تنظيم ورشة تخصصية بعنوان "أساليب الحماية وفهم الهجمات السيبرانية الحديثة" بالتعاون مع وزارة التعليم العالي والبحث العلمي، وذلك ضمن جهود تعزيز الوعي بالأمن السيبراني وبناء القدرات الرقمية، تقام الورشة خلال الفترة الممتدة من 12 إلى 14 كانون الثاني 2026.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_المعلومات
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_المعلومات
إحصائيّات الهجمات السّيبرانيّة التي تصدّى لها مركز أمن المعلومات الوطني في الهيئة الوطنيّة لخدمات تقانة المعلومات خلال شهر تموز.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
❤1
الذكاء الاصطناعي وأساليب الاحتيال الرقمي
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
❤1
الذكاء الاصطناعي وأساليب الاحتيال الرقمي
تلفت الهيئة الوطنية لخدمات تقانة المعلومات انتباه المواطنين والجهات العامة والخاصة إلى تطور أساليب الاحتيال باستخدام الذكاء الاصطناعي، ما يستدعي الحذر عند التعامل مع الرسائل والمحتويات الرقمية.
🔵 أساليب الاحتيال:
▪️ إنشاء رسائل تبدو صادرة عن جهات موثوقة.
▪️ توليد أصوات وصور ومقاطع فيديو مزيفة لاستدراج المستخدم إلى روابط خبيثة أو طلب بياناته.
🔵 الإرشادات الوقائية:
▪️ التحقق من عنوان البريد الإلكتروني أو رقم المرسل وعدم الاكتفاء بالشعار.
▪️ عدم فتح الروابط والمرفقات قبل التأكد منها عبر القنوات الرسمية.
▪️عدم إدخال كلمات المرور والبيانات الشخصية والمصرفية إلا عبر المواقع والتطبيقات الرسمية فقط.
▪️ التواصل مع الجهة المعنية عند ورود طلب عاجل مشكوك فيه.
يسهم الوعي الرقمي في حماية الحسابات والبيانات من الاحتيال الرقمي وعمليات الاختراق.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
تلفت الهيئة الوطنية لخدمات تقانة المعلومات انتباه المواطنين والجهات العامة والخاصة إلى تطور أساليب الاحتيال باستخدام الذكاء الاصطناعي، ما يستدعي الحذر عند التعامل مع الرسائل والمحتويات الرقمية.
🔵 أساليب الاحتيال:
▪️ إنشاء رسائل تبدو صادرة عن جهات موثوقة.
▪️ توليد أصوات وصور ومقاطع فيديو مزيفة لاستدراج المستخدم إلى روابط خبيثة أو طلب بياناته.
🔵 الإرشادات الوقائية:
▪️ التحقق من عنوان البريد الإلكتروني أو رقم المرسل وعدم الاكتفاء بالشعار.
▪️ عدم فتح الروابط والمرفقات قبل التأكد منها عبر القنوات الرسمية.
▪️عدم إدخال كلمات المرور والبيانات الشخصية والمصرفية إلا عبر المواقع والتطبيقات الرسمية فقط.
▪️ التواصل مع الجهة المعنية عند ورود طلب عاجل مشكوك فيه.
يسهم الوعي الرقمي في حماية الحسابات والبيانات من الاحتيال الرقمي وعمليات الاختراق.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
النطاق الوطني السوري (.sy).. شروط الحجز وحالات الإلغاء
توضح الهيئة الوطنية لخدمات تقانة المعلومات أن حجز اسم النطاق هو ترخيص مؤقّت يخضع للتعليمات التنفيذية والقوانين النافذة.
🔵 متطلبات الحجز:
يشترط تقديم بيانات تواصل صحيحة ودقيقة، واستيفاء الوثائق الثبوتية المطلوبة وهي هوية للأفراد، وسجل تجاري للشركات، أو كتاب رسمي للجهات العامة، مع تسديد الأجور المحددة.
🔵 حق الملكية:
لا يعطي تسجيل اسم النطاق تحت النطاق العُلوي السوري أي حق في امتلاك هذا النطاق، كما لا يعطي أية حقوق قانونية في الملكية الفكرية لاسم النطاق، وإنما يُعدّ ترخيصاً حصرياً لاستخدامه، أي بمثابة استئجار لفترة محددة قابلة للتجديد.
🔵 حالات إيقاف النطاق أو إلغائه:
▪️ ثبوت أحقية قانونية أو مصلحة عامة لجهة أخرى.
▪️ عدم سداد رسوم التجديد أو وجود مخالفات في محتوى الموقع.
🔵 أولوية الحجز:
يتاح الحجز للأفراد والشركات والجهات العامة، وعند وجود نزاع تكون الأولوية لمن يملك وثائق تثبت أحقيته باسم النطاق.
وتبقى المسارات الرسمية والقضاء المختص المرجع للفصل في النزاعات.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
توضح الهيئة الوطنية لخدمات تقانة المعلومات أن حجز اسم النطاق هو ترخيص مؤقّت يخضع للتعليمات التنفيذية والقوانين النافذة.
🔵 متطلبات الحجز:
يشترط تقديم بيانات تواصل صحيحة ودقيقة، واستيفاء الوثائق الثبوتية المطلوبة وهي هوية للأفراد، وسجل تجاري للشركات، أو كتاب رسمي للجهات العامة، مع تسديد الأجور المحددة.
🔵 حق الملكية:
لا يعطي تسجيل اسم النطاق تحت النطاق العُلوي السوري أي حق في امتلاك هذا النطاق، كما لا يعطي أية حقوق قانونية في الملكية الفكرية لاسم النطاق، وإنما يُعدّ ترخيصاً حصرياً لاستخدامه، أي بمثابة استئجار لفترة محددة قابلة للتجديد.
🔵 حالات إيقاف النطاق أو إلغائه:
▪️ ثبوت أحقية قانونية أو مصلحة عامة لجهة أخرى.
▪️ عدم سداد رسوم التجديد أو وجود مخالفات في محتوى الموقع.
🔵 أولوية الحجز:
يتاح الحجز للأفراد والشركات والجهات العامة، وعند وجود نزاع تكون الأولوية لمن يملك وثائق تثبت أحقيته باسم النطاق.
وتبقى المسارات الرسمية والقضاء المختص المرجع للفصل في النزاعات.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
النطاق الوطني السوري (.sy).. شروط الحجز وحالات الإلغاء
توضح الهيئة الوطنية لخدمات تقانة المعلومات أن حجز اسم النطاق هو ترخيص مؤقّت يخضع للتعليمات التنفيذية والقوانين النافذة.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
توضح الهيئة الوطنية لخدمات تقانة المعلومات أن حجز اسم النطاق هو ترخيص مؤقّت يخضع للتعليمات التنفيذية والقوانين النافذة.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#تحذير_هام
ينبّه مركز أمن المعلومات الوطني في الهيئة الوطنية لخدمات تقانة المعلومات مسؤولي الأنظمة واستضافة المواقع إلى ضرورة تحديث لوحات cPanel & WHM وWP Squared لمعالجة الثغرة CVE-2026-58048، المصنّفة بدرجة خطورة 9.4 من 10.
تتيح الثغرة للمستخدم المسجّل تصعيد صلاحياته في MySQL أو MariaDB إلى صلاحيات مدير النظام، ما قد يؤدي في بعض البيئات إلى خرق كامل للخادم، وتتأثر جميع الإصدارات السابقة للمعالجات: 11.110.0.137، و11.118.0.71، و11.126.0.78، و11.134.0.48، و11.136.0.32، و138.1.6 لنظام WP Squared، وعند تعذّر التحديث الفوري يُنصح مؤقتاً بتعطيل إدارة قواعد MySQL للمستخدمين غير الموثوقين حتى إتمام الترقية.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#الأمن_السيبراني
ينبّه مركز أمن المعلومات الوطني في الهيئة الوطنية لخدمات تقانة المعلومات مسؤولي الأنظمة واستضافة المواقع إلى ضرورة تحديث لوحات cPanel & WHM وWP Squared لمعالجة الثغرة CVE-2026-58048، المصنّفة بدرجة خطورة 9.4 من 10.
تتيح الثغرة للمستخدم المسجّل تصعيد صلاحياته في MySQL أو MariaDB إلى صلاحيات مدير النظام، ما قد يؤدي في بعض البيئات إلى خرق كامل للخادم، وتتأثر جميع الإصدارات السابقة للمعالجات: 11.110.0.137، و11.118.0.71، و11.126.0.78، و11.134.0.48، و11.136.0.32، و138.1.6 لنظام WP Squared، وعند تعذّر التحديث الفوري يُنصح مؤقتاً بتعطيل إدارة قواعد MySQL للمستخدمين غير الموثوقين حتى إتمام الترقية.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#الأمن_السيبراني
تمنح خدمة "التوقيع الرقمي" المعاملات والمستندات الإلكترونية القيمة القانونية ذاتها التي يتمتع بها التوقيع اليدوي والختم الرسمي وفق القوانين النافذة، بما يتيح إنجاز الإجراءات عن بُعد بموثوقية قانونية وتقنية.
وتوفّر الهيئة الوطنية لخدمات تقانة المعلومات عبر الخدمة شهادات رقمية مشفّرة تثبت هويّة الموقّع، وتحافظ على سلامة المستند من أي تعديل بعد توقيعه، كما أن التوقيع الرقمي مرتبط بختم زمني يحدد تاريخ وتوقيت التوقيع , ويمكّن ذلك الأفراد والشركات والجهات الحكومية من إبرام العقود وتبادل المراسلات الرسمية، وإنجاز المعاملات إلكترونياً مع توثيق هوية الأطراف وسلامة المحتوى الرقمي.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
وتوفّر الهيئة الوطنية لخدمات تقانة المعلومات عبر الخدمة شهادات رقمية مشفّرة تثبت هويّة الموقّع، وتحافظ على سلامة المستند من أي تعديل بعد توقيعه، كما أن التوقيع الرقمي مرتبط بختم زمني يحدد تاريخ وتوقيت التوقيع , ويمكّن ذلك الأفراد والشركات والجهات الحكومية من إبرام العقود وتبادل المراسلات الرسمية، وإنجاز المعاملات إلكترونياً مع توثيق هوية الأطراف وسلامة المحتوى الرقمي.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
مركز أمن المعلومات يحذّر من أداة هجومية ويوصي بإجراءات لتعزيز الحماية السيبرانية
حذّر تقييم فني صادر عن مركز أمن المعلومات (CERT) من أداة "Vipere" الهجومية الناشئة، لقدرتها على دمج تصعيد الصلاحيات إلى مستوى SYSTEM مع التخفي داخل عمليات موثوقة وتعطيل تتبع الأحداث، بما يصعّب رصد النشاط الضار والاستجابة له.
وتعتمد الأداة على استغلال خدمة مرتبطة بـ Visual Studio Installer، واختطاف AppDomainManager، والتنفيذ داخل الذاكرة دون كتابة ملفات على القرص.
ويوصي مركز أمن المعلومات بتحديث بيئات Visual Studio وWindows وتطبيق مبدأ الصلاحيات الأدنى، واستخدام سياسات WDAC لمنع تحميل المكتبات غير الموثوقة، ومراقبة متغيرات بيئة NETوعمليات تحميل DLL المشبوهة عبر Sysmon، إلى جانب اعتماد أدوات حماية تستند إلى مستوى النواة وتفعيل ميزات الحماية المعتمدة على العتاد مثل CET.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#مركز_أمن_المعلومات_الوطني
حذّر تقييم فني صادر عن مركز أمن المعلومات (CERT) من أداة "Vipere" الهجومية الناشئة، لقدرتها على دمج تصعيد الصلاحيات إلى مستوى SYSTEM مع التخفي داخل عمليات موثوقة وتعطيل تتبع الأحداث، بما يصعّب رصد النشاط الضار والاستجابة له.
وتعتمد الأداة على استغلال خدمة مرتبطة بـ Visual Studio Installer، واختطاف AppDomainManager، والتنفيذ داخل الذاكرة دون كتابة ملفات على القرص.
ويوصي مركز أمن المعلومات بتحديث بيئات Visual Studio وWindows وتطبيق مبدأ الصلاحيات الأدنى، واستخدام سياسات WDAC لمنع تحميل المكتبات غير الموثوقة، ومراقبة متغيرات بيئة NETوعمليات تحميل DLL المشبوهة عبر Sysmon، إلى جانب اعتماد أدوات حماية تستند إلى مستوى النواة وتفعيل ميزات الحماية المعتمدة على العتاد مثل CET.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#مركز_أمن_المعلومات_الوطني
مركز أمن المعلومات يحذّر من ثغرة عالية الخطورة في WordPress
يحذّر مركز أمن المعلومات الوطني من ثغرة عالية الخطورة في نواة WordPress تحمل المعرّف CVE-2026-64638، وتتيح تنفيذ هجوم Reflected XSS قبل المصادقة، دون حاجة المهاجم إلى حساب أو صلاحيات مسبقة.
وصُنّفت الثغرة بدرجة 8.9 من 10 وفق CVSS v4.0؛ فيما يتطلب نجاح استغلالها تفاعلاً نشطاً من الضحية وتعقيداً مرتفعاً، وقد تسمح -ضمن سلسلة استغلال وشروط إضافية- بالوصول إلى تنفيذ شيفرة PHP على الخادم، لكنها لا تمثّل RCE مباشراً أو تلقائياً.
وأصدر WordPress الإصدار الأمني 7.0.3 بتاريخ 6 آب 2026؛ ويوصي المركز بالتحديث فوراً والتحقق من نجاحه، ومراجعة السجلات الأمنية، وتوعية أصحاب الصلاحيات الإدارية، وتفعيل المصادقة متعددة العوامل.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#مركز_أمن_المعلومات_الوطني
يحذّر مركز أمن المعلومات الوطني من ثغرة عالية الخطورة في نواة WordPress تحمل المعرّف CVE-2026-64638، وتتيح تنفيذ هجوم Reflected XSS قبل المصادقة، دون حاجة المهاجم إلى حساب أو صلاحيات مسبقة.
وصُنّفت الثغرة بدرجة 8.9 من 10 وفق CVSS v4.0؛ فيما يتطلب نجاح استغلالها تفاعلاً نشطاً من الضحية وتعقيداً مرتفعاً، وقد تسمح -ضمن سلسلة استغلال وشروط إضافية- بالوصول إلى تنفيذ شيفرة PHP على الخادم، لكنها لا تمثّل RCE مباشراً أو تلقائياً.
وأصدر WordPress الإصدار الأمني 7.0.3 بتاريخ 6 آب 2026؛ ويوصي المركز بالتحديث فوراً والتحقق من نجاحه، ومراجعة السجلات الأمنية، وتوعية أصحاب الصلاحيات الإدارية، وتفعيل المصادقة متعددة العوامل.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات
#مركز_أمن_المعلومات_الوطني
مباحثات لتطوير الوثائق الرقمية وإطلاق برنامج تدريبي في الأمن السيبراني
بحثت الهيئة الوطنية لخدمات تقانة المعلومات مع وفد شركة "HAVELSAN" التركية، المتخصصة في الصناعات التكنولوجية، سبل تطوير برمجيات الوثائق الرقمية وآليات تفعيل التوقيع الرقمي فيها، بما يدعم حوكمة المعاملات الإلكترونية وحمايتها.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات_NAITS
بحثت الهيئة الوطنية لخدمات تقانة المعلومات مع وفد شركة "HAVELSAN" التركية، المتخصصة في الصناعات التكنولوجية، سبل تطوير برمجيات الوثائق الرقمية وآليات تفعيل التوقيع الرقمي فيها، بما يدعم حوكمة المعاملات الإلكترونية وحمايتها.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات
#الهيئة_الوطنية_لخدمات_تقانة_المعلومات_NAITS