلط هذه الحادثة الضوء على المخاطر الأمنية المتأصلة في صناعة برمجيات التجسس (stalkerware)، حيث يفشل البائعون الذين يسهلون المراقبة غير القانونية غالباً في حماية البيانات التي يجمعونها من عملائهم أنفسهم. ومع استمرار الثغرات الأمنية في كشف بيانات المستخدمين والعملاء الحساسة، يؤكد هذا الاختراق على نقاط الضعف النظامية في عمليات المراقبة الموجهة للمستهلكين.