فخ “السيف الأسود” يهدد ملايين الهواتف وتحذيرات من اختراق صامت لأجهزة آبل
أطلقت شركة آبل العالمية صافرات الإنذار في وجه مئات الملايين من مستخدمي هواتف آيفون حول العالم عقب اكتشاف ثغرات أمنية وصفت بالقاتلة والحرجة للغاية، حيث كشفت التقارير التقنية الحديثة عن وجود هجوم إلكتروني صامت وشديد التطور أطلق عليه الخبراء اسم السيف الأسود أو “DarkSword” الذي يستهدف السيطرة الكاملة على البيانات الشخصية والبنكية دون أي تدخل من المستخدم، وأجبرت هذه التهديدات السيبرانية غير المسبوقة الشركة الأمريكية على إصدار تحديثات طارئة وفورية لنظامي التشغيل “iOS” و “iPadOS” لسد الفجوات التي باتت متاحة للقراصنة والمجرمين الإلكترونيين في كل مكان، وتسابق الفرق البرمجية الزمن لتوفير طوق نجاة للمستخدمين قبل وقوع ممتلكاتهم الرقمية في يد مجموعات تجسس دولية تستغل الثغرات المكتشفة في “الأول من أبريل 2026” ببراعة تقنية مخيفة.
تشريح هجوم “DarkSword” المدمر
كشفت الفحوصات الفنية العميقة أن هجوم السيف الأسود يعتمد على سلسلة استغلال معقدة تتكون من ست ثغرات أمنية مختلفة تستهدف إصدارات نظام التشغيل “18.4” وصولا إلى “18.7”، وبدأ هذا الاختراق المرعب عبر محرك “WebKit” الخاص بمتصفح “Safari” حيث يتمكن الكود الضار من تجاوز تقنية صندوق الرمل وتصعيد الصلاحيات حتى يصل إلى نواة النظام “kernel” للسيطرة المطلقة، ومنح هذا الوصول العميق للمهاجمين القدرة على حصد كميات هائلة من البيانات الحساسة مثل كلمات المرور ومفاتيح التشفير والرسائل النصية والصور الشخصية وحتى بيانات محافظ العملات المشفرة، ويتم إرسال كل هذه الكنوز المعلوماتية خلسة إلى خوادم المهاجمين بسرعة فائقة قبل أن تقوم البرمجية الخبيثة بتنظيف آثارها تماما لتجنب أي اكتشاف أمني محتمل.
تحديثات استثنائية لإنقاذ الأجهزة
اتخذت شركة آبل خطوة نادرة واستثنائية بإصدار التحديث الأمني الطارئ “18.7.7” للأجهزة القديمة التي لا تدعم الأنظمة الحديثة لضمان حماية أكبر قاعدة ممكنة من المستخدمين حول العالم، وشملت قائمة الأجهزة المشمولة بهذا التحديث العاجل هواتف “iPhone XR” و “XS” و “iPhone 11” وصولا إلى أحدث إصدارات “iPhone 16” بالإضافة إلى طرز مختلفة من “iPad” التي باتت مهددة بالثغرة، وطالبت الشركة جميع المستخدمين بالتوجه فورا إلى إعدادات الجهاز وتثبيت الإصدارات الجديدة مثل “iOS 26.4” و “iOS 18.7.7” لإغلاق الأبواب في وجه القراصنة، وأكدت الأبحاث الأمنية أن تقنية صفر نقرة أو “Zero-click” التي تستخدمها هذه البرمجيات تجعل المستخدم ضحية بمجرد زيارة موقع ويب مفخخ دون الحاجة للضغط على أي روابط.
تسريبات “GitHub” والتهديد الدولي
تصاعدت وتيرة القلق العالمي في “مارس 2026” عقب تسريب أدوات الاستغلال الخاصة بثغرة السيف الأسود على منصة “GitHub” مما جعلها في متناول شريحة واسعة من الهواة والمجرمين، ورصد الباحثون في مجموعات استخبارات التهديدات نشاطا مكثفا لمجموعات مدعومة من جهات دولية مثل المجموعة الروسية “UNC6353” التي استهدفت ضحايا في أوكرانيا وماليزيا وتركيا، واعتمد المهاجمون تكتيك حفرة الماء أو “watering hole” عبر اختراق مواقع ويب شرعية يزورها المستهدفون بانتظام لزرع الفخاخ الإلكترونية وحصد البيانات، وجاءت هذه التطورات لتفرض على المؤسسات والأفراد ضرورة تفعيل نمط المنع “Lockdown Mode” وتحديث البرامج فورا لتجنب كوارث تسريب البيانات الشخصية التي باتت تباع في الأسواق السوداء للإنترنت المظلم.