شريط الأخبار
عُمان: مفاوضات ترتيبات الملاحة في مضيق هرمز تسير بأجواء إيجابية حماس تؤكد استعدادها لتنفيذ اتفاق غزة شرط التزام إسرائيل به عراقجي: قريبون من التوصل لاتفاق مع عُمان بشأن طريق ملاحي جديد عبر هرمز الحكومة: 343 مشروعا ضمن برنامج التحديث الاقتصادي قيد التنفيذ منذ مطلع 2026 42 الف مسافر تنقلوا عبر جسر الملك حسين الأسبوع الماضي الأردن يدين الاعتداء الإيراني على ناقلة إماراتية خلال عبورها هرمز الرواشدة يزور الفنان حسن الشاعر للاطمئنان على صحته الحرس الثوري: إعادة فتح مضيق هرمز لا تعتمد على المفاوضات مع عُمان إيران: إعادة فتح مضيق هرمز لا تعتمد على المفاوضات مع عُمان الأمن يحذر من إطلاق العيارات النارية وإغلاق الطرق خلال احتفالات "التوجيهي" مقتل جندي سوري وإصابة اثنين بهجوم لمجهولين شرقي دير الزور الاحتلال يتوغل في بلدة ميس الجبل جنوب لبنان ويواصل قصفه المدفعي واشنطن ترفض أي قيود من إيران على الملاحة في مضيق هرمز 2.8 مليار دينار قروض "كشف الراتب" خلال النصف الأول من 2026 العمل: لا تمديد لفترة قوننة أوضاع العمالة الوافدة المخالفة ارتفاع أسعار الذهب محليا إلى 88.60 دينارا للغرام إعلان نتائج الثانوية العامة الاثنين المقبل استكمال التشغيل التجريبي لخطوط النقل المنتظم الأحد مسؤول أميركي: تقدم في المحادثات بين عُمان وإيران ونتوقع اتفاقا قريبا انطلاق ملتقى الذكاء الاصطناعي في التعليم بعمان بمشاركة قيادات تربوية وأكاديمية وخبراء

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

القلعة نيوز - كشف باحثان أمنيان بولنديان عن وجود آلاف المواقع والجهات الحكومية في بلادهم عرضة لهجمات إلكترونية، بعد إجراء مسح واسع للبنية الرقمية العامة في بولندا، شمل مستشفيات ومطارات ومحاكم ومؤسسات حكومية.


وخلال مؤتمر Def Con للأمن السيبراني، المنعقد في لاس فيغاس، قال الباحثان روبرت كروتشيك وكاميل شتشوروفسكي إنهما قررا تقييم مدى تعرض الإنترنت البولندي لهجمات محتملة بدافع وطني ورغبة في جعل الخدمات الرقمية أكثر أمانًا للجميع.

وسرعان ما كشفت عملية الفحص عن أكثر من 10 آلاف جهة عامة، تضم نحو 250 ألف موقع إلكتروني يعاني ثغرات أمنية، من بينها مواقع تابعة لمطارات ومستشفيات ومكاتب حكومية، بحسب تقرير نشره موقع "تك كرانش".

وأوضح الباحثان أن بعض الثغرات نتج عن برمجيات معيبة تستخدمها جهات وموردون مختلفون، إلى جانب غياب برامج مكافآت اكتشاف الثغرات وقنوات واضحة للإبلاغ عن المشكلات الأمنية، ما يزيد مخاطر اختطاف المواقع وتعريض الخدمات العامة لهجمات إلكترونية.

وأشار الباحثان إلى أن بعض هذه الثغرات كان من السهل للغاية استغلالها، إلا أنها لم تحظَ دائمًا بالاهتمام الكافي، لدرجة أن بعض الشركات المطورة تعاملت مع تقارير الثغرات باعتبارها مجرد مصدر إزعاج.

ويأتي هذا البحث في وقت تكثف فيه بولندا جهودها لتعزيز دفاعاتها السيبرانية، عقب موجة من الهجمات الإلكترونية المشتبه في ارتباطها بروسيا، واستهدفت شركات ومرافق في قطاعي الطاقة والمياه.

واستغل بعض هذه الهجمات نقاط ضعف في أنظمة الحماية الإلكترونية للجهات المستهدفة.

وخلال عمليات الفحص، اكتشف كروتشيك وشتشوروفسكي ثغرات خطيرة في نظام إدارة المحتوى واسع الاستخدام Pad CMS، مكّنتهما من الوصول بسهولة إلى أكثر من 300 موقع إلكتروني تابع لجهات عامة من دون الحاجة إلى كلمة مرور.

ولم يقم مطور البرنامج بإصلاح الثغرات، بعدما أصبح النظام في مرحلة نهاية العمر الافتراضي (End of Life) ولم يعد مدعومًا.

كما اكتشف الباحثان ثغرة أخرى مكّنتهما، وفقًا لما ذكراه، من الوصول إلى مواقع إلكترونية تابعة لنحو ثلثي المؤسسات القضائية في بولندا، بما يعادل قرابة 245 محكمة.

وأبلغ الباحثان الحكومة البولندية بنتائج البحث عبر عدد من القنوات الرسمية، في محاولة لمعالجة الثغرات قبل استغلالها من جانب جهات خبيثة.

وخلال عرضهما في المؤتمر، أكدا أن الجهد المبذول للكشف عن هذه المشكلات كان يستحق العناء، مشيرين إلى أن نتائج البحث جعلت بولندا في نهاية المطاف «أكثر أمانًا قليلًا».

العربية