هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة إيفانت تعرض بيانات موظفين حكوميين للخطر

ملخص للمقال
  • تسببت ثغرة إيفانت الأمنية في هجوم سيبراني خطير استهدف هيئة حماية البيانات الهولندية وأدى لتسريب بيانات اتصال حساسة لموظفين حكوميين
  • استغل المخترقون ثغرات يوم الصفر المكتشفة في نظام إدارة الأجهزة المحمولة Ivanti EPMM للوصول غير المصرح به إلى البنية التحتية للمؤسسات
  • شملت البيانات المسربة جراء هذا الخرق الأمني الأسماء الكاملة للموظفين وعناوين البريد الإلكتروني للعمل وأرقام الهواتف المهنية الخاصة بهم
  • تعرضت المفوضية الأوروبية لهجوم مماثل عبر بنيتها المركزية لكنها نجحت في احتواء الحادثة خلال تسع ساعات دون اختراق فعلي للأجهزة المحمولة
  • كشفت فنلندا عن تضرر نحو 50,000 موظف حكومي جراء استغلال ثغرة إيفانت في خدمة إدارة الأجهزة المحمولة لدى مزود الخدمات فالتوري
  • سارعت الجهات المتضررة لتثبيت التصحيحات الأمنية التي أطلقتها الشركة المصنعة فوراً لسد الثغرات وحماية بيانات الموظفين من أي اختراقات مستقبلية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة إيفانت تعرض بيانات موظفين حكوميين للخطر
محتوى المقال
جاري التحميل...

أكدت هيئة حماية البيانات الهولندية (AP) تعرض أنظمتها لهجوم سيبراني استغل ثغرات أمنية في نظام إدارة الأجهزة المحمولة إيفانت (EPMM)، مما أدى إلى كشف بيانات اتصال حساسة للموظفين الحكوميين.

شعار إيفانت والأمن السيبراني

ما هي تفاصيل الهجوم على السلطات الهولندية؟

أوضحت التقارير أن الهجوم استهدف الثغرات الأمنية المكتشفة حديثاً في نظام Ivanti EPMM، والذي يُستخدم لإدارة الأجهزة المحمولة والتطبيقات والمحتوى الأمني داخل المؤسسات. ووفقاً للإشعار المرسل للبرلمان الهولندي، تم إبلاغ المركز الوطني للأمن السيبراني (NCSC) بوجود هذه الثغرات من قبل المورد.

وقد أسفر هذا الاختراق عن وصول غير مصرح به إلى بيانات العمل الخاصة بموظفي الهيئة، حيث تضمنت المعلومات المسربة ما يلي:

  • الأسماء الكاملة للموظفين.
  • عناوين البريد الإلكتروني الخاصة بالعمل.
  • أرقام الهواتف المهنية.

كيف تأثرت المفوضية الأوروبية بالثغرة؟

بالتزامن مع الحادثة الهولندية، كشفت المفوضية الأوروبية أن بنيتها التحتية المركزية لإدارة الأجهزة المحمولة رصدت آثاراً لهجوم سيبراني مماثل. وأشارت التحقيقات الأولية إلى احتمالية الوصول إلى أسماء وأرقام هواتف بعض الموظفين.

أكدت المفوضية أنه تم احتواء الحادث في غضون تسع ساعات فقط، ولم يتم رصد أي اختراق فعلي للأجهزة المحمولة نفسها، مشددة على اتخاذ كافة التدابير اللازمة لضمان أمن أنظمتها.

ما حجم الضرر في فنلندا وتأثيره على البيانات؟

امتد تأثير ثغرة إيفانت ليشمل فنلندا، حيث كشف مقدم خدمات تكنولوجيا المعلومات والاتصالات الحكومي "فالتوري" عن خرق أمني قد يكون كشف عن تفاصيل عمل لنحو 50,000 موظف حكومي.

استهدف الهجوم ثغرة "يوم الصفر" (Zero-day) في خدمة إدارة الأجهزة المحمولة، وتم تثبيت التصحيح الأمني فور إطلاقه من قبل الشركة المصنعة. وحسب متابعة فريق تيكبامين للوضع الأمني، فإن الثغرات (CVE-2026-1281 و CVE-2026-1340) تحمل تصنيف خطورة مرتفع جداً (9.8)، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عن بعد دون الحاجة للمصادقة.

لماذا لم يتم حذف البيانات المستهدفة نهائياً؟

أظهرت التحقيقات مفاجأة تقنية تتعلق بطريقة عمل النظام، حيث تبين أن نظام الإدارة لم يقم بحذف البيانات المزالة بشكل دائم، بل اكتفى بوضع علامة عليها كـ "محذوفة".

وهذا يعني أن بيانات المستخدمين والأجهزة التي استخدمت الخدمة خلال دورة حياتها قد تكون معرضة للخطر، حتى تلك التي ظنت المؤسسات أنها تخلصت منها. وكما أشار تيكبامين سابقاً، فإن مثل هذه الثغرات في آليات الحذف تعد مدخلاً خطيراً لاستعادة المعلومات الحساسة من قبل المهاجمين.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مقترحة

محتوى المقال
جاري التحميل...