أمن المعلومات
821 مقال
أمن المعلوماتسارق أموال بسجن أمريكي يتهم بسرقة 290 ألف دولار من عملات مشفرة مصادرة
اتهم غاسل أموال محكوم عليه بالحبس بسرقة 290 ألف دولار من العملات المشفرة المصادرة حكومياً من داخل السجن. الحادثة تكشف ثغرات خطيرة في تأمين الأصول الرقمية المحتجزة.
أمن المعلوماتCISA بنت خطة استجابتها أثناء الحادثة: كارثة أمنية أم درس قاسٍ؟
كشفت وكالة الأمن السيبراني الأمريكية CISA أنها لم تمتلك خطة استجابة لحادث أمني خطير تعرضت فيه مفاتيح حكومية للاختراق. هذا الفشل أثار تساؤلات جادة حول استعداد الوكالة وقدرتها على حماية البنية التحتية الحيوية للبلاد.
أمن المعلوماتدراسة تكشف: 281 تطبيق VPN مجاني بأندرويد يسرب البيانات ويتعقب المستخدمين
أظهرت دراسة حديثة أن معظم تطبيقات VPN المجانية على أندرويد تفشل في حماية خصوصية المستخدمين، مما يعرضهم لتسرب البيانات والتتبع. هذه التطبيقات، التي يثق بها الملايين، لا تفي بوعودها الأساسية في الأمان.
أمن المعلوماتفضيحة WP-SHELLSTORM: خادم مكشوف يكشف اختراق آلاف مواقع ووردبريس
خادم قراصنة مكشوف كشف عملية WP-SHELLSTORM، مفصّلاً كيفية اختراق آلاف مواقع ووردبريس. الحادث يؤكد المخاطر المستمرة من الأخطاء الأمنية البسيطة.
أمن المعلوماتخرق بيانات AssuranceAmerica يفضح سجلات 7 ملايين سائق: كارثة تأمينية جديدة
كشفت AssuranceAmerica عن اختراق بيانات أثر على ما يقرب من 7 ملايين سائق، تضمن أرقام رخص القيادة. هذا يؤكد الحاجة الماسة لتعزيز الأمن السيبراني في قطاع التأمين لحماية معلومات العملاء الحساسة.
أمن المعلوماتمايكروسوفت ترقع ثغرة RoguePlanet الخطيرة في Defender بعد تسريب علني
أصدرت مايكروسوفت رقعة أمنية لثغرة RoguePlanet (CVE-2026-50656) في Defender بعد تسريب علني. تستغل الثغرة صلاحيات SYSTEM وتبرز جدلاً حول سياسات الشركة.
أمن المعلوماتمايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM
مايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM
أمن المعلوماتمفاتيح API المشتركة تهدد وكلاء الذكاء الاصطناعي: 69% من الشركات عرضة للخطر
كشفت أبحاث VentureBeat أن 69% من الشركات تعرض وكلاء الذكاء الاصطناعي لديها للخطر بسبب مفاتيح API المشتركة. هذا يضع بياناتها وأنظمتها تحت تهديد مباشر، مما يستدعي تدخلاً أمنياً عاجلاً.
أمن المعلوماتGhostLock: ثغرة لينكس عمرها 15 عاماً تمنح صلاحيات Root وهروب من الحاويات
ثغرة GhostLock (CVE-2026-43499) بعمر 15 عاماً في نواة لينكس تتيح صلاحيات Root وهروب الحاويات. يجب التحديث الفوري لمنع استغلالها عن بُعد عبر سلاسل الهجوم.
أمن المعلوماتCISA تُحذر: 4 ثغرات خطيرة في Adobe وJoomla وLangflow تستغل بنشاط
أضافت CISA أربع ثغرات خطيرة تستغل بنشاط في Adobe وJoomla وLangflow إلى قائمة KEV، مع توصية بتصحيحها فوراً. تتضمن الثغرات RCE وسرقة مفاتيح LLM وAWS، مما يهدد البنية التحتية الحيوية ومنصات الذكاء الاصطناعي.
أمن المعلوماتمحتالان يديران شركة أمن سيبراني هجومي لبيع الثغرات: فضيحة IRIS C2
كشف تحقيق عن أن شركة IRIS C2 الناشئة لبيع الثغرات الأمنية يديرها محتالون مدانون بسجل حافل من التلفيقات والاحتيال. هذه الممارسات تهدد مصداقية قطاع الأمن السيبراني برمته وتضع المؤسسات في خطر.
أمن المعلوماتثغرة خلفية خطيرة في راوترات Tenda: وصول إداري بلا كلمة مرور
اكتشاف ثغرة خلفية خطيرة في راوترات Tenda تسمح بالوصول الإداري بلا كلمة مرور. تهدد الثغرة أمن ملايين المستخدمين وتكشف عن إهمال الشركة للتحذيرات الأمنية.
أمن المعلوماتتحذير: باب خلفي إداري سري في فريم وير راوترات Tenda يهدد الملايين
كشف CERT/CC عن باب خلفي غير موثق في فريم وير راوترات Tenda، يسمح بالتحكم الإداري الكامل. الثغرة تعرض ملايين الأجهزة للخطر وتتطلب استجابة فورية من المستخدمين.
أمن المعلوماتWriter AI: ثغرة WriteOut تسرب رموز الجلسة الحساسة عبر المستأجرين
كشفت Sand Security عن ثغرة WriteOut في Writer AI، تسمح بتسريب رموز الجلسة عبر المستأجرين. هذا يؤكد هشاشة أمان منصات الذكاء الاصطناعي المؤسسية.
أمن المعلوماتقراصنة صينيون يستغلون ثغرات Roundcube لاختراق جامعات أمريكية وكندية
قراصنة صينيون يستغلون ثغرات حرجة في برنامج Roundcube لاختراق جامعات أمريكية وكندية. يظهر الهجوم تطوراً في استهداف البنية التحتية الأكاديمية الحساسة.
أمن المعلوماتثغرة Januscape: هروب KVM ضار بـ Intel و AMD منذ 16 عاماً
كشفت ثغرة Januscape (CVE-2026-53359) في KVM عن هروب مضيف بعد 16 عاماً. يستهدف الخلل خوادم x86 المعرضة لضيوف غير موثوق بهم، مما يستلزم تحديثات فورية.
أمن المعلوماتثغرة Adobe ColdFusion الحرجة تستغل: الهجمات بدأت فور الإعلان
ثغرة Adobe ColdFusion الحرجة (CVE-2026-48282) تُستغل في الهجمات بعد ساعتين من الكشف عنها، مما يعرض مئات الخوادم للخطر. يجب على المؤسسات التصحيح فوراً لمواجهة هذا التهديد الفوري.
أمن المعلوماتوكالة التجسس الكندية تقرّ باختراق تجار مخدرات ومتطرفين وعصابات فدية
أعلنت وكالة الأمن الكندية اختراقها لتجار مخدرات ومتطرفين وعصابات فدية العام الماضي. يعكس هذا الكشف التهديدات الأمنية المتزايدة واستراتيجيات المواجهة الحكومية.
أمن المعلوماتمهاجمون يستهدفون ثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً
رصدت Sysdig محاولات استغلال لثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً من الكشف. هذا يكشف سرعة المهاجمين ويفرض تحديثات فورية لحماية الأنظمة المعرضة للخطر.
أمن المعلوماتبصمة ويندوز 11 تُسقط مخترق Scattered Spider بفضل تعاون FBI ومايكروسوفت
كشفت مايكروسوفت عن بصمة جهاز ويندوز 11 لتعقّب مخترق Scattered Spider واعتقاله. هذا التعاون بين الشركات والجهات الأمنية يثير تساؤلات حول خصوصية البيانات.