شريط الأخبار
الأرصاد تحذر من تشكل الضباب الكثيف وتدني مدى الرؤية الأفقية الصبيحي يدعو إلى استخدام أدوات الذكاء الاصطناعي في مؤسسة الضمان شهيد برصاص الاحتلال وسط قطاع غزة انخفاض ملموس على الحرارة وامطار متوقعة شمال الأردن إشهار رواية السرداب 7 للكاتبة شريفة الشواورة شاهدت بالأمس، كغيري، مشاهد آليات الأمانة وهي تقتلع أشجار الأرصفة، واستغربت حالة الاستنكار العام لهذا الإجراء. عباس يخاطب قادة العالم عبر "الفيديو" بعد رفض واشنطن تأشيرته ترامب: تقدم كبير نحو إقامة قاعدة عسكرية أميركية في بولندا مؤذن المسجد النبوي يفارق الحياة وهو يؤذن بآخر كلماتة هي 'أشهد أن لا إله إلا الله' انجاز أردني مشرف على المستوى التحكيمي وزيرا التخطيط والاستثمار يختتمان في إيطاليا جولة مكثفة لجذب الاستثمارات وتوسيع الشراكات الاقتصادية الوزير شحادة يستعرض فرص الاستثمار بالأردن في لندن رقم خاص بين وزير الصحة والموظفين لكشف التجاوزات ولي العهد يلتقي صانع المحتوى جو حطاب الأميرة منى الحسين ترعى انطلاق فعاليات "يوم التغيير 13" حين نحمي العامل ونُضعف المنشأة.. ماذا يحدث للمدارس الخاصة؟ حسان: ضرورة التحضير والاستعداد للاحتفال بذكرى الألفية الثانية لمعمودية المسيح الأردن وفرنسا يؤكدان أهمية توسيع التعاون الاقتصادي وتعزيز سلاسل الإمداد الأردن وفرنسا يصدران بيانا مشتركا في ختام مباحثات بين الملك والرئيس الفرنسي الملك وماكرون وعون يترأسون جولة جديدة من "اجتماعات العقبة" في باريس

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

آلاف المواقع الحكومية والمستشفيات والمطارات في بولندا عرضة للاختراق

القلعة نيوز - كشف باحثان أمنيان بولنديان عن وجود آلاف المواقع والجهات الحكومية في بلادهم عرضة لهجمات إلكترونية، بعد إجراء مسح واسع للبنية الرقمية العامة في بولندا، شمل مستشفيات ومطارات ومحاكم ومؤسسات حكومية.


وخلال مؤتمر Def Con للأمن السيبراني، المنعقد في لاس فيغاس، قال الباحثان روبرت كروتشيك وكاميل شتشوروفسكي إنهما قررا تقييم مدى تعرض الإنترنت البولندي لهجمات محتملة بدافع وطني ورغبة في جعل الخدمات الرقمية أكثر أمانًا للجميع.

وسرعان ما كشفت عملية الفحص عن أكثر من 10 آلاف جهة عامة، تضم نحو 250 ألف موقع إلكتروني يعاني ثغرات أمنية، من بينها مواقع تابعة لمطارات ومستشفيات ومكاتب حكومية، بحسب تقرير نشره موقع "تك كرانش".

وأوضح الباحثان أن بعض الثغرات نتج عن برمجيات معيبة تستخدمها جهات وموردون مختلفون، إلى جانب غياب برامج مكافآت اكتشاف الثغرات وقنوات واضحة للإبلاغ عن المشكلات الأمنية، ما يزيد مخاطر اختطاف المواقع وتعريض الخدمات العامة لهجمات إلكترونية.

وأشار الباحثان إلى أن بعض هذه الثغرات كان من السهل للغاية استغلالها، إلا أنها لم تحظَ دائمًا بالاهتمام الكافي، لدرجة أن بعض الشركات المطورة تعاملت مع تقارير الثغرات باعتبارها مجرد مصدر إزعاج.

ويأتي هذا البحث في وقت تكثف فيه بولندا جهودها لتعزيز دفاعاتها السيبرانية، عقب موجة من الهجمات الإلكترونية المشتبه في ارتباطها بروسيا، واستهدفت شركات ومرافق في قطاعي الطاقة والمياه.

واستغل بعض هذه الهجمات نقاط ضعف في أنظمة الحماية الإلكترونية للجهات المستهدفة.

وخلال عمليات الفحص، اكتشف كروتشيك وشتشوروفسكي ثغرات خطيرة في نظام إدارة المحتوى واسع الاستخدام Pad CMS، مكّنتهما من الوصول بسهولة إلى أكثر من 300 موقع إلكتروني تابع لجهات عامة من دون الحاجة إلى كلمة مرور.

ولم يقم مطور البرنامج بإصلاح الثغرات، بعدما أصبح النظام في مرحلة نهاية العمر الافتراضي (End of Life) ولم يعد مدعومًا.

كما اكتشف الباحثان ثغرة أخرى مكّنتهما، وفقًا لما ذكراه، من الوصول إلى مواقع إلكترونية تابعة لنحو ثلثي المؤسسات القضائية في بولندا، بما يعادل قرابة 245 محكمة.

وأبلغ الباحثان الحكومة البولندية بنتائج البحث عبر عدد من القنوات الرسمية، في محاولة لمعالجة الثغرات قبل استغلالها من جانب جهات خبيثة.

وخلال عرضهما في المؤتمر، أكدا أن الجهد المبذول للكشف عن هذه المشكلات كان يستحق العناء، مشيرين إلى أن نتائج البحث جعلت بولندا في نهاية المطاف «أكثر أمانًا قليلًا».

العربية