الثالثة فجرًا في قاعة مجلس النواب
كان رئيس مجلس النواب مايك جونسون على المنصة حين تلا كاتب المجلس نص القرار. فالمادة 702 من قانون مراقبة الاستخبارات الأجنبية ستُمدَّد من 20 أبريل إلى 30 أبريل 2026 — ترقيع مدته عشرة أيام. بلا تعديلات. وبلا تصويت مسجَّل. ووافق المجلس، أو ما تبقّى منه عند الساعة 2:09 من فجر الجمعة 17 أبريل، بالموافقة الإجماعية. واستغرق الأمر كله أقل من دقيقة.
قبل ذلك بأربع ساعات، كانت ثلاثة تصويتات إجرائية متتالية على إعادة تفويض مدتها ثمانية عشر شهرًا قد أخفقت. وكان عشرون نائبًا جمهوريًا — لم تَرِد أسماؤهم في محضر الجلسة، وهم معروفون للقيادة — قد رفضوا تمرير القاعدة الإجرائية من دون تعديل يشترط أوامر قضائية لاستعلامات مكتب التحقيقات الفيدرالي عن بيانات المادة 702 المتعلقة بأشخاص أمريكيين. وأمضى كبير مستشاري البيت الأبيض ستيفن ميلر الأسبوع يعمل على استمالة الكتلة الجمهورية. وأحاط مدير وكالة الاستخبارات المركزية جون راتكليف أعضاء مجلس الشيوخ خلف أبواب مغلقة بما وصفته الإدارة بتبعيات استخباراتية أجنبية قائمة. ولم يصمد شيء من ذلك. أما الأداة الوحيدة التي كان يمكن أن تعبر القاعة من دون تصويت مسجَّل، ومن دون إتاحة تعديل اشتراط الأمر القضائي للنظر، فكانت الترقيع ذا العشرة أيام.
وفي اليوم السابق، كانت الكتلة التقدمية في الكونغرس قد صوّتت على إلزام أعضائها الـ98 في مجلس النواب برفض أي إعادة تفويض من دون «إصلاحات جذرية». وكان ذلك أول موقف ملزم تتخذه الكتلة في قاعة المجلس بشأن صلاحية مراقبة. وكان السيناتور رون وايدن عن ولاية أوريغون والسيناتور مايك لي عن ولاية يوتا قد قدّما أداة الإصلاح التشريعية، S.4082، في 12 مارس، بمشاركة السيناتورتين سينثيا لوميس عن وايومنغ وإليزابيث وارن عن ماساتشوستس. ويقود المشروع المرافق في مجلس النواب النائبان وارن ديفيدسون وزوي لوفغرين ومعهما النائبتان سارة جيكوبس وبراميلا جايابال. والائتلاف يجمع اليمين التحرري واليسار التقدمي، ولم يلتقِ الطرفان عند أي موضع آخر طوال دورة امتدت ثمانية عشر شهرًا.
والترقيع لا يحسم النقاش الذي حلّ محله. إنه يعيد تموضعه فحسب. والموعد النهائي الجديد هو 30 أبريل.
الترقيعات تتراكم هذا الأسبوع
لم يكن التمديد ذو العشرة أيام هو التمديد الطارئ الوحيد الذي أُعلن هذا الأسبوع. فستة تمديدات أخرى تصدّرت الأخبار على الرزنامة نفسها.
في الثلاثاء 14 أبريل، أصدرت Microsoft 167 ترقيعًا في ثلاثاء الترقيعات لشهر أبريل — وهو ثاني أكبر إصدار في تاريخ الشركة. ثغرتا يوم صفر. وثماني ثغرات CVE حرجة. وأضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الثغرة CVE-2026-32201، وهي ثغرة انتحال في SharePoint مستغَلَّة فعليًا في البرّية، إلى فهرس الثغرات المعروفة المستغَلَّة لديها. وأمام الوكالات المدنية الفيدرالية حتى 28 أبريل لمعالجتها. وعلى الرزنامة نفسها، أضافت الوكالة الثغرة CVE-2026-34197، وهي خلل تنفيذ تعليمات برمجية عن بُعد في Apache ActiveMQ ظلّ قائمًا في وسيط الرسائل ثلاثة عشر عامًا قبل أن ترصد مختبرات Fortinet FortiGuard بلوغ محاولات الاستغلال ذروتها في 14 أبريل. وشُحن ترقيع Apache في 30 مارس ضمن الإصدارين 6.2.3 و5.19.4. وتتتبّع ShadowServer 7,500 خادم ActiveMQ مكشوف حول العالم. أما نطاق إنفاذ الوكالة فيبلغ نحو 101 وكالة من وكالات الفرع التنفيذي المدني الفيدرالي (FCEB). والخوادم الباقية، وعددها نحو 7,400، تقع خارج التوجيه الملزم.
وفي الأربعاء 15 أبريل، سرى موعد نهائي حددته وزارة التطوير الرقمي الروسية. فبدأت Yandex وVK وSberbank وOzon وLamoda وWildberries ومنصات أخرى حجب المستخدمين الذين يُرصد تشغيلهم لشبكة VPN. وكانت عصا الإنفاذ هي سحب المزايا الضريبية لقطاع تقنية المعلومات و«القائمة البيضاء» للمواقع المسموح لها بالعمل في الاتحاد الروسي. وكان الوزير مقصوط شاداييف قد أبلغ التعليمات في اجتماع خاص يوم 30 مارس مع ممثلي أكثر من عشرين شركة. وقبل ذلك باثني عشر يومًا، كانت نسخة أولى من بنية الترشيح نفسها قد استهدفت خطأً عناوين IP تخصّ Sberbank وVTB وT-Bank — فعطّلت أنظمة الدفع لدى الثلاثة في آن واحد. وأخفقت مدفوعات البطاقات عند نقاط البيع في أنحاء موسكو. وتوقفت أجهزة الصراف الآلي. وفتح مترو موسكو بواباته دون دفع. وطلبت حديقة حيوان إقليمية الدخول نقدًا فقط. وقال مؤسس Telegram بافيل دوروف علنًا إن مرشّح VPN هو ما تسبب في العطل. أما الموعد النهائي الروسي لترشيح بيانات الهاتف المحمول الدولية فهو 1 مايو: 150 روبلًا، أي نحو 1.80 دولار، لكل جيجابايت فوق 15 جيجابايت شهريًا يُوجَّه عبر VPN.
وفي الخميس 16 أبريل، عقد البرلمان الأوروبي ومجلس الاتحاد الأوروبي والمفوضية الأوروبية جولة الحوار الثلاثي الثالثة بشأن رقابة الدردشة 2.0 — أي لائحة الاعتداء الجنسي على الأطفال التي ستُجيز المسح الإلزامي لخدمات المراسلة المشفَّرة من طرف إلى طرف. وكان الاستثناء الطوعي الذي أتاح للمنصات الكبيرة مسح الرسائل الخاصة بحثًا عن مواد الاعتداء الجنسي على الأطفال قد سقط في 3 أبريل حين رفض البرلمان تمديدًا ثانيًا. وأعلنت Google وMeta وMicrosoft وSnap أنها ستواصل المسح استنادًا إلى أسس قانونية بديلة بصرف النظر عن ذلك. وكانت المحكمة الأوروبية لحقوق الإنسان قد قضت عام 2024 في قضية Podchasov v. Russia بأن الإضعاف العام للتشفير الآمن من طرف إلى طرف ينتهك المادة 8 من الاتفاقية. وجولة الحوار الثلاثي في 16-17 أبريل هي محاولة للتوفيق بين تلك السابقة وموقف المجلس. والجلسة التالية مقرَّرة في 11 مايو، والتي تليها في 29 يونيو. والاعتماد مستهدَف في يوليو.
وعلى مدى الثلاثاء والأربعاء من هذا الأسبوع، دخلت إيران اليومين السابع والأربعين والثامن والأربعين من التعتيم الوطني الشامل على الإنترنت الذي بدأ مع الضربات الإسرائيلية-الأمريكية في 28 فبراير. أكثر من 1,128 ساعة انقطاع. وقاست NetBlocks الاتصال عند نحو أربعة بالمئة من الأحجام المعتادة — وهو أطول انقطاع وطني شامل للإنترنت في التاريخ المسجَّل. وقدّر أفشين كلاهي، وهو اقتصادي يتتبّع الانقطاع، الكلفة المباشرة على الاقتصاد الإيراني بما بين 30 و40 مليون دولار يوميًا، والكلفة غير المباشرة بما هو أقرب إلى 70-80 مليون دولار يوميًا. والكلفة الإجمالية حتى اليوم: نحو 1.8 مليار دولار. وأفادت Bloomberg في 14 أبريل بأن إيران بدأت تعرض حزمة "pro internet" (أي «الإنترنت الاحترافي») يمكن للشركات التقدّم بطلب للحصول عليها — وهي إعادة فتح محدودة مشروطة بموافقة المجلس الأعلى للأمن القومي. وفي 12 أبريل، قال مسؤولون إنه لا يوجد جدول زمني للاستعادة الكاملة.
وفي الأربعاء 15 أبريل، أكّدت الصحيفة الهولندية NL Times ما كانت ChipSoft قد لمّحت إليه طوال أسبوع: أن بيانات المرضى ربما تسرّبت في هجوم برامج الفدية على منصة السجلات الصحية الإلكترونية HiX الذي بدأ في 7 أبريل. وتخدم ChipSoft نحو 76 بالمئة من مستشفيات الرعاية الحادة الهولندية. وأجبرت برامج الفدية على إغلاق Zorgportaal (بوابة المرضى)، وHiX Mobile (نفاذ مقدّمي الرعاية عبر الهاتف المحمول)، وZorgplatform (طبقة تبادل البيانات بين المستشفيات). وفصلت أحد عشر مستشفى أنظمتها. ونُصح مستخدمو HiX365 — وهم نحو خمسة عشر مستشفى من بينها Franciscus Gasthuis في روتردام وAlbert Schweitzer في دوردريخت — بتقديم بلاغات تسرّب بيانات إلى هيئة حماية البيانات الهولندية. ولم تعلن أي جماعة فدية مسؤوليتها؛ ولم يُسمَّ أي مهاجم. وحتى تأكيد 15 أبريل، ذكرت الشركة أنها «لا تستطيع أن تستبعد» أن تكون بيانات مرضى قد جرى الوصول إليها.
وفي قضية جنائية في تكساس ظهرت مستندات الإفصاح فيها هذا الأسبوع، استرجع مكتب التحقيقات الفيدرالي شظايا من رسائل Signal من مخزن الإشعارات الداخلي في هاتف iPhone — بعد أن كان تطبيق Signal قد حُذف. ولم تُستخرج الرسائل من قاعدة بيانات Signal المشفَّرة. بل استُخرجت من ذاكرة إشعارات iOS، وهي قاعدة بيانات SQLite يستخدمها إطار CoreDuet وتبقى بعد إلغاء تثبيت التطبيقات، وتُدرَج ضمن نسخ iCloud الاحتياطية في التهيئات الشائعة. وصمد تشفير Signal طوال ذلك. فقد التُقط النص الصريح عند طبقة إشعارات نظام التشغيل، أي بعد فكّ التشفير، عند النقطة التي يعرض فيها iOS إشعار الدفع على شاشة القفل. واستُخدم في الاستخراج برنامج Cellebrite Premium. ولم يتطلّب ذلك كسر رمز مرور الجهاز؛ بل تطلّب فقط حالة "After-First-Unlock" (أي ما بعد أول فتح للقفل منذ الإقلاع). وحدّثت مؤسسة حرية الصحافة إرشاداتها الصادرة في أبريل 2026 لتنصح الصحفيين بتعطيل معاينات الإشعارات، وتعطيل سجل إشعارات iOS، وتعطيل النسخ الاحتياطي على iCloud لتطبيق Signal. وصارت التهيئة الافتراضية الجاهزة في iOS تُعامَل الآن على أنها غير كافية لحماية المصادر.
ما تشترك فيه الترقيعات
هذه التمديدات السبعة — ترقيع المادة 702، وإنفاذ المرشّح الروسي، وحوار رقابة الدردشة الثلاثي، والتعتيم الإيراني، وتسرّب ChipSoft، ومعالجة ثغرتَي ActiveMQ وSharePoint، واسترجاع رسائل Signal — لا تصف السياسة نفسها ولا الجغرافيا نفسها. إنها تصف الركيزة نفسها.
تعمل المادة 702 لأن مزوّدي خدمات الاتصالات الإلكترونية الأمريكيين — شركات الاتصالات، ومزوّدي البريد الإلكتروني، والخدمات السحابية — قابلون للإجبار. فالنص التشريعي يوجّههم إلى تسليم اتصالات الأهداف. وقاعدة البيانات التي يستعلم عنها مكتب التحقيقات الفيدرالي مخزَّنة على خوادمهم. ومشروع الإصلاح والحجّة المضادة كلاهما يفترض نموذج المزوّد القابل للإجبار. والنقاش يدور حول متى وكيف يجري الاستعلام. لا حول ما إذا كان ثمة مخزن مركزي يُستعلم عنه. المخزن قائم.
ويعمل المرشّح الروسي لأن Yandex وVK وSberbank وOzon وLamoda وWildberries تعمل بموجب ترخيص روسي. ولا تحتاج وزارة التطوير الرقمي إلى الوصول إلى المستخدم. إنها تصل إلى المنصة. وإخفاق المصارف في 3 أبريل كان المعمارية نفسها موجَّهة إلى الهدف الخطأ: فالمرشّح عمل، والمرشّح انطبق، والمرشّح حجب. والمصارف كانت على القائمة بالخطأ. أما المستخدم الذي أخفقت بطاقته عند نقطة بيع تابعة لـ Sberbank فلم يكن هو المُجبَر. المُجبَر كان المصرف.
وتفترض رقابة الدردشة أن Meta وGoogle وMicrosoft وSnap ستنفّذ ما تشترطه اللائحة. والنظام الطوعي الذي انقضى في 3 أبريل كان يفترض الشيء نفسه. والسبب الوحيد في إعلان المنصات أنها ستواصل المسح في 4 أبريل هو أن البنية منشورة بالفعل، وأن الأساس القانوني الذي تحتجّ به الآن بديل عن الأساس الذي سقط. وما يتفاوض عليه الحوار الثلاثي هو النص التشريعي الذي سيُلزم كل المزوّدين بما اختارت Google وMeta بالفعل الاستمرار في فعله طوعًا. فمعمارية الكشف قائمة أصلًا عند الخادم.
ويعمل التعتيم الإيراني عند رخصة المشغّل. فالدولة لا تحتاج إلى اعتراض حركة كل مستخدم. إنها تصدر التعليمات للمشغّلين. والمشغّلون يمتثلون. وأيام التعتيم الثمانية والأربعون ليست إنجازًا تقنيًا؛ إنها إنجاز إداري. وحزمة "pro internet" المحدودة التي أوردتها Bloomberg في 14 أبريل هي الرافعة نفسها مُشغَّلة في الاتجاه المعاكس. فبعض مستخدمي الأعمال يُمنحون النفاذ. ونظام التراخيص فيه محدِّد انتقاء.
وChipSoft هي محدِّد الانتقاء لسجلات المرضى الهولندية. فستة وسبعون بالمئة من السجلات الصحية الإلكترونية للرعاية الحادة في البلاد تمرّ عبر منصة HiX التابعة لها. والمهاجم الذي يمسك بـ ChipSoft يمسك بركيزة سجلات المرضى في البلاد. والتشغيل البيني الذي يتيح لمريضة تُنقل من Albert Schweitzer إلى Franciscus Gasthuis أن تصل ومعها ملفها الطبي هو التشغيل البيني نفسه الذي أتاح للمهاجم بلوغ أحد عشر مستشفى في 7 أبريل، وأتاح لسؤال بيانات المرضى أن ينتشر عبر خمسة عشر مستشفى إضافيًا بحلول 15 أبريل. الدمج كفاءة. والدمج أيضًا هو الوحدة التي يستطيع عندها مشغّل برامج الفدية أن يمارس رافعته.
وApache ActiveMQ هو وسيط الرسائل المؤسسي الذي تستخدمه المصارف وشركات الاتصالات والوكالات الحكومية لنقل المعاملات بين أنظمتها الداخلية. والثغرة CVE-2026-34197 قابلة للاستغلال منذ ثلاثة عشر عامًا. وMicrosoft SharePoint هو طبقة التعاون المؤسسي لتخزين المستندات في الوكالات المدنية الفيدرالية، ولدى مقاولي الدفاع، وفي حكومات الولايات والحكومات المحلية. والثغرة CVE-2026-32201 مستغَلَّة فعليًا اعتبارًا من 14 أبريل. أما خوادم ActiveMQ الـ7,500 التي تتتبّعها ShadowServer وخوادم SharePoint التي لا يصل إليها الفرع التنفيذي المدني الفيدرالي فهي أجزاء الركيزة التي لا تستطيع CISA إلزامها. وهي أيضًا الأجزاء التي سيصل إليها المهاجمون أولًا.
ولا يقول استرجاع مكتب التحقيقات الفيدرالي لرسائل Signal في تكساس إن Signal مخترَق. بل يقول إن تشفير Signal ينتهي عند طبقة نظام التشغيل، وإن طبقة نظام التشغيل تخزّن النص الصريح المفكوك لأجل العرض، وإن هذا المخزن دائم ويمكن الوصول إليه جنائيًا رقميًا، وإن الخصم ليس مضطرًا إلى هزيمة التعمية كي يسترجع النص الصريح. والشطيرة المعمارية هي: نقل محمي، وإشعار غير محمي عند الطرف، ونسخ احتياطي غير محمي اختياريًا. ثلاث طبقات. اثنتان منها خارج سيطرة Signal.
لقد ولّد نقاش المادة 702، والمرشّح الروسي، وحوار رقابة الدردشة الثلاثي، والتعتيم الإيراني، وبرامج الفدية على ChipSoft، ورزنامة ترقيعات CISA، وذاكرة إشعارات Signal، فيما بينها، أغلب عناوين الخصوصية هذا الأسبوع. والكلمة المشتركة هي موعد نهائي. تشريعي. ووزاري. وتنظيمي. وجنائي رقمي. والموضوع المشترك هو بنية تحتية يتحكم بها طرف ثالث نيابةً عن مستخدمين لم يُسألوا عنها.
ما لا تشترك فيه الترقيعات
الرهانات ليست متكافئة. فترقيع للمادة 702 مدته عشرة أيام ينتهي إلى اشتراط أمر قضائي لاستعلامات مكتب التحقيقات الفيدرالي عن أشخاص أمريكيين هو نتيجة مختلفة عن ترقيع ينتهي إلى إعادة تفويض «نظيفة» لثمانية عشر شهرًا. ومرشّح VPN روسي يحجب النفاذ إلى وسائل التواصل الاجتماعي في 15 أبريل هو نتيجة مختلفة عن مرشّح يفرض تعرفة على كل جيجابايت من البيانات الدولية في 1 مايو — ونتيجة مختلفة كذلك عن المرشّح الذي أسقط سكك الدفع لدى Sberbank في 3 أبريل. ولائحة أوروبية لرقابة الدردشة تجيز المسح على جهة العميل هي نتيجة مختلفة عن لائحة تشترط المسح على جهة الخادم، وهذه نتيجة مختلفة عن لائحة تحظر الاثنين معًا. واليوم الثامن والأربعون من التعتيم في إيران ليس هو المستشفى الحادي عشر لدى ChipSoft، وليس هو ثغرة يوم الصفر في SharePoint. هذه ليست الحدث نفسه، والمقال الذي يقرؤها بوصفها الحدث نفسه مخطئ.
المعمارية واحدة. والمعمارية هي ما تشترك فيه. فكل واحد من هذه الأحداث يعمل على ركيزة مُدارة مركزيًا، ومرخَّصة، وقابلة للتحديد، وقابلة للإجبار — مشغّل، أو منصة، أو مورّد، أو سحابة، أو نظام تشغيل. وكل واحد منها ينتج موعدًا نهائيًا: على أحدهم في مكان ما أن يقرر، بحلول تاريخ ما، ما الذي يفعله بالركيزة أو بها. والموعد النهائي تحدده السلطة التي لها ولاية على المشغّل، لا المستخدم الذي تخصّه البيانات أو الحركة أو السجلات أو الرسائل محلّ النزاع.
والبديل اللامركزي ليس بناءً نظريًا. إنه منشور جزئيًا. فتشفير Signal نفسه مثال. والتوجيه البصلي في Tor مثال آخر. والشبكة المتشابكة ندًّا لندّ في Briar. والخوادم المنزلية الاتحادية في Matrix. والتوجيه بالمفاتيح التشفيرية في WireGuard. ونقل URnetwork عبر العقد المنزلية، حيث تنتقل الرسائل عبر أجهزة الأقران لا عبر منشآت المشغّلين. ولا واحد من هذه، بمفرده، يمنع ثغرة CVE في SharePoint. ولا واحد منها، بمفرده، يمنع مرشّحًا روسيًا من حجب منصة روسية. ولا واحد منها يمنع الدولة الإيرانية من أن تأمر مشغّليها بإطفاء البلد. أما ما تمنعه فهو أن يطال نمط إخفاق الركيزة حركةً لا تعبر تلك الركيزة. وهذا ادعاء أضيق من «اللامركزية تحلّ كل شيء». وهو أيضًا الادعاء المحدد الذي تسنده عناوين هذا الأسبوع.
الموعد النهائي التالي
ستنقضي المادة 702 في 30 أبريل ما لم يمدّدها الكونغرس مرة أخرى. ولن يكون قانون إصلاح المراقبة الحكومية (GSRA) قد خضع لجلسة مراجعة وتعديل في أي من المجلسين بحلول ذلك الموعد؛ وسيظل المتمنّعون الجمهوريون يطالبون بتعديلهم؛ وسيظل البيت الأبيض يدفع نحو تمديد «نظيف»؛ وستظل الكتلة التقدمية مُلزِمة أعضاءها الثمانية والتسعين. وتسري في الموعد نفسه تعرفة روسيا على البيانات الدولية في 1 مايو. وتحلّ مهلتا CISA لثغرتَي ActiveMQ وSharePoint في فهرس الثغرات المعروفة المستغَلَّة في الأسبوع نفسه. وجولة الحوار الثلاثي الأوروبية التالية بشأن رقابة الدردشة في 11 مايو. وإنترنت إيران، في 30 أبريل، سيكون في يومه الحادي والستين. وسيظل التتبّع الجنائي الرقمي لدى ChipSoft جاريًا. وستظل قصة ذاكرة إشعارات iOS مع Signal بلا حسم في تصميم iOS. وستكون الترقيعات متراكمة طبقتين على ركيزة لم تُسأل قط إن كانت تريد أن تكون هناك.
وما أعلنه تصويت الساعة 2:09 فجرًا ليس نتيجة تشريعية. إنه إزاحة في الرزنامة. فالقصة هي المعمارية التي أنتج تشغيلها، في أسبوع واحد، سبعة تمديدات طارئة متمايزة بجداول زمنية متداخلة. والقصة هي ما تكلّفه تلك المعمارية من يعيشون ويعملون داخلها — رعاية مستشفوية متوقفة، ومدفوعات تجزئة فاشلة، ومراسلة معتَّم عليها، ومعاينة على شاشة القفل عمّرت أطول من التطبيق الذي أرسلها، وإعادة تفويض ستقع تلقائيًا لأن أداة الإصلاح لن تعبر البوابة الإجرائية في الوقت المناسب.
والساعة التالية تبدأ في 1 مايو. ولن تكون الأخيرة.
المراجع (3)
المصادر
- U.S. House vote record, April 17, 2026, 2:09 a.m. — قرار بالموافقة الإجماعية يمدّد المادة 702 حتى 30 أبريل 2026.
- Washington Times, "House extends surveillance powers until April 30 after late-night revolt sinks GOP plan," April 17, 2026.
- KELO-AM / Politico, "House Republicans close to extending Surveillance Act with small reforms," April 16, 2026.
- Axios, "House GOP rebellion derails FISA renewal," April 17, 2026.
- NPR, "Why Congress is fighting over a central tool of American surveillance," April 14, 2026.
- State of Surveillance, "98 House Democrats just made Section 702's future more uncertain," April 16, 2026 — الموقف الملزم للكتلة التقدمية في الكونغرس.
- Wyden–Lee press release, Government Surveillance Reform Act of 2026 (S.4082), March 12, 2026.
- Lofgren–Davidson House companion press release, March 12, 2026.
- ODNI, 13th Annual Statistical Transparency Report for CY 2025, released April 1, 2026.
- Microsoft Security Response Center, April 2026 Patch Tuesday release notes (167 CVEs, 8 critical, 2 zero-day); CVE-2026-32201 (SharePoint); CVE-2026-33825 (Microsoft Defender).
- CISA Known Exploited Vulnerabilities catalog — CVE-2026-32201 (SharePoint), due April 28, 2026; CVE-2026-34197 (Apache ActiveMQ), due April 30, 2026.
- The Hacker News, "Apache ActiveMQ CVE-2026-34197 Added to CISA KEV Amid Active Exploitation," April 2026; ShadowServer Apache ActiveMQ tracker.
- Fortinet FortiGuard Labs telemetry, April 14, 2026.
- Moscow Times, "Russian websites begin blocking VPN users as internet controls tighten," April 15, 2026.
- Meduza, "RBC: Russia asks major online platforms to block users with active VPNs by April 15," April 2, 2026.
- Techdirt, "Whoops: Russia's Attempt To Block VPNs Causes Major Banking Failure," April 13, 2026; Bloomberg, April 4, 2026 عن انقطاع خدمات Sberbank وVTB وT-Bank.
- European Commission trilogue schedule, Chat Control / CSAR: April 16-17, May 11, June 29, 2026 sessions; EFF, "EU Parliament Blocks Mass-Scanning of Our Chats — What's Next?" April 2026.
- Patrick Breyer, "Chat Control: The EU's CSAM scanner proposal," تحديثات أبريل 2026.
- Podchasov v. Russia, European Court of Human Rights, 2024.
- Al Jazeera, "Frustration grows as Iran's wartime internet shutdown breaks grim record," April 5, 2026; The National, "Iran internet blackout longest nationwide shutdown on record," April 5, 2026; IranWire, "Over 1,100 Hours of Internet Blackout," April 2026.
- Bloomberg, "Iran Internet Blackout Eases Slightly as Businesses Face Economic Costs," April 14, 2026.
- NL Times, "Hospital patient data may have leaked in ChipSoft hack, sources say," April 15, 2026; The Record, "Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft," April 2026.
- SC Media, "FBI recovers deleted Signal messages from iPhone notification database," April 2026.
- Freedom of the Press Foundation, إرشادات محدَّثة بشأن Signal على iOS، أبريل 2026.
- Apple developer documentation, CoreDuet / notification framework; سحب ميزة الحماية المتقدمة للبيانات في المملكة المتحدة، 21 فبراير 2025.
هذه هي النسخة 2026-04-17-01 من مجلة URnetwork اليومية للخصوصية وحرية الإنترنت. وتُنشر إلى جانبها وثيقة الآراء الحادة المرافقة وما يرتبط بها من صور وفيديو قصير.