مجتمع

إدارة الدفاع الوطني تحذر من تهديد سبراني خطير

مصطفى قسيوي –

حذرت المديرية العامة لأمن نظم المعلومات التابعة لإدارة الدفاع الوطني، من ثغرة سيبرانية خطيرة تم اكتشافها في عدد من نماذج أجهزة “الراوتر” التابعة لشركة “ASUS”، مؤكدة أن مستوى الخطورة مصنف في خانة “حرج”، نظرا لما قد يترتب عنه من تهديدات مباشرة لأمن الشبكات.

ووفق النشرة الأمنية، فإن الثغرة المسجلة تحت الرمز المرجعي CVE-2025-59367 تمس ثلاثة نماذج من أجهزة الراوتر:  ASUS DSL-AC51 بالإصدار 1.1.2.3- 1010، و ASUS DSL-N16بالإصدار نفسه، و ASUS DSL-AC750 الذي يعتمد الإصدار ذاته.

وأوضح المصدر ذاته، أن الشركة المصنعة قامت بإصلاح الخلل، غير أن الأجهزة التي لم تحصل بعد على التحديث تبقى معرضة لخطر كبير، إذ قد يسمح الخلل لمهاجم بعيد بتجاوز آليات الحماية المدمجة داخل الجهاز.

وحذرت المديرية من أن خطورة الثغرة تكمن في إمكانية الالتفاف على سياسات الأمن الشبكي، ما قد يفتح الباب أمام المتسللين للتحكم في إعدادات الجهاز أو اعتراض حركة البيانات أو تنفيذ عمليات ضارة تمس سلامة الشبكات المنزلية أو المهنية. ويعتبر هذا التهديد مباشرا للاستقرار الرقمي، خاصة لدى الفئات التي تعتمد على هذه الأجهزة لضمان ارتباطها بالإنترنت.

ودعت المديرية جميع مستعملي هذه الأجهزة داخل المغرب، سواء كانوا أفرادا أو مؤسسات أو مهنيين، إلى تحديث برمجيات أجهزة “الراوتر” فورا عبر الرجوع إلى النشرة الأمنية التي نشرتها شركة “ASUS” بتاريخ 13 نونبر 2025 على موقعها الرسمي، كما شددت على أهمية اتخاذ التدابير الوقائية اللازمة لحماية المعطيات وضمان ربط شبكي آمن.

ووضعت المديرية العامة لأمن نظم المعلومات رهن إشارة العموم قنوات الدعم والتواصل الخاصة بالمركز المغربي للرصد والتصدي للهجمات المعلوماتية (MaCERT) لتقديم الإرشادات التقنية الضرورية، وذلك عبر البريد الإلكتروني:

contact@rmacert.gov.ma

ويأتي هذا التحذير بعد تنامي التهديدات السيبرانية في الآونة الأخيرة ، حيث كشفت المديرية العامة لأمن نظم المعلومات أنها كثفت، عبر مركز اليقظة والرصد والتصدي للهجمات المعلوماتية، من تنفيذ إجراءات بهدف تعزيز حماية نظم معلومات الهيئات والبنيات التحتية ذات الأهمية الحيوية، مشيرة إلى أنه “تم الإبلاغ خلال هذه السنة عن 879 حادثا سيبرانيا، تطلب 109 منها تدخلات مباشرة من لدن مصالح المركز.

وحسب ما كشف عنه عبد اللطيف لوديي، الوزير المنتدب المكلف بإدارة الدفاع الوطني، خلال تقديم مشروع ميزانية الدفاع الوطني أمام لجنة الخارجية والدفاع الوطني والشؤون الإسلامية وشؤون الهجرة والمغاربة المقيمين في الخارج في مجلس النواب برسم السنة المالية 2026، فقد تم “القيام، خلال الفترة الممتدة من يناير إلى شتنبر 2025، بتقييم وافتحاص 76 تطبيقا إلكترونيا (تطبيق ويب) تابعا للمؤسسات العمومية والبنيات التحتية ذات الأهمية الحيوية”.

وأضاف لوديي، أن “هذه العمليات أفضت إلى رصد ثغرات أمنية حرجة على مستوى 20 تطبيقا من بين التطبيقات التي خضعت للافتحاص”، مبرزا أن “تحليلات تقنية شملت عناوين (IP) وأسماء نطاقات مرتبطة بتطبيقات وأنظمة معلومات متصلة بالأنترنيت أسفرت عن إصدار 22 تنبيها أمنيا بخصوص ثغرات أو نقاط ضعف محتملة”.

وأكد الوزير المنتدب المكلف بإدارة الدفاع الوطني، أن مركز اليقظة والرصد والتصدي للهجمات المعلوماتية “يواصل إصدار العديد من النشرات والمذكرات الأمنية، والتي بلغ عددها هذه السنة 511 نشرة أمنية؛ من بينها 248 نشرة ذات طبيعة حرجة”.

كما أنجزت المديرية العامة 12 عملية ميدانية لفائدة عدد من المؤسسات العمومية والإستراتيجية بهدف مواكبتها في إحداث مراكز العمليات الأمنية الخاصة بها، حيث عززت المديرية العامة لأمن نظم المعلومات ، خلال سنة 2025، من جهودها الرامية إلى الرفع من كفاءات وقدرات الأطر الوطنية العاملة في مجال أمن نظم المعلومات؛ وذلك من خلال تنظيم وبرمجة عدد من الدورات التدريبية وورشات العمل المتخصصة، سواء في مراكز التكوين التابعة لها أو في إطار شراكات مع مؤسسات وطنية ودولية. وإضافة إلى ذلك أطلقت المديرية، خلال هذه السنة، دورة إضافية للماستر المتخصص في أمن نظم المعلومات، بموقع “تيكنوبارك” التابع للمعهد الوطني للبريد والمواصلات السلكية واللاسلكية بالدار البيضاء؛ وذلك بغية تعزيز القدرات الوطنية عبر التكوين المستمر لفائدة الأطر العاملة في مجال أمن نظم المعلومات.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى
إغلاق