من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في عصر تتزايد فيه المخاوف بشأن الخصوصية الرقمية والأمن السيبراني، تبرز التطورات المتلاحقة لتضع المستخدمين في مواجهة تحديات جديدة. من الهجمات السيبرانية التي تستهدف البنى التحتية الحيوية، إلى الاستخدام المتزايد للتكنولوجيا في المراقبة، يصبح فهم المخاطر وكيفية التخفيف منها أمرًا بالغ الأهمية. ففي خضم هذه التحديات، كشفت تقارير حديثة عن قضية تثير القلق بشكل خاص بشأن إشعارات الدفع وتأثيرها على خصوصية بياناتنا.

أمان إشعارات الدفع ووصول مكتب التحقيقات الفيدرالي

أفادت تقارير حديثة صادرة عن 404 Media أن مكتب التحقيقات الفيدرالي (FBI) تمكن مؤخرًا من الوصول إلى محتوى رسائل Signal المشفرة التي تم إرسالها إلى هاتف iPhone خاص بأحد المدعى عليهم. لم يتم ذلك باختراق التشفير نفسه، بل من خلال استغلال حقيقة أن محتويات هذه الرسائل كانت مضمنة في إشعارات الدفع الخاصة بالهاتف. والمثير للقلق هو أن الإشعارات ظلت موجودة في الذاكرة الداخلية للجهاز حتى بعد إزالة تطبيق Signal منه، مما يكشف عن ثغرة أمنية محتملة واسعة النطاق.

تتجاوز تداعيات هذه الحادثة تطبيق Signal لتشمل جميع التطبيقات التي تستخدم إشعارات الدفع. هذا يعني أن أي محتوى يظهر في إشعاراتك قد يكون عرضة للوصول إذا تم الاستيلاء على جهازك. لحسن الحظ، يمكن لمستخدمي Signal اتخاذ خطوات فورية لحماية خصوصيتهم:

  • افتح تطبيق Signal.
  • انتقل إلى الإعدادات.
  • اختر الإشعارات.
  • قم بتغيير الخيار إلى الاسم فقط أو لا يوجد اسم أو محتوى.

تضمن هذه الخطوة عدم ظهور محتوى الرسالة أو اسم المرسل في إشعارات الدفع المستقبلية، مما يضيف طبقة إضافية من الأمان لبياناتك.

تحديات الأمن السيبراني العالمية

لم تتوقف التحديات الأمنية عند هذا الحد، فقد شهد الأسبوع الماضي سلسلة من التطورات العالمية المقلقة. حذرت الحكومة الأمريكية من أن قراصنة مرتبطين بإيران يشنون هجمات على البنية التحتية للطاقة والمياه في الولايات المتحدة. وفي لبنان، يعاني النظام الطارئ من نقص البنية التحتية الرقمية الحديثة في ظل أزمة مستمرة، مما يبرز الحاجة الماسة لتعزيز الدفاعات الرقمية. كما كشف تحليل معمق عن اختطاف حسابات الحكومة السورية، مسلطًا الضوء على أوجه القصور في أمنها السيبراني.

وفي سياق آخر، وجد تحقيق أن المرشحين السياسيين الأمريكيين يزيدون إنفاقهم على الأمن، بما في ذلك شراء أجهزة إنذار منزلية وسترات واقية من الرصاص، في ظل مخاوف متزايدة من العنف السياسي. كما أظهرت دراسات أن مجموعات على تيليجرام تُستخدم لمشاركة صور غير توافقية للنساء والفتيات وشراء برامج تجسس.

انقطاع الإنترنت في إيران: حصار رقمي مستمر

على الرغم من إقرار وقف إطلاق نار متنازع عليه، لا يزال عشرات الملايين من الإيرانيين يعيشون بدون اتصال إنترنت موثوق به. وصل التعتيم الذي فرضه النظام على الإنترنت، والذي بدأ منذ 28 فبراير، إلى نقطة الألف ساعة، وفقًا لبيانات مجموعة مراقبة الإنترنت NetBlocks. يُعد هذا أطول انقطاع للإنترنت في تاريخ إيران، مما يحرم المواطنين من الأخبار الدقيقة، ويمنعهم من التواصل مع عائلاتهم، ويتسبب في أضرار اقتصادية جسيمة. كما وصف النظام الإيراني أدوات مكافحة الرقابة بأنها ‘خبيثة’ وزعم اعتقال أفراد يستخدمون Starlink للتحايل على الحظر.

ارتفاع قياسي في خسائر الاحتيال بالعملات المشفرة

كشف التقرير السنوي لمكتب التحقيقات الفيدرالي عن جرائم الإنترنت لعام 2025 عن صورة قاتمة، حيث تجاوزت الخسائر المبلغ عنها لمركز شكاوى جرائم الإنترنت (IC3) حاجز الـ 20 مليار دولار، بزيادة قدرها 26% عن العام السابق. وكان أكثر من نصف هذه الخسائر، أي 11.3 مليار دولار، مرتبطًا بعمليات الاحتيال المتعلقة بالعملات المشفرة، غالبًا من خلال مخططات الاستثمار الاحتيالية. كما شكلت اختراقات البريد الإلكتروني للأعمال وعمليات الاحتيال في الدعم الفني وانتهاكات البيانات الشخصية، وخدع الثقة والرومانسية، معظم الجرائم الأخرى المبلغ عنها. أما الجرائم التي تضمنت الذكاء الاصطناعي فقد أسفرت عن خسائر بقيمة 893 مليون دولار.

التشفير الشامل لـ Gmail يصل إلى الأجهزة المحمولة… لعدد محدود

قامت جوجل هذا الأسبوع بتوسيع التشفير الشامل (E2EE) لـ Gmail ليشمل تطبيقات Android وiOS، مما يتيح لمستخدمي المؤسسات تأليف وقراءة رسائل E2EE محليًا على الهاتف المحمول للمرة الأولى. تظهر الرسائل المشفرة كسلاسل رسائل قياسية للمستلمين الذين يستخدمون Gmail، بينما يمكن للمستلمين على مقدمي خدمات آخرين الوصول إليها عبر عرض متصفح آمن. يعتمد هذا الطرح على نموذج التشفير من جانب العميل الذي قدمته جوجل في أبريل 2025، حيث يتم تشفير الرسائل باستخدام مفاتيح يتحكم فيها العميل، مما يمنع جوجل نفسها من الوصول إلى محتوياتها. هذه الميزة ذات أهمية خاصة للمؤسسات ذات متطلبات الامتثال الصارمة، مثل HIPAA.

ومع ذلك، يظل الوصول محدودًا. هذه الميزة متاحة حاليًا لعملاء Google Workspace Enterprise Plus مع وظيفة Assured Controls أو Assured Controls Plus فقط، وهي غير مدعومة لحسابات Gmail الشخصية. يجب على المسؤولين تفعيلها صراحةً في واجهة الإدارة قبل أن يتمكن المستخدمون المؤهلون من الوصول إليها.

ابتكارات الذكاء الاصطناعي والأمن السيبراني: نموذج Anthropic Mythos

أعلنت شركة Anthropic رسميًا هذا الأسبوع عن نموذجها الجديد Claude Mythos Preview، الذي ستجعله متاحًا حاليًا لمجموعة مختارة من المؤسسات التقنية والمالية الرائدة، بما في ذلك Apple وMicrosoft وGoogle. سيستكشف هذا الكونسورتيوم، المعروف باسم Project Glasswing، قدرات القرصنة المتقدمة والأمن السيبراني لنموذج Mythos Preview. الهدف هو تقييم أفضل السبل لتحسين دفاعات البرامج والأجهزة قبل أن تنتشر قدرات مماثلة على نطاق أوسع وتصل إلى أيدي المهاجمين. أثار هذا الإعلان جدلاً حول الأهمية الحقيقية لـ Mythos Preview للأمن السيبراني. ويرى الخبراء أنه على الرغم من أن الأمر قد لا يكون كارثة دراماتيكية، إلا أنه من المهم للمدافعين أن يتحدوا ويستفيدوا من هذا الوصول المبكر لإجراء تغييرات في تطوير البرامج وكيفية استثمار المؤسسات في التصحيح الأمني.

في عالم رقمي دائم التطور، تظل اليقظة والمعرفة أساسًا للحفاظ على أمننا وخصوصيتنا. سواء كان الأمر يتعلق بإعدادات إشعارات الدفع، أو فهم مخاطر الاحتيال بالعملات المشفرة، أو متابعة أحدث الابتكارات في مجال التشفير والذكاء الاصطناعي، فإن البقاء على اطلاع أمر حيوي. تذكر دائمًا أن أمانك الرقمي يبدأ بخياراتك وإجراءاتك اليومية.

أفضل دراجات شحن كهربائية (2026): Urban Arrow، وLectric، وTern، والمزيد
SaaS على الشاطئ يعود لبرشلونة: قمة حصرية للمؤسسين فقط

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل