وكالة الأمن السيبراني الأمريكية ارتجلت خطة الاستجابة في خضمّ الأزمة
كشفت CISA أنها لم تمتلك دليلاً جاهزاً للاستجابة حين اكتُشف تسريب بيانات الاعتماد الحساسة في مستودع GitHub عام، مما أجبر فريقها على بناء إجراءاته في خضمّ الأزمة ذاتها.
كشفت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أنها لم تكن تمتلك خطة استجابة جاهزة حين واجهت حادثة أمنية بالغة الخطورة في مايو 2026؛ إذ اضطر موظفوها إلى بناء دليل الاستجابة من الصفر في خضمّ الأزمة ذاتها، وهو ما أثار موجة واسعة من الانتقادات في أوساط الأمن السيبراني حول العالم.
بدأت القصة حين رصد باحث في شركة GitGuardian كلمات مرور ومفاتيح الوصول إلى أنظمة حكومية أمريكية حساسة في مستودع عام على منصة GitHub، كان قد رفعه موظف مقاول تابع للوكالة عن غير قصد. وبعد أن لم تلقَ تنبيهات الشركة آذاناً صاغية، تدخّل الصحفي الأمني البارز براين كريبس لإبلاغ CISA مباشرةً، فسارعت الوكالة إلى سحب المستودع وإلغاء جميع بيانات الاعتماد المكشوفة.
في تقرير ما بعد الحادثة الذي أصدرته الوكالة مؤخراً، أقرّت CISA بأن فريقها «أمضى وقتاً ثميناً في بناء دليل الاستجابة خلال المراحل الأولى من الحادثة»، مشيرةً إلى غياب الاستعداد المسبق. وأكدت الوكالة أنه لا ينبغي أن تُضطر أي جهة أمنية إلى صياغة إجراءاتها التشغيلية لحظة الأزمة، بل يجب أن تكون هذه الدلائل جاهزة ومُحدَّثة لكل سيناريو متوقع.
يتمحور مفهوم دليل الاستجابة في مجال الأمن السيبراني حول توفير وثيقة إجرائية مُهيكلة تُمكّن الفرق الأمنية من التعامل مع الحوادث بسرعة وتنسيق عالٍ، بصرف النظر عن توفر الكفاءات الفردية في لحظة وقوع الحادثة. وغيابها يعني أن كل تصرف يصبح ارتجالاً قد يُفضي إلى تأخير الاستجابة أو تفاقم حجم الضرر.
أقرّت الوكالة كذلك بأن «قنوات إبلاغ الباحثين لم تكن مُحددة بوضوح»، وهو ما يُفسّر التأخر في الاستجابة الأولية حين أرسلت GitGuardian تحذيراتها. وقد عملت CISA منذ ذلك الحين على إعادة هيكلة قنوات التواصل مع الباحثين الأمنيين الخارجيين وتطوير آليات إبلاغ أكثر فاعلية.
جاء تسريب بيانات الاعتماد هذا في سياق مُثير للقلق؛ إذ تعمل CISA منذ يناير 2025 دون مدير دائم في أعقاب تغيير الإدارة الأمريكية، فضلاً عن أن الوكالة فقدت نحو ثلث موظفيها جراء موجة تسريح وتجميد توظيف طالت المؤسسات الفيدرالية. ويرى المنتقدون أن هذا الاستنزاف البشري يُضعف قدرة المؤسسة على الاستجابة الناجعة للتهديدات الإلكترونية المتصاعدة.
لم تُسفر الحادثة عن أي اختراق مؤكد لبيانات المهام أو المعلومات الحساسة وفق ما أكدته الوكالة، غير أن المخاوف تبقى قائمة بشأن المدة التي ظلت فيها بيانات الاعتماد مكشوفة قبل اكتشافها. والأخطر من ذلك هو الرسالة التي يُرسلها هذا الكشف: وكالة الأمن السيبراني الأمريكية المنوط بها حماية البنى التحتية الحيوية لم تكن مستعدة لحادثة أمنية من النوع الأكثر شيوعاً وتوقعاً.
تُلقي هذه الحادثة بظلالها على هيئات الأمن السيبراني العربية التي تُبني منظوماتها الدفاعية بسرعة متصاعدة؛ فالهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية ومجلس الأمن السيبراني في الإمارات وأجهزة مكافحة الجرائم الإلكترونية في مصر والأردن تضع دلائل الاستجابة للحوادث في صدارة أطرها التنظيمية. ويُذكّر الكشف عن غياب دليل جاهز في وكالة بحجم CISA الفرقَ العربية بأن الاستثمار في بروتوكولات الاستجابة وتمرين فرق الطوارئ على سيناريوهات محاكاة حقيقية ليس إجراءً بيروقراطياً بل ضرورة دفاعية لا تقبل المساومة في ظل التصعيد المستمر للهجمات الإلكترونية التي تستهدف البنية التحتية الإقليمية.
تُمثل هذه الحادثة درساً جوهرياً لكل جهة حكومية وخاصة: الاستثمار في دلائل الاستجابة وتمريناتها الدورية ليس رفاهية بيروقراطية، بل ضرورة دفاعية لا تقبل المساومة. وفي عالم تتصاعد فيه الهجمات الإلكترونية حجماً وتعقيداً، لا مكان للارتجال حين يكون المهاجم مستعداً.
المزيد من أمن

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي
كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face
أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.
غرامة تاريخية: أوبر تواجه عقوبة تناهز مليار دولار بسبب تعليق حسابات السائقين آلياً
فرضت هيئة حماية البيانات الهولندية غرامة بقيمة 825 مليون يورو على أوبر بسبب اعتمادها على خوارزميات آلية لتعليق حسابات السائقين دون رقابة بشرية كافية، في ثاني أكبر عقوبة بموجب اللائحة الأوروبية لحماية البيانات.

تيك توك تدفع 400 مليون دولار تسوية بسبب انتهاك خصوصية الأطفال
أقرّت شركة تيك توك وشركتها الأم بايت دانس بدفع 400 مليون دولار لتسوية دعوى وزارة العدل الأمريكية بشأن انتهاك قانون حماية خصوصية الأطفال على الإنترنت.

اختراق إلكتروني يضرب شركة أبولو للأسهم الخاصة ويكشف بيانات موظفيها
أكدت شركة أبولو العالمية للإدارة بأصول 938 مليار دولار تعرّضها لاختراق إلكتروني في يوليو 2026 عبر الهندسة الاجتماعية، ضمن حملة ابتزاز ممنهجة تستهدف كبرى شركات المال.

قراصنة يستهدفون باحثين في الأمن السيبراني بمؤتمر عملات رقمية وهمي
رصدت شركة Huntress الأمنية حملة تصيّد احتيالي استهدفت متخصصين في الأمن حول مؤتمري Black Hat وDEF CON، وذلك عبر وثيقة Google Doc مفخّخة تُخفي برمجيات خبيثة متعددة الأنظمة.