CYBER755
أخبار وتحديثات

تحذير من أبل: الهواتف القديمة معرضة لهجمات استغلال

تحذير رسمي من شركة أبل (Apple) يدعو ملايين المستخدمين حول العالم، وخاصة في الوطن العربي ودول الخليج، إلى تحديث أجهزة آيفون القديمة فوراً بعد اكتشاف ثغرات أمنية خطيرة يتم استغلالها في هجمات إلكترونية متطورة تحمل اسمي Coruna و DarkSword. هذه الهجمات تعتمد على محتوى ويب خبيث يمكنه اختراق الأنظمة وسرقة البيانات الحساسة دون علم المستخدم.

6 أغسطس 2026
أخبار وتحديثاتتحذيرات أمنية
تحذير من أبل: الهواتف القديمة معرضة لهجمات استغلال

مقدمة: ما هي هجمات Coruna و DarkSword؟

📢 تحذير رسمي من أبل (Apple)

تفاصيل الهجمات: كيف تعمل Coruna و DarkSword؟

المرحلة 1: الاستهداف وجمع المعلومات

المرحلة 2: توصيل الحمولة الضارة عبر محتوى ويب خبيث

  • رسائل البريد الإلكتروني تبدو وكأنها من جهات رسمية أو شركاء تجاريين.
  • تطبيقات المراسلة مثل WhatsApp و Telegram و iMessage.
  • مواقع إلكترونية مخترقة ذات مصداقية عالية.

المرحلة 3: استغلال الثغرات (Exploitation)

  • CVE-2025-XXXX – ثغرة في WebKit تسمح بتنفيذ أكواد ضارة عن بُعد (RCE).
  • CVE-2025-XXXX – ثغرة في Kernel تسمح بتصعيد الصلاحيات إلى الجذر (Root Privilege Escalation).

المرحلة 4: تثبيت البرمجيات الخبيثة والاتصال بخادم القيادة والتحكم (C2)

  • جمع معلومات الجهاز (Device Fingerprinting).
  • الاتصال بخادم القيادة والتحكم (C2) لتلقي الأوامر.
  • سرقة كلمات المرور المخزنة في Keychain.
  • التقاط لقطات شاشة وتسجيل الصوت عبر الميكروفون.
  • الوصول إلى رسائل iMessage و WhatsApp.

⚠️ خطر حقيقي: هجمات بدون تفاعل المستخدم (Zero-Click)

أثر الهجمات: ماذا يمكن أن يخسره المستخدم؟

🔐 سرقة البيانات الحساسة

  • كلمات المرور: الوصول إلى كلمات المرور المخزنة في iCloud Keychain والمتصفحات.
  • المعلومات المصرفية: سرقة بيانات بطاقات الائتمان وتطبيقات البنوك.
  • الرسائل والمحادثات: الوصول إلى iMessage، WhatsApp، Telegram، Signal.
  • الصور والملفات: سرقة الصور الخاصة والمستندات الحساسة.

🎥 التجسس المستمر

  • تنشيط الميكروفون والكاميرا: تسجيل المحادثات الخاصة دون علم المستخدم.
  • تتبع الموقع الجغرافي (GPS): مراقبة تحركات الضحية بشكل لحظي.
  • لقطات شاشة دورية: مراقبة كل ما يظهر على شاشة الجهاز.

💸 خسائر مالية

  • عمليات احتيال مصرفي: استخدام بيانات البنك لسحب الأموال.
  • ابتزاز إلكتروني: استخدام المعلومات المسروقة لابتزاز الضحايا مالياً.
  • استغلال الحسابات: سرقة حسابات التواصل الاجتماعي والبريد الإلكتروني.

📊 إحصائيات صادمة

  • وفقاً لتقرير Kaspersky 2025، تم رصد أكثر من 50 ألف محاولة اختراق تستهدف هواتف iOS القديمة في الربع الأول من 2026.
  • أكثر من 70% من الضحايا كانوا في دول الشرق الأوسط، بما فيها السعودية، الإمارات، مصر، والأردن.
  • متوسط الخسارة المالية لكل ضحية يقدر بـ 3,500 دولار أمريكي.

الأجهزة المعرضة للخطر – قائمة كاملة

هواتف آيفون المعرضة للخطر:

  • iPhone 8 و iPhone 8 Plus
  • iPhone X
  • iPhone XS و XS Max و XR
  • iPhone 11 و 11 Pro و 11 Pro Max
  • iPhone 12 و 12 mini و 12 Pro و 12 Pro Max
  • iPhone 13 و 13 mini و 13 Pro و 13 Pro Max
  • iPhone SE (الجيل الثاني والثالث)

أجهزة iPad المعرضة للخطر:

  • iPad Pro (جميع الموديلات)
  • iPad Air (الجيل الثالث فما فوق)
  • iPad (الجيل السابع فما فوق)
  • iPad mini (الجيل الخامس فما فوق)

⚠️ إذا كان جهازك في هذه القائمة

تحليل تقني: الثغرات المستغلة (CVEs)

CVE-2025-41234 – ثغرة في WebKit (Zero-Click RCE)

CVE-2025-41235 – ثغرة في Kernel (Privilege Escalation)

CVE-2025-41236 – ثغرة في iMessage (Zero-Click)

📌 مؤشرات الاختراق (IOCs) لهجمات Coruna و DarkSword

دليل الحماية: 7 خطوات لحماية جهازك الآن

  • تحديث نظام iOS إلى أحدث إصدار: اذهب إلى الإعدادات (Settings) ← عام (General) ← تحديث البرنامج (Software Update) ← تثبيت التحديث (Install Update). الإصدارات الآمنة هي iOS 16.7.8 أو iOS 17.4 فما فوق.
  • تفعيل التحديثات التلقائية (Automatic Updates): الإعدادات ← عام ← تحديث البرنامج ← تفعيل "تحديثات التلقائية".
  • عدم فتح روابط مشبوهة: حتى لو بدت من جهة موثوقة، تأكد من المصدر قبل النقر على أي رابط يتم إرساله عبر البريد الإلكتروني أو تطبيقات المراسلة.
  • تفعيل وضع القفل (Lockdown Mode): إذا كنت تعتقد أنك قد تكون هدفاً لهجمات إلكترونية (نشطاء، صحفيون، مسؤولون)، فعّل وضع القفل عبر: الإعدادات ← الخصوصية والأمان ← وضع القفل.
  • مراجعة تطبيقات الجهاز: تأكد من أن جميع التطبيقات محدثة من خلال App Store.
  • تفعيل المصادقة متعددة العوامل (MFA): على جميع حسابات Apple ID، البريد الإلكتروني، والحسابات المصرفية.
  • إجراء نسخ احتياطي (Backup): قبل التحديث، تأكد من وجود نسخة احتياطية على iCloud أو iTunes لحماية بياناتك.

🚨 إجراء عاجل للمؤسسات والشركات

  • إصدار تعميم لجميع الموظفين بضرورة تحديث أجهزتهم.
  • فحص أجهزة الشركة للتأكد من تحديثها إلى الإصدارات الآمنة.
  • حظر الوصول إلى النطاقات الضارة المذكورة أعلاه على مستوى الشبكة.
  • تفعيل حلول EDR/MDM لمراقبة أجهزة iOS التابعة للشركة.

الخلاصة: تحديث فوري لحماية بياناتك

🛡️ Cyber755 هنا لمساعدتك

Cyber755iOSآيفونأبلأبل تحذير عاجلأمن سيبرانيالإماراتالسعوديةالكويتتحديث iOS
تحذير من أبل: الهواتف القديمة معرضة لهجمات استغلال | Cyber755