أمن المعلومات
821 مقال
أمن المعلوماتعلي بابا تحظر كود كلود من أنثروبيك بعد اكتشاف 'باب خلفي' مشبوه
علي بابا تحظر استخدام كود نموذج كلود من أنثروبيك بسبب 'باب خلفي' مشتبه به للكشف عن الصين. يثير هذا الحادث تساؤلات عميقة حول سيادة البيانات وأمن النماذج اللغوية الكبيرة.
أمن المعلوماتهاكرز كوريا الشمالية يزرعون 108 حزم خبيثة في حملة PolinRider
كشفت تقارير عن حملة PolinRider الكورية الشمالية التي نشرت 108 حزم وتوسعات خبيثة. هذه الهجمات تستهدف مطوري البرمجيات وتهدد سلامة سلسلة التوريد العالمية.
أمن المعلوماتفيروس JadePuffer يشن هجوماً آلياً بالكامل عبر وكيل ذكاء اصطناعي
كشفت Sysdig عن أول هجوم فدية آلي بالكامل (JadePuffer) بواسطة وكيل ذكاء اصطناعي. هذا يمهد لعصر جديد من التهديدات السيبرانية ذات التكلفة المنخفضة والتكيف العالي.
أمن المعلوماتكيان حكومي أمريكي يدفع مليون دولار بابتزاز بيانات كايوس
دفعت جهة حكومية أمريكية مليون دولار لمجموعة "كايوس" لمنع تسريب بياناتها المسروقة، في قضية تبرز تحولاً خطيراً نحو الابتزاز بتهديد النشر بدلاً من التشفير. هذا الحادث يسلط الضوء على ضعف الأمن الأساسي وضرورة مراجعة استراتيجيات حماية البيانات للكيانات.
أمن المعلوماتثغرة 'Bad Epoll' باللينكس تمنح Root لأندرويد: الذكاء الاصطناعي أخطأها
ثغرة 'Bad Epoll' الجديدة في نواة لينكس تتيح للمستخدمين غير المتميزين الحصول على صلاحيات Root، مما يؤثر على أجهزة Linux وأندرويد. هذا يكشف تحديات الذكاء الاصطناعي في اكتشاف جميع الثغرات الأمنية المعقدة.
أمن المعلوماتفضيحة بيغاسوس: محقق برلماني استُهدف بالتجسس أثناء تحقيق في انتهاكاته
اكتشاف اختراق هاتف البرلماني الأوروبي ستيليوس كولوغلو ببرنامج بيغاسوس أثناء تحقيق في انتهاكاته. يؤكد الحادث تزايد مخاطر استغلال أدوات التجسس ضد المدافعين عن حقوق الإنسان وسيادة القانون.
أمن المعلوماتاكتشاف 7 ثغرات خطيرة في FatFs تهدد ملايين الأجهزة المدمجة
كشفت runZero عن سبع ثغرات خطيرة في مكتبة FatFs واسعة الانتشار، والتي تهدد ملايين الأجهزة المدمجة. تتطلب هذه الثغرات تدخلاً عاجلاً من الشركات المصنعة نظراً لغياب حلول علوية فورية.
أمن المعلوماتنائب أوروبي يحقق ببرامج التجسس يقع ضحية لاختراق Pegasus
كشف Citizen Lab عن اختراق جهاز عضو برلمان أوروبي ببرنامج Pegasus أثناء تحقيق في برامج التجسس. هذا يثير قلقاً بالغاً بشأن استهداف المشرعين وحرية المعلومات.
أمن المعلوماتCISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاط
CISA تحذر من استغلال نشط لثغرة RCE خطيرة في Microsoft SharePoint (CVE-2026-45659)، وتأمر الوكالات الفيدرالية بالترقيع العاجل. يهدد هذا الضعف بتنفيذ تعليمات برمجية عن بعد على آلاف الخوادم المكشوفة.
أمن المعلوماتثغرة 'إخفاء بريدي الإلكتروني' من Apple تكشف هوية المستخدمين منذ عام
ثغرة خطيرة في خدمة Apple 'إخفاء بريدي الإلكتروني' تكشف عناوين المستخدمين الحقيقية. يتطلب الأمر جهداً ضئيلاً لاستغلالها، وتعرف Apple بها منذ عام دون إصلاح.
أمن المعلوماتسنغافورة: ضبط قصر 42 مليون دولار وتجميد حسابات لمهربي شرائح Nvidia AI
سلطات سنغافورة تضبط قصرًا بقيمة 42 مليون دولار وتجمد حسابات بآلاف الدولارات في قضية تهريب شرائح Nvidia AI إلى الصين. تسلط الحادثة الضوء على تعقيدات قيود التصدير وتحديات السوق السوداء لأجهزة الذكاء الاصطناعي عالية القيمة.
أمن المعلومات81 مليون محاولة اختراق: هجوم رش كلمات مرور على Azure CLI يتجاوز حماية MFA
هجوم رش كلمات مرور ضخم على Azure CLI اخترق 78 حساباً في 81 مليون محاولة. يكشف هذا الهجوم عن ثغرات في سياسات الوصول المشروط (CAP) وإعدادات MFA.
أمن المعلوماتFTC تغرم أمازون 2.25 مليون دولار لحجب سجلات ضحايا الاحتيال
غرمت لجنة التجارة الفيدرالية أمازون 2.25 مليون دولار لحجبها سجلات المعاملات عن ضحايا الاحتيال. يؤكد القرار على أهمية امتثال الشركات لقوانين حماية المستهلك وتعزيز الشفافية.
أمن المعلوماتثغرة Progress Kemp LoadMaster: استغلال فعال لتنفيذ تعليمات عن بعد بلا مصادقة
تحذيرات من استغلال نشط لثغرة خطيرة (CVE-2026-8037) في Progress Kemp LoadMaster تتيح تنفيذ تعليمات عن بعد بلا مصادقة. يتوجب على المؤسسات تطبيق التصحيحات فورًا لحماية بنيتها التحتية الحيوية من الهجمات.
أمن المعلوماتثغرات Citrix NetScaler الحرجة: استغلال فوري وتهديد للمؤسسات
أصدرت Citrix تصحيحات أمنية لست ثغرات حرجة في NetScaler ADC وGateway تسمح بقراءة الملفات وحرمان من الخدمة. تأتي التصحيحات مع تأكيد استغلال إحدى الثغرات الرئيسية بنشاط، مما يستدعي تحديثاً عاجلاً.
أمن المعلوماتاستغلال Langflow RCE لنشر Monero Miner عبر نقاط AI المكشوفة
يستغل قراصنة ثغرة Langflow RCE (CVE-2026-33017) لنشر برمجية Monero Miner عبر نقاط نهاية تطبيقات الذكاء الاصطناعي المكشوفة. هذا يسلط الضوء على تزايد استهداف بنية AI التحتية لأغراض التعدين غير المشروع.
أمن المعلوماتتحذير CISA: ثغرة 'BlueHammer' في Windows Defender تُستغل بنشاط رغم التحديث
تحذر CISA من استغلال نشط لثغرة 'BlueHammer' في Windows Defender رغم إصدار تحديث أمني لها في أبريل. يؤكد هذا الحادث الحاجة الماسة لتطبيق التصحيحات الأمنية فورًا لحماية الأنظمة من الهجمات المستمرة.
أمن المعلوماتمايكروسوفت تحذر: وصف أدوات AI المُسمّم يسرب بيانات الشركات بصمت
تحذر مايكروسوفت من ثغرة خطيرة في وكلاء الذكاء الاصطناعي تسمح بتسريب البيانات عبر وصف أدوات MCP المُسمم. يغير هذا الاكتشاف فهمنا لمخاطر الذكاء الاصطناعي ويتطلب مراجعة شاملة لضوابط الأمن.
أمن المعلوماتتسريب KDDI يفضح 14.2 مليون حساب بريد إلكتروني لستة مزودي إنترنت يابانيين
كشفت KDDI عن اختراق أمني أدى لتسريب 14.2 مليون حساب بريد إلكتروني لستة مزودي خدمة إنترنت يابانيين. يتوجب على العملاء تغيير كلمات مرورهم فوراً تلافياً لمخاطر الاستغلال.
أمن المعلوماتأوكرانيا: استخبارات روسيا سرقت بيانات رسائل بـ"رسائل دعم" مزيفة
كشفت أوكرانيا والـ FBI عن حملة روسية لسرقة بيانات رسائل مسؤولين عبر نصوص دعم مزيفة. الهجوم يهدد الأمن القومي ويتطلب يقظة أمنية فائقة.