أفادت اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي CNDP بأن “البحث عن موقع CNDP على مستوى محرك البحث Google يُظهر تعليقات بيع بلغة شرق آسيوية”.
وأكد بلاغ توصلت به هسبريس أن “الموقع الإلكتروني للجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) غير مرتبط بنظام المعلومات الداخلي للمؤسسة”، مضيفا أنه “تم استعمال نظام إدارة المحتوى WordPress CMS لوضع الموقع الإلكتروني للجنة الوطنية، وهو من بين أنظمة إدارة المحتوى الأكثر استخدامًا في العالم، ويتطلب عمليات يقظة مستمرة لتحديث الإضافات الخاصة به Plug in”.
وأشار المصدر ذاته إلى أن “إضافة Plug in على مستوى الموقع الإلكتروني للجنة الوطنية سمحت بوضع مجموعة من التعليقات المضللة عليه، لكن هذا لا يؤثر على أمان المعلومات المدبرة من طرف اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي”.
وقالت اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي: “مازال حاليا محرك البحث Google يعرض صورة الصيغة القديمة التي لا تتضمن الإضافة المحدثة، وقد طلبنا من Google إعادة فهرسة الموقع الإلكتروني للجنة الوطنية”.
وعلاوة على ذلك أكد البلاغ أنه “منذ صباح هذا اليوم هناك هجوم حجب الخدمة الموزعة DDos أو بطريقة أكثر دقة عمليات المسح، التي من الممكن أن تكون مقدمة لهجوم حقيقي على حجب الخدمة الموزعة”، وزاد: “يستهدف هذا الهجوم مجموعة واسعة من عناوين بروتوكول الإنترنت IP دون أن يستهدف بطريقة مباشرة اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي. وتقوم مختلف الأطراف المعنية بوضع واتخاذ التدابير اللازمة للتصدي لهذا الأمر”.
وأورد المصدر نفسه أن “اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) تظل يقظة وملتزمة لضمان توفير موقع إلکتروني يستجیب لمعايير الأمان”.
هذا المشكل ليس هجمة او اختراق بل نتيجة استعمال إضافات لم يتم تحديثها أي update
و غالبا اضافات منزلة من مواقع غير أصلية او مشبوهة
الأكثر أستخداما في العالم لاتعني دائما الأفضل لأنه في هذه الحالة ذلك أصلا ما أدى لمثل هذه المشاكل.
ومع ذلك هذه ليست مشكلة WordPress لان ال core محمي جيدا، وموقع البيت الأبيض الآن هو أيضا wordpress
موقع لحماية المعطيات يثم اختراق ؟؟؟ بلاد العجائب!!!
انا شخصيا تم اختراق معلوماتي الشخصية من طرف اللجنة الوطنية نفسها ولم اتلقى إجابة واضحة إلى يومنا هذا.
هذا مجال اشتغالي في المانيا، ووردبريس قوي جدا لكن ان ثم استعماله بالشكل الصحيح، الإضافات لابد ان تكون محدثة، القوالب لابد ان تكون محدثة، يجب تسطيب اضافات الحماية المدفوعة و اضافت التي تقوم بعمل بلوك لكل IP مشبوهء، توجد ايضا طرق حماية نستعملها في الووردبريس جد فعالة لحماية المعطيات. والاهم في الاول هو استعمال الاضافات المعتمدة الرسمية والقوالب المدفوعة الرسمية وعدم استعمال مايسمى ب Nulled او GPL. لانها تكوم مزروعة بفيروسات ومعدلة بشكل قوي. واكبر المهاجمين عن المواقع هم اما هنود، باكستانيين ، روس، هولنديين او امريكيين. والحديث في هذا الموضوع طويييل جدا.
إسألوا أي واحد يفهم قليلا في مجال حماية البيانات ، سوف ينصح بعدم استخدام برامج مثل WordPress لأنها من صنف البرامج المفتوحه (open source). كان عليهم تطوير موقع خاص بهم …
الاختراق الذي تعرض له موقع CNDP يُعرف باسم Japanese Keyword Hack، وهو هجوم يقوم بإدراج صفحات تحتوي على كلمات وروابط يابانية داخل الموقع لاستغلاله في الترويج لمواقع خارجية مشبوهة. بما أن الموقع يستخدم ووردبريس، فمن المحتمل أن يكون قد تم استغلال بلوغين غير محمي أو أن القالب المستعمل تابع لمصدر غير موثوق. للحماية، يجب إزالة الصفحات الضارة، تحديث الإضافات والقوالب، وتعزيز الأمان لتجنب تكرار الهجوم