أمن المعلومات
514 مقال
أمن المعلوماتثغرة روابط مشاركة ChatGPT تُستغل لزرع برمجيات خبيثة عبر صفحات وهمية
حملة LLMShare تستغل روابط مشاركة ChatGPT لعرض صفحات تعطل وهمية ونشر برمجيات خبيثة. خطورة الهجوم تكمن في استضافة صفحة التصيد تحت نطاق OpenAI الرسمي لتخطي الحظر.
أمن المعلوماتأمريكا تتهم مهندس أمن بـ Google بالتداول الداخلي في Polymarket
وجهت السلطات الأمريكية اتهامات لمهندس أمن في Google بالتداول الداخلي على منصة Polymarket. تثير القضية مخاوف بالغة حول التهديدات الداخلية واستغلال البيانات الحساسة.
أمن المعلوماتمايكروسوفت تلاحق باحثاً أمنياً جنائياً وتثير غضب خبراء الحماية
تواجه مايكروسوفت غضباً عارماً إثر تهديدها باحثاً أمنياً بالملاحقة الجنائية لكشفه ثغرة بأنظمتها. يهدد هذا التصرف بتقويض شراكة الشركات مع مجتمع الحماية الرقمية.
أمن المعلوماتثغرة ChatGPhish تحوّل ملخصات ChatGPT إلى فخ للاختراق والتصيد
كشف باحثون عن ثغرة ChatGPhish التي تحول ملخصات ChatGPT إلى منصة للتصيد وتسريب بيانات المستخدمين. يوضح هذا الخلل المخاطر الأمنية المتزايدة لاعتماد الشركات على وكلاء الذكاء الاصطناعي.
أمن المعلوماتحزمة NuGet خبيثة تسرق شهادات Sicoob البنكية وتهدد سحابة المطورين
اكتشف باحثون أمنيون حزمة NuGet خبيثة تسرق شهادات PFX لمصرف Sicoob البرازيلي، بالتزامن مع انتشار 14 حزمة npm تستهدف سرقة بيانات السحابية للمطورين.
أمن المعلوماتعميل ذكاء اصطناعي يستغل ثغرة Marimo لسرقة قواعد البيانات
استخدم مهاجمون عميل ذكاء اصطناعي (LLM) لتنفيذ عمليات ما بعد الاختراق بعد استغلال ثغرة Marimo. يمثل هذا التطور تحولاً جذرياً في سرعة وتكيف الهجمات السيبرانية.
أمن المعلوماتحملة JINX-0164 تستهدف شركات الكريبتو ببرمجيات خبيثة لنظام macOS
تستهدف حملة JINX-0164 شركات الكريبتو عبر عروض توظيف وهمية لنشر برمجيات macOS خبيثة. تسلط الهجمات الضوء على استهداف المطورين واختراق البنية التحتية للمؤسسات.
أمن المعلوماتثغرة FortiClient EMS تمنح القراصنة ممرًا سريًا لسرقة كلمات المرور
يستغل مهاجمون ثغرة حرجة في FortiClient EMS لنشر برمجية لسرقة كلمات المرور والبيانات الحساسة. الهجوم يستغل قنوات الإدارة الموثوقة لتجاوز أنظمة الدفاع التقليدية.
أمن المعلوماتاختراق FortiClient EMS عبر ثغرة CVE-2026-35616 لنشر برمجية EKZ
ثغرة حرجة في FortiClient EMS تتيح للمهاجمين تجاوز المصادقة ونشر برمجية EKZ لسرقة البيانات الحساسة وملفات تعريف الارتباط لتجاوز المصادقة الثنائية.
أمن المعلوماتثغرة Gogs RCE حرجة: تنفيذ تعليمات برمجية عن بُعد لأي مستخدم موثق
تم الكشف عن ثغرة حرجة في Gogs تسمح لأي مستخدم موثق بتنفيذ تعليمات برمجية عن بعد. تؤدي هذه الثغرة غير المصححة إلى اختراق الخوادم وسرقة البيانات الحساسة.
أمن المعلوماتقراصنة GreyVibe يستخدمون ChatGPT وGemini في هجمات سيبرانية متطورة
قراصنة GreyVibe يستغلون ChatGPT وGemini لشن هجمات سيبرانية معقدة وغير مسبوقة. هذا التطور يرفع من مستوى التهديدات ويتطلب استجابات دفاعية متقدمة ومتطورة.
أمن المعلوماتمايكروسوفت تهاجم تسريبات الثغرات الصفرية بعد حذف حساب باحث أمني
تدين مايكروسوفت بشدة الكشف العلني عن ست ثغرات صفرية خطيرة، مما أدى لإزالة حساب الباحث من GitHub. يثير الحادث جدلاً حول ممارسات الكشف المنسق عن الثغرات وتأثيره على الأمن السيبراني.
أمن المعلوماتهجمات تصيّد جديدة تستهدف سرقة نسخ Signal الاحتياطية
يحذر خبراء الأمن من موجة تصيّد جديدة تستهدف سرقة النسخ الاحتياطية لمستخدمي Signal. هذا يهدد خصوصية الملايين ويؤكد أهمية اليقظة الأمنية.
أمن المعلوماتثغرة Gitea خطيرة: صور الحاويات الخاصة مكشوفة للعامة دون توثيق
تسمح ثغرة خطيرة في Gitea بالوصول غير المصرح به لصور الحاويات الخاصة، مما يعرض آلاف المنظمات للخطر. يجب على المستخدمين التحديث فورًا لحماية بياناتهم.
أمن المعلوماتمايكروسوفت: روبوتات الذكاء الاصطناعي تروّج لبرمجيات تعدين خبيثة
كشفت مايكروسوفت عن حملة خبيثة تستغل روبوتات الذكاء الاصطناعي لتوجيه المستخدمين لمواقع تحميل مفخخة تستهدف معالجات الرسوميات القوية لتعدين العملات المشفرة.
أمن المعلوماتتفكيك شبكة GlassWorm الخبيثة بعد استهدافها 300 مستودع GitHub
تفكيك البنية التحتية لبرمجية GlassWorm الخبيثة في عملية أمنية منسقة. استهدفت هذه الحملة مطوري البرمجيات وسممت 300 مستودع GitHub عبر قنوات تحكم معقدة للغاية.
أمن المعلوماتقوقل وكراود سترايك تسقطان بوتنت يستهدف مطوري البرمجيات الحرة
نجحت قوقل وكراود سترايك في تفكيك شبكة بوتنت استهدفت مطوري البرمجيات مفتوحة المصدر. تمثل هذه العملية خطوة لحماية سلاسل التوريد العالمية من الاختراق.
أمن المعلوماتCISA تلزم الوكالات الفيدرالية بمعالجة ثغرة Drupal النشطة فوراً
ألزمت وكالة CISA الأمريكية الهيئات الفيدرالية بترقيع ثغرة حرجة في نظام Drupal فوراً. وتسمح الثغرة CVE-2026-9082 للمهاجمين باختراق قواعد البيانات دون مصادقة.
أمن المعلوماتتسريب بيانات 185 ألف شخص في اختراق أمني لـ 7-Eleven
تعرضت سلسلة متاجر 7-Eleven لاختراق أمني أدى لتسريب البيانات الشخصية لأكثر من 185,000 شخص. يبرز الحادث ضعف الأنظمة الدفاعية لقطاع التجزئة أمام الهجمات السيبرانية.
أمن المعلوماتتحقيقات تكشف وقوف الاستخبارات الإيرانية وراء اختراق مترو لوس أنجلوس
كشفت تحقيقات أمنية عن وقوف الاستخبارات الإيرانية خلف اختراق أنظمة مترو لوس أنجلوس عبر واجهة جماعة وهمية. يسلط هذا الهجوم الضوء على تزايد استهداف البنية التحتية الحيوية.