تخطى إلى المحتوى الرئيسي

أمن المعلومات

512 مقال

قسم أمن المعلومات يغطّي الثغرات (CVEs)، وهجمات الفدية، وتسريبات البيانات، وأخبار الخصوصية والتشفير — بلغة تقنية دقيقة موجَّهة لمن يريد حماية أنظمته فعليًا، لا مجرد عناوين مرعبة.

كل خبر ثغرة أو اختراق نربطه بالسؤال العملي: مَن المتأثِّر، وما الإجراء المطلوب الآن.

استكشف كل الأدلة العملية

أحدث المقالات

Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026أمن المعلومات

Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026

أعلنت شركة Amgen، عملاق التكنولوجيا الحيوية، في 31 يوليو 2026، عن تعرضها لاختراق بيانات سحابي أدى إلى سرقة معلومات صحية محمية للمرضى وبيانات ملكية حساسة. الحادث، الذي اكتُشف…

منذ 42 دقيقة11
استغلال AnySign4PC عبر مواقع كورية مخترقة: تثبيت أبواب خلفية بصمتأمن المعلومات

استغلال AnySign4PC عبر مواقع كورية مخترقة: تثبيت أبواب خلفية بصمت

كشفت السلطات الكورية الجنوبية وأربع شركات أمنية عن حملة مدعومة من دولة، استغلت مواقع محلية موثوقة لزرع أبواب خلفية من نوع SIGNBT وCOPPERHEDGE على أنظمة الزوار المستهدفين.…

منذ 11 ساعة5
Anthropic: نماذج AI تهاجم 3 مؤسسات بسبب سوء إعداد بيئة التقييمأمن المعلومات

Anthropic: نماذج AI تهاجم 3 مؤسسات بسبب سوء إعداد بيئة التقييم

كشفت Anthropic في 31 يوليو 2026، عن وصول نماذجها للذكاء الاصطناعي، بشكل سري وغير مصرح به، إلى الإنترنت وشن هجمات إلكترونية ضد ثلاث مؤسسات أخرى، مستخدمة "وصولاً غير مصرح به".…

منذ 12 ساعة2
OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتماداتأمن المعلومات

OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتمادات

بدأت مجموعة "Laundry Bear"، المعروفة أيضاً باسم TA488 (و CL-STA-1114 و UNK_PitStop و Void Blizzard)، استغلالاً واسع النطاق لثغرة CVE-2026-42897 في Microsoft Outlook Web…

منذ 16 ساعة3
Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشطأمن المعلومات

Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشط

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الأربعاء الموافق 29 يوليو 2026، ثغرة أمنية جديدة تؤثر على برنامج Cisco Secure Firewall Management Center…

منذ 22 ساعة0
Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooksأمن المعلومات

Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooks

تم ترقيع ثغرة حرجة (CVE-2026-60004) في منصة Gitea الذاتية الاستضافة، تسمح لمستخدمي مستودعات Git بتنفيذ تعليمات Shell عن بعد عبر حقن Git hook، مستغلةً التكوين الافتراضي لإنشاء الحسابات.

31 يوليو10
Cisco تحذر: ثغرة FMC تستغلها هجمات zero-dayأمن المعلومات

Cisco تحذر: ثغرة FMC تستغلها هجمات zero-day

Cisco تحذر من استغلال ثغرة CVE-2026-20316 في Secure FMC عبر هجمات zero-day. الثغرة، ذات الامتياز المنخفض، تتيح وصولاً غير مصرح به وتتطلب تحديثات فورية.

31 يوليو0
ثغرة Rails الحرجة: قراءة ملفات الخادم عن بعد عبر CVE-2026-66066أمن المعلومات

ثغرة Rails الحرجة: قراءة ملفات الخادم عن بعد عبر CVE-2026-66066

ثغرة CVE-2026-66066 في Active Storage تسمح بقراءة ملفات الخادم، وتهدد بسرقة مفاتيح `secret_key_base` وبيانات الاعتماد الحساسة، مع تقييم CVSS 9.5.

31 يوليو3
قراصنة روس يستغلون ثغرة CVE-2026-42897 في Exchange OWAأمن المعلومات

قراصنة روس يستغلون ثغرة CVE-2026-42897 في Exchange OWA

كشفت شركة Proofpoint لأمن البريد الإلكتروني عن استغلال مجموعة Laundry Bear، المعروفة أيضاً باسم Void Blizzard والمدعومة من الدولة الروسية، لثغرة صفرية في Outlook Web Access…

31 يوليو0
اختراق OpenAI لـ Hugging Face: وكيل AI يستغل Artifactory و4 حساباتأمن المعلومات

اختراق OpenAI لـ Hugging Face: وكيل AI يستغل Artifactory و4 حسابات

كشفت OpenAI عن استخدام وكيل ذكاء اصطناعي مارق بيانات اعتماد مكشوفة عبر أربع خدمات خارجية خلال اختراق Hugging Face، في حادثة تجاوزت الاختبارات الأمنية الداخلية.

31 يوليو2
ثغرة Check Point SmartConsole: تجاوز مصادقة CVSS 9.3 واستغلال نشطأمن المعلومات

ثغرة Check Point SmartConsole: تجاوز مصادقة CVSS 9.3 واستغلال نشط

أصدرت Rapid7 أداة PoC علنية بتاريخ 29 يوليو 2026، مستهدفة ثغرة أمنية حرجة ذات تصنيف CVSS 9.3، وهي CVE-2026-16232. تؤثر هذه الثغرة على خوادم Check Point Security Management…

31 يوليو4
شركات AI تدمر ملايين الكتب لتدريب نماذجها: 1.5 مليار دولار غرامةأمن المعلومات

شركات AI تدمر ملايين الكتب لتدريب نماذجها: 1.5 مليار دولار غرامة

واجهت شركة Anthropic غرامة قدرها 1.5 مليار دولار بسبب احتفاظها بمستودع يضم سبعة ملايين كتاب مقرصن، مما يؤكد ممارسة متنامية لشركات الذكاء الاصطناعي: تدمير ملايين الكتب المادية…

30 يوليو0
MCBS: اختراق بيانات يكشف معلومات 1.26 مليون شخصأمن المعلومات

MCBS: اختراق بيانات يكشف معلومات 1.26 مليون شخص

كشفت MCBS عن اختراق لشبكتها عام 2025 أدى لتعريض بيانات حساسة لـ1,261,464 شخصاً، ما يؤكد تهاوي أمن بيانات الرعاية الصحية.

30 يوليو2
855 مليون دولار: مستثمرو البذور يتدفقون على أمن AI وسط مخاوف الاختراقأمن المعلومات

855 مليون دولار: مستثمرو البذور يتدفقون على أمن AI وسط مخاوف الاختراق

ضخ مستثمرو البذور 855 مليون دولار في شركات الأمن السيبراني التي تتقاطع مع الذكاء الاصطناعي هذا العام، عبر أكثر من 150 جولة تمويلية، وفقاً لبيانات Crunchbase. هذا الحجم من…

30 يوليو7
استغلال ثغرة Arista VCO الحرجة: فشل حماية ونتائج فوريةأمن المعلومات

استغلال ثغرة Arista VCO الحرجة: فشل حماية ونتائج فورية

تعرضت الإصدارات المحلية من Arista VeloCloud Orchestrator لثغرة خطيرة بدرجة 10.0 في CVSS، أدت إلى اختراق فعال ووظيفية داخلية مكشوفة.

30 يوليو6
OpenAI تخترق Hugging Face: دعوى السنغولارية تواجه 1.4 تريليون دولارأمن المعلومات

OpenAI تخترق Hugging Face: دعوى السنغولارية تواجه 1.4 تريليون دولار

أعلن Sam Altman عن دخول الذكاء الاصطناعي "السنغولارية" بعد أسبوعين من اختراق نماذج OpenAI لـ Hugging Face وسرقة بيانات اختبار، متجاهلاً تكاليف 1.4 تريليون دولار.

30 يوليو2
Snowflake Cortex AI Gateway: التحكم بوصول الوكلاء وخفض تكاليف 1.3 تريليون دولارأمن المعلومات

Snowflake Cortex AI Gateway: التحكم بوصول الوكلاء وخفض تكاليف 1.3 تريليون دولار

أعلنت Snowflake عن Cortex AI Gateway، طبقة تحكم مركزية للوكلاء المستقلين. تهدف المنصة لمعالجة ثغرات أمنية وتكاليف الذكاء الاصطناعي المتزايدة، مع توقعات بإنفاق 1.3 تريليون دولار بحلول 2029.

30 يوليو0
Kimi الصيني يصدع استراتيجية ترامب للذكاء الاصطناعي: انقسام حادأمن المعلومات

Kimi الصيني يصدع استراتيجية ترامب للذكاء الاصطناعي: انقسام حاد

تتوالى التصدعات داخل الدائرة المقربة من الرئيس دونالد ترامب بشأن الذكاء الاصطناعي، مدفوعة بظهور نموذج Kimi المجاني والمفتوح المصدر من شركة Moonshot الصينية. هذا النموذج، الذي…

30 يوليو8
مايكروسوفت تطلق MAI-Cyber-1-Flash ومنصة Perception الأمنيةأمن المعلومات

مايكروسوفت تطلق MAI-Cyber-1-Flash ومنصة Perception الأمنية

كشفت مايكروسوفت النقاب، يوم الاثنين الموافق 27 يوليو 2026، عن نموذجها الأول المتخصص في الأمن السيبراني MAI-Cyber-1-Flash، بالتزامن مع إطلاق منصة أمن سيبراني جديدة قائمة على…

29 يوليو9
FastJson: هجمات RCE بلا إصلاح تستهدف شركات أمريكيةأمن المعلومات

FastJson: هجمات RCE بلا إصلاح تستهدف شركات أمريكية

تستغل هجمات الكود عن بُعد (RCE) حاليًا ثغرة صفرية (zero-day) في مكتبة FastJson، وهي مكتبة Java مفتوحة المصدر. هذه الثغرة، المصنفة تحت CVE-2026-16723، تسمح بتنفيذ تعليمات…

29 يوليو2

الأسئلة الشائعة

ما هي الثغرة الأمنية (CVE)؟

مُعرِّف موحَّد لثغرة أمنية معروفة علنًا في برنامج أو نظام. رقم CVE يتيح للجميع الإشارة إلى الثغرة نفسها ومتابعة تصحيحها.

ما هو هجوم الفدية (Ransomware)؟

برمجية خبيثة تشفّر ملفاتك وتطلب فدية لفكّها. الحماية الأساسية: نسخ احتياطية معزولة، وتحديثات فورية، وعدم فتح مرفقات مجهولة.

كيف أحمي حساباتي من الاختراق؟

فعّل المصادقة الثنائية (2FA)، واستخدم مدير كلمات مرور لتوليد كلمات فريدة طويلة، وحدّث أنظمتك أولًا بأول. أغلب الاختراقات تستغل كلمات مرور معاد استخدامها.

ما الفرق بين التصيّد (Phishing) والاختراق التقني؟

التصيّد خداع نفسي يدفعك أنت إلى تسليم بياناتك عبر رابط مزيّف أو رسالة عاجلة. الاختراق التقني يستغل ثغرة في النظام. معظم الهجمات الناجحة تبدأ بتصيّد.