أكدت ANSSI، الوكالة الفرنسية للأمن السيبراني، اختراق 118 حسابًا في مختبر الابتكار لديها عبر ثغرة zero-day حرجة في Metabase، وهي أداة لوحات بيانات مستضافة ذاتيًا؛ كما تضررت الإدارة الرقمية المشتركة بين الوزارات (DINUM). فتحت نيابة باريس تحقيقًا. والدرس: لوحات البيانات والأدوات الداخلية المكشوفة على الإنترنت.

ما الذي حدث

في مطلع أغسطس 2026 حذّرت أداة التحليل مفتوحة المصدر Metabase من استغلال ثغرة غير معروفة بدرجة 10 من 10: سلسلة من نقاط الضعف في إعادة تعيين كلمات المرور تتيح إنشاء جلسة صالحة ومنها الحصول على صلاحيات المدير في النسخ المستضافة ذاتيًا. وصدر الإصلاح خلال أيام.

وأكدت ANSSI، في أول تقرير لعملية REACTIV، أنها من بين الضحايا: اختُرق 118 حسابًا في Metabase تابعًا لمختبر الابتكار لديها، منها نحو ثلاثين مستخدمًا خارجيًا — إحصاءات استخدام وأسماء مستخدمين وعناوين بريد وكلمات مرور مُجزّأة، بحسب التقارير. ووفقًا لموقع 01net، تضررت الإدارة الرقمية المشتركة بين الوزارات (DINUM) عبر الثغرة نفسها. وفتحت نيابة باريس تحقيقًا. ووصف مدير ANSSI الهجوم بأنه «ليس هجوم القرن» لكنه معبّر: فقد استهدف أداة واسعة الانتشار «قليلة المراقبة لأنها تبدو بريئة».

لماذا يعنيكم ذلك

لوحات البيانات وأدوات ذكاء الأعمال ووحدات المراقبة والويكي وخوادم التكامل المستمر تُثبَّت غالبًا من قبل فريق لمشروع ما، وتُفتح على الإنترنت للتسهيل، ثم تُنسى. إنها تحمل بيانات وصول إلى قواعد بياناتكم ونادرًا ما تُحدَّث. وهنا بدأ الاستغلال في يوم نشر الثغرة نفسه.

ما العمل الآن

  1. حصر أدواتكم الداخلية على الويب — Metabase وGrafana وKibana وJenkins وphpMyAdmin والويكي — والتحقق من أيها يمكن الوصول إليه من الإنترنت.
  2. وضعها خلف VPN أو وكيل مصادقة مع مصادقة متعددة العوامل؛ فلا حاجة لأن تكون أيّ منها عامة.
  3. تحديثها كما تُحدَّث بيئة الإنتاج: اشتركوا في نشراتها الأمنية وأدرجوها في دورة التحديثات. وإن كنتم تستخدمون Metabase فتأكدوا من أن إصداركم لاحق لإصلاح أغسطس.
  4. تنظيف الحسابات: إعادة تعيين كلمات المرور بعد أي حادث، وتعطيل الحسابات غير المستخدمة (عطّلت ANSSI الحسابات الخاملة منذ ثلاثة أشهر)، ومنح الأداة صلاحية قراءة فقط على قواعد البيانات.

تحليلنا

إذا كانت الوكالة المكلّفة بالدفاع السيبراني الفرنسي قد تقع ضحية لوحة بيانات منسية، فأي شركة قد تقع. الأنظمة الأكثر تعرضًا نادرًا ما تكون الموقع الرئيسي، بل الأدوات الصغيرة التي لم يعد أحد يتذكر تثبيتها.

المصادر

هل تخشون أن تكون خوادمكم مكشوفة؟ يقوم فريقنا بتدقيق البنى التحتية Linux والسحابية وتحديثها ومراقبتها على مدار الساعة.

تحدّث إلى خبير