كتب : دينا كمال
ثغرات خطيرة تهدد آلاف المواقع الحكومية والمستشفيات في بولندا
كشف باحثان أمنيان بولنديان عن آلاف المواقع والجهات الحكومية المعرضة لهجمات إلكترونية.
وجاء ذلك بعد مسح واسع للبنية الرقمية العامة في بولندا.
وشمل الفحص مستشفيات ومطارات ومحاكم ومؤسسات حكومية مختلفة.
وخلال مؤتمر للأمن السيبراني في لاس فيغاس، عرض الباحثان نتائج عملية الفحص.
وقال الباحثان روبرت كروتشيك وكاميل شتشوروفسكي إنهما قيّما مخاطر الإنترنت البولندي.
وجاءت المبادرة بدافع وطني، بهدف تعزيز أمن الخدمات الرقمية في البلاد.
وأظهرت عملية الفحص أكثر من 10 آلاف جهة عامة معرضة لمخاطر أمنية.
كما رصد الباحثان نحو 250 ألف موقع إلكتروني يعاني ثغرات أمنية.
وشملت المواقع المتضررة جهات مرتبطة بمطارات ومستشفيات ومكاتب حكومية.
ثغرات تهدد الخدمات العامة
أوضح الباحثان أن بعض الثغرات نتجت عن برمجيات معيبة تستخدمها جهات وموردون.
كما ساهم غياب برامج مكافآت اكتشاف الثغرات في زيادة المخاطر الأمنية.
وأدى نقص قنوات الإبلاغ الواضحة إلى صعوبة معالجة بعض المشكلات.
وقد تسمح هذه الثغرات باختطاف المواقع وتعريض الخدمات العامة لهجمات إلكترونية.
وأشار الباحثان إلى سهولة استغلال بعض الثغرات الموجودة في الأنظمة المستهدفة.
ورغم ذلك، لم تحصل بعض المشكلات على الاهتمام الكافي من الجهات المعنية.
وتعاملت بعض الشركات المطورة مع تقارير الثغرات باعتبارها مصدر إزعاج.
بولندا تعزز دفاعاتها السيبرانية
يتزامن البحث مع تكثيف بولندا جهودها لتعزيز منظومة الأمن السيبراني.
وجاء ذلك بعد موجة هجمات إلكترونية يشتبه بارتباطها بروسيا.
واستهدفت الهجمات شركات ومرافق تعمل في قطاعي الطاقة والمياه.
واستغل بعضها نقاط ضعف موجودة في أنظمة الحماية الإلكترونية للجهات المستهدفة.
وخلال الفحص، اكتشف الباحثان ثغرات خطيرة في نظام إدارة المحتوى Pad CMS.
ومكنت الثغرات الباحثين من الوصول إلى أكثر من 300 موقع عام دون كلمة مرور.
ولم يعالج مطور النظام تلك الثغرات بعد وصول البرنامج إلى نهاية عمره الافتراضي.
وأصبح النظام غير مدعوم، ما زاد المخاطر المرتبطة باستمرار استخدامه.
كما اكتشف الباحثان ثغرة أخرى في مواقع مؤسسات قضائية بولندية.
وأتاحت الثغرة الوصول إلى مواقع تابعة لنحو ثلثي المؤسسات القضائية في البلاد.
ويعادل ذلك قرابة 245 محكمة وفق نتائج عملية الفحص.
إبلاغ الحكومة بالثغرات الأمنية
أبلغ الباحثان الحكومة البولندية بنتائج البحث عبر قنوات رسمية متعددة.
وجاءت الخطوة بهدف معالجة الثغرات قبل استغلالها من جهات خبيثة.
وخلال عرض النتائج، أكد الباحثان أهمية الجهد المبذول لاكتشاف المشكلات الأمنية.
وأشارا إلى أن نتائج البحث ساهمت في جعل البيئة الرقمية البولندية أكثر أمانًا.

