CISA تأمر الوكالات الفيدرالية بتصحيح ثغرات ServiceNow AI قيد الاستغلال النشط
PUBLISHED Aug 29, 2026, 9:32 PM ET
Read, Watch or Listen
أمرت وكالة الأمن السيبراني والبنية التحتية الأمنية الوكالات المدنية الفيدرالية بتصحيح ثلاث ثغرات حرجة في منصة ServiceNow AI بحلول 4 سبتمبر 2026. تؤثر العيوب، التي تحمل درجات خطورة قصوى تبلغ 10.0، على إصدارات واشنطن العاصمة وفانكوفر ويوتا. أكدت ServiceNow أن قضايا الأمان تنبع من التكوينات الافتراضية التي تسمح بالوصول غير المصادق عليه إلى موارد الملفات والمرفقات غير المحمية. تم ربط الاستغلال النشط لهذه العيوب بمجموعة هجوم سلسلة التوريد TeamPCP، التي يُزعم أنها اخترقت أكثر من 500 منظمة عالمية. ألقت الشرطة الأسترالية مؤخرًا القبض على شخصين مرتبطين بالهجمات السيبرانية. تواجه الوكالات المدنية الفيدرالية مخاطر شديدة حيث يستهدف الجهات الفاعلة الخبيثة منصات إدارة تكنولوجيا المعلومات للمؤسسات للوصول إلى بيانات حكومية وشركات حساسة. أضافت CISA الثغرات إلى كتالوج الثغرات المستغلة المعروفة لفرض المعالجة السريعة عبر الشبكات الفيدرالية. تتسابق فرق تكنولوجيا المعلومات مع الموعد النهائي الضيق مع استمرار التحقيقات في خروقات البيانات المستمرة عبر مثيلات المؤسسات المتأثرة على مستوى البلاد.
By James Porter | JQJO News
Timeline of Events
- في 1 أغسطس 2026، أصدرت ServiceNow تحديثات أمنية لمعالجة ثغرات حرجة في المنصة.
- في 10 أغسطس 2026، ربط المحققون مجموعة TeamPCP بهجمات عالمية على سلسلة التوريد.
- في 15 أغسطس 2026، ألقت الشرطة الفيدرالية الأسترالية القبض على مشتبه بهما في عمليات سيبرانية.
- في 20 أغسطس 2026، أضافت CISA ثغرات منصة ServiceNow إلى كتالوج KEV.
- في 30 أغسطس 2026، تعمل الوكالات الفيدرالية بنشاط لتأمين أنظمة تكنولوجيا المعلومات الضعيفة.
- في 4 سبتمبر 2026، يجب على الوكالات المدنية الفيدرالية إكمال متطلبات ترقيع الثغرات المطلوبة.
- في 15 سبتمبر 2026، يتوقع باحثو الأمن نشر تقارير تحليل مفصلة بعد الحادث.
- في 1 أكتوبر 2026، ستراجع عمليات تدقيق الامتثال تنفيذ التصحيحات البرمجية للوكالات الفيدرالية.
- في 1 نوفمبر 2026، قد تقدم الجهات التنظيمية متطلبات أمنية أكثر صرامة لمنصات الذكاء الاصطناعي المؤسسية.
- في 31 ديسمبر 2026، ستنهي المنظمات العالمية تحصين البرامج المؤسسية ضد استغلال سلاسل التوريد.
News Intelligence
- التأثير المباشر في الولايات المتحدة: يجب على الوكالات الفيدرالية المدنية إصلاح ثغرات البرامج الحرجة بشكل عاجل.
- التأثير المحتمل طويل الأجل في الولايات المتحدة: ستحكم تفويضات أمنية أكثر صرامة منصات الذكاء الاصطناعي للمؤسسات.
- المجموعات الأكثر تضررًا: الوكالات الفيدرالية، أقسام تكنولوجيا المعلومات، مقاولو الحكومة، مستخدمو برامج المؤسسات.
- أولوية القارئ: إرشادات CISA الرسمية ووثائق تصحيحات الأمان الموثوقة لـ ServiceNow.
- Articles Published:
- 30
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 30
- Distribution:
- Left 0%, Center 100%, Right 0%
اليسار: إخفاقات الرقابة التنظيمية البارزة ومسؤولية أمن برمجيات الشركات. الوسط: يركز بشكل صارم على التفويضات الحكومية الواقعية وجداول تحديثات البرامج التقنية. اليمين: التأكيد على تهديدات الأمن القومي التي يشكلها الفاعلون الأجانب أو الفاعلون في سلسلة التوريد.
أصدرت CISA توجيهًا تشغيليًا ملزمًا للطوارئ في 20 أغسطس. https://www.cisa.gov/news-events/directives/binding-operational-directive-26-02
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
CISA تأمر الوكالات الفيدرالية بتصحيح ثغرات ServiceNow AI
Cybersecurity Dive BleepingComputer The Record SecurityWeek Dark Reading SC Media Threatpost Help Net Security InfoSecurity Magazine The Hacker News ZDNET TechCrunch Reuters Associated Press Bloomberg Wall Street Journal Washington Post CNN Fox News CNBC Federal News Network Nextgov Government Executive FCW Defense One C4ISRNET MIT Technology Review Ars Technica Wired Vice MotherboardFrom Right
No right-leaning sources found for this story.
Comments