هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة خطيرة في سيرفيس ناو تؤدي لاختراق بيانات العملاء

ملخص للمقال
  • حذرت شركة سيرفيس ناو من ثغرة أمنية خطيرة أتاحت للمهاجمين غير المصادق عليهم الوصول غير المصرح به إلى بيانات العملاء الحساسة وتجاوز حدود صلاحيات النظام المسموحة
  • أطلقت سيرفيس ناو تحديثاً أمنياً عاجلاً في 5 يونيو 2026 لمعالجة خلل برمجي عبر تغييرات جذرية لتكوين نقاط الاتصال وضمان حصر الوصول لقواعد البيانات للمستخدمين الموثوقين فقط
  • تشمل قائمة المتضررين من ثغرة سيرفيس ناو عملاء إصدار منصة أستراليا والأنظمة التي خضعت لتعديلات تكوين محددة والمؤسسات التي لم تقم بتطبيق حزم التحديثات الأمنية الأخيرة المطروحة
  • رصد فريق تيكبامين نشاطاً غير طبيعي تضمن عمليات استعلام ناجحة لجداول البيانات استهدفت شريحة من العملاء مما دفع المنصة السحابية للتواصل المباشر مع الجهات المتضررة لإبلاغهم بالحادثة
  • تشير التقارير إلى اكتشاف الثغرة في 7 أبريل 2026 قبل شهرين من إطلاق التصحيح الرسمي بعد بلاغ من فريق أمني بشأن إمكانية اختراق بيانات مستخدمي المنصة الحساسة
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة خطيرة في سيرفيس ناو تؤدي لاختراق بيانات العملاء
محتوى المقال
جاري التحميل...

حذرت شركة سيرفيس ناو من ثغرة أمنية خطيرة تم استغلالها مؤخراً من قبل قراصنة الإنترنت، مما أتاح لهم الوصول غير المصرح به إلى بيانات حساسة لبعض العملاء.

ثغرة سيرفيس ناو الأمنية

ما هي تفاصيل ثغرة سيرفيس ناو الأمنية؟

وفقاً لمتابعة فريق تيكبامين، أطلقت الشركة في 5 يونيو 2026 تحديثاً أمنياً عاجلاً لمعالجة مشكلة برمجية خطيرة في خوادمها. وقد سمحت هذه الثغرة للمستخدمين غير المصادق عليهم بالحصول على صلاحيات واسعة داخل النظام تتجاوز الحدود المسموح بها.

وقد تضمن التحديث الأمني تغييرات جذرية في تكوين نقاط الاتصال (Endpoints). ويهدف هذا التعديل إلى ضمان اقتصار الوصول إلى قواعد البيانات على المستخدمين الموثوقين فقط، وإغلاق الثغرة التي استغلها المهاجمون.

من هم العملاء المتأثرون بهذا الاختراق؟

أكدت المنصة السحابية المتخصصة في إدارة خدمات تكنولوجيا المعلومات أنها رصدت نشاطاً غير طبيعي في أنظمتها. وقد تضمن هذا النشاط عمليات استعلام ناجحة لجداول البيانات استهدفت شريحة محددة من العملاء، وتم التواصل بالفعل مع الجهات المتضررة لإبلاغهم بالحادثة.

وبحسب التقارير التقنية، تشمل قائمة الأنظمة والبيئات المتأثرة ما يلي:

  • العملاء الذين يعتمدون على إصدار منصة أستراليا (Australia platform release).
  • الأنظمة التي خضعت لتعديلات تكوين محددة في الإصدارات الأقدم من هذا الإصدار.
  • المؤسسات التي لم تقم بتطبيق حزم التحديثات الأمنية الأخيرة.

متى تم اكتشاف الثغرة الأمنية في المنصة؟

تشير النقاشات التقنية المتداولة إلى أن المشكلة ربما كانت معروفة داخلياً لدى الشركة منذ 7 أبريل 2026. حيث ادعى فريق أمني تابع لأحد المستخدمين أنه أبلغ الشركة بوجود هذه الثغرة قبل شهرين تقريباً من إصدار التصحيح الأمني الرسمي.

وتشير تحليلات تيكبامين إلى أن الشركة ربما صنفت المشكلة في البداية على أنها غير عاجلة، ووضعت خططاً لمعالجتها في تحديث مستقبلي روتيني. لكن الاستغلال الفعلي للثغرة سرّع من وتيرة إطلاق الإصلاح الطارئ.

لماذا تعتبر ثغرات سيرفيس ناو بالغة الخطورة؟

تعتمد كبرى الشركات العالمية على سيرفيس ناو لإدارة عملياتها الداخلية، بدءاً من الموارد البشرية وحتى خدمات دعم تكنولوجيا المعلومات. وهذا ما يجعل أي اختراق أمني أو وصول غير مصرح به بمثابة تهديد كبير قد يكشف بيانات مؤسسية حساسة.

لذلك، يؤكد خبراء الأمن السيبراني على ضرورة عدم التهاون مع أي تقارير تفيد بوجود ثغرات، حيث يطور المهاجمون أساليبهم باستمرار لاستغلال نقاط الضعف وتوسيع نطاق هجماتهم الرقمية.

كيف تحمي مؤسستك من هذه التهديدات؟

على الرغم من عدم تخصيص معرف رسمي للثغرات (CVE) لهذه المشكلة حتى الآن، إلا أن خطورتها تتطلب تحركاً سريعاً من مسؤولي تقنية المعلومات.

لضمان حماية الأنظمة السحابية والبيانات الحساسة، نوصي باتباع الإجراءات الوقائية التالية:

  • تطبيق التحديث الأمني الأخير الذي أطلقته سيرفيس ناو فوراً دون تأخير.
  • مراجعة سجلات الوصول (Access Logs) بدقة للبحث عن أي استعلامات مشبوهة.
  • تقييد صلاحيات الوصول إلى نقاط الاتصال الحساسة وتفعيل المصادقة الثنائية.

يجب على جميع المؤسسات أخذ هذه التحذيرات بجدية تامة، وتحديث بيئات العمل لتجنب أي تسريب محتمل لمعلومات العملاء في المستقبل.

التعليقات (0)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#ثغرات أمنية #الأمن السيبراني

مقالات مقترحة

محتوى المقال
جاري التحميل...