
في خطوة استباقية تهدف إلى حماية البنى التحتية الرقمية في البلاد، أصدر مركز أمن المعلومات التابع للهيئة الوطنية لخدمات تقانة المعلومات في سوريا، إنذاراً أمنياً عالي الأهمية يحذر من ثغرة برمجية خطيرة تُعرف باسم “CertiGhost”. وتستهدف هذه الثغرة أنظمة المفاتيح العامة (PKI)، حيث بلغ تقييم خطورتها 8.8 من أصل 10، مما يستدعي تدخلاً تقنياً عاجلاً لدرء المخاطر المحتملة.
وأوضح المركز في بيان رسمي تلقت “حماة بلس” نسخة منه اليوم الأحد، أن خطورة هذه الثغرة تكمن في قدرتها على تجاوز ضوابط التحقق الأمنية، مما يسمح للمهاجمين بإنشاء شهادات غير معتمدة رقمياً. وفي هذا السياق، أفاد مراسل حماة بلس بأن استغلال هذه الثغرة يمكّن القراصنة من انتحال صلاحيات إدارية عليا، وهو ما يمهد الطريق لمحاولات وصول شاملة وغير مصرح بها إلى الأنظمة الحساسة.
ولمواجهة هذا التهديد، شدد المركز على ضرورة اتخاذ سلسلة من الإجراءات التقنية الداعمة لضمان سلامة المنظومات الرقمية. وتشمل هذه الإجراءات التحديث الفوري للأنظمة، وتطبيق الرقع البرمجية الأمنية الصادرة مؤخراً، إلى جانب تقييد الخيارات المتاحة لإدخال الحقول المخصصة. كما أوصى المركز بتفعيل آليات المطابقة الصارمة، وفرض سياسات اقتران قوية لمعرفات الحسابات، مع التأكيد على أهمية المراقبة المستمرة لسجلات الأحداث لرصد أي طلبات مشبوهة بشكل استباقي.
وتأتي هذه التوصيات الفنية في إطار الجهود المستمرة لتعزيز حصانة الفضاء الرقمي السوري، وحماية الأصول المعلوماتية الوطنية بما يضمن استمرارية العمل في القطاعات الحكومية والخاصة بأمان تام.
ومن الجدير بالذكر، وكما تابع مراسل حماة بلس، أن هذا التحذير يأتي بعد أيام قليلة من تنبيه آخر أصدره مركز أمن المعلومات في العاشر من الشهر الجاري؛ حذر فيه من تصاعد وتيرة الإعلانات والروابط الاحتيالية عبر منصات التواصل الاجتماعي، وخاصة “فيسبوك” و”تلغرام”. حيث تروج تلك الحملات الوهمية لألعاب وبوتات تدّعي تحقيق أرباح مالية سريعة، داعياً المواطنين إلى رفع مستوى الوعي وعدم الانجرار خلف هذه الفخاخ الإلكترونية.



