السياسات والتنظيم
وكالات أمريكية أمامها ثلاثة أيام لإصلاح ثغرة نشطة لبرمجيات الفدية
أصدرت وكالة CISA أمراً لجميع الوكالات الفيدرالية المدنية بتصحيح ثغرة حرجة في منتجات Check Point في غضون ثلاثة أيام، وذلك بعد استغلالها من قبل مجموعة برمجيات الفدية Qilin.
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، وهي وكالة فيدرالية أمريكية، توجيهاً طارئاً يأمر جميع الوكالات الفيدرالية المدنية بمعالجة ثغرة أمنية حرجة بحلول نهاية يوم 11 يونيو. وأصدرت CISA هذا الأمر يوم الاثنين، مانحةً المسؤولين الفيدراليين ثلاثة أيام بالضبط لتصحيح الأنظمة المتأثرة بحلول الموعد النهائي في 11 يونيو. ويأتي هذا التدخل الفيدرالي العاجل في أعقاب تقارير من شركة الأمن السيبراني Check Point Software تفيد بأن الثغرة تستغل خللاً غير مصحح بشكل نشط، وأنها تتعرض لهجوم من قبل عصابة برمجيات فدية. وبشكل محدد، أفادت Check Point Software بأن الثغرة يتم استغلالها من قبل Qilin، وهي مجموعة برمجيات فدية معروفة، لاختراق المنظمات المستهدفة. ويتطلب أمر CISA من هذه الوكالات اتخاذ إجراءات فورية لتأمين شبكاتها.
ووفقاً لشركة Check Point Software، تؤثر الثغرة الأمنية على العديد من أدوات الوصول عن بُعد، وجدران الحماية، والشبكات الافتراضية الخاصة (VPN) التابعة لها. وتعمل هذه الأدوات كبوابات رقمية تحمي الشبكات من الوصول غير المصرح به. وأفادت شركة الأمن السيبراني بأن عمليات الاختراق بدأت في 7 مايو، مع بدء تصاعد النشاط الضار في الأسبوع الماضي. وفي منشور منفصل على مدونتها، أكدت Check Point Software أن الثغرة الأمنية استُخدمت لاختراق “بضع عشرات من المنظمات المستهدفة عالمياً” التي تعتمد على أدوات الأمان المتأثرة. وأكدت الشركة أن الثغرة كانت تُستغل بشكل نشط من قبل مجموعة برمجيات الفدية لاستهداف المنظمات التي تعتمد على أدوات الأمان المحددة هذه.
ونظراً للخطر المباشر الذي يهدد شبكة المؤسسات التابعة للحكومة الفيدرالية الأمريكية، تفرض CISA على الوكالات المدنية تحديد وإصلاح أي حالات تستخدم فيها المنتجات المتأثرة. ولفرض هذا الإجراء، استشهدت CISA بـ BOD 22-01، وهي مذكرة توجيهية تشغيلية تسمح للوكالة بتوجيه المكاتب الفيدرالية لاتخاذ إجراءات أمنية عند وجود تهديد سيبراني نشط للشبكات الحكومية. وينطبق التوجيه على جميع الوكالات الفيدرالية المدنية، بما في ذلك الإدارات الرئيسية مثل وزارة الأمن الداخلي، ووزارة الخارجية، ووزارة الخزانة. وبموجب هذا الأمر، يجب على هذه الإدارات تحديد وتأمين أي أنظمة معرضة للخطر تشغل منتجات Check Point Software المتأثرة لحماية شبكة المؤسسات التابعة للحكومة الفيدرالية من التهديد النشط قبل الموعد النهائي في 11 يونيو.
لماذا يهم
يسلط هذا التوجيه الضوء على الدور الحاسم لأمن سلسلة التوريد في البنية التحتية الحكومية، حيث يمكن لثغرة واحدة في أدوات أمان تجارية مستخدمة على نطاق واسع أن تعرض الشبكات الفيدرالية لتهديدات نشطة من برمجيات الفدية.