تحذير أمني في سوريا من ثغرة “CertiGhost” الخطيرة.. تهدد الأنظمة الرقمية وتستدعي تحديثات عاجلة

︎︎ ︎︎ ︎︎︎︎ ︎︎ ︎︎ ︎︎ ︎︎ ︎︎ ︎︎ ︎︎ ︎︎

في إطار تعزيز الأمن السيبراني وحماية البنية التحتية الرقمية، أصدر مركز أمن المعلومات التابع للهيئة الوطنية لخدمات تقانة المعلومات في سوريا تنبيهاً أمنياً بشأن ثغرة إلكترونية خطيرة تحمل اسم CertiGhost، مصنفة بدرجة خطورة 8.8 من 10.

وأوضح المركز، في بيان صدر اليوم الأحد، أن الثغرة تستهدف أنظمة البنية التحتية للمفاتيح العامة (PKI)، وتمكّن المهاجمين من تجاوز آليات التحقق وإنشاء شهادات رقمية غير موثوقة، ما قد يسمح بانتحال صلاحيات إدارية وفتح المجال أمام محاولات الوصول غير المصرح به إلى الأنظمة.

ودعا المركز جميع الجهات المعنية إلى الإسراع في تطبيق الإجراءات التقنية اللازمة للحد من مخاطر الثغرة، وفي مقدمتها تثبيت التحديثات والرقع الأمنية الصادرة لمعالجتها، إلى جانب تقييد إدخال الحقول المخصصة، وتفعيل آليات المطابقة، وفرض سياسات اقتران قوية لمعرفات الحسابات المستخدمة، فضلاً عن تعزيز المراقبة المستمرة وتحليل سجلات الأحداث بشكل دوري لرصد أي نشاط مشبوه في وقت مبكر.

- Advertisement -

وأكد المركز أن هذه الإجراءات تأتي في إطار دعم أمن الفضاء الرقمي السوري، وحماية الأصول المعلوماتية الوطنية، وضمان استمرارية عمل المؤسسات الحكومية بكفاءة وأمان في مواجهة التهديدات السيبرانية المتزايدة.

ويأتي هذا التنبيه بعد أيام من تحذير سابق أصدره مركز أمن المعلومات في 10 تموز الجاري، نبه فيه إلى تزايد انتشار الإعلانات والروابط الاحتيالية عبر منصتي فيسبوك وتلغرام، والتي تروج لألعاب أو بوتات ومنصات تزعم تحقيق أرباح مالية سريعة ومضمونة، داعياً المستخدمين إلى توخي الحذر وعدم التفاعل مع هذه الروابط أو الانسياق وراء الوعود المضللة.

المشار إليها:
Exit mobile version