الكشف عن 761 ثغرة رقمية أمنية خطرة في مختلف القطاعات اللبنانية
آخر تحديث GMT18:05:22
 لبنان اليوم -

الكشف عن 761 ثغرة رقمية أمنية خطرة في مختلف القطاعات اللبنانية

 لبنان اليوم -

 لبنان اليوم - الكشف عن 761 ثغرة رقمية أمنية خطرة في مختلف القطاعات اللبنانية

الهجمات السيبرانية
بيروت ـ لبنان اليوم

توفير الخدمات المعلوماتية والتكنولوجية هو حاجة أساسية تدخل في صلب صعود الدول والمجتمعات نحو العالم الرقمي. لكنه عالم متغير بشكل سريع. وحلول أمس البرمجية، هي ثغرات اليوم. لذا، يتطلب هذا القطاع نسبة متابعة وتعلّم دائمة من العاملين به، كي لا تصبح شبكات الاتصالات والخوادم عرضة لهجمات المتسللين والقراصنة. في هذا السياق، نشرت جمعية مركز البحوث لتعزيز الحماية السيبرانية دراستها التحليلية الرابعة للثغرات الأمنية في «النطاق الرقمي» اللبناني. لتكشف عن وجود ما يقارب الـ761 ثغرة في الأنظمة المعلوماتية المختلفة في الفضاء السيبراني اللبناني من مختلف القطاعات (خدماتية، صناعية، صحية، مصرفية، تكنولوجية، أو غيرها).
انطلقت الدراسة من الاتجاهات الرئيسية الحالية (Key Trends) للهجمات السيبرانية على الصعيد العالمي لتحديد 25 ثغرة أمنية مصنفة خطرة بموجب تصنيف (Mitre CVSS) في البرامج المستخدمة على نطاق واسع في أنظمة المعلومات الرقمية.
وبناء على هذه الاتجاهات، ركزت الدراسة على التعرف إلى الأنظمة القابلة للاختراق في النطاق الرقمي اللبناني (نتيجة الثغرات الأمنية المحددة) خلال الربعين الثالث والرابع من العام 2021، مع المقارنة بين النتائج التي تم التوصل إليها ونتائج الدراسة التحليلية الثالثة التي أجراها المركز سابقاً خلال الربع الثاني من العام 2021.

خلصت الدراسة إلى نتيجتين أساسيتين:
١- الثغرات الأمنية الخطرة (Critical Vulnerabilities): استمرار وجود عدد كبير من الثغرات «القديمة» (أكثر من 50% من الثغرات المكتشفة سابقاً في الربع الثاني)، خصوصاً في الخوادم وأجهزة حماية الشبكات (التي تستخدم في المؤسسات والشركات) رغم مرور أكثر من ثلاثة أشهر على إبلاغ المعنيين بها، لا وبل ظهور أنظمة جديدة تعاني من هذه الثغرات القديمة. من ناحية أخرى، تُظهر نتائج النصف الثاني أن لبنان يتأثر بشدة بالثغرات الأمنية الجديدة (مثال الثغرات في أنظمة Cisco ASA أو في برنامج Microsoft Exchange، وهو ليس بمنأى عن الثغرة الأمنية المكتشفة حديثاً في مكتبة Log4J والتي أثارت ضجة كبيرة على المستوى العالمي)، والتي تصيب قطاعات تتعلق بالمواطن بشكل أساسي (لا سيما الاستهلاكية والصحية). وأن معظم الأنظمة القابلة للاستهداف (أكثر من 89% منها) موجودة على الأراضي اللبنانية أي أنها قد تكون متصلة بشبكات داخلية للمؤسسات ذات الصلة مما يزيد من حساسية الموضوع من الناحية الأمنية على المستوى الوطني.
٢- انتهاكات الامتثال (Compliance Violations): ما يلفت الانتباه هو العدد الكبير من البرامج والمكتبات غير المصححة (unpatched)، والتي تؤكد الخلاصة الأولى. من ناحية أخرى، إن العدد الكبير نسبياً لتسجيل الدخول غير المشفر (unencrypted login) يضع علامة استفهام كبيرة. حيث يتم إرسال بيانات دخول المستخدم غير المشفرة من متصفح المستخدم إلى الخادم من خلال جميع عناصر الشبكة في جميع أنحاء العالم. مما يسمح لكل من له حق الوصول إلى عناصر الشبكة بالاطلاع على هذه البيانات وهو جانب خطير جداً.
ولعلّ الأخطر من النتيجتين التي توصل المركز إليهما في دراسته، أنهما متطابقتان (مع اختلاف بسيط في النسب) مع نتائج الدراسة السابقة رغم حملة التوعية التي قام بها المركز مع الجهات المعنية بالأنظمة محل الدراسة السابقة، ما يثير مخاوف جدية بشأن الوعي الأمني للشركات في لبنان، ويؤكد الحاجة إلى هيئة وطنية تتابع أخبار الثغرات الأمنية الجديدة لمقاربتها على مستوى الفضاء الرقمي اللبناني تمهيداً لمعالجتها من قبل الجهات المعنية.
إن الدراسات التي يجريها المركز انسجاماً مع رسالته وأهدافه تهدف إلى رفع الصوت عالياً للالتفات إلى خطورة الواقع الأمني الرقمي في لبنان، وهي دعوة مباشرة لكل المعنيين في القطاعين الحكومي والخاص للتواصل والتكامل مع هذه الجهود المبذولة في سبيل بناء منظومة حماية أمنية سيبرانية متكاملة على المستوى الوطني.

وقد يهمك أيضاً:

بوتين يؤكد أن روسيا تنتظر ردًا إيجابيًا على مقترحات إبرام اتفاقات دولية لمكافحة الجريمة السيبرانية

لمستخدمي "جوجل كروم" هكذا تحمي نفسك من المخاطر السيبرانية

lebanontoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

الكشف عن 761 ثغرة رقمية أمنية خطرة في مختلف القطاعات اللبنانية الكشف عن 761 ثغرة رقمية أمنية خطرة في مختلف القطاعات اللبنانية



الرقة والأناقة ترافق العروس آروى جودة في يومها الكبير

القاهرة ـ لبنان اليوم

GMT 09:49 2020 الأربعاء ,01 كانون الثاني / يناير

يحاول أحد الزملاء أن يوقعك في مؤامرة خطيرة

GMT 13:56 2020 الأربعاء ,02 كانون الأول / ديسمبر

تستفيد ماديّاً واجتماعيّاً من بعض التطوّرات

GMT 13:06 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 16:31 2019 الأربعاء ,01 أيار / مايو

فرص جيدة واحتفالات تسيطر عليك خلال هذا الشهر

GMT 12:08 2020 الثلاثاء ,02 حزيران / يونيو

شؤونك المالية والمادية تسير بشكل حسن

GMT 12:37 2020 الإثنين ,29 حزيران / يونيو

ابرز الأحداث اليوميّة

GMT 15:17 2020 الجمعة ,10 إبريل / نيسان

يحمل هذا اليوم آفاقاً واسعة من الحب والأزدهار

GMT 16:49 2021 الإثنين ,15 شباط / فبراير

تضطر إلى اتخاذ قرارات حاسمة

GMT 11:57 2020 الثلاثاء ,02 حزيران / يونيو

لا تكن لجوجاً في بعض الأمور

GMT 14:59 2020 الجمعة ,10 إبريل / نيسان

عليك أن تتجنب الأنانية في التعامل مع الآخرين

GMT 15:32 2024 الجمعة ,01 تشرين الثاني / نوفمبر

وجهات سياحية مميزة توفر متعة التزلج في فصل الشتاء

GMT 16:53 2018 الجمعة ,21 كانون الأول / ديسمبر

سعد الحريري يتوقع تشكيل حكومته الجديدة مساء الجمعة

GMT 10:29 2017 الخميس ,16 تشرين الثاني / نوفمبر

الشمبانزي قادرة على تقييم المخاطر وتحذير أقرانها

GMT 20:51 2019 الأربعاء ,18 كانون الأول / ديسمبر

طائرة الجزائر يواجه الكاميرون في الالعاب الأوليمبية 2020
 
lebanontoday
<

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

lebanontoday lebanontoday lebanontoday lebanontoday
lebanontoday lebanontoday lebanontoday
lebanontoday
Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche, Achrafieh, Beirut- Lebanon.
lebanon, lebanon, lebanon