أمن المعلومات
821 مقال
أمن المعلوماتMiasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورين
تطور برمجية Miasma الخبيثة يستهدف حزم npm، وبيئات GitHub Actions، ومنظومة Go، ويسرق بيانات اعتماد المطورين. هذا الهجوم المتطور يهدد أمن سلسلة توريد البرمجيات بالكامل ويتطلب يقظة أمنية قصوى.
أمن المعلوماتباك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسيا
مجموعة CL-STA-1062 تستخدم باك دور TinyRCT جديدًا لاستهداف جهات حكومية وبنية تحتية حيوية بجنوب شرق آسيا. يعكس هذا التطور قدرات متزايدة للمجموعات المدعومة من الدول ويهدد الأمن الإقليمي بشكل مباشر.
أمن المعلوماتSharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسية
اكتشاف حملة StrikeShark تنشر برمجية SharkLoader الخبيثة لنشر Cobalt Strike. تستهدف الحملة كيانات حكومية ودبلوماسية عالمياً عبر استغلال ثغرات متعددة.
أمن المعلوماتCISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرة
أضافت CISA ثغرة RCE خطيرة (CVE-2026-12569) في PTC Windchill PDMlink و FlexPLM إلى كتالوج KEV. تؤكد الهجمات المستمرة ضرورة تطبيق التحديثات وإجراءات التخفيف الفورية لحماية الأنظمة الحيوية.
أمن المعلوماتثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configs
ثغرة خطيرة في Amazon Q Developer سمحت لمستودعات خبيثة بتنفيذ تعليمات وسرقة بيانات اعتماد AWS. هذا يؤكد على مخاطر الثقة الضمنية في تكوينات أدوات الذكاء الاصناعي للتطوير.
أمن المعلوماتثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتة
ثغرة pedit COW جديدة في نواة لينكس تسمح لمستخدم محلي بالحصول على صلاحيات الجذر. هذا يهدد الأنظمة المشتركة ويتطلب تحديثات فورية أو إجراءات تخفيف عاجلة.
أمن المعلوماتحملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.js
مايكروسوفت تحذر من حملة تصيد 'Photo ZIP' معقدة تستهدف الفنادق في أوروبا وآسيا، بزرع برمجية Node.js خبيثة تدعى TonRAT. هذه الحملة تستخدم تقنيات متطورة لتجاوز الحماية واكتساب وصول دائم للأنظمة الحساسة.
أمن المعلوماتجوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.
أمن المعلوماتدعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البيانات
تهديد جديد يستهدف شركات الأمن السيبراني عبر دعوات OpenAI مزورة. يخدع المهاجمون الموظفين للانضمام لمنظمات وهمية لسرقة بيانات حساسة.
أمن المعلوماتتحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السرية
يحذر FBI من حملة روسية تستهدف مفاتيح استعادة Signal، ما يتيح للقراصنة الوصول الكامل لسجل الرسائل. يجب على المستخدمين توخي الحذر وتغيير مفاتيحهم فوراً.
أمن المعلوماتتحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت
تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت
أمن المعلوماتباب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRAT
تم الكشف عن باب خلفي Mistic جديد شديد التخفي، مرتبط بوسيط الوصول الأولي KongTuke، ويستهدف قطاعات حيوية بتقنيات متقدمة للتسلل. هذا التهديد يؤكد على تطور تكتيكات الهجوم والحاجة الماسة لتعزيز الدفاعات الأمنية ضد البرمجيات الخبيثة التي تعمل في الذاكرة.
أمن المعلوماتفيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعي
اكتشاف برمجية Gaslight الخبيثة على macOS تستخدم حقن الأوامر لخداع أدوات تحليل الذكاء الاصطناعي. هذا يمثل تطوراً خطيراً في تهديدات الأمن السيبراني ضد أنظمة الدفاع المعتمدة على الذكاء الاصطناعي.
أمن المعلوماتاستغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Root
استغل مهاجمون ثغرة Zero-Day في Cisco Catalyst SD-WAN (CVE-2026-20245) لاكتساب صلاحيات Root. يؤكد هذا الحادث خطورة استهداف الأجهزة الطرفية ونقص قدرات الكشف بها.
أمن المعلوماتتحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياً
تحذر CISA من استغلال ثغرات حرجة في أنظمة Ubiquiti و Lantronix، مما يهدد الشبكات بالتحكم الكامل وتسريب البيانات. يجب التحديث الفوري.
أمن المعلوماتمانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Root
كشفت Mandiant عن كيفية استغلال ثغرة Cisco SD-WAN CVE-2026-20245 للحصول على صلاحيات root، مما يثير مخاوف جدية حول أمن البنية التحتية للشبكات. فهم آليات الهجوم وتكتيكات إخفاء الآثار أمر بالغ الأهمية للمؤسسات لحماية أنظمتها.
أمن المعلوماتثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريد
باحثون يكشفون عن ثغرات Cordyceps في CI/CD تعرض 300+ مستودع GitHub للخطر. يتيح الخلل للمهاجمين السيطرة الكاملة وسرقة الاعتمادات، مما يهدد سلاسل التوريد البرمجية العالمية.
أمن المعلوماتوزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولارات
وزارة العدل الأمريكية تصادر حساب Huione السحابي، كاشفةً عن شبكة ضخمة لغسيل أموال مرتبطة بعمليات احتيال إلكتروني بمليارات الدولارات. هذه الخطوة تؤكد تصميم السلطات على ملاحقة البنية التحتية للجريمة المنظمة عبر الإنترنت.
أمن المعلوماتعملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقة
عملية أمنية دولية ضخمة أطاحت بشبكة مالوير Amadey و StealC، واستعادت 27 مليون بيانات مسروقة. هذا يؤكد أهمية التعاون العالمي في مكافحة الجريمة السيبرانية.
أمن المعلوماتCISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!
CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.