وعد عنوان رئيسي انتشر هذا الأسبوع بأخبار عن قراصنة مدعومين من دول يستهدفون أطراف الشبكات المؤسسية في حملة مزدوجة تستغل ثغرتين يوم الصفر في NetScaler. لكن النص الواقع تحته يقول شيئًا مختلفًا تمامًا. فهو يصف حملة مستمرة لاختطاف حسابات LinkedIn تستهدف مستخدمي المنصة. هذان موضوعان منفصلان، ويستحق القراء رؤية واضحة لما هو معروف فعليًا عن كل منهما.
ما تصفه التقارير فعليًا
نص المقال المصدر موجز. يذكر أن عملية مستمرة تتضمن اختطاف الحسابات قد ظهرت، وأنها تستهدف تحديدًا مستخدمي LinkedIn. هذا هو المدى الكامل للتفاصيل المؤكدة في المقال.
لا يسمي المقال مهاجمًا، ولا يذكر عدد الحسابات المتأثرة. ولا يصف التقنية المستخدمة للاستيلاء على الحسابات، ولا يذكر NetScaler إطلاقًا في نصه. إشارة NetScaler تظهر فقط في العنوان الرئيسي.
هذا مهم لأن العنوان الرئيسي يوحي بقصة واحدة عن اختراقات متقدمة لمعدات الشبكات المؤسسية. بينما يشير النص إلى تهديد موجه للمستهلكين ضد شبكة اجتماعية ومهنية. وعندما يختلف العنوان مع النص، يكون النص هو الدليل الأفضل على ما تم الإبلاغ عنه فعليًا.
ثغرات NetScaler يوم الصفر واختطاف LinkedIn: هل هناك صلة؟
لم تُثبت أي صلة بين الاثنين في المواد التي راجعناها. لا شيء في النص المصدر يقول إن نشاط LinkedIn وثغرات NetScaler يتشاركان فاعلًا أو بنية تحتية أو جدولًا زمنيًا. واعتبارهما حملة واحدة سيكون تخمينًا.
جانب NetScaler له تقاريره المنفصلة. كما تناولنا في مقالنا عن ثغرة NetScaler يوم الصفر CVE-2026-88772 المستغلة منذ سبتمبر، استغلت مجموعة يُشتبه في أنها مدعومة من دولة تلك الثغرة لأسابيع بدءًا من أوائل سبتمبر، وفقًا لـ Help Net Security. الثغرة هي واحدة من مشكلتين تم الكشف عنهما مؤخرًا. تلك القصة تتعلق بأجهزة أطراف الشبكات المؤسسية، وهي نوع الأجهزة التي تضعها المؤسسات على حدود شبكاتها.
قصة LinkedIn، في المقابل، تتعلق بحسابات المستخدمين الأفراد. أهداف مختلفة، ونقاط دخول مختلفة، وحتى الآن، لا دليل على مشغل مشترك. من المعقول أن العنوان الرئيسي دمج ببساطة بندين في خلاصة أخبار، رغم أن المصدر لا يقول ذلك. وإلى أن يربط بينهما تقرير موثوق، فالأكثر أمانًا التعامل معهما كمستقلين.
كيف تُختطف حسابات LinkedIn
لا يشرح المصدر الطريقة المستخدمة في هذه الحملة، لذا لا يمكننا القول كيف يتم الاستيلاء على هذه الحسابات. ما يمكننا تقديمه هو نظرة عامة على الطرق الشائعة لاختراق الحسابات على أي منصة كبيرة. ولا ينبغي قراءة أي من هذه على أنها تفاصيل مؤكدة لهذه العملية.
- كلمات المرور المعاد استخدامها أو المسربة. إذا تطابقت كلمة مرور من خدمة أخرى مخترقة مع كلمة مرور LinkedIn الخاصة بك، يمكن للمهاجمين تجربتها تلقائيًا.
- التصيد الاحتيالي. صفحات تسجيل دخول مزيفة أو رسائل تقلد المنصة يمكنها التقاط بيانات الاعتماد، وأحيانًا رمز التحقق أيضًا.
- سرقة الجلسة. يمكن للبرمجيات الخبيثة على جهازك سرقة الجلسة المسجلة، مما قد يتجاوز كلمة المرور تمامًا.
- إساءة استخدام استعادة الحساب. إذا سيطر المهاجم على البريد الإلكتروني أو رقم الهاتف المرتبط بحسابك، فقد يتمكن من إعادة تعيين الوصول.
الحساب المهني المختطف يحمل خطرًا خاصًا. يمكن للمهاجمين مراسلة جهات اتصالك بينما يبدون وكأنهم أنت، مما يجعل عمليات الاحتيال اللاحقة أكثر إقناعًا. كما تصبح اتصالاتك وتفاصيل صاحب العمل وسجل الوظائف متاحة لأي شخص يسيطر على الحساب.
ما الذي تحميك منه VPN وما لا تحميك منه
لأن هذا موقع يركز على VPN، يجدر التوضيح مباشرة. يقوم VPN بتشفير حركة البيانات بين جهازك وخادم VPN، ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وهذا يساعد على الشبكات غير الموثوقة مثل شبكات Wi-Fi العامة.
لكنه لا يوقف الاستيلاء على الحساب الذي يبدأ بكلمة مرور معاد استخدامها، أو صفحة تصيد احتيالي، أو برمجيات خبيثة على جهازك. إذا أدخلت بيانات اعتماد صحيحة في موقع مزيف، فسيقوم VPN بتشفير ذلك الإرسال بأمانة. اختطاف الحسابات هو في الغالب مشكلة هوية وبيانات اعتماد، وليس مشكلة تنصت على الشبكة، لذا فإن أفضل دفاعاتك تكمن على مستوى الحساب.
ماذا يعني هذا لك
إذا كنت تستخدم LinkedIn، لا داعي للذعر، لكن هذه لحظة جيدة لفحص سريع. المصدر يؤكد فقط أن هناك حملة مستمرة تستهدف مستخدمي LinkedIn. ولا يقدم أي مؤشرات تمكنك من معرفة ما إذا كنت متأثرًا، لذا فإن النظافة العامة هي أفضل خطوة لك.
إذا كنت تعمل في تقنية المعلومات أو تدير البنية التحتية للشبكات، فاحتفظ بالقصتين منفصلتين في تتبعك الخاص. حملة LinkedIn لا تغير أولويات ترقيع NetScaler لديك، وثغرات NetScaler لا تخبرك بشيء عن مخاطر LinkedIn. بالنسبة لجانب أطراف الشبكات المؤسسية، فإن تغطيتنا لثغرة NetScaler يوم الصفر تحتوي على التفاصيل المتاحة.
خلاصات قابلة للتنفيذ
لتقليل تعرضك لحملة اختطاف حسابات LinkedIn، اتخذ هذه الخطوات اليوم:
- فعّل المصادقة الثنائية في إعدادات أمان LinkedIn. تطبيق المصادقة عمومًا أقوى من رموز الرسائل النصية.
- راجع جلساتك النشطة وسجّل الخروج من أي جهاز أو موقع لا تتعرف عليه.
- استخدم كلمة مرور فريدة لـ LinkedIn، مخزنة في مدير كلمات المرور، وغيّرها إذا كنت قد أعدت استخدامها في مكان آخر.
- تحقق من عنوان البريد الإلكتروني ورقم الهاتف المرتبطين بحسابك، وأمّن تلك الحسابات بالمصادقة الثنائية أيضًا.
- كن متشككًا في الرسائل غير المتوقعة، بما في ذلك تلك التي تبدو وكأنها من LinkedIn أو من جهات اتصالك. اذهب إلى الموقع مباشرة بدلًا من النقر على الروابط.
النقطة الأساسية هي أن حملة اختطاف حسابات LinkedIn وثغرات NetScaler يوم الصفر هما، بناءً على الأدلة الحالية، قصتان منفصلتان. افحص إعدادات حسابك الآن، واقرأ مقالنا عن ثغرة NetScaler يوم الصفر للحصول على الصورة الكاملة حول استغلال أطراف الشبكات المؤسسية.




