علا عبدالرشيد - القاهرة

65 ألف خرق خلال 9 شهور استغلت البرمجية التي تدير الطباعة

ارتفع عدد الهجمات التي تستغل ثغرات برمجية Print Spooler «برنت سبولر» ضمن نظام التشغيل ويندوز، خلال الأشهر الأربعة الأولى من العام الجاري 2022.

وقال باحثون إن مجرمي الإنترنت واصلوا استغلال تلك الثغرات بنشاط، رغم أن مايكروسوفت تصدَّر بانتظام تصحيحات لهذه البرمجية التي تدير عملية الطباعة.

فرصة للمجرمين

ويتيح استغلال الثغرات الموجودة في «برنت سبولر»، الفرصة للمجرمين لتوزيع البرمجيات الخبيثة وتثبيتها على أجهزة الحاسب المستهدفة لسرقة البيانات المخزنة عليها.

واكتُشف خلال العام الماضي العديد من الثغرات الأمنية في البرمجية لنظام التشغيل ويندوز، والتي استغلها مجرمو الإنترنت للسيطرة على الخوادم والأجهزة، دون الحاجة إلى إذن وصول الخاص بالمسؤول التقني.

الثغرتان الأشهروتُعتبر الثغرتان «CVE-2021-1675» و«CVE-2021-34527» المعروفة أيضًا بالاسم «برنت نايت مار»، من أشهر الثغرات، وكانتا قد اكتُشفتا في أواخر يونيو من العام الماضي.

ونُشرت «برنت نايت مار» دون قصد، باعتبارها مثالًا على استغلال ثغرة في «برنت سبولر».

ورغم أن الثغرة سرعان ما أزيلت من منصة «جيت هب» لتطوير البرمجيات التابعة لمايكروسوفت، فقد تمكَّن بعض المستخدمين من تنزيلها ثم أعادوا نشرها.

واكتُشفت ثغرة خطرة أخرى في أواخر أبريل 2022 (جرى تعقبها بالرمز CVE-2022-22718) في «برنت سبولر»، وأصدرت مايكروسوفت تصحيحًا لها، لكن المهاجمين ظلوا قادرين على استغلالها والوصول إلى الموارد المؤسسية من خلالها.

طريق شائعواكتشف باحثو كاسبرسكي أن مجرمي الإنترنت نفذوا ما يقرب من 65 ألف هجوم باستغلال هذه الثغرات بين يوليو 2021 وأبريل 2022، ووجدوا أن ما يقرب من 31 ألفًا من هذه الهجمات حدثت خلال الأشهر الأربعة الماضية، بين يناير وأبريل.

وتشير هذه الأرقام إلى أن الثغرات الأمنية في «برنت سبولر» طريق شائع الاستخدام في شن الهجمات، ما يشدد على أهمية حرص المستخدمين على متابعة التصحيحات وتثبيتها حال صدورها من مايكروسوفت.

وضربت الهجمات المتزايدة التي تستغل الثغرات الأمنية في «برنت سبولر» العديد من البلدان، فحدث ما يقرب من ربع الحالات المكتشفة بين يوليو 2021 وأبريل 2022 في إيطاليا، وتلتها في عدد الهجمات تركيا ثم كوريا الجنوبية.

ووجد باحثو كاسبرسكي أيضًا أن المهاجمين كانوا أنشط في النمسا وفرنسا وسلوفينيا في الأشهر الأربعة الماضية.

معبر تهديداتواعتبر أليكسي كولايف الباحث الأمني لدى كاسبرسكي، أن الثغرات الموجودة في «برنت سبولر»، معبر نشط للتهديدات الجديدة الناشئة، مرجحًا تزايد محاولات استغلال هذه الثغرات للوصول إلى الموارد المؤسسية، وتعريضها لأخطار عالية تتمثل في برمجيات الفدية وسرقة البيانات.

وقال: «بوسع المهاجمين أن يصلوا حتى إلى خوادم الشركات من خلال بعض هذه الثغرات، ولذلك نوصي بشدة بأن يتبع المستخدمون إرشادات مايكروسوفت، وأن يطبقوا أحدث التحديثات الأمنية الخاصة بنظام التشغيل ويندوز».

توصيات حماية

وأوصت كاسبرسكي الشركات، لحمايتها من هجمات مجرمي الإنترنت من خلال الثغرات الأمنية في «برنت سبولر»، بالمسارعة إلى تثبيت تصحيحات الثغرات بمجرد إتاحتها، حتى لا تتمكن الجهات التخريبية من استغلالها، وإجراء تدقيق أمني منتظم للبنية التحتية لتقنية المعلومات، للكشف عن أي ثغرات أو نقاط ضعف في الأنظمة، إضافة إلى استخدام حل لحماية النقاط الطرفية وخوادم البريد الإلكتروني، يتمتع بقدرات التصدي لمحاولات الخداع، لتقليل فرص الإصابة بالتصيد.

وأشارت إلى أهمية استخدام الخدمات التخصصية التي تساعد في محاربة الهجمات الخطرة، للمساعدة في اكتشاف الهجمات وإيقافها في مراحلها الأولى، قبل أن يحقق المهاجمون أهدافهم، وتثبيت حلول مكافحة التهديدات المتقدمة المستمرة، وحلول اكتشاف التهديدات عند النقاط الطرفية والاستجابة لها، لإتاحة اكتشاف التهديدات والتحقيق فيها، والتعامل معها في الوقت المناسب، مؤكدة أهمية تزويد فريق مركز العمليات الأمنية بأحدث معلومات التهديدات، وإكسابه المهارات بانتظام من خلال التدريب المهني التخصصي.