الاثنين، 3 أغسطس 2026

الحوسبة والسحابة

ثغرة حرجة في Cisco تتيح وصولاً مستمراً إلى الشبكات منذ عام 2023

تحذر شركة Cisco من ثغرة أمنية حرجة في منتجات Catalyst SD-WAN الخاصة بها، والتي سمحت للمخترقين بالحفاظ على وصول مستمر وخفي إلى الشبكات لمدة لا تقل عن ثلاث سنوات.

Critical Cisco bug allows persistent network access since 2023

كشفت شركة Cisco عن ثغرة أمنية حرجة في منتجات Catalyst SD-WAN، وهي منتجات شبكات تستخدمها المؤسسات الكبرى لربط الشبكات الخاصة عبر مسافات طويلة. ووفقاً لشركة Cisco، فقد كان المخترقون يستغلون هذه الثغرة الأمنية بنشاط منذ عام 2023. وتحمل هذه الثغرة أعلى تصنيف لخطورة الثغرات الأمنية وهو 10.0، مما يسمح للمهاجمين عن بُعد باختراق الشبكات عبر الإنترنت. وبمجرد الدخول، يمكن للمخترقين الحصول على أعلى مستوى من الصلاحيات على هذه الأجهزة، مما يمكنهم من الحفاظ على وصول خفي ومستمر للتجسس على الأنظمة أو سرقة البيانات. وقد تتبع باحثو Cisco أدلة على هذا الاستغلال لتعود إلى ثلاث سنوات على الأقل.

وقد دفع هذا الاكتشاف إلى اتخاذ إجراءات تنظيمية في الولايات المتحدة. فقد أمرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، وهي الوكالة الفيدرالية للأمن السيبراني في الولايات المتحدة، جميع الوكالات الفيدرالية المدنية بتصحيح أنظمتها بحلول نهاية يوم الجمعة. وفي توجيهها، أشارت CISA إلى وجود تهديد وشيك ومخاطر غير مقبولة على أنظمة الحكومة الفيدرالية. كما نوهت الوكالة بأنها على علم بالاستغلال النشط والمستمر لهذه الثغرة.

ولا يقتصر التهديد على الشبكات الفيدرالية الأمريكية. فقد أصدرت وكالات حكومية في عدة دول - بما في ذلك أستراليا وكندا ونيوزيلندا والمملكة المتحدة والولايات المتحدة - تحذيرات مشتركة تفيد بأن جهات فاعلة تهديدية تستهدف مؤسسات على مستوى العالم. وعلى الرغم من أن كلاً من Cisco والحكومات المشاركة لم تنسب الهجمات رسمياً إلى دولة معينة أو مجموعة تهديد معروفة، إلا أن باحثي الأمن يتتبعون مجموعة متميزة من هذا النشاط تحت المعرف UAT-8616.

ومن بين الأهداف، أشارت Cisco إلى أن بعض المنظمات المتضررة تُصنف ضمن “البنية التحتية الحيوية”. وعلى الرغم من أن الشركة لم تسمِّ ضحايا محددين، إلا أن هذا التصنيف يغطي عادةً الخدمات العامة الأساسية مثل شبكات الطاقة، وأنظمة إمدادات المياه، وشبكات النقل. ويأتي هذا الحادث في أعقاب تحذير سابق من Cisco في شهر ديسمبر بشأن ثغرة أمنية مماثلة بتصنيف 10.0 تم استخدامها بنشاط لاختراق شبكات العملاء.

لماذا يهم

تسلط هذه الثغرة الضوء على المخاطر المستمرة التي تهدد البنية التحتية الحيوية عند اختراق أجهزة الشبكات، مما يضطر الحكومات إلى التدخل لتأمين الأنظمة الأساسية ضد الوصول غير المصرح به على المدى الطويل.