أمن المعلومات
514 مقال
أمن المعلوماتهجوم جديد يحوّل Microsoft 365 Copilot لأداة سرقة بيانات بنقرة واحدة
اكتشاف هجوم جديد يحوّل Microsoft 365 Copilot إلى أداة لسرقة البيانات بنقرة واحدة. يثير هذا تحديات خطيرة لأمن الشركات والبيانات الحساسة.
أمن المعلوماتكوريا الشمالية تستغل أدوات المطورين لنشر برامج ضارة معقدة
قراصنة كوريا الشمالية يستغلون أدوات المطورين مثل VS Code ومستودعات GitHub لنشر برامج ضارة معقدة. تستهدف الحملات المنظمات والمطورين لسرقة بيانات الاعتماد والعملات المشفرة، مما يشكل تهديداً خطيراً لسلسلة توريد البرمجيات.
أمن المعلوماتصدمة: قراصنة صينيون يستغلون Google Workspace لسرقة رسائل أبحاث ودفاع
كشفت Google عن استغلال قراصنة صينيين لقواعد Google Workspace لسرقة رسائل حساسة من مؤسسات بحث ودفاع. تبرز هذه الحملة خطورة إساءة استخدام الميزات السحابية المدمجة في شن هجمات تجسس متطورة.
أمن المعلوماتثغرة بنقرة واحدة في Microsoft 365 Copilot تسمح بسرقة البيانات ورموز MFA
اكتشفت Varonis ثغرة SearchLeak بنقرة واحدة في Microsoft 365 Copilot تسمح بسرقة رسائل البريد والملفات ورموز MFA. تبرز هذه الثغرة تحديات أمن الذكاء الاصطناعي وضرورة المراقبة المستمرة.
أمن المعلوماتثغرة LiteLLM الحرجة: سيطرة كاملة على خوادم بوابات الذكاء الاصطناعي
كشف باحثون عن سلسلة ثغرات حرجة في LiteLLM تتيح لمستخدمين منخفضي الصلاحية السيطرة على خوادم بوابات الذكاء الاصطناعي. هذا يعرض مفاتيح API والبيانات الحساسة للخطر ويستدعي التحديث الفوري إلى v1.83.14-stable.
أمن المعلوماتتحليلات ووردبريس ذاتية الاستضافة: بيانات زوارك لا تغادر خادمك أبداً
تطلق إضافة ZenMarkup Privacy Analytics المجانية لووردبريس، توفر تحليلات ذاتية الاستضافة تحافظ على بيانات الزوار محلياً بالكامل. هذا يعزز الامتثال للخصوصية ويزيل الحاجة إلى لافتات الموافقة.
أمن المعلوماتFBI تُعطل شبكة Outsider Enterprise للذكاء الاصطناعي وسرقة 1.9 مليار دولار
فكك FBI شبكة Outsider Enterprise للاحتيال المدعوم بالذكاء الاصطناعي، التي سرقت 1.9 مليار دولار و3.8 مليون سجل ائتماني. يُظهر هذا التطور خطورة الجرائم السيبرانية المتطورة.
أمن المعلوماتالـ FBI يكشف مدينة وهمية متكاملة لمحاكاة الهجمات السيبرانية المعقدة
الـ FBI يكشف عن 'Kinetic Cyber Range'، مدينة وهمية متكاملة في ألاباما لمحاكاة الهجمات السيبرانية المعقدة. هذه المنشأة الجديدة ستمكن الخبراء من التدريب على التصدي للتهديدات التي تستهدف البنى التحتية الحيوية وتؤثر على العالم المادي.
أمن المعلوماتتجاوز البصمات المعقدة للمتصفح: أسرار التخفي في أتمتة الويب
تجاوز أنظمة مكافحة الروبوتات يتطلب أكثر من تغيير وكيل المستخدم، مع التركيز على بصمات Canvas وWebGL المعقدة. تعلم كيفية التخفي بفعالية باستخدام تقنيات الاتساق وتعديل البكسل.
أمن المعلوماتموظف سابق يُسجن 21 شهراً لاختراقه أنظمة مدرسته وإحداث فوضى رقمية
صدر حكم بالسجن 21 شهراً بحق موظف تقنية سابق اختلق أضراراً واسعة بأنظمة مدرسته السابقة. تسببت الاختراقات في تعطيل الدراسة وتكاليف إصلاح تقدر بعشرات الآلاف من الدولارات، ما يبرز خطورة التهديدات الداخلية.
أمن المعلوماتقراصنة صينيون يسيطرون على أنظمة مصادقة شبكة معزولة لعقد كامل
كشف تحقيق حديث عن قيام قراصنة صينيين باختراق شبكة معزولة والسيطرة على نظام المصادقة فيها لعقد كامل، مما يبرز تحديات أمنية غير مسبوقة. هذه الحملة الخطيرة أتاحت لهم مراقبة كاملة للنشاط الإداري وتجاوز الإجراءات الدفاعية التقليدية.
أمن المعلوماتثغرة Splunk Enterprise حرجة: تنفيذ تعليمات برمجية دون مصادقة
ثغرة حرجة (CVE-2026-20253) في Splunk Enterprise تتيح تنفيذ تعليمات برمجية دون مصادقة وبتقييم 9.8 CVSS. يتوجب التحديث الفوري لحماية الأنظمة من الاستغلال المحتمل.
أمن المعلوماتالـ FBI يبني مدينة وهمية سرية لمحاكاة الهجمات السيبرانية على البنية التحتية
كشف الـ FBI عن إنشاء مدينة وهمية كاملة لمحاكاة الهجمات السيبرانية على البنية التحتية الحيوية. هذا المركز الجديد يعزز قدرات الدفاع ضد التهديدات المعقدة.
أمن المعلوماتCISA تلزم الفيدرالية بترقيع ثغرة Ivanti الحاسمة قبل الأحد
أمرت CISA الوكالات الفيدرالية بترقيع ثغرة Ivanti الخطيرة قبل الأحد. هذه الخطوة حاسمة لحماية الأنظمة الحكومية من الاستغلال النشط والتهديدات السيبرانية المتزايدة.
أمن المعلوماتسلسلة ثغرات LangGraph تعرض وكلاء الذكاء الاصطناعي للاختراق عن بعد
اكتشفت Check Point سلسلة ثغرات حرجة في LangGraph تسمح بتنفيذ تعليمات برمجية عن بعد. هذا يعرض وكلاء الذكاء الاصطناعي ذاتية الاستضافة لمخاطر جسيمة تستدعي التحديث الفوري.
أمن المعلوماتقراصنة الصين يخترقون أنظمة تسجيل دخول Linux لعشر سنوات دون كشفهم
نجح قراصنة Velvet Ant الصينيون في التخفي لعقد كامل داخل أنظمة Linux عبر تعديل برمجيات PAM و OpenSSH. يفرض هذا التهديد التحقق من سلامة الملفات الحيوية فوراً.
أمن المعلوماتجوجل تقاضي شبكة Outsider الصينية للاحتيال بالذكاء الاصطناعي
جوجل تقاضي شبكة Outsider الصينية لاستخدامها الذكاء الاصطناعي في سرقة ملياري دولار. تكشف القضية عن نموذج 'الاحتيال كخدمة' الذي يهدد البنية الرقمية العالمية.
أمن المعلوماتانتهاء قانون المراقبة الأمريكي لأول مرة بعد رفض مرشح ترامب
انتهاء قانون المراقبة الأمريكي لأول مرة بعد رفض مرشح ترامب الاستخباراتي. يفرض هذا الفراغ شللاً تقنياً على جمع البيانات الفيدرالية العابرة للحدود.
أمن المعلوماتيوروبول يفكك خلاط العملات المشفرة AudiA6 لغسيل 389 مليون دولار
نجحت وكالة يوروبول بالتنسيق مع جهات دولية في تفكيك منصة AudiA6 لغسيل العملات المشفرة التي استخدمتها عصابات الفدية لغسيل 389 مليون دولار وتوقيف مديريها.
أمن المعلوماتجوجل تقاضي شبكة صينية وظفت Gemini لسرقة ملايين الدولارات
جوجل ترفع دعوى قضائية ضد شبكة صينية استخدمت نموذج Gemini لتطوير منصة Outsider للاحتيال. العملية كشفت عن استغلال مبتكر للذكاء الاصطناعي لتسهيل الهجمات السيبرانية.