
#
ذكرت TechCrunch في 2 يوليو 2026 أن Citizen Lab أكدت أن الصحفي اليوناني والسياسي السابق ستليوس كولوغلو قد تعرّض للاختراق باستخدام برمجية بيغاسوس التجسسية. ويقول التقرير إن ذلك حدث بينما كان يخدم في لجنة PEGA التابعة للبرلمان الأوروبي، التي كانت تحقق في إساءة استخدام برمجيات التجسس.
وقالت Citizen Lab إن الهجمات وقعت في أكتوبر 2022 ومارس 2023. كما قالت إن الهجمات استخدمت ثغرة في iPhone تم إصلاحها، لكن التصحيح لم يكن قد ثُبّت بعد على الهاتف المستهدف. وهذه التفاصيل مهمة لأي قارئ في المغرب يعتمد على الأجهزة المحمولة في العمل أو التغطية الصحفية أو الخدمة العامة.
التقرير لا يتعلق بالمغرب تحديدًا، لكن الدرس مهم هنا. تعتمد كثير من المؤسسات المغربية على الهواتف في التواصل ومشاركة المستندات والتغطية الميدانية. وإذا تأخرت التحديثات، فقد تبقى ثغرة معروفة مفتوحة مدة أطول من المتوقع.
وبالنسبة للقراء في المغرب، فالنقطة العملية بسيطة. الأمن لا يقتصر على توفر التصحيح، بل يشمل أيضًا تثبيته بسرعة، والتحقق من إعدادات الجهاز، والحد من التعرض للروابط والملفات الخطرة والجهات غير المعروفة.
في المغرب، من المرجح أن تشمل أكثر حالات الاستخدام حساسية الصحفيين، والمسؤولين العموميين، والمحامين، والنشطاء، ومجموعات المجتمع المدني. وغالبًا ما تتعامل هذه الفئات مع محادثات خاصة ووثائق حساسة. وهذا يجعل أمن الهواتف المحمولة مسألة تشغيلية يومية، لا مجرد مسألة تقنية.
قد تواجه المؤسسات في المغرب أيضًا بيئات متعددة اللغات، مع العربية والفرنسية وأحيانًا الإنجليزية عبر الأجهزة وسير العمل. وقد يؤدي ذلك إلى فجوات في التدريب. لذا يجب أن تكون إرشادات الأمن واضحة ومختصرة وسهلة الاتباع باللغة التي يستخدمها الناس فعليًا.
كما أن المشتريات تمثل قضية أخرى. فإذا اشترت مؤسسة أجهزة أو برامج أو خدمات أمنية من دون عملية مراجعة واضحة، فقد تفوّت مخاطر الخصوصية والأمن السيبراني. وبالنسبة لصناع القرار والمديرين في المغرب، فإن أي أداة مرتبطة بالمراقبة ستحتاج إلى رقابة قانونية دقيقة، وضوابط داخلية، وموافقة موثقة.
تثير حالات برمجيات التجسس عدة مخاطر. فقد تكشف الرسائل الخاصة وجهات الاتصال وبيانات الموقع. كما يمكن أن تخلق مشكلات ثقة داخل المؤسسات وفي المجال العام.
بالنسبة للمغرب، لا تقل الحوكمة أهمية عن التكنولوجيا. فأي استخدام لأدوات المراقبة سيحتاج إلى قواعد قوية، وحدود وصول، وسجلات تدقيق. ومن دون هذه الضوابط، يمكن للأدوات نفسها التي يُفترض أنها تدعم الأمن أن تخلق أيضًا مخاطر إساءة استخدام.
والامتثال مصدر قلق آخر. ينبغي على المؤسسات أن تفكر في التزامات الخصوصية والسياسات الداخلية وإجراءات الأمن السيبراني معًا. وقد تكون الأداة قوية تقنيًا، لكنها تظل غير مناسبة إذا كان نموذج الرقابة ضعيفًا.
ابدأ بنظافة الأجهزة. حافظ على تحديث الهواتف، وتحقق من أن التصحيحات الأمنية قد ثُبّتت فعلًا، لا أنها متاحة فقط. راجع أذونات التطبيقات، وأزل التطبيقات غير المستخدمة، واستخدم مصادقة قوية حيثما أمكن.
ثم حسّن العادات التشغيلية. ينبغي للموظفين تجنب فتح الروابط أو المرفقات غير المتوقعة. وعليهم الإبلاغ بسرعة عن أي سلوك مريب، خاصة إذا بدأ الجهاز يتصرف بشكل غريب أو تغيّر استهلاك البطارية من دون تفسير.
كما ينبغي للمؤسسات أن تستعد لفجوات اللغة والمهارات. يجب أن يكون التدريب الأمني عمليًا ومتكررًا، وأن يشرح ما الذي يجب فعله، ومن يجب الاتصال به، وكيفية تصعيد أي حادث محتمل.
وأخيرًا، راجع الحوكمة. ينبغي للمؤسسات المغربية التي تتعامل مع بيانات حساسة أن تحدد من يوافق على الأدوات، ومن يمكنه الوصول إلى السجلات، وكيف تُوثَّق الحوادث. وهذا مهم بشكل خاص عندما تتقاطع الخصوصية والأمن السيبراني والامتثال.
تذكّر قضية بيغاسوس المبلّغ عنها بأن تأخر التحديثات قد يكون مهمًا. وبالنسبة للمغرب، فإن الدرس الأوسع هو التعامل مع أمن الهواتف المحمولة كمسألة روتينية. فالنظافة الجيدة، والرقابة الواضحة، والسياسات الواقعية يمكن أن تقلل المخاطر حتى عندما يكون التهديد متطورًا.
وبالنسبة للصحفيين والمسؤولين ومجموعات المجتمع المدني في المغرب، فإن النهج الأكثر أمانًا هو الحذر والاتساق. حافظوا على تحديث الأجهزة، وقللوا التعرض غير الضروري، وتأكدوا من أن أي قرار يتعلق بالمراقبة يخضع لمراجعة دقيقة.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.