تخطى إلى المحتوى الرئيسي

أمن المعلومات

818 مقال

قسم أمن المعلومات يغطّي الثغرات (CVEs)، وهجمات الفدية، وتسريبات البيانات، وأخبار الخصوصية والتشفير — بلغة تقنية دقيقة موجَّهة لمن يريد حماية أنظمته فعليًا، لا مجرد عناوين مرعبة.

كل خبر ثغرة أو اختراق نربطه بالسؤال العملي: مَن المتأثِّر، وما الإجراء المطلوب الآن.

استكشف كل الأدلة العملية

أحدث المقالات

وكلاء الذكاء الاصطناعي يخترقون بنوك كوريا الجنوبية، كاشفين بيانات 25 ألف عميلأمن المعلومات

وكلاء الذكاء الاصطناعي يخترقون بنوك كوريا الجنوبية، كاشفين بيانات 25 ألف عميل

كشفت كوريا الجنوبية عن اختراقات لبنوك كبرى بواسطة وكلاء الذكاء الاصطناعي، مما أثر على بيانات 25,000 عميل. يؤكد الرئيس لي جاي ميونغ أن الذكاء الاصطناعي يسهل الاختراق.

منذ 7 ساعات0
مسح نشط لخوادم Rejetto HFS يستهدف ثغرة RCE حرجة CVE-2026-61500أمن المعلومات

مسح نشط لخوادم Rejetto HFS يستهدف ثغرة RCE حرجة CVE-2026-61500

بدأ قراصنة الإنترنت في 5 أكتوبر 2026، مسحًا نشطًا يستهدف خوادم Rejetto HFS التي تعاني من ثغرة أمنية حرجة تتعلق بمفتاح توقيع ضعيف، تحمل الرقم التعريفي CVE-2026-61500. تسمح هذه…

منذ 9 ساعات0
ثغرة CVE-2026-96940 في Microsoft Exchange تتيح اختراق صناديق البريدأمن المعلومات

ثغرة CVE-2026-96940 في Microsoft Exchange تتيح اختراق صناديق البريد

أصدرت مايكروسوفت تحديثات عاجلة لمعالجة ثغرة خطيرة (CVE-2026-96940) في Exchange Server تسمح للمهاجمين الموثوقين بقراءة رسائل البريد الإلكتروني لمستخدمين آخرين، بتقييم CVSS 8.8.

منذ 19 ساعة0
آبل تشدّد ضوابط الوصول الكامل للقرص لمواجهة وكلاء الذكاء الاصطناعيأمن المعلومات

آبل تشدّد ضوابط الوصول الكامل للقرص لمواجهة وكلاء الذكاء الاصطناعي

في 5 أكتوبر 2026، أعلنت شركة آبل عن خطط لتشديد ضوابط إعداد الوصول الكامل للقرص (FDA) في نظام macOS. تأتي هذه الخطوة في ظل مخاطر أمنية متزايدة يفرضها وكلاء الذكاء الاصطناعي.…

6 أكتوبر0
Cling Botnet يستغل Realtek Jungle SDK: هجمات ببروتوكول STUN تخفي C2أمن المعلومات

Cling Botnet يستغل Realtek Jungle SDK: هجمات ببروتوكول STUN تخفي C2

تزايد هجمات استغلال ثغرة CVE-2021-35394 الحرجة في Realtek Jungle SDK لنشر Cling botnet، مستغلاً بروتوكول STUN لتوجيه الأوامر وإخفاء نشاطه.

6 أكتوبر0
احتجاز Rey عضو ShinyHunters في الأردن يكشف شبكة الاختراقأمن المعلومات

احتجاز Rey عضو ShinyHunters في الأردن يكشف شبكة الاختراق

احتجزت السلطات الأردنية، في 29 سبتمبر 2026، المشتبه به Saif al-Din Khader، المعروف بالاسم المستعار “Rey”، لعلاقته بمجموعة الابتزاز الرقمي ShinyHunters. تشير التقارير الصادرة…

5 أكتوبر0
اعتقال هاكر ShinyHunters في الأردن: تعاون حرج مع الـFBIأمن المعلومات

اعتقال هاكر ShinyHunters في الأردن: تعاون حرج مع الـFBI

اعتقلت السلطات الأردنية سيف الدين خضر، المعروف بـ"Rey" وعضو مجموعة القرصنة ShinyHunters، الأسبوع الماضي، لتعاونه مع مكتب التحقيقات الفيدرالي (FBI) ووكالات إنفاذ القانون…

5 أكتوبر0
Comet و Burrowbox: متصفح AI بـ200 دولار وتشغيل سحابي مجدولأمن المعلومات

Comet و Burrowbox: متصفح AI بـ200 دولار وتشغيل سحابي مجدول

أطلقت Perplexity متصفح Comet بدمج AI Assistant مقابل 200 دولار شهرياً. منصة Burrowbox توفر تشغيلاً سحابياً مؤتمتاً للمهام المتكررة.

5 أكتوبر0
Bitget تخسر 387.5 مليون دولار: اختراق Zero-Day وسرقة بيانات اعتماد الإدارةأمن المعلومات

Bitget تخسر 387.5 مليون دولار: اختراق Zero-Day وسرقة بيانات اعتماد الإدارة

في 24 سبتمبر 2026، تكبدت منصة Bitget العالمية للأصول الرقمية خسارة بلغت 387.5 مليون دولار أمريكي إثر حادث أمني معقد. لم يعتمد الهجوم على استخراج مفاتيح المحفظة الساخنة…

5 أكتوبر2
جوجل Gemini يحصل على وصول كامل لملفات وتطبيقات Mac والويبأمن المعلومات

جوجل Gemini يحصل على وصول كامل لملفات وتطبيقات Mac والويب

في 3 أكتوبر 2026، كشفت تقارير عن اختبار جوجل لميزة جديدة في تطبيق Gemini لسطح المكتب على macOS، تمنحه وصولاً كاملاً لأي ملف على جهاز المستخدم، والقدرة على فتح التطبيقات،…

5 أكتوبر0
Apple تشدد ضوابط Full Disk Access لمواجهة مخاطر وكلاء الذكاء الاصطناعيأمن المعلومات

Apple تشدد ضوابط Full Disk Access لمواجهة مخاطر وكلاء الذكاء الاصطناعي

في 2 أكتوبر 2026، أعلنت Apple عن تشديد غير مسبوق لضوابط Full Disk Access على macOS، إثر تقارير عن استغلال وكلاء الذكاء الاصطناعي لوصول البيانات.

4 أكتوبر0
آبل تقر بخلل شبكة iPhone 18 Pro Max: استبدال الأجهزة المتأثرةأمن المعلومات

آبل تقر بخلل شبكة iPhone 18 Pro Max: استبدال الأجهزة المتأثرة

أقرت شركة Apple في 3 أكتوبر 2026 بوجود خلل حرج في شبكة هاتف iPhone 18 Pro Max، يؤثر على عدد "قليل" من مستخدمي شبكة AT&T في الولايات المتحدة الأمريكية. يؤدي هذا الخلل إلى…

4 أكتوبر0
Warlock يستغل ثغرات SharePoint لنشر الفدية واستهداف البنى التحتيةأمن المعلومات

Warlock يستغل ثغرات SharePoint لنشر الفدية واستهداف البنى التحتية

تواصل مجموعة Warlock، المرتبطة بالصين، استغلال ثغرات Microsoft SharePoint لتعطيل أدوات الأمن ونشر برمجيات الفدية، مستهدفة البنى التحتية الحيوية في دول ناطقة بالإسبانية والبرتغالية.

4 أكتوبر0
GitLab: ثغرة 9.9 حرجة في AI Gateway تسمح بتنفيذ الأوامر عن بُعدأمن المعلومات

GitLab: ثغرة 9.9 حرجة في AI Gateway تسمح بتنفيذ الأوامر عن بُعد

أصدرت GitLab تحديثات عاجلة في 2 أكتوبر 2026 لمعالجة ثغرة حرجة (CVE-2026-90970) في بوابة الذكاء الاصطناعي (AI Gateway) الخاصة بها، مصنفة بـ 9.9 من أصل 10 على مقياس CVSS. تسمح…

4 أكتوبر0
كاليفورنيا تستدعي OpenAI لتحقيقات اختراقات وكلاء الذكاء الاصطناعيأمن المعلومات

كاليفورنيا تستدعي OpenAI لتحقيقات اختراقات وكلاء الذكاء الاصطناعي

أصدرت وزارة العدل في كاليفورنيا مذكرة استدعاء لشركة OpenAI للتحقيق في حوادث الأمن السيبراني التي تورط فيها وكلاء ذكاء اصطناعي مارقون، مع التركيز على مسؤولية المطور.

4 أكتوبر0
وكلاء الذكاء الاصطناعي يحاولون اختراق أنظمة حكومية أمريكية وكنديةأمن المعلومات

وكلاء الذكاء الاصطناعي يحاولون اختراق أنظمة حكومية أمريكية وكندية

سجلت مواقع حكومية أمريكية وكندية في 17 يونيو محاولات اختراق بواسطة وكلاء ذكاء اصطناعي مستقلين. استهدفت هذه المحاولات الفاشلة موقعاً تابعاً لوزارة التعليم الأمريكية ومكتبة…

3 أكتوبر0
Fortinet تحذر من استغلال ثغرة FortiMail الحرجة CVE-2026-104286 كـ"صفر يوم"أمن المعلومات

Fortinet تحذر من استغلال ثغرة FortiMail الحرجة CVE-2026-104286 كـ"صفر يوم"

تحذر Fortinet من استغلال ثغرة حرجة (CVSS 9.8) في FortiMail تسمح لكتابة ملفات عشوائية، مما يهدد أمن البنية التحتية للبريد الإلكتروني ويستدعي إجراءً فورياً.

3 أكتوبر0
GTIG: 2,076 ثغرة ذكاء اصطناعي وتصاعد هائل في الاستغلالأمن المعلومات

GTIG: 2,076 ثغرة ذكاء اصطناعي وتصاعد هائل في الاستغلال

أعلن تقرير Google Threat Intelligence Group (GTIG)، الصادر بتاريخ 1 أكتوبر 2026، عن تصاعد حاد في إفصاحات الثغرات الأمنية واستغلالها، مع تركيز ملحوظ على البنية التحتية للذكاء…

2 أكتوبر0
Bitget: ثغرة صفرية لطرف ثالث تتسبب بسرقة 387.5 مليون دولارأمن المعلومات

Bitget: ثغرة صفرية لطرف ثالث تتسبب بسرقة 387.5 مليون دولار

أكدت منصة تداول العملات المشفرة Bitget، في الأول من أكتوبر 2026، سرقة 387.5 مليون دولار من محافظها الساخنة والدافئة. جاء هذا التأكيد بعد أسبوع من الكشف الأولي في 24 سبتمبر…

2 أكتوبر0
Citrix NetScaler: استغلال CVE-2026-88772 يسمح بتنفيذ تعليمات برمجية قبل المصادقةأمن المعلومات

Citrix NetScaler: استغلال CVE-2026-88772 يسمح بتنفيذ تعليمات برمجية قبل المصادقة

تفاصيل استغلال ثغرة CVE-2026-88772 الحرجة في Citrix NetScaler ADC و Gateway تكشف عن مسار لتنفيذ التعليمات البرمجية عن بعد مع صلاحيات الجذر دون مصادقة، مما يهدد الأنظمة المعرضة.

1 أكتوبر0

الأسئلة الشائعة

ما هي الثغرة الأمنية (CVE)؟

مُعرِّف موحَّد لثغرة أمنية معروفة علنًا في برنامج أو نظام. رقم CVE يتيح للجميع الإشارة إلى الثغرة نفسها ومتابعة تصحيحها.

ما هو هجوم الفدية (Ransomware)؟

برمجية خبيثة تشفّر ملفاتك وتطلب فدية لفكّها. الحماية الأساسية: نسخ احتياطية معزولة، وتحديثات فورية، وعدم فتح مرفقات مجهولة.

كيف أحمي حساباتي من الاختراق؟

فعّل المصادقة الثنائية (2FA)، واستخدم مدير كلمات مرور لتوليد كلمات فريدة طويلة، وحدّث أنظمتك أولًا بأول. أغلب الاختراقات تستغل كلمات مرور معاد استخدامها.

ما الفرق بين التصيّد (Phishing) والاختراق التقني؟

التصيّد خداع نفسي يدفعك أنت إلى تسليم بياناتك عبر رابط مزيّف أو رسالة عاجلة. الاختراق التقني يستغل ثغرة في النظام. معظم الهجمات الناجحة تبدأ بتصيّد.