الأمن · 11 أكتوبر 2026

نُشر أيضًا باللغة Italiano, Polski

مركز JPCERT/CC يصدر تحذيراً بشأن زيادة حوادث الوصول غير المصرح به وتسريب البيانات

photo of dining table and chairs inside room
Nastuh Abootalebi / Unsplash

أصدر مركز JPCERT/CC في الثامن من أكتوبر بياناً يتضمن وجهات نظره وتحذيرات بشأن وقوع حوادث تسريب معلومات ناتجة عن وصول غير مصرح به استهدف شركات ومؤسسات.

وأشار المركز إلى ملاحظة زيادة في تقارير حوادث تسريب المعلومات منذ أواخر أغسطس، مع ظهور توجه في التغطيات الإعلامية منذ أكتوبر يربط بين هذه الحوادث ويدعي وجود قاسم مشترك يتمثل في إساءة استخدام الذكاء الاصطناعي. وأوضح المركز، وهو جهة تخصصية مستقلة تتولى التنسيق المحلي والدولي في تحليل ومشاركة معلومات الأمن السيبراني، أن هذا التحذير يأتي في ظل نقص تبادل المعلومات التقنية ومحدودية البيانات المتاحة، وذلك للحد من توسع أضرار الهجمات. وأكد أن هذا التنبيه يركز على أنماط هجومية قد تكون في تزايد وتؤدي إلى تسريب كميات كبيرة من البيانات الشخصية، بشكل منفصل عن هجمات برامج الفدية المتفرقة، مع التنويه بأن هذه المعلومات لا تعني استخدام أسلوب هجوم موحد في جميع الحالات.

وبين المركز أنه لم يتم التأكد بعد من وجود سبب محدد أو قاسم مشترك بين الحوادث، لكنه استعرض ثلاث حالات محتملة. الحالة الأولى تتعلق بمحاولات استغلال ثغرات أمنية معروفة في برمجيات متنوعة، حيث يتم فحص كل هدف بشكل مستقل للبحث عن ثغرات أو استغلال سوء إدارة الأجهزة مثل سرقة ملفات النسخ الاحتياطي. الحالة الثانية تتعلق بعمليات غير مصرح بها عبر واجهة برمجة التطبيقات، حيث تم رصد طلبات غير قانونية تؤدي لتعديل المعلومات، وذلك عبر تحليل تطبيقات الهواتف لتحديد نقاط النهاية، أو مهاجمة واجهات داخلية لتغيير صلاحيات المستخدمين، أو استخدام مفاتيح واجهة برمجة تطبيقات مسروقة من أنظمة أخرى.

أما الحالة الثالثة فتتعلق بثغرة حقن لغة الاستعلامات الهيكلية في Metabase، والتي تحمل الرمز CVE-2026-72898، حيث يتم استغلالها عبر طلبات غير مصرح بها لواجهة برمجة التطبيقات، وكان المركز قد حذر منها في 14 أغسطس 2026. وقد نشر المركز معلومات عن عناوين بروتوكول الإنترنت ووكلاء المستخدم المشبوهين المرتبطين بالحالة الثانية والثالثة.

وفيما يخص التدابير الوقائية، أوصى المركز بتطبيق إرشادات مشروع OWASP، بما في ذلك تقييد عدد الطلبات لكل وحدة زمنية لواجهات برمجة التطبيقات، ووضع قيود على الوظائف عالية المخاطر مثل إعادة تعيين كلمات المرور. كما شدد على ضرورة تنفيذ التحكم في الوصول لنقاط النهاية، ومنح الحد الأدنى من الصلاحيات لرموز الوصول، وتحديد مدة صلاحية قصيرة لها. وشملت التوصيات العامة تحديث البرمجيات لسد الثغرات، ومراجعة تدابير منع التوسع الجانبي للمهاجمين داخل الشبكة، وإيقاف الخدمات غير الضرورية المنشورة على الإنترنت، وعدم الاحتفاظ بالبيانات التي انتهت فترة حفظها القانونية، مؤكداً أن الأنظمة المخصصة للموظفين قد تكون عرضة لهذه الهجمات أيضاً.