امن وحماية المعلومات

“Zoomsday” ثغرة جديدة قد تعرّض مستخدمي العملات الرقمية لهجمات بدون نقر

تم الكشف عن مجموعة جديدة من الثغرات الأمنية في تطبيق زوم (Zoom)، تُظهر كيف يمكن للمهاجمين السيطرة على جهاز مشارك آخر في الاجتماع دون أي إجراء من الضحية، مما يشكل خطرًا أمنيًا جديدًا على مستخدمي العملات الرقمية الذين استُهدفوا مرارًا عبر مكالمات الفيديو.

وفقًا لشركة الأمن السيبراني الإسرائيلية “A Security”، استخدم باحث أقل من 20 أمرًا مع نماذج ذكاء اصطناعي متاحة للجمهور لاكتشاف الثغرات وبناء هجوم عملي في أقل من 24 ساعة. وأطلقت الشركة على هذا الهجوم اسم “Zoomsday”، وقالت إن الثغرات أثرت على نظام التعليقات التوضيحية في زوم، الذي يتيح للمشاركين في الاجتماع الرسم أو إضافة ملاحظات على المحتوى المشترك.

وعند استغلال هذه الثغرات، يمكن تنفيذ أكواد ضارة على جهاز مشارك آخر دون الحاجة إلى تحميل ملف أو النقر على رابط أو الموافقة على أي إجراء، وفقًا للتقرير. وأوضحت الشركة أن المهاجم يمكنه بعد ذلك سرقة المعلومات الشخصية أو تثبيت برامج ضارة أو تفعيل الميكروفون والكاميرا على الجهاز.

لماذا يشكل هذا خطرًا على مستخدمي العملات الرقمية؟

بالنسبة لمستخدمي العملات الرقمية، فإن إمكانية اختراق جهاز الكمبيوتر مباشرة عبر اجتماع قد تحمل مخاطر إضافية، لأن المهاجمين استخدموا سابقًا مكالمات زوم للوصول إلى محافظ العملات الرقمية والملفات الخاصة والمعلومات الحساسة الأخرى. ويتميز هذا الهجوم بأنه لا يتطلب أي إجراء من الضحية، فمجرد التواجد في نفس الاجتماع يكفي لتنفيذ الهجوم.

كيف يعمل هجوم زوم الجديد؟

تم تتبع الثغرات تحت الأرقام CVE-2026-53413 وCVE-2026-53414 وCVE-2026-53415، وتم اختبارها ضد تطبيقات زوم التي تعمل على أنظمة ويندوز وماك ولينكس وأندرويد وiOS. ويمكن أن ينجح الهجوم من أي من طرفي المكالمة؛ فالمقدم المخترق يمكنه استهداف المشاركين، كما يمكن للمشارك استهداف المقدم. والمطلوب فقط أن ينضم المهاجم إلى الاجتماع أو يستضيفه قبل إرسال البيانات الضارة اللازمة لتفعيل الثغرة.

ولا يتطلب الأمر أي تفاعل إضافي من الضحية، وقالت شركة “A Security” إن الضحية لن يتلقى أي تحذير مرئي بأن جهازه قد تعرض للاختراق. وأضافت الشركة: “بمجرد تشغيل الكود الضار على جهاز الضحية، يمكن للجهة المهاجمة سرقة البيانات الشخصية بهدوء، أو تشغيل الميكروفون أو الكاميرا للتجسس على الهدف، أو تثبيت برامج ضارة أخرى”.

وقال الباحثون: “الاستغلالات مثل هذا هي أسلحة. الحكومات تنظم تصديرها. والمنظمات الإجرامية تدفع الملايين للحصول عليها”. وتمكن الباحثون من إكمال العملية في يوم واحد باستخدام وكيل ذكاء اصطناعي ونماذج متاحة للجمهور، مما يضيف دليلًا على أن أنظمة الذكاء الاصطناعي يمكنها تقليل الوقت المطلوب لتحديد نقاط الضعف في البرمجيات وتطوير طرق استغلالها.

هجمات سابقة استهدفت مستخدمي العملات الرقمية عبر زوم

طريقة الهجوم هذه ذات صلة خاصة بصناعة العملات الرقمية لأن الجهات التهديدية استخدمت مرارًا اجتماعات الفيديو كنقطة دخول عند استهداف المؤسسين والمطورين والمستثمرين والمديرين التنفيذيين.

في يناير، أبلغت crypto.news أن القراصنة استخدموا حسابات تيليجرام مخترقة ومكالمات زوم مزيفة بتقنية التزييف العميق (Deepfake) لاستهداف محترفي العملات الرقمية. وانتحل المهاجمون شخصية أشخاص معروفين للضحايا، ثم استغلوا مشاكل صوتية ظاهرة أثناء المكالمات لإقناع الضحايا بتثبيت برامج ضارة.

على عكس تلك الحملات، فإن استغلال “Zoomsday” الذي وصفته شركة “A Security” لا يتطلب من الضحية تثبيت تحديث مزعوم إذا نجح المهاجم في استغلال عميل زوم ضعيف. وقال الباحثون إن مجرد التواجد في نفس الاجتماع يمكن أن يوفر المسار المطلوب لاستهداف الجهاز.

وقد أدت هجمات مماثلة قائمة على زوم بالفعل إلى سرقة عملات رقمية. في سبتمبر 2025، خسر المؤسس المشارك لـ THORChain “JP Thor” حوالي 1.3 مليون دولار بعد استخدام حساب تيليجرام مخترق لصديق لجذبه إلى ما بدا أنه اجتماع زوم شرعي. وانضم تور عبر رابط زوم رسمي ورأى صورة مزيفة لصديقه باستخدام التزييف العميق قبل أن يبدأ سكربت ضار بنسخ الملفات من جهاز الكمبيوتر الخاص به.

واكتسب المهاجمون إمكانية الوصول إلى معلومات حساسة بعد أن بدأ السكربت بنسخ مجلد مستندات iCloud الخاص به إلى دليل مؤقت. وتمكن تور لاحقًا من تتبع الاختراق إلى الاجتماع.

كيف يتم استغلال مكالمات زوم المزيفة لسرقة المحافظ الرقمية؟

اعتمدت حملات أخرى على سلسلة أطول من الهندسة الاجتماعية قبل وصول البرامج الضارة إلى الضحية. كشف تقرير ديسمبر 2025 عن حملة بقيمة 300 مليون دولار يُزعم أن قراصنة كوريين شماليين اختطفوا فيها حسابات تيليجرام موثوقة واستخدموا اجتماعات زوم أو مايكروسوفت تيمز مزيفة لاستهداف المديرين التنفيذيين في مجال العملات الرقمية.

ووفقًا للتقرير، استخدم المهاجمون لقطات مسجلة مسبقًا لجهات اتصال معروفة في الصناعة أثناء الاجتماعات وأنشأوا مشاكل تقنية وهمية. ثم تم توجيه الضحايا لتثبيت تصحيحات مزعومة تحتوي على برامج وصول عن بُعد ضارة، مما منح المهاجمين السيطرة على أجهزتهم والوصول إلى محافظ العملات الرقمية.

واتبع هجوم سابق ضد شريك الاستثمار في Hypersphere والمدير التنفيذي السابق في Animoca Brands “مهدي فاروق” نمطًا مشابهًا. في يونيو 2025، قال فاروق إنه فقد جزءًا كبيرًا من مدخرات حياته بعد تلقيه رسالة تيليجرام من شخص معروف له مهنيًا تم اختراق حسابه، ثم طلب منه المهاجم نقل محادثة مجدولة إلى زوم للأعمال قبل إدخال برامج ضارة عبر تحديث مزيف.

كما أبلغ المؤسس المشارك لشبكة مانتا “كيني لي” عن محاولة هجوم عبر زوم في أبريل 2025. وقال لي إن شخصًا معروفًا دعاه إلى اجتماع حيث ظهر المشارك على الكاميرا لكن لم يُسمع أي صوت، ثم طُلب منه تنزيل سكربت قُدم كتحديث لزوم، لكنه تجنب تثبيته وحاول التحقق من المشارك عبر قناة اتصال أخرى.

نتائج اكتشاف “Zoomsday” تزيل أحد العقبات الرئيسية التي شوهدت في تلك الهجمات السابقة. فالاستغلال الناجح لن يعتمد على إقناع حامل العملات الرقمية بتثبيت برنامج أو قبول تحديث مزيف، لأن الاختراق يمكن تفعيله من داخل الاجتماع نفسه.

الذكاء الاصطناعي يسرّع اكتشاف الثغرات الأمنية

سرعة اكتشاف ثغرات زوم تتبع أيضًا عدة حالات استُخدمت فيها نماذج الذكاء الاصطناعي للبحث عن نقاط ضعف أمنية في أنظمة برمجيات كبيرة. في أبريل، قالت موزيلا إن نسخة مبكرة من نموذج Claude Mythos الخاص بـ Anthropic حددت 271 ثغرة أمنية في فايرفوكس أثناء الاختبار الداخلي. وتم إصلاح جميع الثغرات المحددة، بينما قالت موزيلا إن التجربة أظهرت أن الذكاء الاصطناعي يمكنه فحص قواعد أكواد كبيرة وتحديد المشاكل الأمنية بسرعة تتطلب عادةً مراجعة بشرية مكثفة.

هل أصلحت زوم الثغرات؟ وماذا يجب على المستخدمين فعله؟

قالت شركة “A Security” إنها أبلغت عن أول ثغرة في زوم في 10 يونيو، بعد يومين من اكتشافها، وعملت من خلال عملية الإفصاح بينما تم إعداد الإصلاحات. وأصدرت زوم إصلاحات بين 22 يونيو و20 يوليو، وفقًا للباحثين. وأكدت الشركة أن تحديث التطبيق لا يزال ضروريًا لأن الحماية على مستوى الخادم المصممة لمنع الرسائل الضارة لا يمكنها فحص نفس المحتوى داخل الاجتماعات المشفرة من النهاية إلى النهاية.

وتنصح زوم المستخدمين بشكل منفصل بتشغيل أحدث إصدارات برامجها للحصول على إصلاحات وتحسينات أمنية حالية. كما تضمنت نشراتها الأمنية لشهر يوليو الثغرة CVE-2026-53412، وهي ثغرة حرجة في التحقق من الإدخال غير الصحيح تؤثر على Zoom Workplace لنظام ويندوز، ويمكن أن تسمح لمهاجم غير مصادق بتنفيذ استيلاء على الحساب عبر الوصول إلى الشبكة.

ووفقًا لشركة “A Security”، قامت زوم بإصلاح ثغرات “Zoomsday”، لكن المستخدمين الذين يشغلون إصدارات أقدم من التطبيق ما زالوا بحاجة إلى تحديث عملائهم لأن الحماية على مستوى الخادم وحدها لا يمكنها منع الهجوم بشكل كامل.

الأسئلة الشائعة

س: كيف يمكن للمهاجم استغلال ثغرات زوم الجديدة دون أن يفعل الضحية أي شيء؟
ج: يكفي أن ينضم المهاجم أو يستضيف اجتماعًا في زوم، ثم يرسل بيانات ضارة عبر نظام التعليقات التوضيحية. بمجرد استغلال الثغرة، يمكن تنفيذ أكواد ضارة على جهاز الضحية دون حاجته لتحميل ملفات أو النقر على روابط، وقد لا يتلقى أي تحذير مرئي بأن جهازه تعرض للاختراق.

س: هل تم إصلاح هذه الثغرات؟ وما الذي يجب على المستخدمين فعله؟
ج: نعم، قامت زوم بإصدار إصلاحات لهذه الثغرات بين يونيو ويوليو. يجب على جميع المستخدمين تحديث تطبيق زوم إلى أحدث إصدار فورًا، لأن الحماية على مستوى الخادم وحدها لا تكفي لمنع الهجوم في الاجتماعات المشفرة، خاصة لأولئك الذين يتعاملون مع العملات الرقمية أو المعلومات الحساسة.

س: هل سبق أن استُخدمت مكالمات زوم لسرقة عملات رقمية؟
ج: نعم، هناك عدة حالات موثقة، منها خسارة المؤسس المشارك لـ THORChain حوالي 1.3 مليون دولار في سبتمبر 2025 بعد انضمامه لاجتماع زوم مزيف، وحملة بقيمة 300 مليون دولار نُسبت لقراصنة كوريين شماليين استخدموا اجتماعات فيديو مزيفة لاستهداف المديرين التنفيذيين في قطاع العملات الرقمية. ما يميز ثغرة Zoomsday أنها لا تتطلب إقناع الضحية بتثبيت أي برنامج، مما يجعلها أكثر خطورة.

نجم العملات

خبير في التداول الإلكتروني، يقدم رؤى فريدة وتحليلات متجددة لأسواق العملات الرقمية المتغيرة.
زر الذهاب إلى الأعلى