شريط الأخبار
الفيصلي بطلاً لكأس السوبر الأرصاد الجوية: حالة عدم الاستقرار الجوي تبدأ مساء السبت خامنئي: يجب تجنب أي كلام يبعث على اليأس الملك يعزي العاهل النرويجي بوفاة الملك هارالد الخامس ترامب: مضيق هرمز مفتوح وإيران فقدت أوراق قوتها هآرتس: ميليشيات بغزة تدعمها إسرائيل أصبحت عقبة أمام خطة ترامب نتنياهو يدعو بن غفير وسموتريتش للوحدة .. والأخيران يرفضان خوض الانتخابات معا لماذا أحالت السلطات الاردنية علي يونس للقضاء؟ مندوبًا عن الرواشدة .. الدهام يرعى انطلاق فعاليات مهرجان الخالدية في دورته الـ28 ( صور ) الدفاع المدني يتعامل مع 1752 حالة إسعاف و152 حالة إنقاذ و163 حالة إطفاء بريطانيا تحذر: طرد ممثلينا من مركز تنسيق غزة سيقوض جهود تحسين الأوضاع الجيش: احباط محاولة تهريب مخدرات بواسطة بالون موجه قتيلان جراء حريق بناقلة منتجات نفطية قبالة كوريا الجنوبية الجراح: الشباب الأردني عماد المستقبل وفاة ملك النرويج هارالد الخامس .. أكبر ملوك أوروبا وظيفة شاغرة في السفارة الأردنية بواشنطن بشائر الخير في ملف تشغيل ذوي الإعاقه تونس .. انتشال جثامين جميع ضحايا قارب مهاجرين غرق قبالة جرجيس رضائي: إيران تضع شروطا لمعاودة فتح مضيق هرمز إلى من يهمه الأمر، وإلى أصحاب القرار، وإلى كل عين ترعى مصلحة هذا الوطن وأبنائه:

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

القلعة نيوز - كشف باحثان أمنيان بولنديان عن وجود آلاف المواقع والجهات الحكومية في بلادهم عرضة لهجمات إلكترونية، بعد إجراء مسح واسع للبنية الرقمية العامة في بولندا، شمل مستشفيات ومطارات ومحاكم ومؤسسات حكومية.


وخلال مؤتمر Def Con للأمن السيبراني، المنعقد في لاس فيغاس، قال الباحثان روبرت كروتشيك وكاميل شتشوروفسكي إنهما قررا تقييم مدى تعرض الإنترنت البولندي لهجمات محتملة بدافع وطني ورغبة في جعل الخدمات الرقمية أكثر أمانًا للجميع.

وسرعان ما كشفت عملية الفحص عن أكثر من 10 آلاف جهة عامة، تضم نحو 250 ألف موقع إلكتروني يعاني ثغرات أمنية، من بينها مواقع تابعة لمطارات ومستشفيات ومكاتب حكومية، بحسب تقرير نشره موقع "تك كرانش".

وأوضح الباحثان أن بعض الثغرات نتج عن برمجيات معيبة تستخدمها جهات وموردون مختلفون، إلى جانب غياب برامج مكافآت اكتشاف الثغرات وقنوات واضحة للإبلاغ عن المشكلات الأمنية، ما يزيد مخاطر اختطاف المواقع وتعريض الخدمات العامة لهجمات إلكترونية.

وأشار الباحثان إلى أن بعض هذه الثغرات كان من السهل للغاية استغلالها، إلا أنها لم تحظَ دائمًا بالاهتمام الكافي، لدرجة أن بعض الشركات المطورة تعاملت مع تقارير الثغرات باعتبارها مجرد مصدر إزعاج.

ويأتي هذا البحث في وقت تكثف فيه بولندا جهودها لتعزيز دفاعاتها السيبرانية، عقب موجة من الهجمات الإلكترونية المشتبه في ارتباطها بروسيا، واستهدفت شركات ومرافق في قطاعي الطاقة والمياه.

واستغل بعض هذه الهجمات نقاط ضعف في أنظمة الحماية الإلكترونية للجهات المستهدفة.

وخلال عمليات الفحص، اكتشف كروتشيك وشتشوروفسكي ثغرات خطيرة في نظام إدارة المحتوى واسع الاستخدام Pad CMS، مكّنتهما من الوصول بسهولة إلى أكثر من 300 موقع إلكتروني تابع لجهات عامة من دون الحاجة إلى كلمة مرور.

ولم يقم مطور البرنامج بإصلاح الثغرات، بعدما أصبح النظام في مرحلة نهاية العمر الافتراضي (End of Life) ولم يعد مدعومًا.

كما اكتشف الباحثان ثغرة أخرى مكّنتهما، وفقًا لما ذكراه، من الوصول إلى مواقع إلكترونية تابعة لنحو ثلثي المؤسسات القضائية في بولندا، بما يعادل قرابة 245 محكمة.

وأبلغ الباحثان الحكومة البولندية بنتائج البحث عبر عدد من القنوات الرسمية، في محاولة لمعالجة الثغرات قبل استغلالها من جانب جهات خبيثة.

وخلال عرضهما في المؤتمر، أكدا أن الجهد المبذول للكشف عن هذه المشكلات كان يستحق العناء، مشيرين إلى أن نتائج البحث جعلت بولندا في نهاية المطاف «أكثر أمانًا قليلًا».

العربية