أخبار التقنية

يسعى المهاجمون بشكل متزايد إلى استغلال ثغرات يوم الصفر


تستغل الجهات التهديدية – سواء المدعومة من الدولة أو ذات الدوافع المالية – بشكل متزايد نقاط الضعف غير المعروفة سابقًا، أو أيام صفر، لتسوية ضحاياهم قبل أن توفر صناعة التكنولوجيا الإصلاحات أو التصحيحات، وفقًا لاستشارة جديدة نشرتها وكالات الإنترنت Five Eyes، بما في ذلك المملكة المتحدة المركز الوطني للأمن السيبراني (NCSC) والولايات المتحدة وكالة الأمن السيبراني وأمن البنية التحتية (سيسا).

وقد وضعت الوكالات بشكل جماعي قائمة بأكثر 15 نقطة ضعف استغلالًا في عام 2023، ووجدت أن غالبية الثغرات المستغلة كانت صفر يوم مقارنة بأقل من النصف في عام 2022. وقال المركز الوطني للأمن الإلكتروني إن هذا الاتجاه استمر حتى عام 2024.

قال NCSC إن المدافعين بحاجة إلى تحسين مستواهم عندما يتعلق الأمر بإدارة الثغرات الأمنية، مع إيلاء اهتمام خاص لتطبيق التحديثات في أسرع وقت ممكن عند وصولهم، والتأكد من أنهم حددوا جميع أصول تكنولوجيا المعلومات التي يحتمل أن تتأثر في عقاراتهم.

كما حثت المنظمة الموردين والمطورين على بذل المزيد من الجهد لتنفيذ مبادئ التصميم الآمن في منتجاتهم، وهو الأمر الذي أصبحت حكومات العيون الخمس – أستراليا وكندا ونيوزيلندا والمملكة المتحدة والولايات المتحدة – تتحدث عنه بصوت عالٍ بشكل خاص في العالم. الـ 18 شهرًا الماضية. يساعد القيام بذلك على تقليل مخاطر ظهور الثغرات الأمنية عن طريق الخطأ أثناء التطوير، ليتم الاستفادة منها لاحقًا.

قال أولي وايتهاوس، كبير مسؤولي التكنولوجيا في NCSC: “يمثل الاستغلال الأولي الروتيني لثغرات يوم الصفر الوضع الطبيعي الجديد الذي يجب أن يثير قلق مؤسسات المستخدم النهائي والبائعين على حدٍ سواء، حيث تسعى الجهات الفاعلة الخبيثة إلى التسلل إلى الشبكات”.

وقال وايتهاوس: “لتقليل مخاطر التعرض للتسوية، من الضروري أن تظل جميع المؤسسات في المقدمة من خلال تطبيق التصحيحات على الفور والإصرار على منتجات آمنة التصميم في سوق التكنولوجيا”.

“إننا نحث المدافعين عن الشبكات على توخي الحذر فيما يتعلق بإدارة الثغرات الأمنية، وأن يكون لديهم وعي ظرفي في العمليات، وندعو مطوري المنتجات إلى جعل الأمان عنصرًا أساسيًا في تصميم المنتج ودورة حياته للمساعدة في القضاء على هذه اللعبة الخبيثة المتمثلة في الضرب من المصدر وأضاف.

القائمة الكاملة للثغرات الأمنية الأكثر استغلالًا خلال عام 2023 هي كما يلي:

القائمة الكاملة، والتي يمكن أن تكون تحميلها من CISA، يحتوي أيضًا على تفاصيل عدد من المشكلات الأخرى التي لوحظ استغلالها بشكل روتيني خلال عام 2023، ومن أبرزها ثغرتي ضعف في منتجات Ivanti تم الكشف عنها في أغسطس 2023، والعيب سيئ السمعة Fortra GoAnywhere تم استغلالها مرة أخرى من قبل عصابة Cl0p.



Source link

زر الذهاب إلى الأعلى