بارعة جمعة ـ تفاصيل برس
في ظل التنافس الجيوسياسي والصراعات المستمرة، تواجه سوريا تهديدات من محاولات تجسس رقمي وتدخلات إلكترونية، تقوم بها أطراف خارجية، تهدف إلى زعزعة الاستقرار أو التأثير على الرأي العام، وهو ما وثّقته منظمات مثل Citizen Lab و Access Now في تقارير متعددة حول استهداف مؤسسات إعلامية وحكومية سورية منذ عام 2011.
أما اليوم، وبالتزامن مع إعلان الولايات المتحدة الأميركية عن قرار رفع العقوبات الاقتصادية والتجارية المفروضة على البلاد، شهدت الساحة الإلكترونية السورية سلسلة من الهجمات السيبرانية المعقدة والمنظمة، كان بمثابة إشارة لانطلاق هجمات الكترونية، استهدفت البنية الرقميّة للدولة السورية، ما استدعى تحليل الأدوات، الأنظمة المُستهدفة، والدوافع المُحتملة وراء هذه الحملة.
تصاعد وتيرة الهجمات السيبرانية
تشويش إعلامي ممنهج، وتصاعد بوتيرة الهجمات الإلكترونية، كل ذلك ضمن حملات البنية الرقمية التي استهدفت للدولة السورية ومؤسساتها، عبر هجمات منسّقة جمعت بين العمل السيبراني والنفسي.
تقرير يوثق هذه الهجمات وطبيعتها، قدم من خلاله خبير الأمن السيبراني وأحد خطوط الدفاع الأولى في مواجهة هذه الهجمات المهندس هشام عثمان في حديثه لـ “تفاصيل برس” رؤية شاملة حول الجهات المنفذة، الأدوات المستخدمة، والأبعاد النفسية والإعلامية المصاحبة لها.
“منذ 15 حزيران/يونيو 2025 وحتى 10 تموز/يوليو 2025، تم تسجيل ما يقارب 64 هجوماً سيبرانياً مباشراً، استهدفت مواقع حكومية وخدمية”، من هنا انطلق الخبير عثمان في تحديد عدد الهجمات السيبرانية وتوزيعها، مبيناً التصدي لأكثر من 110 محاولة اختراق إضافية بنجاح، بالتعاون مع إحدى الجهات الحكومية.
ويضيف عثمان: شملت الهجمات كل من محافظة دمشق، حلب، اللاذقية، حمص، والسويداء، بالاعتماد على أدوات وتقنيات متقدمة، أبرزها: أطر اختراق معروفة مثل: Metasploit وCobalt Strike، وبرمجيات خبيثة من نوع RATs وWiper Malware، وآليات إخفاء الهوية باستخدام VPN، بروكسيات متعددة، وشبكة Tor، إلى جانب هجمات تصيّد احتيالي موجهة (Spear Phishing) ضد حسابات حكومية ومؤسساتية.
الأنظمة المستهدفة
كشفت عمليات الرصد والمتابعة للاختراقات وفق تصريح الخبير السيبراني تركيز نشاطها على أنظمة تشغيل Windows Server (إصدارات 2012 و2016)، وخوادم قواعد البيانات MySQL وPostgreSQL، بالإضافة إلى أنظمة إدارة محتوى حكومية مثل Drupal وJoomla، والبريد الإلكتروني الحكومي والرسمي، لافتاً إلى أن التشويش الإعلامي والسيبراني النفسي لازال نشط حتى الآن.
وعن أحدث عمليات التشويش، بيّن عثمان أنه وبتاريخ يوم الأحد 13 تموز/يوليو 2025، تم رصد حملة تشويش إعلامي منسقة عبر منصات التواصل الاجتماعي تهدف إلى إنشاء حسابات وصفحات مزيفة لنشر أخبار مضللة، نشر محتوى مزوّر يدّعي تسريبات أو اختراقات غير حقيقية، مستهدفاً إضعاف الروح المعنوية للمواطن السوري، من خلال حملات نفسية مدروسة ضمن إطار الحرب السيبرانية.
خطوات الرد التقني
يوضح الخبير السيبراني كيفية التعامل الفوري مع الاختراقات الحاصلة، عبر تتبع الهوية الرقمية للمهاجمين، وذلك بالتعاون مع وحدات التحليل السيبراني، حيث تم تفعيل منظومة تتبع رقمية متقدمة تمكنت من تحديد الهوية الرقمية للمشغّلين الفعليين للحسابات والصفحات الوهمية.
يضاف لذلك، ربط هذه الحسابات بعناوين (IP) ومعرفات أجهزة حقيقية، مع التأكيد على أن غالبية الحملات تُدار من خارج سوريا، بواسطة مراكز إلكترونية مجهولة الهوية.
وعن نتائج التتبع لعملية التشويش يقول الخبير السيبراني: خلال الـ 24 ساعة الماضية، تم إغلاق أكثر من 32 حساباً وصفحة مزيفة بجهود تقنية وقانونية مشتركة.
ما الذي علينا فعله اليوم؟
يجيب الخبير السيبراني شارحاً أن ما يجري حاليا لا يعد مجرد هجمات تقنية منفصلة، بل يتم تصنيفه كجزء من الحرب الإلكترونية النفسية والإعلامية الشاملة، مؤكداً أنه ورغم التحديات، تمتلك سوريا من الكفاءات والخبرات السيبرانية ما يساعدها على المواجهة والاستجابة الفعالة.
وفي الختام، دعا خبير الأمن السيبراني المهندس هشام عثمان إلى تعزيز التوعية الرقمية والإعلامية للمواطنين على مستوى الأفراد والمؤسسات، من خلال تطوير أدوات الكشف اللحظي للحسابات والمحتويات المزيفة، بالإضافة إلى التنسيق المستمر مع جهات دولية لإغلاق البنى التحتية للهجمات، وتأمين الدعم اللازم لفرق الاستجابة السريعة السيبرانية، وتوسيع انتشارها ضمن القطاعات الحيوية.


































































































