مركز أمن المعلومات يحذر من أداة سيبرانية خطيرة ويوجه بتعزيزات أمنية مشددة


هذا الخبر بعنوان "مركز أمن المعلومات يحذّر من أداة سيبرانية هجومية ويوصي بإجراءات لتعزيز الحماية " نشر أولاً على موقع sana.sy وتم جلبه من مصدره الأصلي بتاريخ ٨ آب ٢٠٢٦.
لا يتحمل موقعنا مضمونه بأي شكل من الأشكال. بإمكانكم الإطلاع على تفاصيل هذا الخبر من خلال مصدره الأصلي.
دمشق - سانا
أصدر مركز أمن المعلومات في الهيئة الوطنية لخدمات تقانة المعلومات تحذيراً بشأن أداة هجومية جديدة تُعرف باسم “Vipere”، مشيراً إلى قدرتها العالية على تصعيد الصلاحيات إلى مستوى النظام (SYSTEM) مع التخفي داخل عمليات موثوقة، مما يعيق تتبع الأنشطة الضارة وصعوبة الاستجابة لها.
وأوضح المركز في منشور له على صفحة الهيئة الرسمية على فيسبوك، أن هذه الأداة تستغل خدمة مرتبطة بـ Visual Studio Installer، وتقوم باختطاف AppDomainManager، وتنفيذ عملياتها داخل الذاكرة دون ترك أي ملفات على القرص الصلب.
وفي ضوء ذلك، دعا المركز إلى اتخاذ جملة من الإجراءات الوقائية الهامة، تشمل تحديث بيئات Visual Studio و Windows، وتطبيق مبدأ الصلاحيات الأدنى للمستخدمين، بالإضافة إلى استخدام سياسات WDAC لمنع تحميل المكتبات غير الموثوقة. كما شدد على ضرورة مراقبة متغيرات بيئة .NET وعمليات تحميل DLL المشبوهة باستخدام أداة Sysmon، واعتماد أدوات حماية متقدمة تعتمد على مستوى النواة وتفعيل ميزات الحماية المدعومة بالعتاد مثل CET.
يُذكر أن مركز أمن المعلومات كان قد أصدر في السادس والعشرين من شهر تموز الماضي تنبيهاً أمنياً حول ثغرة “CertiGhost” التي تؤثر على أنظمة المفاتيح العامة، حيث تم تقييم خطورتها بـ 8.8 من 10، وذلك في إطار جهوده لدعم حماية البنى التحتية الرقمية.
تكنولوجيا
تكنولوجيا
تكنولوجيا
تكنولوجيا