10 آلاف جهة حكومية في بولندا مهددة بالاختراق بسبب ثغرات أمنية
كشف باحثان أمنيان بولنديان عن وجود آلاف المواقع والجهات الحكومية في بولندا عرضة لهجمات إلكترونية محتملة، وذلك بعد إجراء عملية مسح واسعة للبنية الرقمية العامة في البلاد، شملت مؤسسات حيوية من بينها المستشفيات والمطارات والمحاكم وعدد من الجهات الحكومية.
وخلال مؤتمر Def Con للأمن السيبراني المنعقد في مدينة لاس فيغاس الأمريكية، أوضح الباحثان روبرت كروتشيك وكاميل شتشوروفسكي أنهما أجريا عملية الفحص بدافع وطني، بهدف تقييم مستوى الحماية الرقمية في بولندا والمساهمة في جعل الخدمات الإلكترونية العامة أكثر أمانا.
وأظهرت عملية المسح، بحسب ما عرضه الباحثان، وجود أكثر من 10 آلاف جهة عامة مرتبطة بنحو 250 ألف موقع إلكتروني يعاني من ثغرات أمنية، بينها مواقع تابعة لمطارات ومستشفيات ومكاتب حكومية، وهو ما يثير مخاوف بشأن إمكانية استغلال هذه الثغرات من قبل جهات خبيثة.
وأشار الباحثان إلى أن بعض نقاط الضعف المكتشفة تعود إلى برمجيات معيبة تستخدمها جهات وموردون مختلفون، في وقت لا تتوفر فيه دائما برامج واضحة لمكافأة الباحثين الذين يكتشفون الثغرات أو قنوات فعالة للإبلاغ عنها، الأمر الذي قد يؤدي إلى استمرار المشكلات الأمنية لفترات طويلة.
وأوضحا أن بعض الثغرات التي جرى اكتشافها كانت سهلة الاستغلال بشكل كبير، إلا أنها لم تحظ بالاهتمام الكافي من الجهات المعنية، مشيرين إلى أن بعض الشركات المطورة تعاملت مع تقارير الثغرات باعتبارها مصدر إزعاج بدلا من اعتبارها فرصة لتحسين مستوى الحماية.
ومن بين أبرز الثغرات التي كشف عنها الباحثان، نقاط ضعف في نظام إدارة المحتوى Pad CMS، الذي كان مستخدما من قبل عدد من الجهات العامة. وبحسب ما ذكراه، مكنتهم هذه الثغرات من الوصول إلى أكثر من 300 موقع إلكتروني تابع لجهات عامة دون الحاجة إلى إدخال كلمات مرور.
وتزداد خطورة هذه الثغرات بسبب توقف دعم النظام المذكور ووصوله إلى مرحلة نهاية العمر الافتراضي، ما يعني أنه لم يعد يحصل على التحديثات والإصلاحات الأمنية اللازمة لمعالجة نقاط الضعف المكتشفة فيه.
كما كشف الباحثان عن ثغرة أخرى سمحت، وفقا لما أعلن عنه خلال المؤتمر، بالوصول إلى مواقع إلكترونية تابعة لنحو ثلثي المؤسسات القضائية في بولندا، أي ما يقارب 245 محكمة، وهو ما يبرز حجم المخاطر التي يمكن أن تنتج عن الاعتماد على أنظمة غير محدثة أو غير مؤمنة بالشكل الكافي.
ويأتي هذا الكشف في وقت تكثف فيه بولندا جهودها لتعزيز منظومتها للدفاع السيبراني، خصوصا بعد تعرض شركات ومرافق في قطاعي الطاقة والمياه لموجة من الهجمات الإلكترونية التي يشتبه في ارتباط بعضها بروسيا.
وتشير هذه الهجمات إلى أن الثغرات الموجودة في الأنظمة الرقمية يمكن أن تتحول إلى نقاط ضعف تستغلها جهات معادية لاستهداف خدمات ومرافق حيوية، ما يجعل تحديث الأنظمة وتعزيز آليات المراقبة والاستجابة أمرا ضروريا بالنسبة للمؤسسات العامة.
وبعد الانتهاء من عمليات الفحص، قال الباحثان إنهما أبلغا الحكومة البولندية بنتائج البحث عبر عدد من القنوات الرسمية، بهدف منح الجهات المعنية فرصة لمعالجة الثغرات قبل أن يتم استغلالها من طرف قراصنة أو جهات خبيثة.
وخلال عرضهِما أمام المشاركين في مؤتمر Def Con، شدد الباحثان على أن الجهد المبذول للكشف عن نقاط الضعف كان ضروريا، معتبرين أن نشر هذه النتائج والإبلاغ عنها ساهم، في نهاية المطاف، في جعل البنية الرقمية في بولندا أكثر أمانا ولو بدرجة محدودة.


























































