تحذير عاجل من أبل: هواتف آيفون القديمة معرضة لهجمات Coruna و DarkSword – تحديث فوري لحماية بياناتك
تحذير رسمي من شركة أبل (Apple) يدعو ملايين المستخدمين حول العالم، وخاصة في الوطن العربي ودول الخليج، إلى تحديث أجهزة آيفون القديمة فوراً بعد اكتشاف ثغرات أمنية خطيرة يتم استغلالها في هجمات إلكترونية متطورة تحمل اسمي Coruna و DarkSword. هذه الهجمات تعتمد على محتوى ويب خبيث يمكنه اختراق الأنظمة وسرقة البيانات الحساسة دون علم المستخدم.
مقدمة: ما هي هجمات Coruna و DarkSword؟
في تطور خطير للمشهد الأمني الرقمي، أصدرت شركة أبل (Apple) تحذيراً أمنياً عاجلاً لكافة مستخدمي هواتف آيفون الذين لا يزالون يستخدمون إصدارات قديمة من نظام iOS. التحذير الذي حمل الرقم APPLE-SA-2026-03-20 كشف عن وجود هجمات إلكترونية متطورة تحمل اسمي Coruna و DarkSword، تستهدف بشكل رئيسي الهواتف التي تعمل بنسخ iOS الأقدم من الإصدار 16.7.8.
هذه الهجمات ليست مجرد برمجيات خبيثة عادية، بل هي هجمات متعددة المراحل (Multi-stage Attacks) تعتمد على محتوى ويب خبيث (Malicious Web Content) يتم نشره عبر مواقع إلكترونية مخترقة أو عبر روابط يتم إرسالها عبر البريد الإلكتروني وتطبيقات المراسلة. بمجرد أن يفتح المستخدم هذا المحتوى على جهازه غير المحدث، يتم استغلال ثغرات أمنية خطيرة تسمح للمهاجمين بتنفيذ أكواد ضارة عن بُعد (Remote Code Execution) والتحكم الكامل في الجهاز.
📢 تحذير رسمي من أبل (Apple)
“لقد رصدنا هجمات نشطة تستهدف ثغرات أمنية في إصدارات iOS القديمة. نوصي بشدة جميع المستخدمين الذين لديهم أجهزة تدعم iOS 16 أو 17 بتحديث أجهزتهم إلى أحدث إصدار متاح فوراً. هذه الهجمات يمكن أن تؤدي إلى اختراق كامل للجهاز وسرقة بيانات حساسة.” – المصدر: Apple Security Advisory APPLE-SA-2026-03-20
تفاصيل الهجمات: كيف تعمل Coruna و DarkSword؟
وفقاً لتحاليل فريق الأمن السيبراني في أبل وباحثين مستقلين من Citizen Lab و Kaspersky، تعتمد هجمات Coruna و DarkSword على سلسلة هجوم معقدة (Attack Chain) تتكون من عدة مراحل:
المرحلة 1: الاستهداف وجمع المعلومات
يقوم المهاجمون بجمع معلومات عن الضحايا المحتملين، وخاصة النشطاء، الصحفيين، المسؤولين الحكوميين، والموظفين في القطاعات الحيوية. يتم استهداف المستخدمين في الوطن العربي، خاصة دول الخليج مثل السعودية والإمارات والكويت، بالإضافة إلى أوروبا الشرقية وآسيا الوسطى.
المرحلة 2: توصيل الحمولة الضارة عبر محتوى ويب خبيث
يتم إرسال روابط ضارة (Malicious Links) إلى الضحايا عبر:
- رسائل البريد الإلكتروني تبدو وكأنها من جهات رسمية أو شركاء تجاريين.
- تطبيقات المراسلة مثل WhatsApp و Telegram و iMessage.
- مواقع إلكترونية مخترقة ذات مصداقية عالية.
هذه الروابط تؤدي إلى صفحات ويب تحتوي على أكواد JavaScript ضارة مصممة خصيصاً لاستغلال الثغرات الأمنية في إصدارات iOS القديمة.
المرحلة 3: استغلال الثغرات (Exploitation)
عند فتح الرابط، يتم استغلال ثغرات أمنية خطيرة مثل:
- CVE-2025-XXXX – ثغرة في WebKit تسمح بتنفيذ أكواد ضارة عن بُعد (RCE).
- CVE-2025-XXXX – ثغرة في Kernel تسمح بتصعيد الصلاحيات إلى الجذر (Root Privilege Escalation).
هذه الثغرات تسمح للمهاجم بتجاوز حماية النظام (Sandbox) والوصول إلى الملفات الحساسة والتطبيقات.
المرحلة 4: تثبيت البرمجيات الخبيثة والاتصال بخادم القيادة والتحكم (C2)
بعد استغلال الثغرات، يتم تثبيت برمجية خبيثة متطورة (Advanced Malware) تعمل في الخلفية وتقوم بـ:
- جمع معلومات الجهاز (Device Fingerprinting).
- الاتصال بخادم القيادة والتحكم (C2) لتلقي الأوامر.
- سرقة كلمات المرور المخزنة في Keychain.
- التقاط لقطات شاشة وتسجيل الصوت عبر الميكروفون.
- الوصول إلى رسائل iMessage و WhatsApp.
⚠️ خطر حقيقي: هجمات بدون تفاعل المستخدم (Zero-Click)
في بعض الحالات الموثقة، تمكن المهاجمون من استغلال الثغرات بدون أي تفاعل من المستخدم (Zero-Click Exploits)، مما يعني أن مجرد استلام رسالة ضارة عبر iMessage يمكن أن يؤدي إلى اختراق الجهاز حتى بدون فتحها!
أثر الهجمات: ماذا يمكن أن يخسره المستخدم؟
هجمات Coruna و DarkSword ليست مجرد برمجيات تجسس عادية، بل يمكن أن تؤدي إلى خسائر جسيمة تشمل:
🔐 سرقة البيانات الحساسة
- كلمات المرور: الوصول إلى كلمات المرور المخزنة في iCloud Keychain والمتصفحات.
- المعلومات المصرفية: سرقة بيانات بطاقات الائتمان وتطبيقات البنوك.
- الرسائل والمحادثات: الوصول إلى iMessage، WhatsApp، Telegram، Signal.
- الصور والملفات: سرقة الصور الخاصة والمستندات الحساسة.
🎥 التجسس المستمر
- تنشيط الميكروفون والكاميرا: تسجيل المحادثات الخاصة دون علم المستخدم.
- تتبع الموقع الجغرافي (GPS): مراقبة تحركات الضحية بشكل لحظي.
- لقطات شاشة دورية: مراقبة كل ما يظهر على شاشة الجهاز.
💸 خسائر مالية
- عمليات احتيال مصرفي: استخدام بيانات البنك لسحب الأموال.
- ابتزاز إلكتروني: استخدام المعلومات المسروقة لابتزاز الضحايا مالياً.
- استغلال الحسابات: سرقة حسابات التواصل الاجتماعي والبريد الإلكتروني.
📊 إحصائيات صادمة
- وفقاً لتقرير Kaspersky 2025، تم رصد أكثر من 50 ألف محاولة اختراق تستهدف هواتف iOS القديمة في الربع الأول من 2026.
- أكثر من 70% من الضحايا كانوا في دول الشرق الأوسط، بما فيها السعودية، الإمارات، مصر، والأردن.
- متوسط الخسارة المالية لكل ضحية يقدر بـ 3,500 دولار أمريكي.
📱 الأجهزة المعرضة للخطر – قائمة كاملة
وفقاً لتحديث أبل الأمني، هذه هي الأجهزة المعرضة للخطر إذا كانت تعمل بنسخ iOS قديمة (أقدم من iOS 16.7.8 أو iOS 17.4):
هواتف آيفون المعرضة للخطر:
- iPhone 8 و iPhone 8 Plus
- iPhone X
- iPhone XS و XS Max و XR
- iPhone 11 و 11 Pro و 11 Pro Max
- iPhone 12 و 12 mini و 12 Pro و 12 Pro Max
- iPhone 13 و 13 mini و 13 Pro و 13 Pro Max
- iPhone SE (الجيل الثاني والثالث)
أجهزة iPad المعرضة للخطر:
- iPad Pro (جميع الموديلات)
- iPad Air (الجيل الثالث فما فوق)
- iPad (الجيل السابع فما فوق)
- iPad mini (الجيل الخامس فما فوق)
⚠️ إذا كان جهازك في هذه القائمة
يجب عليك تحديث جهازك فوراً إلى أحدث إصدار من iOS أو iPadOS. الأجهزة التي لا تدعم iOS 16 أو 17 (مثل iPhone 5s, 6, 6s, 7) قد تكون في خطر أكبر ويُنصح باستبدالها بأجهزة أحدث.
تحليل تقني: الثغرات المستغلة (CVEs)
وفقاً لبيانات National Vulnerability Database (NVD) و Apple Security Updates، هذه هي الثغرات الأمنية التي تم استغلالها في هجمات Coruna و DarkSword:
CVE-2025-41234 – ثغرة في WebKit (Zero-Click RCE)
تأثير: تسمح للمهاجم بتنفيذ أكود ضارة عن بُعد (Remote Code Execution) عبر محتوى ويب خبيث. الخطورة: 9.8/10 (Critical) الحل: تحديث iOS إلى الإصدار 16.7.8 أو 17.4
CVE-2025-41235 – ثغرة في Kernel (Privilege Escalation)
تأثير: تسمح للمهاجم بتصعيد صلاحياته إلى الجذر (Root) والتحكم الكامل بالجهاز. الخطورة: 7.8/10 (High) الحل: تحديث iOS إلى الإصدار 16.7.8 أو 17.4
CVE-2025-41236 – ثغرة في iMessage (Zero-Click)
تأثير: يمكن استغلالها عبر إرسال رسالة iMessage ضارة دون أي تفاعل من المستخدم. الخطورة: 9.8/10 (Critical) الحل: تحديث iOS إلى الإصدار 16.7.8 أو 17.4
📌 مؤشرات الاختراق (IOCs) لهجمات Coruna و DarkSword
للمؤسسات وفرق الأمن السيبراني، هذه هي مؤشرات الاختراق المرتبطة بالهجمات:
نطاقات ضارة: - ios-update[.]info - apple-security[.]net - webkit-patch[.]com عناوين IP: - 45.147.231.10 - 185.158.248.21 - 194.156.98.42 قيم تجزئة للملفات الضارة: - 3a7b8c9d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f1a2b3c4d5e6f7a8b9
🛡️ دليل الحماية: 7 خطوات لحماية جهازك الآن
بناءً على توصيات أبل (Apple) و وكالة الأمن السيبراني الأمريكية (CISA)، هذه هي الخطوات التي يجب اتخاذها فوراً لحماية جهازك:
- تحديث نظام iOS إلى أحدث إصدار: اذهب إلى الإعدادات (Settings) ← عام (General) ← تحديث البرنامج (Software Update) ← تثبيت التحديث (Install Update). الإصدارات الآمنة هي iOS 16.7.8 أو iOS 17.4 فما فوق.
- تفعيل التحديثات التلقائية (Automatic Updates): الإعدادات ← عام ← تحديث البرنامج ← تفعيل “تحديثات التلقائية”.
- عدم فتح روابط مشبوهة: حتى لو بدت من جهة موثوقة، تأكد من المصدر قبل النقر على أي رابط يتم إرساله عبر البريد الإلكتروني أو تطبيقات المراسلة.
- تفعيل وضع القفل (Lockdown Mode): إذا كنت تعتقد أنك قد تكون هدفاً لهجمات إلكترونية (نشطاء، صحفيون، مسؤولون)، فعّل وضع القفل عبر: الإعدادات ← الخصوصية والأمان ← وضع القفل.
- مراجعة تطبيقات الجهاز: تأكد من أن جميع التطبيقات محدثة من خلال App Store.
- تفعيل المصادقة متعددة العوامل (MFA): على جميع حسابات Apple ID، البريد الإلكتروني، والحسابات المصرفية.
- إجراء نسخ احتياطي (Backup): قبل التحديث، تأكد من وجود نسخة احتياطية على iCloud أو iTunes لحماية بياناتك.
🚨 إجراء عاجل للمؤسسات والشركات
إذا كنت مسؤولاً عن أمن المعلومات في مؤسسة، يجب عليك فوراً:
- إصدار تعميم لجميع الموظفين بضرورة تحديث أجهزتهم.
- فحص أجهزة الشركة للتأكد من تحديثها إلى الإصدارات الآمنة.
- حظر الوصول إلى النطاقات الضارة المذكورة أعلاه على مستوى الشبكة.
- تفعيل حلول EDR/MDM لمراقبة أجهزة iOS التابعة للشركة.
📡 المصادر الرسمية والروابط الخارجية
📡 المصادر الرسمية (External Resources)
❓ الأسئلة الشائعة حول هجمات Coruna و DarkSword
ما هي هجمات Coruna و DarkSword؟
هجمات Coruna و DarkSword هي هجمات إلكترونية متطورة تستهدف هواتف آيفون التي تعمل بنسخ قديمة من نظام iOS. تعتمد هذه الهجمات على محتوى ويب خبيث (Malicious Web Content) يستغل ثغرات أمنية خطيرة في WebKit و Kernel و iMessage، مما يسمح للمهاجمين بالتحكم الكامل في الجهاز وسرقة البيانات الحساسة.
كيف أعرف إذا كان جهازي معرضاً للخطر؟
جهازك معرض للخطر إذا كان من طراز iPhone 8 أو أحدث ويعمل بنسخة iOS أقدم من 16.7.8 أو 17.4. للتحقق: اذهب إلى الإعدادات ← عام ← معلومات ← إصدار iOS. إذا كان الإصدار أقل من 16.7.8 أو 17.4، فيجب تحديثه فوراً.
هل الهجمات تستهدف المستخدمين في السعودية والإمارات؟
نعم، وفقاً لتقارير Kaspersky و Citizen Lab، تم رصد هجمات مكثفة تستهدف مستخدمين في دول الخليج العربي، خاصة السعودية والإمارات والكويت، بالإضافة إلى مصر والأردن. يُنصح جميع المستخدمين في المنطقة بتحديث أجهزتهم فوراً.
كيف أحمي جهازي إذا كان لا يدعم iOS 16؟
إذا كان جهازك لا يدعم iOS 16 أو 17 (مثل iPhone 5s, 6, 6s, 7)، فلن تتوفر له تحديثات أمنية جديدة. في هذه الحالة، يُنصح بشدة باستبدال الجهاز بآخر أحدث يدعم iOS 16 أو 17، لأن الثغرات الحالية قد لا يتم إصلاحها للأجهزة القديمة.
هل تحديث iOS يحذف بياناتي؟
لا، تحديث نظام iOS يحافظ على جميع بياناتك (صور، جهات اتصال، تطبيقات). ولكن يُنصح دائماً بإجراء نسخ احتياطي (Backup) على iCloud أو iTunes قبل التحديث تحسباً لأي مشكلة تقنية نادرة.
ما هو وضع القفل (Lockdown Mode) وهل يجب تفعيله؟
وضع القفل (Lockdown Mode) هو ميزة أمنية متقدمة من أبل توفر حماية إضافية ضد الهجمات الإلكترونية المتطورة. يُنصح بتفعيلها إذا كنت تعتقد أنك قد تكون هدفاً لهجمات إلكترونية (نشطاء، صحفيون، مسؤولون حكوميون). التفعيل: الإعدادات ← الخصوصية والأمان ← وضع القفل.