وضعت أخبار أمنية صادرة خلال أسبوع واحد عدة أنواع مختلفة من المخاطر جنبًا إلى جنب: اختراق بيانات البنتاغون الذي طال أكثر من ثلاثة ملايين شخص، وثغرات يوم الصفر المستغَلّة فعليًا في Apple CoreGraphics وFortinet FortiMail، وتقارير عن ثغرتَي تنفيذ تعليمات عن بُعد في Citrix NetScaler لا تزال دون ترقيع. وإذا أُخذت هذه الوقائع مجتمعة، فإن قصة اختراق بيانات البنتاغون وثغرات يوم الصفر تُعدّ تذكيرًا مفيدًا بأنه ليس كل تهديد يُحلّ بالأداة نفسها.

يلتزم هذا المقال بما ورد في النشرة الإخبارية الأسبوعية. أما التفاصيل beyond ذلك الملخص، مثل التفاصيل التقنية أو نسب الهجمات، فلم تُقدَّم، لذلك لا نضرب فيها بالتخمين.

ما الذي كشفه اختراق البنتاغون ومن تأثّر به

كان العنوان الرئيسي هو اختراق بيانات أفراد البنتاغون الذي طال أكثر من ثلاثة ملايين شخص. ويؤكد ملخص المصدر حجم الحادث وكونه يتعلق بسجلات الأفراد، لكنه لا يفصّل الحقول التي جرى كشفها أو كيفية الوصول إلى البيانات. ولن نخمّن في هذه النقاط.

ما يمكن قوله إن بيانات الأفراد حساسة بطبيعتها. وعندما تُسرَق سجلات مرتبطة بأشخاص، يظهر الضرر عادةً لاحقًا ومن خلال قنوات أخرى، مثل التصيّد الموجّه أو محاولات انتحال الهوية. ولهذا ينبغي لمن قد يكون متأثرًا أن يترقّب الإشعارات الرسمية وأن يتعامل مع الرسائل غير المتوقعة التي تشير إلى عمله أو خدمته بقدر أكبر من الشك.

وهنا أيضًا لا يفيد استخدام VPN. فهو يشفّر حركة البيانات بين جهازك وخادم VPN، لكنه لا يستطيع إلغاء أثر اختراق سجلات تحتفظ بها مؤسسة، ولا حماية بيانات سُرقت من نظام لا تتحكم به.

ثغرات يوم الصفر في Apple CoreGraphics وFortiMail تحت هجوم فعلي

أشارت النشرة أيضًا إلى ثغرتَي يوم صفر وُصفتا بأنهما مستغَلّتان فعليًا: واحدة في Apple CoreGraphics وأخرى في Fortinet FortiMail. ومعنى "مستغَلّة فعليًا" أن المهاجمين يستخدمون الثغرات بالفعل، لذا فإن الانتظار حتى لحظة مناسبة للتحديث ينطوي على خطر حقيقي.

يُعدّ CoreGraphics مكوّنًا رسوميًا في برمجيات Apple، لذا فإن وجود خلل فيه يمثل مصدر قلق لمستخدمي أجهزة Apple. أما FortiMail فهو بوابة أمنية للبريد الإلكتروني، ما يجعله أكثر ارتباطًا بالمؤسسات التي تمرّر البريد عبره. ولا يقدّم الملخص إصدارات الترقيع أو معرّفات CVE أو تفاصيل الاستغلال، لذا راجع إرشادات المورّدين نفسها للحصول على هذه التفاصيل.

لا يمكن لـ VPN إصلاح أي من الثغرتين. فالاستغلال على مستوى الجهاز يحدث داخل الجهاز نفسه، وخلل بوابة البريد يقع في بنية تحتية تديرها المؤسسة. وتشفير اتصالك لا يسدّ أيًا من الثغرتين. والعلاج هو ترقيع المورّد.

ثغرات Citrix NetScaler غير المرقّعة وما ينبغي مراقبته

يتعلق المحور الثالث بثغرتَي تنفيذ تعليمات عن بُعد في Citrix NetScaler يُقال إنهما لا تزالان دون ترقيع. وكلمة "يُقال" مهمة هنا: فهذا مستند إلى تقارير لُخّصت في النشرة، وينبغي للمسؤولين تأكيد الحالة مباشرةً عبر إرشادات Citrix.

ثغرات تنفيذ التعليمات عن بُعد في الأجهزة المتصلة بالشبكة خطيرة لأن هذه الأنظمة غالبًا ما تكون عند حدود الشبكة. وإذا كانت مؤسستك تشغّل NetScaler، فإن الخطوات العملية هي التحقق من إرشادات المورّد، ومراجعة الواجهات المكشوفة للإنترنت، ومراقبة أي نشاط غير معتاد إلى أن تتوفر الإصلاحات.

وليس هذا النمط من عودة مكونات قديمة أو طرفية إلى الواجهة كأهداف بالأمر الجديد. وتغطي مجموعتنا الأسبوعية حول Certighost وثغرة يوم صفر في Check Point وخلل HTTP/2 مجالًا مشابهًا، بما في ذلك كيفية عودة الثغرات القديمة إلى دائرة الاهتمام.

ما الذي يستطيع VPN فعله وما لا يستطيعه أثناء طرح الترقيعات

VPN مفيد لمهمة محددة: تقليل التعرض الشبكي. فهو يشفّر حركتك على الشبكات غير الموثوقة مثل شبكات Wi-Fi العامة، ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وإذا كنت تعمل عن بُعد، فهذا مهم.

لكن الأحداث الواردة في هذه النشرة تخرج عن نطاق تلك المهمة:

  • السجلات المسروقة: اختراق بيانات الأفراد يحدث على أنظمة الجهة الحائزة، لا على اتصالك.
  • استغلال الأجهزة: تُستغَلّ ثغرة Apple CoreGraphics على الجهاز نفسه، بغض النظر عن طريقة اتصاله.
  • ثغرات بوابة البريد: تؤثر ثغرة FortiMail في البنية التحتية للخوادم التي تتعامل مع البريد الإلكتروني.

VPN طبقة واحدة، وليس بديلًا عن الترقيع. ولاحظ أيضًا أن أجهزة VPN والوصول عن بُعد يمكن أن تكون هي نفسها أهدافًا، كما تُظهر تقارير Citrix، لذا فإن إبقاء هذا البرنامج محدّثًا جزء من الصورة.

ماذا يعني هذا لك

إذا كنت تستخدم أجهزة Apple، فثبّت التحديثات المتاحة فورًا، لأن الاستغلال الفعلي يعني أن الخطر قائم الآن. وإذا كنت مسؤولًا تشغّل FortiMail، فطبّق إصلاح Fortinet بمجرد أن تتحقق منه. وإذا كنت تشغّل Citrix NetScaler، فراجع إرشادات المورّد، وحدّ من التعرض، وراقب السجلات.

وإذا كنت تعتقد أنك قد تكون متأثرًا باختراق البنتاغون، فترقّب الإشعارات الرسمية وكن حذرًا مع رسائل البريد أو المكالمات أو الرسائل النصية غير المطلوبة التي تذكر عملك أو تفاصيلك الشخصية. واستخدم كلمات مرور فريدة وفعّل المصادقة متعددة العوامل حيثما أمكن.

خلاصات قابلة للتنفيذ

  • طبّق ترقيعات Apple وFortinet فورًا، وتحقق من الإصدارات مقابل إرشادات المورّدين.
  • راجع مدى تعرضك: اعرف الأجهزة وبوابات البريد والأجهزة الطرفية التي تشغّلها.
  • بالنسبة إلى NetScaler، اتبع إرشادات المورّد وراقب أي نشاط غير معتاد ما دامت الثغرات يُقال إنها دون ترقيع.
  • تعامل مع الرسائل غير المتوقعة بالشك إذا كنت قد تكون جزءًا من اختراق البنتاغون.
  • استخدم VPN فيما يجيده، أي حماية الحركة على الشبكات غير الموثوقة، لكن لا تعتمد عليه في مواجهة الاختراقات أو استغلال الأجهزة.

تُظهر قصة اختراق بيانات البنتاغون وثغرات يوم الصفر أن الدفاع متعدد الطبقات يتفوق على أي أداة واحدة. ولمزيد من السياق حول ثغرات يوم الصفر الحديثة والثغرات الأقدم التي تعود إلى دائرة الضوء، اقرأ مجموعتنا الأسبوعية وأبقِ أنظمتك محدّثة.