PUBLISHED Aug 29, 2026, 9:32 PM ET
أمرت وكالة الأمن السيبراني والبنية التحتية الأمنية الوكالات المدنية الفيدرالية بتصحيح ثلاث ثغرات حرجة في منصة ServiceNow AI بحلول 4 سبتمبر 2026. تؤثر العيوب، التي تحمل درجات خطورة قصوى تبلغ 10.0، على إصدارات واشنطن العاصمة وفانكوفر ويوتا. أكدت ServiceNow أن قضايا الأمان تنبع من التكوينات الافتراضية التي تسمح بالوصول غير المصادق عليه إلى موارد الملفات والمرفقات غير المحمية. تم ربط الاستغلال النشط لهذه العيوب بمجموعة هجوم سلسلة التوريد TeamPCP، التي يُزعم أنها اخترقت أكثر من 500 منظمة عالمية. ألقت الشرطة الأسترالية مؤخرًا القبض على شخصين مرتبطين بالهجمات السيبرانية. تواجه الوكالات المدنية الفيدرالية مخاطر شديدة حيث يستهدف الجهات الفاعلة الخبيثة منصات إدارة تكنولوجيا المعلومات للمؤسسات للوصول إلى بيانات حكومية وشركات حساسة. أضافت CISA الثغرات إلى كتالوج الثغرات المستغلة المعروفة لفرض المعالجة السريعة عبر الشبكات الفيدرالية. تتسابق فرق تكنولوجيا المعلومات مع الموعد النهائي الضيق مع استمرار التحقيقات في خروقات البيانات المستمرة عبر مثيلات المؤسسات المتأثرة على مستوى البلاد.
By James Porter | JQJO News
اليسار: إخفاقات الرقابة التنظيمية البارزة ومسؤولية أمن برمجيات الشركات. الوسط: يركز بشكل صارم على التفويضات الحكومية الواقعية وجداول تحديثات البرامج التقنية. اليمين: التأكيد على تهديدات الأمن القومي التي يشكلها الفاعلون الأجانب أو الفاعلون في سلسلة التوريد.
أصدرت CISA توجيهًا تشغيليًا ملزمًا للطوارئ في 20 أغسطس. https://www.cisa.gov/news-events/directives/binding-operational-directive-26-02
No left-leaning sources found for this story.
CISA تأمر الوكالات الفيدرالية بتصحيح ثغرات ServiceNow AI قيد الاستغلال النشط
JQJO Cybersecurity Dive BleepingComputer The Record SecurityWeek Dark Reading SC Media Threatpost Help Net Security InfoSecurity Magazine The Hacker News ZDNET TechCrunch Reuters Associated Press Bloomberg Wall Street Journal Washington Post CNN Fox News CNBC Federal News Network Nextgov Government Executive FCW Defense One C4ISRNET MIT Technology Review Ars Technica Wired Vice MotherboardNo right-leaning sources found for this story.
Comments