التخطي إلى المحتوى

بياناتكم في خطر!.. تحديث أمني طارئ من «آبل» – أخبار السعودية

أصدرت شركة «آبل» تحديثاً أمنياً طارئاً لنظامي iOS وiPadOS، وهو الإصدار iOS 18.7.7 وiPadOS 18.7.7، حاثة جميع المستخدمين الذين لا يزالون على إصدار iOS 18 على تثبيته فوراً.

يأتي هذا التحديث الاستثنائي لحماية الأجهزة من هجوم إلكتروني متطور يُعرف باسم DarkSword، يمكنه السيطرة الكاملة على الجهاز بمجرد زيارة موقع ويب مصاب دون الحاجة إلى أي تفاعل من المستخدم.

وDarkSword هو سلسلة استغلال كاملة تتكون من ستّ ثغرات أمنية مختلفة، تستهدف بشكل أساسي إصدارات iOS 18.4 إلى 18.7، ويبدأ الهجوم عبر متصفح Safari باستخدام محرك WebKit، ويتم تنفيذ كود ضار يتجاوز الحمايات مثل sandbox، ثم ينتقل إلى تصعيد الصلاحيات حتى يصل إلى مستوى kernel (نواة النظام)، ما يسمح للمهاجم بالوصول الكامل إلى البيانات.

وبعد الاختراق، يقوم الهجوم بجمع بيانات حساسة مثل؛ كلمات المرور والمفاتيح، وجهات الاتصال، والرسائل، والصور، وسجل المتصفح، وبيانات محافظ العملات المشفرة، ومعلومات الموقع وغيرها، ثم يقوم بإرسالها إلى خادم المهاجم بسرعة قبل تنظيف الآثار.

واكتشف الباحثون في Google Threat Intelligence Group وشركات مثل Lookout وiVerify التهديد منذ نوفمبر 2025، واستخدمه فاعلون متعددون بما في ذلك مجموعات تجسس تجارية وجهات مدعومة من دول (مثل مجموعة روسية مشتبه بها UNC6353).

وشوهدت الهجمات في دول مثل أوكرانيا وماليزيا وتركيا، وغالباً عبر مواقع «watering hole» وهي مواقع مصابة يزورها الضحايا المستهدفون، بعد تسريب أدوات الاستغلال على GitHub في مارس 2026، ارتفع خطر انتشارها بين المجرمين الإلكترونيين.

وكانت الثغرات قد حُلّت أساساً في iOS 26، لكن ملايين المستخدمين ظلوا على iOS 18 لأسباب مختلفة من بينها بطء التحديث، وتفضيل الواجهة القديمة، أو سياسات الشركات، لذا قررت «آبل» في خطوة نادرة إصدار تحديث خاص لـiOS 18.7.7 في 1 أبريل 2026، ووسّعته ليشمل المزيد من الأجهزة ليصل تلقائياً إلى من فعّلوا التحديث التلقائي.

Apple has released an emergency security update for iOS and iPadOS, which is version iOS 18.7.7 and iPadOS 18.7.7, urging all users still on iOS 18 to install it immediately.

This exceptional update comes to protect devices from an advanced cyber attack known as DarkSword, which can take complete control of the device simply by visiting an infected website without any user interaction.

DarkSword is a complete exploitation chain consisting of six different security vulnerabilities, primarily targeting iOS versions 18.4 to 18.7. The attack begins through the Safari browser using the WebKit engine, executing malicious code that bypasses protections like the sandbox, and then escalates privileges until it reaches the kernel level, allowing the attacker full access to the data.

After the breach, the attack collects sensitive data such as passwords and keys, contacts, messages, photos, browsing history, cryptocurrency wallet data, location information, and more, then quickly sends it to the attacker’s server before cleaning up traces.

Researchers from Google Threat Intelligence Group and companies like Lookout and iVerify discovered the threat since November 2025, and it has been used by multiple actors including commercial espionage groups and state-sponsored entities (such as the suspected Russian group UNC6353).

The attacks have been observed in countries like Ukraine, Malaysia, and Turkey, often through “watering hole” sites, which are infected sites visited by targeted victims. After exploitation tools were leaked on GitHub in March 2026, the risk of their spread among cybercriminals increased.

The vulnerabilities were originally fixed in iOS 26, but millions of users remained on iOS 18 for various reasons, including slow updates, a preference for the old interface, or corporate policies. Therefore, Apple decided, in a rare move, to release a special update for iOS 18.7.7 on April 1, 2026, and expanded it to include more devices to automatically reach those who had enabled automatic updates.

للمزيد من المقالات

اضغط هنا