أمن المعلومات
514 مقال
أمن المعلوماتجاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهر
كشف تقرير أمني عن اختراق صامت لبريد رئيس بورصة عالمية لـ 5 أشهر باستخدام سحابة شرعية. تسلط الواقعة الضوء على عجز الدفاعات التقليدية عن رصد التسلل السلوكي.
أمن المعلوماتبرمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجل
حملة Operation FlutterBridge تنشر برمجية FlutterShell لاختراق أجهزة macOS عبر إعلانات جوجل ويوتيوب. البرمجية تتجاوز توثيق آبل لتسرق البيانات وتنفذ أوامر خبيثة.
أمن المعلوماتثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمن
أطلقت Cisco رقعة برمجية لعلاج الثغرة الحرجة CVE-2026-20230 في نظام Unified CM بعد تسريب كود الاستغلال. تتيح الثغرة للمهاجمين كتابة ملفات والترقي لصلاحيات الـ root.
أمن المعلوماتمواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورين
حملة خبيثة تزيف مواقع أدوات مفتوحة المصدر وتتصدر نتائج بحث Google عبر أنظمة TDS. تهدف الحملة لسرقة بيانات المطورين وتوزيع برمجيات الفدية والترصد المعقدة.
أمن المعلوماتذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيط
ثغرة في ذكاء Meta الاصطناعي سمحت لهاكرز باختراق حسابات Instagram وتغيير بريدها بطلب بسيط. بدأت الشركة بإرسال تحذيرات للمستخدمين لإعادة تعيين كلمات المرور.
أمن المعلوماتثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365
تسمح ثغرة FlagLeft في تطبيقات Microsoft 365 للأندرويد بسرقة توكنات الحسابات دون تفاعل المستخدم. يجب تحديث التطبيقات فوراً وإلغاء التوكنات النشطة لتأمين الأجهزة.
أمن المعلومات46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرة
يكشف تقرير حديث أن 46% من هويات الشركات الرقمية مخفية تماماً عن فرق الأمن. تقدم منصات IVIP طبقة مراقبة ذكية لكشف ثغرات الوصول وإدارة هويات الذكاء الاصطناعي.
أمن المعلوماتثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعد
اكتشف باحثون ثغرة HTTP/2 Bomb الخطيرة التي تهدد خوادم الويب الكبرى بشلل كامل عن بُعد. تتيح الثغرة المكتشفة بالذكاء الاصطناعي استنفاد الذاكرة خلال ثوانٍ معدودة.
أمن المعلوماتإشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويد
ثغرة Fake Context Alignment تسمح باختراق Google Gemini عبر إشعارات تطبيقات مثل WhatsApp. يتيح الهجوم التحكم بالأجهزة الذكية وتسميم ذاكرة المساعد سرياً.
أمن المعلوماتالذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشل
مع تسريع الذكاء الاصطناعي لعمليات اكتشاف واستغلال الثغرات البرمجية في ساعات معدودة، باتت آليات الترقيع التقليدية عاجزة تماماً عن حماية المؤسسات. تعرف على سبل سد الفجوة الأمنية عبر التخفيف التلقائي الاستباقي.
أمن المعلوماتجوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاً
جوجل ترقع 124 ثغرة بأندرويد بينها CVE-2025-48595 المستغلة لتصعيد الصلاحيات دون تفاعل المستخدم. سارعت CISA لفرض تحديث الأجهزة الحكومية الأمريكية فوراً.
أمن المعلوماتاختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمين
تعرضت منصة Dashlane لهجوم سيبراني نجح خلاله قراصنة في سرقة خزائن كلمات مرور مشفرة لبعض المستخدمين. الحادث يعيد التساؤلات حول أمان آليات المصادقة الثنائية.
أمن المعلوماتتحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدر
IBM بالتعاون مع Red Hat تعتزمان إنشاء مركز تصفية لتأمين البرمجيات مفتوحة المصدر. خطوة نوعية تهدف لحماية سلاسل توريد البرمجيات العالمية من الثغرات الكارثية.
أمن المعلوماتذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagram
استغلال ثغرة في ذكاء Meta الاصطناعي يسمح للمخترقين بتجاوز حماية حسابات Instagram والسيطرة عليها بالكامل. الحادثة تكشف مخاطر أتمتة الدعم الفني دون معايير أمنية.
أمن المعلوماتثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagram
اختراق حسابات Instagram رفيعة المستوى عبر ثغرة بمساعد دعم Meta الذكي. يبرز هذا الحادث مخاطر الاعتماد على الذكاء الاصطناعي في الأمن دون رقابة بشرية صلبة.
أمن المعلوماتسرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورين
كشف باحثون عن حملة خبيثة تستهدف مطوري OpenAI Codex عبر حزمة npm الشهيرة codexui-android لسرقة رموز المصادقة. تتيح الثغرة للمخترقين الوصول المستمر وغير المكتشف لحسابات الضحايا بشكل دائم.
أمن المعلوماتثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرام
اختراق أمني في إنستغرام يتيح للمهاجمين الاستيلاء على الحسابات عبر خداع روبوت Meta AI. تعرف على كواليس الثغرة التي سمحت بتغيير كلمات المرور دون علم الضحايا.
أمن المعلوماتالسلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهاز
السلطات الهولندية تفكك شبكة روبوتات "Asocks" الضخمة التي استعبدت 17 مليون جهاز. هذا الإنجاز يعزز الأمن السيبراني ويحمي المستخدمين من الهجمات الخبيثة.
أمن المعلوماتجوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كروم
أطلقت جوجل ميزة DBSC رسميًا لربط ملفات تعريف الارتباط بجهاز المستخدم ماديًا. تمنع هذه الميزة برمجيات سرقة البيانات من اختراق الحسابات وتجاوز التحقق الثنائي.
أمن المعلوماتمجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعي
تقرير يكشف استعانة مجموعة GREYVIBE بأدوات الذكاء الاصطناعي لتطوير برمجيات خبيثة تستهدف أوكرانيا. يوضح هذا التحليل كيف يغير الذكاء الاصطناعي مشهد الدفاع السيبراني.