مخترقون يختطفون حساب HBO Max الرسمي على Reddit لحملة برامج ضارة
PUBLISHED Sep 15, 2026, 9:56 AM ET
Read, Watch or Listen
اكتشف باحثو الأمن السيبراني أن جهات فاعلة خبيثة اخترقت حساب Reddit الرسمي المعتمد لخدمة البث HBO Max لتوزيع إعلانات خادعة. خلال فترة نافذة مدتها يومان مؤخرًا، نشر المهاجمون مائة وثمانية إعلانات احتيالية تروج لتطبيقات وهمية وأدوات مطورين. أدت النقرات على هذه الروابط إلى توجيه المستخدمين إلى صفحات هبوط خبيثة تستخدم تقنيات الهندسة الاجتماعية المعروفة باسم ClickFix. تم التلاعب بالزوار لتنفيذ أوامر طرفية مشوشة قامت بتثبيت برامج تجسس على أنظمة Windows و macOS. ربطت شركتا الأمن Hudson Rock و ADAMnetworks هذا النشاط بحملة أوسع نطاقًا تسمى PasteSwitch. استخرجت البرامج الضارة بيانات اعتماد المتصفح الحساسة وعبارات استعادة محافظ العملات المشفرة ورموز الجلسة. شارك الجهات الفاعلة في التهديدات العقود الذكية على شبكة Binance لاستضافة بنية تحتية للأوامر الديناميكية. قامت فرق أمن Reddit في النهاية بتأمين الحساب المخترق وأوقفت الإعلانات الخبيثة. واجه ممثلو Warner Bros Discovery استفسارات بشأن ثغرات المصادقة. يسلط الحادث الضوء على المخاطر المتزايدة لمنصات أمن وسائل التواصل الاجتماعي للشركات التي تواجهها اليوم.
By Shahbaz A. | JQJO News
Timeline of Events
- 13 سبتمبر 2026 — نجح المهاجمون في اختراق حساب HBO Max الرسمي الموثق على Reddit.
- 13 سبتمبر 2026 — بدأ جهات التهديد الخبيثة في نشر إعلانات احتيالية عبر المنصة.
- 14 سبتمبر 2026 — حدد الباحث أليكس كاتس علنًا إعلانات مشبوهة نشرتها hbomax.
- 14 سبتمبر 2026 — بدأت شركات الأمن Hudson Rock في تحليل أنشطة حملات الإعلانات الخبيثة.
- 14 سبتمبر 2026 — ربط باحثو ADAMnetworks الاختراق بعمليات برامج PasteSwitch الضارة الأوسع.
- 15 سبتمبر 2026 — فصلت التقارير الفنية تقنيات آلية توصيل برامج ClickFix للهندسة الاجتماعية.
- 15 سبتمبر 2026 — كشف المحققون عن حمولات لسرقة المعلومات تستهدف أنظمة Windows و macOS.
- 15 سبتمبر 2026 — أوقفت فرق الأمن الإعلانات الخبيثة وأمنت الحساب المخترق.
- 15 سبتمبر 2026 — زاد الوعي العام حول ثغرات أمان حسابات وسائل التواصل الاجتماعي الخاصة بالشركات.
- 15 سبتمبر 2026 — تتواصل التحقيقات لفحص نواقل الوصول غير المصرح بها التي تؤثر على الملفات الشخصية للشركات الموثقة.
News Intelligence
- التأثير الفوري للولايات المتحدة: واجه المستخدمون مخاطر فورية من حملات إعلانية لتنزيل البرامج الضارة.
- التأثير المحتمل طويل الأجل للولايات المتحدة: يجب على الشركات تعزيز بروتوكولات الأمان لقنوات التواصل الاجتماعي الموثقة.
- الفئات الأكثر تضررًا: المعلنون على وسائل التواصل الاجتماعي، وفرق أمن المؤسسات، والمستخدمون العاديون للمنصات.
- أولوية القارئ: يجب على القراء تجنب النقر على الإعلانات غير الموثقة وتحديث إعدادات الأمان.
- Articles Published:
- 11
- Right Leaning:
- 1
- Left Leaning:
- 1
- Neutral:
- 9
- Distribution:
- Left 9%, Center 82%, Right 9%
اليسار: يؤكد على المساءلة المؤسسية وإخفاقات أمن المنصة في حماية المستهلكين الرقميين. الوسط: يركز بدقة على تفاصيل الاختراق التقني وخطوات التخفيف من الأمن السيبراني. اليمين: يسلط الضوء على الامتثال التنظيمي والتأثيرات الاقتصادية على عمليات الأعمال الرقمية.
أفادت شبكة Help Net Security بتفاصيل حساب HBO Max مخترق على Reddit. https://www.helpnetsecurity.com/2026/09/15/hbo-max-reddit-account-clickfix-infostealer-malware/
Coverage of Story:
From Center
حساب HBO Max على Reddit تم اختراقه لحملة ClickFix لسرقة المعلومات
Help Net Security Dark Reading Forbes PCMag Bloomberg Reuters AP News Financial Times Newsweek
Comments