تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
تحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالمأمن المعلومات

تحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالم

كشفت منظمة Shadowserver عن استغلال نشط لثغرة خطيرة تهدد 6,400 خادم Apache ActiveMQ. تتيح الثغرة للمهاجمين التحكم الكامل بالأنظمة عبر حقن تعليمات برمجية عن بُعد.

22 أبريل0
بيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكوميةأمن المعلومات

بيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكومية

أكدت وكالة France Titres الفرنسية تعرضها لخرق أمني ضخم أدى لتسريب بيانات حساسة للمواطنين. يحلل هذا التقرير الثغرات التقنية المحتملة وتداعيات سرقة الهوية على الأمن القومي الفرنسي.

22 أبريل0
الذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟أمن المعلومات

الذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟

الذكاء الاصطناعي التوليدي يمنح مجرمي الإنترنت قدرات غير مسبوقة لأتمتة الهجمات واكتشاف الثغرات الحرجة. تقريرنا يكشف كيف تساهم نماذج مثل Mythos في تغيير قواعد اللعبة الأمنية عالمياً.

22 أبريل2
أسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟أمن المعلومات

أسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟

النسخ الاحتياطي التقليدي يحمي بياناتك لكنه لا يحمي استمرارية أعمالك. تعرّف على الفرق الجوهري بين الباك أب وأنظمة BCDR وكيف تضمن Datto عودة شركتك للعمل في دقائق بعد هجوم الفدية.

21 أبريل3
خسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟أمن المعلومات

خسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟

تعرض بروتوكول KelpDAO لاختراق أمني ضخم أسفر عن سرقة 290 مليون دولار، مع ترجيحات تقنية تشير إلى تورط مجموعة Lazarus الكورية الشمالية في العملية.

21 أبريل0
سلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Blueskyأمن المعلومات

سلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Bluesky

تعرض الخادم الرئيسي لمنصة ماستودون لهجوم DDoS مكثف أدى لتعطل الخدمة، في موجة استهداف جديدة تطال بدائل منصة X بعد أيام من استهداف Bluesky.

21 أبريل0
اختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟أمن المعلومات

اختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟

تعرضت منصة Vercel لاختراق أمني أدى لتسريب بيانات العملاء بعد اختطاف حساب موظف عبر ثغرة في أداة Context AI. يسلط الحادث الضوء على مخاطر هجمات سلاسل التوريد التقنية.

21 أبريل2
زلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنةأمن المعلومات

زلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنة

تعرضت منصة Kelp DAO لاختراق ضخم أسفر عن سرقة 290 مليون دولار، وسط اتهامات لمجموعات قرصنة كورية شمالية بتنفيذ أكبر عملية نهب تشفير في عام 2024.

21 أبريل1
اختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟أمن المعلومات

اختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟

تعرضت منصة التطوير السحابي الشهيرة Vercel لاختراق أمني أدى لتسريب بيانات موظفيها عبر أداة ذكاء اصطناعي خارجية، مما يثير تساؤلات جدية حول أمن سلاسل التوريد التقنية.

20 أبريل0
برمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمرأمن المعلومات

برمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمر

تحذيرات من انتشار Nexcorium، متغير جديد من بوتنت Mirai يستهدف ثغرة CVE-2024-3721 في أجهزة TBK DVR ورواترات TP-Link القديمة لشن هجمات DDoS مدمرة.

19 أبريل0
اختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرةأمن المعلومات

اختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرة

منصة Grinex للكريبتو توقف عملياتها نهائياً بعد اختراق بقيمة 13.74 مليون دولار. المنصة تتهم وكالات استخبارات غربية بالوقوف وراء الهجوم السيبراني المعقد الذي استهدف أصولها.

19 أبريل0
تحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9أمن المعلومات

تحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9

أطلقت NAKIVO تحديثها v11.2 لتعزيز حماية البيانات ضد هجمات الفدية، مع دعم كامل لمنصات Proxmox VE 9.0 و vSphere 9 لضمان استمرارية الأعمال.

19 أبريل1
سقوط Grinex بـ 13.7 مليون دولار: هل بدأت حروب الاستخبارات في سوق الكريبتو؟أمن المعلومات

سقوط Grinex بـ 13.7 مليون دولار: هل بدأت حروب الاستخبارات في سوق الكريبتو؟

منصة Grinex تعلن تعليق عملياتها بعد اختراق سيبراني بقيمة 13.7 مليون دولار واتهامات لوكالات استخبارات دولية. الحادثة تثير مخاوف كبرى حول أمان المنصات الإقليمية والصراعات السيبرانية في سوق الكريبتو.

18 أبريل0
تطور خطير: برمجية Payouts King الخبيثة تستغل QEMU لتجاوز أقوى الأنظمة الدفاعيةأمن المعلومات

تطور خطير: برمجية Payouts King الخبيثة تستغل QEMU لتجاوز أقوى الأنظمة الدفاعية

عصابة Payouts King تستخدم محاكي QEMU كبوابة خلفية لتشغيل أجهزة افتراضية مخفية، مما يسمح لها بتشفير البيانات وتجاوز أنظمة الحماية (EDR) دون اكتشافها.

18 أبريل0
بصمة العين مقابل المواعدة: تطبيق Tinder يفرض هوية World ID لتوثيق المستخدمينأمن المعلومات

بصمة العين مقابل المواعدة: تطبيق Tinder يفرض هوية World ID لتوثيق المستخدمين

تطبيق Tinder يوسع شراكته مع World (Worldcoin سابقاً) لتوثيق المستخدمين عبر مسح قزحية العين مقابل ميزات مجانية، في محاولة لمحاربة الحسابات الوهمية.

18 أبريل0
زووم تحاصر التزييف العميق: شراكة استراتيجية مع World لتوثيق بشرية المستخدمينأمن المعلومات

زووم تحاصر التزييف العميق: شراكة استراتيجية مع World لتوثيق بشرية المستخدمين

زووم تتعاون مع شركة World التابعة لسام ألتمان لدمج نظام 'إثبات البشرية'، مما يوفر شارات توثيق للمشاركين لمنع عمليات الاحتيال باستخدام التزييف العميق (Deepfakes).

18 أبريل0
تحذير أمني عاجل: ثغرة Apache ActiveMQ تدخل قائمة الاستغلال النشط عالمياًأمن المعلومات

تحذير أمني عاجل: ثغرة Apache ActiveMQ تدخل قائمة الاستغلال النشط عالمياً

وكالة CISA تحذر من استغلال نشط لثغرة CVE-2026-34197 في Apache ActiveMQ، وتدرجها ضمن قائمة التهديدات المؤكدة مع تصنيف خطورة 8.8.

18 أبريل0
وهم الذكاء الاصطناعي في مراكز الـ SOC: لماذا لا يكفي مجرد تسريع الفرز؟أمن المعلومات

وهم الذكاء الاصطناعي في مراكز الـ SOC: لماذا لا يكفي مجرد تسريع الفرز؟

تكتفي معظم أدوات الذكاء الاصطناعي في مراكز الأمن بتسريع فرز التنبيهات وتلخيصها، لكن الثورة الحقيقية تكمن في الأتمتة الشاملة التي تنفذ الإجراءات عبر الأنظمة المختلفة دون تدخل بشري.

17 أبريل2
مفارقة التزييف العميق: لماذا يعد الابتكار في الخداع هو السبيل الوحيد لضمان الحقيقة الرقمية؟أمن المعلومات

مفارقة التزييف العميق: لماذا يعد الابتكار في الخداع هو السبيل الوحيد لضمان الحقيقة الرقمية؟

في صراع البقاء الرقمي، تبرز مفارقة تقنية: الطريقة الوحيدة لتطوير أنظمة دفاع قوية ضد التزييف العميق هي عبر إنتاج محتوى مزيف أكثر تطوراً لتدريب الخوارزميات.

17 أبريل0
سقوط إمبراطورية الـ DDoS: مصادرة 53 نطاقاً وكشف هوية 75 ألف مهاجمأمن المعلومات

سقوط إمبراطورية الـ DDoS: مصادرة 53 نطاقاً وكشف هوية 75 ألف مهاجم

نجحت عملية PowerOFF الدولية في تفكيك 53 نطاقاً لخدمات هجمات DDoS وتحديد هوية 75 ألف مستخدم في 21 دولة. تمثل هذه العملية ضربة قاصمة للبنية التحتية للجريمة السيبرانية العالمية لعام 2026.

17 أبريل0