برلماني أوروبي كان يحقق في التجسس يقع ضحيةً لبرنامج بيغاسوس

كشف مختبر المواطن اختراق هاتف البرلماني الأوروبي ستيليوس كولوغلو ببرنامج التجسس بيغاسوس مرتين في 2022 و2023، بينما كان يترأس لجنة تحقيق أوروبية في إساءات برامج المراقبة.

تحرير
ألمعي · هيئة التحرير
النشر
٣ يوليو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة 3 دقائق
البرلماني الأوروبي ستيليوس كولوغلو الذي اختُرق هاتفه ببيغاسوس

في تطور لافت يكشف عمق أزمة برامج التجسس على المستوى الأوروبي، تأكّد أن هاتف ستيليوس كولوغلو، البرلماني الأوروبي اليوناني عن حزب سيريزا، قد اختُرق ببرنامج التجسس "بيغاسوس" التابع لمجموعة NSO الإسرائيلية، وذلك في الوقت الذي كان فيه عضواً في لجنة البرلمان الأوروبي المكلفة بالتحقيق في إساءات استخدام هذا النوع من برامج المراقبة.

كشفت أبحاث مختبر المواطن التابع لجامعة تورنتو أن الاختراق وقع مرتين على الأقل: الأولى في أكتوبر 2022 حين كان كولوغلو في المستشفى لإجراء عملية جراحية، والثانية في السادس والسابع من مارس 2023. ويشكّل توقيت الهجوم الأول في غاية الحساسية، إذ تمكّن المهاجمون من الوصول إلى الميكروفون والتقاط الأصوات المحيطة داخل غرفة المستشفى.

آلية الهجوم: الاستغلال الصامت

اعتمد المهاجمون على ما يُعرف بـ"الاستغلال الصامت (بدون نقر)"، وهي تقنية خطيرة لا تستلزم من الضحية أي تفاعل كالنقر على رابط أو فتح ملف. استهدف الهجوم ثغرةً في برنامج المنازل الذكية على هاتف آيفون الخاص بكولوغلو، وكانت هذه الثغرة قد أُصلحت من قِبل آبل لكنها لم تُطبَّق بعد على الجهاز. هذا النوع من البرمجيات الخبيثة يجعل اكتشافه والحماية منه بالغ الصعوبة، إذ لا يترك أثراً واضحاً للضحية.

أدى الاختراق إلى سرقة شاملة للبيانات الشخصية شملت الرسائل النصية والمراسلات، وبيانات الموقع الجغرافي، والصور، فضلاً عن التقاط صوت البيئة المحيطة. وقال كولوغلو بنفسه: "جميع بياناتك الشخصية أُخذت".

من المهاجم؟

لم يتمكن باحثو مختبر المواطن من تحديد هوية العميل الذي استخدم بيغاسوس في هذا الهجوم، غير أنهم لاحظوا إعادة استخدام البنية التحتية ذاتها في حملات سابقة استهدفت صحفيين أوروبيين في دول متعددة. وتبيع مجموعة NSO برنامج التجسس "بيغاسوس" حصراً للحكومات والجهات الرسمية، مما يُشير إلى أن جهة حكومية تقف وراء الهجوم.

السياق الأوروبي الأوسع

تأتي هذه الكشوفات في سياق موجة من الاختراقات التي طالت سياسيين وصحفيين أوروبيين ببرامج التجسس. أسس البرلمان الأوروبي لجنة PEGA تحديداً للتحقيق في هذه الإساءات، وضمّت كولوغلو في صفوفها. والمفارقة اللافتة أن المحقق في استخدام برامج المراقبة أصبح هو نفسه ضحيتها.

يعكس هذا الحادث حجم التحدي الذي تواجهه الديمقراطيات في مكافحة أدوات المراقبة التجارية. فبيغاسوس ليس برنامج التجسس الوحيد في السوق؛ إذ تنشط شركات أخرى كـ Intellexa وParagon في هذا المجال، وقد وثّق مختبر المواطن عشرات الحالات التي استُخدمت فيها هذه البرمجيات لاستهداف معارضين وصحفيين وناشطين وشخصيات سياسية من مختلف أنحاء العالم.

الموقف القانوني

أعلن كولوغلو عزمه رفع دعوى قضائية ضد مجموعة NSO، مستنداً إلى الأدلة التقنية التي جمعها مختبر المواطن. وكانت محكمة اتحادية أمريكية قد أصدرت حكماً ضد NSO في دعوى رفعتها شركة واتساب بشأن هجمات مماثلة، مما فتح الباب أمام مزيد من الملاحقات القضائية حول العالم.

وتواجه مجموعة NSO ضغوطاً متزايدة؛ فقد أدرجتها وزارة التجارة الأمريكية على قائمة الكيانات الخاضعة للقيود منذ عام 2021، وتطالب منظمات حقوق الإنسان بحظر تصدير هذه الأدوات أو إخضاعها لرقابة دولية صارمة.

لا يمكن تجاهل الصلة الوثيقة لهذه القضية بالعالم العربي؛ فقد كشفت تحقيقات مختبر المواطن ومنظمة العفو الدولية أن حكومات في المنطقة كانت في عداد عملاء مجموعة NSO. وكان المقربون من الصحفي السعودي جمال خاشقجي ضمن من رُصدت أجهزتهم ببيغاسوس وفقاً لتلك التحقيقات، مما يُضفي على هذه القضية أبعاداً إنسانية وحقوقية عربية بالغة العمق. ويظل السؤال المُلحّ مطروحاً: هل تمتلك الدول العربية أطراً قانونية وتشريعية كافية تحمي الصحفيين والحقوقيين من الاختراق الرقمي الصامت الذي لا يترك أثراً مرئياً للضحية؟

تُجسّد هذه القضية معضلةً جوهرية في عصر الأمن الرقمي: كيف يمكن حماية المحققين والمشرّعين الذين يعملون على مواجهة أخطار المراقبة من هذه الأخطار ذاتها؟ ويرى الخبراء أن الحل يستلزم تشريعات دولية ملزمة تحكم صناعة برامج التجسس التجارية، وتُحاسب الدول التي تستخدمها خارج الأطر القانونية المشروعة. وتبقى قضية كولوغلو شاهداً صارخاً على أن أحداً ليس بمأمن من المراقبة الرقمية، حتى أولئك الذين يُكرّسون جهدهم لمكافحتها.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

رمز الأمن السيبراني: قفل رقمي محاط بخطوط بيانات زرقاء

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة

وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

TechCrunch
عناصر من مكتب ATF الأمريكي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية

أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

TechCrunch
مقر شركة بوسطن ساينتيفيك لتصنيع الأجهزة الطبية

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية

تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

TechCrunch
توضيح لعوامل الذكاء الاصطناعي وإشكالية التوافق مع القيم

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟

كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

MIT Technology Review
لعبة Grand Theft Auto - المصدر المستغل في هجوم سرقة المعلومات

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي

كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

TechCrunch
نموذج ذكاء اصطناعي يخترق منصة بيانات مفتوحة

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face

أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.

TechCrunch
برلماني أوروبي كان يحقق في التجسس يقع ضحيةً لبرنامج بيغاسوس — ألمعي