برمجية HOOKEDGE تستهدف جهات دبلوماسية أوروبية بعمليات مرتبطة بمجموعة روسية
9/2/2026

كشف تقرير أمني حديث عن استخدام برمجية خبيثة جديدة تحمل اسم *HOOKEDGE* في هجمات استهدفت جهات دبلوماسية داخل الاتحاد الأوروبي، مع ربط النشاط بمجموعة التهديد الروسية المعروفة باسم *BlueDelta، والتي تُعرف أيضًا باسم **APT28*.
وبحسب وحدة *Insikt Group، اعتمدت الحملة على استغلال خدمات **Webhooks* كجزء من البنية التحتية للهجوم، إلى جانب استخدام مستندات Word تحتوي على وحدات ماكرو خبيثة لإيصال البرمجية إلى الأجهزة المستهدفة.
وتسمح تقنية Webhooks للمهاجمين باستخدام خدمات ويب تبدو في ظاهرها مشروعة لتنفيذ عمليات اتصال بين الأنظمة، وهو ما قد يساعد على إخفاء الاتصالات المرتبطة بالبرمجية الخبيثة داخل حركة مرور تبدو طبيعية.
كما استُخدمت مستندات Word مفعلة بالماكرو كوسيلة لإقناع الضحايا بفتح الملفات وتشغيل المحتوى الضار، ما يوفر نقطة دخول أولية إلى الأنظمة المستهدفة.
ويشير ربط الحملة بـ*BlueDelta/APT28* إلى احتمال وجود دوافع استخباراتية وراء استهداف المؤسسات الدبلوماسية الأوروبية، في ظل السجل الطويل للمجموعة في تنفيذ عمليات تجسس إلكتروني تستهدف جهات حكومية وسياسية ومؤسسات حساسة.
وتؤكد الحملة استمرار اعتماد الجهات المرتبطة بـAPT28 على أساليب تجمع بين *الهندسة الاجتماعية والبنية التحتية السحابية أو الخدمات المشروعة والبرمجيات الخبيثة المخصصة* لتقليل فرص اكتشاف نشاطها.
ويمثل استهداف المؤسسات الدبلوماسية خطرًا خاصًا، نظرًا إلى طبيعة البيانات التي تتعامل معها هذه الجهات، والتي قد تشمل مراسلات حكومية ومعلومات سياسية ووثائق حساسة.
وتبرز حملة HOOKEDGE أهمية مراقبة الاتصالات غير المعتادة مع خدمات الويب الخارجية، وتعطيل وحدات الماكرو غير الضرورية في مستندات Office، إلى جانب التعامل بحذر مع المستندات المرسلة من مصادر غير موثوقة.