كشفت دراسة أمنية حديثة عن وجود عدد كبير من المواقع والجهات الحكومية في بولندا التي تعاني من ثغرات أمنية في المواقع الحكومية، وذلك بعد عملية فحص واسعة شملت قطاعات حيوية مثل المستشفيات والمطارات والمحاكم والمؤسسات العامة.
وجاءت نتائج البحث على يد الباحثين الأمنيين البولنديين روبرت كروتشيك وكاميل شتشوروفسكي، اللذين عرضا تفاصيل ما توصلا إليه خلال مؤتمر Def Con للأمن السيبراني في مدينة لاس فيغاس الأميركية.
وبحسب الباحثين، جاء الفحص بهدف تقييم مستوى الحماية الذي تتمتع به البنية الرقمية العامة في بولندا، والمساعدة في اكتشاف المشكلات التي يمكن أن تستغلها جهات خبيثة مستقبلًا.
ثغرات أمنية في المواقع الحكومية تكشف حجم المخاطر
أظهر المسح وجود أكثر من 10 آلاف جهة عامة مرتبطة بنحو 250 ألف موقع إلكتروني، مع اكتشاف مشكلات أمنية متفاوتة الخطورة في عدد كبير منها.
وشملت الجهات المتأثرة مواقع مرتبطة بالمطارات والمستشفيات والمكاتب الحكومية، ما يرفع أهمية معالجة هذه المشكلات نظرًا إلى طبيعة البيانات والخدمات التي تقدمها هذه المؤسسات عبر الإنترنت.
وأشار الباحثان إلى أن بعض الثغرات كان مرتبطًا ببرمجيات تستخدمها جهات وموردون مختلفون، بينما نتجت مشكلات أخرى عن ضعف آليات الإبلاغ عن الثغرات وغياب برامج واضحة لمكافأة الباحثين الأمنيين الذين يكتشفونها.
ويرى الباحثان أن هذه العوامل قد تجعل بعض المشكلات الأمنية تستمر لفترات طويلة دون معالجة، وهو ما يزيد من احتمالات استغلالها في هجمات تستهدف الخدمات العامة.
أنظمة قديمة تزيد من مخاطر الاختراق
خلال عملية البحث، اكتشف الفريق مشكلات أمنية في نظام إدارة المحتوى Pad CMS، وهو برنامج كان مستخدمًا لدى عدد من المواقع العامة.
وبحسب الباحثين، أتاحت إحدى الثغرات الوصول إلى أكثر من 300 موقع تابع لجهات عامة دون الحاجة إلى استخدام كلمة مرور، ما كشف عن مستوى خطير من الضعف في بعض الأنظمة القديمة.
ولم يتم إصلاح هذه المشكلات في البرنامج، بعدما وصل إلى مرحلة نهاية الدعم، أو ما يعرف باسم End of Life، وهو ما يعني توقف المطور عن تقديم التحديثات الأمنية اللازمة له.
وتوضح هذه الحالة أهمية تحديث البرمجيات المستخدمة في المؤسسات الحكومية والتخلي عن الأنظمة التي لم تعد تحصل على دعم أمني، خصوصًا عندما تكون مرتبطة بخدمات عامة أو بيانات حساسة.

ثغرات أمنية تهدد مواقع حكومية في بولندا وتكشف مخاطر على البنية الرقمية
ثغرات تطال مواقع المؤسسات القضائية
لم تقتصر نتائج الفحص على المواقع الحكومية والخدمية، إذ قال الباحثان إنهما عثرا كذلك على ثغرة أخرى سمحت بالوصول إلى مواقع مرتبطة بنحو ثلثي المؤسسات القضائية في بولندا.
ووفقًا للباحثين، شملت المشكلة قرابة 245 محكمة، ما يوضح حجم التأثير المحتمل للثغرات التي تظهر في البرمجيات المشتركة بين عدد كبير من المؤسسات.
وتأتي هذه النتائج في وقت تولي فيه بولندا اهتمامًا متزايدًا بأمن بنيتها التحتية الرقمية، خصوصًا مع تزايد المخاوف من الهجمات الإلكترونية التي تستهدف قطاعات حيوية.
بولندا تكثف جهودها لتعزيز الأمن السيبراني
تزامن الكشف عن هذه المشكلات مع جهود بولندا لرفع مستوى الحماية الرقمية، في ظل تعرض شركات ومرافق مرتبطة بقطاعات الطاقة والمياه لهجمات إلكترونية يُشتبه في ارتباط بعضها بجهات روسية.
وأوضح الباحثان أنهما أرسلا نتائج الفحص إلى الحكومة البولندية عبر قنوات رسمية، بهدف منح الجهات المعنية فرصة لمعالجة نقاط الضعف قبل أن تتمكن جهات خبيثة من استغلالها.
وتؤكد هذه الواقعة أهمية وجود آليات فعالة للإبلاغ عن ثغرات أمنية في المواقع الحكومية، إلى جانب تحديث الأنظمة القديمة وتوفير قنوات تعاون واضحة بين الباحثين الأمنيين والمؤسسات العامة.
ورغم ضخامة النتائج التي توصل إليها الباحثان، أكدا أن عملية الكشف عن هذه المشكلات كانت ضرورية، معتبرين أن معالجة هذه الثغرات يمكن أن تجعل البيئة الرقمية في بولندا أكثر أمانًا وتحسن قدرتها على مواجهة التهديدات الإلكترونية المستقبلية.