المركز السوداني لأمن المعلومات

المركز السوداني لأمن المعلومات Sudan Computer Emergency Response Team (Sudan CERT)

تم انشاء المركز السوداني لأمن المعلومات بمبادرة من الهيئة القومية للاتصالات وهو بمثابة مقدرة وطنية الغرض منها رفع الكفاء الأمنية (أمن المعلومات والشبكات) للشركات والمؤسسات وجميع المرافق الوطنية التي تستخدم تكنلوجيا الاتصالات والمعلومات وحمايتها من الجريمة الالكترونية ويقوم بدور المستجيب الأول لحوادث أمن المعلومات وارشاد الجهات المختلفة عن كيفية حماية شبكاتها ويمثل الجهة الاستشارية للمواطن والشركا

ت في أمن المعلومات قبل وبعد حدوث أي جريمة أو حادثة الكترونية، كذلك يقوم بتعقب المجرمين الالكترونيين وتسليمهم للمحاكمة بموجب القوانين الموجودة.

🔴 تنبيه أمني | ثغرات في منتجات Appleتم اكتشاف عدة ثغرات أمنية في أنظمة **Apple** قد تتيح تنفيذ تعليمات برمجية، كشف معلوم...
23/08/2026

🔴 تنبيه أمني | ثغرات في منتجات Apple

تم اكتشاف عدة ثغرات أمنية في أنظمة **Apple** قد تتيح تنفيذ تعليمات برمجية، كشف معلومات حساسة، أو تجاوز آليات الحماية.

أبرز الثغرات:

* CVE-2026-65346
* CVE-2026-43776
* CVE-2026-64763 إلى CVE-2026-64766

🛡️الإصدارات المُصلحة:
iOS 26.6.1 | iPadOS 26.6.1 | macOS Tahoe 26.6.2 | visionOS 26.6.1

الإجراء الموصى به:
حدّث أجهزة Apple إلى أحدث إصدار، وتجنب فتح الملفات أو الصور من مصادر غير موثوقة.
🔐 حدّث جهازك باستمرار لحماية بياناتك.









🔴 تنبيه أمني | ثغرة حرجة في macOSتم اكتشاف ثغرة حرجة في خاصية مشاركة الشاشة بنظام macOS:🔴 CVE-2026-65400 | CVSS: 9.8قد ت...
23/08/2026

🔴 تنبيه أمني | ثغرة حرجة في macOS
تم اكتشاف ثغرة حرجة في خاصية مشاركة الشاشة بنظام macOS:
🔴 CVE-2026-65400 | CVSS: 9.8
قد تُمكّن مهاجمًا متصلًا بالشبكة من تجاوز المصادقة والوصول غير المصرح به إلى أجهزة macOS، مع وجود استغلال نشط للثغرة.
🛡️ الإصدارات المُصلحة:
• Sonoma 14.8.9 أو أحدث
• Sequoia 15.7.9 أو أحدث
• Tahoe 26.6.1 أو أحدث
🚨 الإجراء الموصى به: حدّث جهاز Mac فورًا إلى الإصدار المُصلح.
🔐 لا تؤجل التحديثات الأمنية، خاصةً للثغرات المستغلة فعليًا.







2️⃣        — الخدمات والمساعدات والجوائز🚨 احذر الاحتيال باسم الخدمات والمساعدات والجوائزقد يتلقى المواطن رسالة أو مكالمة...
22/08/2026

2️⃣ — الخدمات والمساعدات والجوائز
🚨 احذر الاحتيال باسم الخدمات والمساعدات والجوائز
قد يتلقى المواطن رسالة أو مكالمة تدّعي أنها من جهة رسمية أو مؤسسة موثوقة، وتطلب منه تحديث بياناته أو دفع رسوم أو إرسال معلومات للحصول على خدمة أو مساعدة أو جائزة.
⚠️ لا تثق بالطلب لمجرد أن المرسل يستخدم اسم جهة معروفة.
قبل الاستجابة:
🔎 تحقق من الجهة عبر قنواتها الرسمية.
🔐 لا تشارك كلمات المرور أو رموز التحقق.
💳 لا تحول أموالاً استجابة لطلب غير موثوق.
🔗 لا تضغط على الروابط المشبوهة.
الجهة الموثوقة لا تحتاج منك مشاركة أسرارك الرقمية.




1️⃣  🚨       تنبيه توعوي | الهندسة الاجتماعية… عندما يكون الهدف هو خداعك— ما هي الهندسة الاجتماعية؟لا يحتاج المحتال دائم...
20/08/2026

1️⃣ 🚨 تنبيه توعوي | الهندسة الاجتماعية… عندما يكون الهدف هو خداعك
— ما هي الهندسة الاجتماعية؟
لا يحتاج المحتال دائماً إلى اختراق جهازك للوصول إلى معلوماتك؛ فقد يحاول خداعك وإقناعك بتقديمها بنفسك.
تُعرف هذه الأساليب بـ الهندسة الاجتماعية، حيث يستغل المحتال:
🔹 الثقة
🔹 الخوف
🔹 الطمع
🔹 الاستعجال
لإقناعك بالضغط على رابط، أو مشاركة معلومات، أو تحويل أموال.
🛡️ تذكر:
إذا كان الطلب غير متوقع ويضغط عليك لاتخاذ قرار سريع، توقف وتحقق من مصدره قبل الاستجابة.
توقف… تحقق… ثم استجب.
المركز السوداني للاستجابة لطوارئ الحاسوب (SudCERT)
بالتنسيق مع جهاز تنظيم الاتصالات والبريد (TPRA)



🔴 تنبيه أمني | تحديثات Microsoft – أغسطس 2026أصدرت Microsoft تحديثاتها الأمنية لشهر أغسطس لمعالجة عدد من الثغرات، من بين...
19/08/2026

🔴 تنبيه أمني | تحديثات Microsoft – أغسطس 2026

أصدرت Microsoft تحديثاتها الأمنية لشهر أغسطس لمعالجة عدد من الثغرات، من بينها 3 ثغرات Zero-Day، يتم استغلال إحداها حاليًا.

⚠️ بعض الثغرات قد تسمح للمهاجمين برفع الصلاحيات أو تنفيذ تعليمات برمجية عن بُعد، ومن أبرزها ثغرات في Windows وDHCP Server وTFTP Server.

🛡️ ما يجب فعله:

تحديث أنظمة Windows في أقرب وقت.
إعطاء الأولوية للثغرات المستغلة حاليًا.
على مسؤولي الأنظمة مراجعة خدمات DHCP وTFTP وتطبيق التحديثات المناسبة.

🔐 لا تؤجل التحديثات الأمنية؛ فالتحديث في الوقت المناسب يقلل فرص استغلال الثغرات.







🔴 تنبيه أمني | ثغرات في منتجات Zoomيُحذّر المركز السوداني للاستجابة لطوارئ الحاسوب (SudCERT)، بالتنسيق مع جهاز تنظيم الا...
15/08/2026

🔴 تنبيه أمني | ثغرات في منتجات Zoom

يُحذّر المركز السوداني للاستجابة لطوارئ الحاسوب (SudCERT)، بالتنسيق مع جهاز تنظيم الاتصالات والبريد (TPRA)، من عدة ثغرات أمنية في منتجات Zoom، قد تسمح للمهاجمين بـتنفيذ تعليمات برمجية عن بُعد، الوصول غير المصرح به إلى المعلومات، أو التسبب في حجب الخدمة.

⚠️ تشمل المنتجات المتأثرة:
Zoom Workplace، Zoom VDI، Zoom Rooms وZoom Meeting SDK.

🛡️ ما يجب فعله؟

تحديث منتجات Zoom إلى الإصدارات التي تتضمن الإصلاحات الأمنية.
التأكد من تحديث أجهزة المستخدمين وقاعات الاجتماعات.
إعطاء أولوية للأنظمة المستخدمة في الاجتماعات والمعلومات الحساسة.
عدم الاستمرار في استخدام الإصدارات المتأثرة بعد توفر التحديثات.

📌 أبرز الثغرات:
CVE-2026-53413 | CVE-2026-53415 | CVE-2026-53416 | CVE-2026-53414

🔐 مستوى التنبيه: مرتفع

نصيحة SudCERT:

حدّث Zoom قبل الاجتماع القادم؛ فالتحديث الأمني يحمي جهازك ومعلوماتك من الاستغلال.








🚨 تنبيه أمني | Cyber Security Alertيُعلن المركز السوداني للاستجابة لطوارئ الحاسوب (SudCERT)، بالتنسيق مع جهاز تنظيم الات...
15/08/2026

🚨 تنبيه أمني | Cyber Security Alert

يُعلن المركز السوداني للاستجابة لطوارئ الحاسوب (SudCERT)، بالتنسيق مع جهاز تنظيم الاتصالات والبريد (TPRA)، عن وجود ثغرات أمنية عالية الخطورة في عدد من منتجات Fortinet، قد تسمح بالوصول غير المصرح به أو تنفيذ تعليمات برمجية على الأنظمة المتأثرة.

🔴 أبرز الثغرات:

• CVE-2026-70468 – FortiManager
CVSS: 7.3 | خطورة عالية
ضعف في المصادقة قد يسمح بانتحال هوية جهاز FortiGate مُدار.

• CVE-2026-26035 – FortiWeb
CVSS: 8.8 | خطورة عالية
خلل في التحكم بالوصول قد يسمح بالوصول غير المصرح به إلى واجهة الإدارة.

• CVE-2026-70465 – FortiClient for Windows
CVSS: 7.3 | خطورة عالية
تجاوز سعة الذاكرة قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

🖥️ المنتجات المتأثرة:

FortiManager وFortiManager Cloud
FortiWeb
FortiClient for Windows

🛡️ التوصية الأمنية:

يوصي SudCERT الجهات التي تستخدم منتجات Fortinet بـ:

✔ التحقق من الإصدارات المستخدمة وتطبيق التحديثات الأمنية فورًا.
✔ إعطاء الأولوية للأنظمة المكشوفة للشبكات غير الموثوقة.
✔ مراجعة إعدادات الوصول والمصادقة.
✔ مراقبة سجلات الأنظمة للكشف عن أي نشاط غير معتاد.

🔐 مستوى التنبيه: عالٍ

SudCERT – المركز السوداني للاستجابة لطوارئ الحاسوب
TPRA – جهاز تنظيم الاتصالات والبريد

TLP: WHITE – يجوز مشاركة هذا التنبيه وتداوله دون قيود.








الوعي يحميك من الجرائم الإلكترونيةالاختراق والاحتيال والابتزاز والتشهير ليست مجرد تصرفات على الإنترنت، بل جرائم قد تترتب...
15/08/2026

الوعي يحميك من الجرائم الإلكترونية
الاختراق والاحتيال والابتزاز والتشهير ليست مجرد تصرفات على الإنترنت، بل جرائم قد تترتب عليها عواقب قانونية ومادية واجتماعية.
اعرف حقوقك وواجباتك، واحرص على حماية نفسك وبياناتك، فالتوعية والوقاية خطوتك الأولى نحو استخدام آمن ومسؤول للفضاء الرقمي.

#نصيحة:
تعلم أساسيات الأمن الرقمي واحمِ حساباتك وكلمات مرورك دائمًا



لاحظ شعورك بعد كل استخدام للهاتف أو وسائل التواصل. الإرهاق، التوتر أو الملل المستمر قد يكون مؤشرًا على استخدام رقمي غير ...
12/08/2026

لاحظ شعورك بعد كل استخدام للهاتف أو وسائل التواصل. الإرهاق، التوتر أو الملل المستمر قد يكون مؤشرًا على استخدام رقمي غير متوازن.
#نصيحة:
احتفظ بملاحظة صغيرة يوميًا عن شعورك بعد التصفح… الوعي هو الخطوة الأولى نحو التوازن




⚠️ تحذير أمني: ثغرات في عدد من إضافات WordPressتم اكتشاف ثغرات أمنية عالية الخطورة في عدد من إضافات WordPress، من بينها ...
08/08/2026

⚠️ تحذير أمني: ثغرات في عدد من إضافات WordPress

تم اكتشاف ثغرات أمنية عالية الخطورة في عدد من إضافات WordPress، من بينها ثغرات تزوير الطلبات عبر المواقع (CSRF)، والتي قد تتيح للمهاجم تنفيذ إجراءات غير مصرح بها باستخدام صلاحيات المستخدم المسجل دخوله.

وفي بعض الحالات، قد تؤدي هذه الثغرات إلى تنفيذ أكواد برمجية خبيثة (Stored XSS)، مما يزيد من مخاطر اختراق الموقع أو التأثير على بياناته وحساباته.

🔐 لحماية موقعك:
• حدّث جميع إضافات WordPress المتأثرة إلى أحدث إصدار متاح.
• احذف الإضافات غير المستخدمة أو غير الضرورية.
• قلّل عدد الحسابات التي تمتلك صلاحيات المسؤول.
• طبّق مبدأ أقل صلاحية (Least Privilege).
• استخدم حلولًا أمنية موثوقة لمراقبة وحماية موقع WordPress.
• تجنّب فتح الروابط أو تنفيذ الإجراءات داخل حسابك أثناء تصفح مواقع غير موثوقة.

تحديث الإضافات ليس إجراءً اختياريًا؛ بل خطوة أساسية لحماية موقعك من الاستغلال.










Address

Nile Street
Khartoum
P.OBOX2869

Alerts

Be the first to know and let us send you an email when المركز السوداني لأمن المعلومات posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to المركز السوداني لأمن المعلومات:

Shortcuts

Share