hamburger
userProfile
scrollTop

تحذير من "واتساب" في سوريا.. اختراقات تستهدف المستخدمين

وكالات

وزارة الاتصالات السورية أصدرت تحذيرا أمنيا من تصاعد الهجمات الإلكترونية
وزارة الاتصالات السورية أصدرت تحذيرا أمنيا من تصاعد الهجمات الإلكترونية
verticalLine
fontSize

أطلقت الهيئة الوطنية لتقانة المعلومات التابعة لوزارة الاتصالات والتقانة في سوريا، تحذيرًا أمنيًا رسميًا من تصاعد الهجمات الإلكترونية التي تستهدف المستخدمين داخل البلاد، مؤكدة رصد اختراقات متعددة طالت حسابات شخصية وبيانات حساسة، نتيجة استخدام تطبيقات واتساب غير رسمية وثغرة أمنية مكتشفة حديثًا في نظام تشغيل "ويندوز".

واتساب المعدّل

وأوضح المهندس جهاد ألالا، مدير مركز أمن المعلومات في الهيئة، في تصريح لوكالة الأنباء السورية "سانا"، أنّ النسخ المعدّلة من واتساب، مثل "GB WhatsApp" و"KB WhatsApp Plus"، تشكّل خطرًا حقيقيًا على الخصوصية، مشيرًا إلى ورود بلاغات عديدة عن حالات تجسس ومراقبة للنشاطات داخل هذه التطبيقات.

وأضاف أنّ تلك النسخ غير الرسمية تفتقر إلى آليات الحماية الضرورية، وتحتوي على ثغرات أمنية تتيح للمهاجمين الوصول إلى المحادثات الخاصة والبيانات الحساسة، بما في ذلك المعلومات المالية والشخصية.

كما حذّر من احتمال وجود برمجيات خبيثة أو أكواد ضارة مزروعة داخل هذه التطبيقات دون علم المستخدم.

تفعيل الحماية

شدّد ألالا على أهمية استخدام النسخة الرسمية من واتساب فقط، وتنزيلها عبر المتاجر الموثوقة مثل "Google Play" و"App Store"، لضمان الحصول على التحديثات الأمنية الضرورية.

كما دعا المستخدمين إلى:

  • تفعيل ميزة التحقق بخطوتين.
  • مراجعة أذونات التطبيقات بشكل دوري.
  • عدم مشاركة رموز التحقق OTP مع أيّ جهة.
  • تجنّب الضغط على الروابط المشبوهة أو مجهولة المصدر.
  • عدم استخدام شبكات Wi-Fi العامة لتسجيل الدخول إلى التطبيقات الحساسة.

ثغرة جديدة

وفي سياق متصل، حذّرت الهيئة من ثغرة أمنية خطيرة تم الإعلان عنها من قبل شركة مايكروسوفت، تحت رقم (CVE-2025-29809)، تؤثر على أنظمة Windows 10 و11 وServer.

تتمثل الثغرة في ميزة "Credential Guard"، والتي، في حال استغلالها، تتيح للمهاجمين سرقة بيانات اعتماد المستخدمين، مثل اسم المستخدم وكلمة المرور، ما يسمح لهم بالتنقل داخل شبكة المؤسسة والوصول إلى أنظمة أخرى.

وأوضح ألالا أنّ هذه الثغرة تجعل الأجهزة عرضة لهجمات تعتمد على فتح ملفات خبيثة، يمكنها استخراج بيانات الدخول واستخدامها للوصول غير المصرّح به إلى الشبكات والمعلومات الحساسة.

إجراءات وقائية عاجلة

وختم ألالا تحذيره بالدعوة إلى:

  • تحديث أنظمة التشغيل فورًا.
  • تجنّب فتح ملفات وروابط مشبوهة.
  • الاتصال بفريق الدعم الفني أو الأمن السيبراني عند ملاحظة نشاط غريب.

كما أكد أنّ الحفاظ على الأمن الرقمي يبدأ من وعي المستخدم واتباع الإجراءات الوقائية الصحيحة، سواء في استخدام تطبيقات التواصل أو الحواسيب الشخصية المرتبطة بالإنترنت.