الاثنين، 3 أغسطس 2026

السياسات والتنظيم

Google تحدد مجموعة أدوات استغلال الثغرات Coruna التي تستهدف هواتف iPhone

حددت Google مجموعة أدوات استغلال الثغرات Coruna، التي تستغل سلسلة من 23 ثغرة أمنية لاختراق هواتف iPhone، والتي ورد أنها تسربت من مصادر حكومية إلى أيدي مجرمي الإنترنت.

Google identifies Coruna exploit kit targeting iPhones
صورة: Google

في فبراير 2025، حددت Google مجموعة أدوات استغلال الثغرات Coruna — وهي مجموعة من البرمجيات المستخدمة لاستغلال الثغرات الأمنية — وذلك أثناء محاولة بائع أدوات مراقبة اختراق هاتف نيابة عن عميل حكومي. واكتشفت Google لاحقاً المجموعة نفسها وهي تستهدف مستخدمين أوكرانيين في حملة شنتها مجموعة تجسس روسية، ثم وجدت لاحقاً أنها تُستخدم من قبل مخترق مدفوع بدوافع مالية في الصين. وتتمتع هذه المجموعة بالقدرة على اختراق هاتف iPhone بخمس طرق مختلفة من خلال الاعتماد على 23 ثغرة أمنية منفصلة وربطها معاً. وتؤثر هذه الثغرات على الأجهزة التي تعمل ببرمجيات Apple حتى إصدار iOS 17.2.1، الذي تم إصداره في ديسمبر 2023.

قامت شركة أمن الهواتف المحمولة iVerify بهندسة عكسية للأدوات وأبلغت عن وجود “بعض الأدلة” التي تربط إطار عمل Coruna بالحكومة الأمريكية. وتسمح هذه المجموعة للمهاجمين بتجاوز دفاعات هاتف iPhone من خلال هجمات “حفرة الري” (watering hole) — وهي هجوم أمني يتم فيه اختراق المستخدم بمجرد زيارته لموقع ويب ضار. وفي تحذير من حتمية مثل هذه التسريبات، أشارت iVerify إلى أنه: “على الرغم من أن iVerify لديها بعض الأدلة على أن هذه الأداة عبارة عن إطار عمل مسرب من الحكومة الأمريكية، إلا أن ذلك لا ينبغي أن يطغى على حقيقة أن هذه الأدوات ستجد طريقها إلى العلن وسيستخدمها جهات فاعلة سيئة بلا وازع”. كما تحتوي المجموعة على مكونات استُخدمت في حملة اختراق عام 2023 تُعرف باسم Operation Triangulation.

يسلط هذا الحادث الضوء على سوق ناشئة للثغرات المستعملة. ويعكس هذا النمط تسريبات سابقة، مثل ما حدث في عام 2017 عندما اكتشفت وكالة الأمن القومي الأمريكية أن الأدوات التي طورتها لاختراق أجهزة الكمبيوتر التي تعمل بنظام Windows حول العالم قد سُرقت، وهو ما غذى لاحقاً هجوم برامج الفدية WannaCry. ومؤخراً، حُكم على Peter Williams، الرئيس السابق لمقاول الدفاع L3Harris Trenchant، بالسجن لأكثر من سبع سنوات بعد إقراره بالذنب في سرقة وبيع ثماني ثغرات. وقد باع Williams هذه الثغرات لوسطاء، بمن فيهم وسيط كوري جنوبي واحد على الأقل، وهي ثغرات ذكر المدعون العامون أنها قادرة على اختراق الأجهزة حول العالم.

لماذا يهم

يوضح حادث Coruna المخاطر النظامية لتسرب الأسلحة السيبرانية التي طورتها الحكومات إلى السوق الخاصة، حيث يتم تحويلها إلى أسلحة من قبل جهات غير حكومية لاستغلالها على نطاق واسع. ومع انتشار هذه الأدوات، يستمر الخط الفاصل بين التجسس الذي ترعاه الدول وجرائم الإنترنت التجارية في التلاشي.