مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

48 خبر
  • زيارة بوتين إلى الصين
  • نبض الملاعب
  • إسرائيل تواصل غاراتها على لبنان
  • زيارة بوتين إلى الصين

    زيارة بوتين إلى الصين

  • نبض الملاعب

    نبض الملاعب

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • فيديوهات

    فيديوهات

عن طريق الخطأ.. الكشف عن برمجية تجسس إسرائيلية متقدمة

أثارت صور نشرت على منصة "لينكدإن" جدلا واسعا في الأوساط الأمنية والتقنية عالميا حيث كشفت عن خطورة عمل أجهزة الاستخبارات الإسرائيلية.

عن طريق الخطأ.. الكشف عن برمجية تجسس إسرائيلية متقدمة

وكشفت شركة السايبر الهجومي الإسرائيلية Paragon Solutions، عن طريق الخطأ، واجهة التحكم لبرمجيتها التجسسية المتقدمة "غرافيت"، قبل أن تسارع إلى حذف الصور.

وبحسب تقرير نشر على مدونة Substack، فإن الصور التي ظهرت لفترة وجيزة أظهرت ما يعتقد أنه لوحة التحكم الداخلية للبرمجية، متضمنة رقم هاتف من جمهورية التشيك، وسجلات اعتراض موسومة بأنها "مكتملة"، إضافة إلى تصنيفات بيانات مرتبطة بتطبيقات مشفرة.

ويستطيع برنامج التجسس الإسرائيلي "غرافيت" استخراج الرسائل من التطبيقات الرئيسية، ويستخدم لمراقبة الصحفيين والمدنيين حول العالم، ما يبرز قدراته المتقدمة في مجال المراقبة الرقمية.

ونشرت روت يامن، رئيسة الامتثال في شركة Paragon Solutions، منشورا على "لينكدإن" يظهر برنامج التجسس أثناء عمله في خلفية الصورة.

وكشف تحقيق لمختبر الأبحاث الكندي "سيتيزن لاب" في 2024 أن عشرات الصحفيين والمدنيين في إيطاليا استهدفوا عبر واتساب باستخدام هجوم "صفر نقرة" مرتبط ببرنامج "غرافيت".

وبرنامج التجسس لأجهزة أندرويد من Paragon يعمل عن طريق اختراق "واتساب" دون نقرة، حيث يضيف المهاجم الضحية إلى مجموعة واتساب بطريقة محددة، ثم يرسل ملف PDF يقوم جهاز الضحية بمعالجته تلقائيا، مستغلا ثغرة أمنية، ليتم تحميل برنامج "غرافيت" داخل التطبيق حتى يخرج من بيئة العزل Sandbox وينتشر إلى تطبيقات أخرى على الجهاز.

ووصف الباحث في "سيتيزن لاب" بجامعة تورونتو، جون سكوت-رايلتون، ما حدث بأنه "فشل عملياتي فادح"، في إشارة إلى خرق قواعد السرية والأمن التشغيلي التي تعتمد عليها صناعة برامج التجسس التجارية.

ويعرف "غرافيت" كنظام اختراق متقدم يُباع لجهات حكومية، ويوفر قدرات تسلل على مستوى نظام التشغيل، بما يتيح الوصول إلى البيانات المخزنة، وتشغيل الكاميرا والميكروفون، وقراءة الرسائل قبل أو بعد تشفيرها، ويجرى بعض الاختراقات دون أي تفاعل من المستخدم، عبر هجمات "صفر نقرة".

وأشار التقرير إلى أن Paragon Solutions بيعت مؤخرا مقابل نحو 900 مليون دولار لصالح صندوق الاستثمار الأمريكي AE Industrial Partners، وأن رئيس الوزراء الإسرائيلي الأسبق إيهود باراك، المرتبط بالمستثمرين في الشركة، حقق أرباحا تقدر بين 10 و15 مليون دولار من الصفقة.

ومن بين مؤسسي الشركة أيضا أهود شنيرسون، القائد السابق للوحدة 8200 الاستخباراتية.

كما أظهرت سجلات مشتريات عامة في الولايات المتحدة ارتباطات محتملة بين تقنيات "غرافيت" وجهات رسمية مثل وزارة الأمن الداخلي وهيئة الهجرة والجمارك، رغم أن تفاصيل العقود غير معلنة بالكامل.

المصدر: Substack

التعليقات

"الكلام جرحني قبل ما يجرحكم".. الرئيس السوري يعتذر لأهالي محافظة دير الزور (فيديو)

الدفاع الإماراتية: المسيرة التي اعتدت على محطة براكة للطاقة النووية بأبوظبي قدمت من الأراضي العراقية

"فاينانشال تايمز": ترامب عرض في الصين التحالف مع بكين وموسكو ضد "الجنائية الدولية"

عقب خروج احتجاجات.. والد الرئيس السوري يوضح حقيقة تصريحاته المتداولة بشأن دير الزور (فيديو)

إيران تكشف لأول مرة تفاصيل إصابة مجتبى خامنئي في اليوم الأول من "حرب رمضان"

المرشد الأعلى الإيراني: أحد إنجازات الحرب الأخيرة هو ارتقاء بلادنا إلى مصاف الدول العظمى المؤثرة

بوتين وشي جين بينغ يوقعان بيانا مشتركا حول تعزيز العلاقات بين روسيا والصين

قرقاش: الموقف الرمادي أخطر من اللا موقف وخلط الأدوار خلال العدوان الإيراني الغاشم محير

ترامب: سننهي الحرب مع إيران بسرعة كبيرة و"طريقة لطيفة"

نيبينزيا يدين الهجمات على المحطة النووية في الإمارات: لولا المغامرة الأمريكية الإسرائيلية ما حدث ذلك

"نفاق صارخ".. إيران ترد على اتهامات المستشار الألماني بشأن الهجوم على منشآت نووية بالإمارات

نيبينزيا: الرد الروسي سيكون حتميا حال إطلاق مسيرات من دول البلطيق

جنود أمريكيون: طلبنا تعزيزا طبيا قبل أسابيع من ضربة إيرانية قاتلة في الكويت لكنه قوبل بالتجاهل

الداخلية السورية: التحقيقات في تفجير باب شرقي كشفت ‏خيوطا أولية حول الجهات المتورطة (صور + فيديو)