ما الذي حدث لعضو الحركة الطلابية الصربية

بين ديسمبر 2025 ويناير 2026، تم إصابة آيفون يعود لعضو في الحركة الطلابية الصربية ببرنامج بيغاسوس للتجسس عبر ثغرة iMessage بدون نقر. لم يتم النقر على أي رابط، ولم يتم فتح أي مرفق، ولا حاجة لقراءة أي رسالة مشبوهة. تم تسليم الثغرة وتنفيذها بصمت، مما منح من نشرها إمكانية الوصول إلى الجهاز دون أن يعلم المالك أبدًا أن هجومًا كان جاريًا.

تضيف هذه القضية إلى قائمة طويلة من حالات الإصابة الموثقة ببرنامج بيغاسوس التي طالت ناشطين وصحفيين وشخصيات من المجتمع المدني حول العالم. بيغاسوس هو برنامج تجسس تجاري مصمم ليتم تثبيته سرًا على الهواتف المحمولة، وقد ظهر مرارًا على أجهزة أشخاص يشاركون في التنظيم السياسي والحركات الاحتجاجية والتقارير المستقلة. استهداف عضو في حركة طلابية يتوافق مع نمط تتبعه الباحثون لسنوات: يتم تسويق الأداة كمنتج لإنفاذ القانون والاستخبارات، لكن استخدامها امتد إلى ما هو أبعد من هذا الغرض المعلن.

كيف تتجاوز ثغرات iMessage بدون نقر الوعي وحماية VPN

التفصيل الأهم في هذه القضية هو كلمة "بدون نقر". معظم النصائح المتعلقة بالسلامة الرقمية تفترض أن المهاجم يحتاج أن يقوم الهدف بشيء ما: النقر على رابط تصيد، أو تنزيل ملف ضار، أو الموافقة على إذن مشبوه. الثغرات بدون نقر تلغي هذا الشرط تمامًا. الثغرة تكمن في كيفية معالجة الجهاز للبيانات الواردة، في هذه الحالة عبر iMessage، لذا فمجرد استلام رسالة قد يكون كافيًا لإطلاق العدوى.

هذا أيضًا هو السبب في أن VPN، مهما كان تكوينه جيدًا، لا يمكنه إيقاف هذا النوع من الهجمات. الـ VPN يشفر حركة المرور بين جهازك والإنترنت ويمكنه إخفاء عنوان IP أو موقعك، لكنه لا يفعل شيئًا لمعالجة خلل في كيفية تحليل تطبيق المراسلة على هاتفك للبيانات الواردة. الثغرة لا تحتاج إلى اعتراض حركة المرور الخاصة بك؛ إنها تحتاج فقط أن يستقبل جهازك رسالة واحدة. جدران الحماية وتطبيقات مكافحة الفيروسات وأدوات الخصوصية النموذجية المصممة للتهديدات اليومية مثل التتبع أو جمع البيانات لم تُصمم أبدًا لالتقاط هذه الفئة من الهجمات، وعمومًا لا يمكنها ذلك.

إذا كنت تريد صورة أوضح لكيفية عمل برامج التجسس بعد تثبيتها على الجهاز، بما في ذلك كيفية جمعها للبيانات والتواصل مع من نشرها، فإن مدخل قاموس برامج التجسس يشرح الآليات بعبارات مبسطة.

لماذا يظل الناشطون والصحفيون أهدافًا رئيسية لبيغاسوس

ظهر بيغاسوس وأدوات برامج تجسس تجارية مماثلة مرارًا في قضايا تتعلق بأشخاص يتحدون الحكومات أو المؤسسات القوية، وليس في النوع الانتهازي من الجرائم الإلكترونية التي يقلق منها معظم الناس يوميًا. الحركات الطلابية ومنظمو الاحتجاجات والصحفيون المستقلون يقعون في فئة مخاطر نادرًا ما يواجهها المستهلكون العاديون: يتم استهدافهم تحديدًا بسبب من هم وماذا يفعلون، وليس لأنهم ارتكبوا خطأ أمنيًا.

هذا جزء من اتجاه أوسع لاقتناء الحكومات وأجهزة إنفاذ القانون لأدوات مراقبة تجارية. في الولايات المتحدة، أكدت ICE استخدامها لبرنامج Graphite التجسسي من Paragon لاعتراض الاتصالات المشفرة، والمشرعون في أيرلندا يدفعون قدماً بمشروع قانون مراقبة من شأنه أن يخول قانونيًا استخدام الشرطة لبرامج تجسس من بائعين بسمعة مماثلة. سواء كانت أي من هذه الأدوات المحددة مرتبطة بالقضية الصربية أم لا، فإن النمط ثابت: بائعو برامج التجسس التجارية يبيعون للحكومات، والأشخاص الأكثر عرضة لأن يكونوا على الطرف المتلقي هم المنخرطون في النشاط أو الصحافة أو المعارضة السياسية.

خطوات عملية للمستخدمين عاليي المخاطر

بالنسبة لمعظم الناس، تظل النظافة الرقمية القياسية وكلمات المرور القوية والمصادقة الثنائية والـ VPN للخصوصية اليومية نصيحة سليمة. لكن إذا كنت تنتمي إلى مجموعة تواجه مخاطر مرتفعة، مثل الناشطين أو الصحفيين أو المنظمين، فإن بعض الخطوات الإضافية أهم من القائمة المعتادة:

  • حدّث iOS فورًا. تقوم Apple بانتظام بترقيع أنواع الثغرات التي تعتمد عليها ثغرات بدون نقر، وتأخير التحديثات يطيل نافذة تعرضك للخطر.
  • فعّل وضع القفل (Lockdown Mode). وضع القفل من Apple يقيد العديد من ميزات معالجة الرسائل والمرفقات تحديدًا لتقليل سطح الهجوم الذي تعتمد عليه ثغرات مثل هذه. إنه مدمج في إعدادات iOS ومصمم لهذه الفئة من التهديدات تحديدًا.
  • افهم أن المخاطر المستهدفة تعني قواعد مختلفة. إذا كان عملك يجعلك هدفًا محتملًا للمراقبة على مستوى الدولة، فإن نصائح الأمن الاستهلاكية القياسية غير كافية. تقدم منظمات مثل Citizen Lab وAccess Now دعمًا جنائيًا رقميًا للأشخاص الذين يشتبهون في استهدافهم.
  • لا تخلط بين الإصابات الحقيقية ومخاوف الاحتيال. ليست كل ادعاءات الإصابة ببيغاسوس مشروعة. بعض رسائل الاحتيال تدعي كذبًا أن جهازك قد تم اختراقه لابتزازك بالدفع. إذا تلقيت إحدى هذه الرسائل، فإن تحليلنا لرسائل ابتزاز بيغاسوس يمكن أن يساعدك في التمييز بين تهديد حقيقي وتكتيك تخويف.

ما معنى هذا بالنسبة لك

بالنسبة للأغلبية الساحقة من قراء هذا المقال، فإن برنامج بيغاسوس للتجسس على آيفون بدون نقر ليس تهديدًا شخصيًا واقعيًا. هذه الأدوات باهظة الثمن ومستهدفة ومخصصة لأفراد محددين بدلًا من نشرها على نطاق واسع. لكن القضية تؤكد على تمييز مهم: أدوات الخصوصية مثل الـ VPN تحمي من مراقبة حركة المرور والموقع، وليس من الثغرات المتطورة التي تخترق الجهاز نفسه. إذا كنت في فئة عالية المخاطر، سواء عبر النشاط أو الصحافة أو التنظيم السياسي، فإن وضعك الأمني يجب أن يعكس تلك الحقيقة بدلًا من الاعتماد فقط على أدوات المستهلك.

الخلاصات الرئيسية

  • حدّث iOS فور إصدار الترقيعات، لأن الثغرات بدون نقر تستهدف عادةً الثغرات غير المرقعة.
  • فعّل وضع القفل (Lockdown Mode) إذا كنت في فئة عالية المخاطر؛ فهو يقيد تحديدًا مسارات معالجة الرسائل التي تستخدمها هذه الثغرات.
  • افهم أن الـ VPN وتطبيقات الخصوصية القياسية لا تحمي من الإصابات ببرامج التجسس بدون نقر.
  • اطلب مساعدة جنائية رقمية من منظمات الحقوق الرقمية إذا اشتبهت في إصابة مستهدفة بدلًا من افتراضها، وكن متشككًا في الرسائل غير المرغوبة التي تدعي أن جهازك مخترق بالفعل.