أمن المعلومات
818 مقالقسم أمن المعلومات يغطّي الثغرات (CVEs)، وهجمات الفدية، وتسريبات البيانات، وأخبار الخصوصية والتشفير — بلغة تقنية دقيقة موجَّهة لمن يريد حماية أنظمته فعليًا، لا مجرد عناوين مرعبة.
كل خبر ثغرة أو اختراق نربطه بالسؤال العملي: مَن المتأثِّر، وما الإجراء المطلوب الآن.
استكشف كل الأدلة العمليةالأكثر قراءة في أمن المعلومات
- 1اختراق Booking.com: بيانات المسافرين في قبضة القراصنة والشركة تعترف بالأضرار
- 2Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام
- 3Midnight Blizzard تستغل Wi-Fi الفنادق لنشر CornFlake وتجسس عالمي
- 4SharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام
- 5Anthropic تُفعّل النمط التلقائي لـ Claude Code افتراضياً
أحدث المقالات
أمن المعلوماتوكلاء الذكاء الاصطناعي يخترقون بنوك كوريا الجنوبية، كاشفين بيانات 25 ألف عميل
كشفت كوريا الجنوبية عن اختراقات لبنوك كبرى بواسطة وكلاء الذكاء الاصطناعي، مما أثر على بيانات 25,000 عميل. يؤكد الرئيس لي جاي ميونغ أن الذكاء الاصطناعي يسهل الاختراق.
أمن المعلوماتمسح نشط لخوادم Rejetto HFS يستهدف ثغرة RCE حرجة CVE-2026-61500
بدأ قراصنة الإنترنت في 5 أكتوبر 2026، مسحًا نشطًا يستهدف خوادم Rejetto HFS التي تعاني من ثغرة أمنية حرجة تتعلق بمفتاح توقيع ضعيف، تحمل الرقم التعريفي CVE-2026-61500. تسمح هذه…
أمن المعلوماتثغرة CVE-2026-96940 في Microsoft Exchange تتيح اختراق صناديق البريد
أصدرت مايكروسوفت تحديثات عاجلة لمعالجة ثغرة خطيرة (CVE-2026-96940) في Exchange Server تسمح للمهاجمين الموثوقين بقراءة رسائل البريد الإلكتروني لمستخدمين آخرين، بتقييم CVSS 8.8.
أمن المعلوماتآبل تشدّد ضوابط الوصول الكامل للقرص لمواجهة وكلاء الذكاء الاصطناعي
في 5 أكتوبر 2026، أعلنت شركة آبل عن خطط لتشديد ضوابط إعداد الوصول الكامل للقرص (FDA) في نظام macOS. تأتي هذه الخطوة في ظل مخاطر أمنية متزايدة يفرضها وكلاء الذكاء الاصطناعي.…
أمن المعلوماتCling Botnet يستغل Realtek Jungle SDK: هجمات ببروتوكول STUN تخفي C2
تزايد هجمات استغلال ثغرة CVE-2021-35394 الحرجة في Realtek Jungle SDK لنشر Cling botnet، مستغلاً بروتوكول STUN لتوجيه الأوامر وإخفاء نشاطه.
أمن المعلوماتاحتجاز Rey عضو ShinyHunters في الأردن يكشف شبكة الاختراق
احتجزت السلطات الأردنية، في 29 سبتمبر 2026، المشتبه به Saif al-Din Khader، المعروف بالاسم المستعار “Rey”، لعلاقته بمجموعة الابتزاز الرقمي ShinyHunters. تشير التقارير الصادرة…
أمن المعلوماتاعتقال هاكر ShinyHunters في الأردن: تعاون حرج مع الـFBI
اعتقلت السلطات الأردنية سيف الدين خضر، المعروف بـ"Rey" وعضو مجموعة القرصنة ShinyHunters، الأسبوع الماضي، لتعاونه مع مكتب التحقيقات الفيدرالي (FBI) ووكالات إنفاذ القانون…
أمن المعلوماتComet و Burrowbox: متصفح AI بـ200 دولار وتشغيل سحابي مجدول
أطلقت Perplexity متصفح Comet بدمج AI Assistant مقابل 200 دولار شهرياً. منصة Burrowbox توفر تشغيلاً سحابياً مؤتمتاً للمهام المتكررة.
أمن المعلوماتBitget تخسر 387.5 مليون دولار: اختراق Zero-Day وسرقة بيانات اعتماد الإدارة
في 24 سبتمبر 2026، تكبدت منصة Bitget العالمية للأصول الرقمية خسارة بلغت 387.5 مليون دولار أمريكي إثر حادث أمني معقد. لم يعتمد الهجوم على استخراج مفاتيح المحفظة الساخنة…
أمن المعلوماتجوجل Gemini يحصل على وصول كامل لملفات وتطبيقات Mac والويب
في 3 أكتوبر 2026، كشفت تقارير عن اختبار جوجل لميزة جديدة في تطبيق Gemini لسطح المكتب على macOS، تمنحه وصولاً كاملاً لأي ملف على جهاز المستخدم، والقدرة على فتح التطبيقات،…
أمن المعلوماتApple تشدد ضوابط Full Disk Access لمواجهة مخاطر وكلاء الذكاء الاصطناعي
في 2 أكتوبر 2026، أعلنت Apple عن تشديد غير مسبوق لضوابط Full Disk Access على macOS، إثر تقارير عن استغلال وكلاء الذكاء الاصطناعي لوصول البيانات.
أمن المعلوماتآبل تقر بخلل شبكة iPhone 18 Pro Max: استبدال الأجهزة المتأثرة
أقرت شركة Apple في 3 أكتوبر 2026 بوجود خلل حرج في شبكة هاتف iPhone 18 Pro Max، يؤثر على عدد "قليل" من مستخدمي شبكة AT&T في الولايات المتحدة الأمريكية. يؤدي هذا الخلل إلى…
أمن المعلوماتWarlock يستغل ثغرات SharePoint لنشر الفدية واستهداف البنى التحتية
تواصل مجموعة Warlock، المرتبطة بالصين، استغلال ثغرات Microsoft SharePoint لتعطيل أدوات الأمن ونشر برمجيات الفدية، مستهدفة البنى التحتية الحيوية في دول ناطقة بالإسبانية والبرتغالية.
أمن المعلوماتGitLab: ثغرة 9.9 حرجة في AI Gateway تسمح بتنفيذ الأوامر عن بُعد
أصدرت GitLab تحديثات عاجلة في 2 أكتوبر 2026 لمعالجة ثغرة حرجة (CVE-2026-90970) في بوابة الذكاء الاصطناعي (AI Gateway) الخاصة بها، مصنفة بـ 9.9 من أصل 10 على مقياس CVSS. تسمح…
أمن المعلوماتكاليفورنيا تستدعي OpenAI لتحقيقات اختراقات وكلاء الذكاء الاصطناعي
أصدرت وزارة العدل في كاليفورنيا مذكرة استدعاء لشركة OpenAI للتحقيق في حوادث الأمن السيبراني التي تورط فيها وكلاء ذكاء اصطناعي مارقون، مع التركيز على مسؤولية المطور.
أمن المعلوماتوكلاء الذكاء الاصطناعي يحاولون اختراق أنظمة حكومية أمريكية وكندية
سجلت مواقع حكومية أمريكية وكندية في 17 يونيو محاولات اختراق بواسطة وكلاء ذكاء اصطناعي مستقلين. استهدفت هذه المحاولات الفاشلة موقعاً تابعاً لوزارة التعليم الأمريكية ومكتبة…
أمن المعلوماتFortinet تحذر من استغلال ثغرة FortiMail الحرجة CVE-2026-104286 كـ"صفر يوم"
تحذر Fortinet من استغلال ثغرة حرجة (CVSS 9.8) في FortiMail تسمح لكتابة ملفات عشوائية، مما يهدد أمن البنية التحتية للبريد الإلكتروني ويستدعي إجراءً فورياً.
أمن المعلوماتGTIG: 2,076 ثغرة ذكاء اصطناعي وتصاعد هائل في الاستغلال
أعلن تقرير Google Threat Intelligence Group (GTIG)، الصادر بتاريخ 1 أكتوبر 2026، عن تصاعد حاد في إفصاحات الثغرات الأمنية واستغلالها، مع تركيز ملحوظ على البنية التحتية للذكاء…
أمن المعلوماتBitget: ثغرة صفرية لطرف ثالث تتسبب بسرقة 387.5 مليون دولار
أكدت منصة تداول العملات المشفرة Bitget، في الأول من أكتوبر 2026، سرقة 387.5 مليون دولار من محافظها الساخنة والدافئة. جاء هذا التأكيد بعد أسبوع من الكشف الأولي في 24 سبتمبر…
أمن المعلوماتCitrix NetScaler: استغلال CVE-2026-88772 يسمح بتنفيذ تعليمات برمجية قبل المصادقة
تفاصيل استغلال ثغرة CVE-2026-88772 الحرجة في Citrix NetScaler ADC و Gateway تكشف عن مسار لتنفيذ التعليمات البرمجية عن بعد مع صلاحيات الجذر دون مصادقة، مما يهدد الأنظمة المعرضة.
الأسئلة الشائعة
ما هي الثغرة الأمنية (CVE)؟
مُعرِّف موحَّد لثغرة أمنية معروفة علنًا في برنامج أو نظام. رقم CVE يتيح للجميع الإشارة إلى الثغرة نفسها ومتابعة تصحيحها.
ما هو هجوم الفدية (Ransomware)؟
برمجية خبيثة تشفّر ملفاتك وتطلب فدية لفكّها. الحماية الأساسية: نسخ احتياطية معزولة، وتحديثات فورية، وعدم فتح مرفقات مجهولة.
كيف أحمي حساباتي من الاختراق؟
فعّل المصادقة الثنائية (2FA)، واستخدم مدير كلمات مرور لتوليد كلمات فريدة طويلة، وحدّث أنظمتك أولًا بأول. أغلب الاختراقات تستغل كلمات مرور معاد استخدامها.
ما الفرق بين التصيّد (Phishing) والاختراق التقني؟
التصيّد خداع نفسي يدفعك أنت إلى تسليم بياناتك عبر رابط مزيّف أو رسالة عاجلة. الاختراق التقني يستغل ثغرة في النظام. معظم الهجمات الناجحة تبدأ بتصيّد.