أمن المعلومات
514 مقال
أمن المعلوماتتحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالم
كشفت منظمة Shadowserver عن استغلال نشط لثغرة خطيرة تهدد 6,400 خادم Apache ActiveMQ. تتيح الثغرة للمهاجمين التحكم الكامل بالأنظمة عبر حقن تعليمات برمجية عن بُعد.
أمن المعلوماتبيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكومية
أكدت وكالة France Titres الفرنسية تعرضها لخرق أمني ضخم أدى لتسريب بيانات حساسة للمواطنين. يحلل هذا التقرير الثغرات التقنية المحتملة وتداعيات سرقة الهوية على الأمن القومي الفرنسي.
أمن المعلوماتالذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟
الذكاء الاصطناعي التوليدي يمنح مجرمي الإنترنت قدرات غير مسبوقة لأتمتة الهجمات واكتشاف الثغرات الحرجة. تقريرنا يكشف كيف تساهم نماذج مثل Mythos في تغيير قواعد اللعبة الأمنية عالمياً.
أمن المعلوماتأسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟
النسخ الاحتياطي التقليدي يحمي بياناتك لكنه لا يحمي استمرارية أعمالك. تعرّف على الفرق الجوهري بين الباك أب وأنظمة BCDR وكيف تضمن Datto عودة شركتك للعمل في دقائق بعد هجوم الفدية.
أمن المعلوماتخسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟
تعرض بروتوكول KelpDAO لاختراق أمني ضخم أسفر عن سرقة 290 مليون دولار، مع ترجيحات تقنية تشير إلى تورط مجموعة Lazarus الكورية الشمالية في العملية.
أمن المعلوماتسلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Bluesky
تعرض الخادم الرئيسي لمنصة ماستودون لهجوم DDoS مكثف أدى لتعطل الخدمة، في موجة استهداف جديدة تطال بدائل منصة X بعد أيام من استهداف Bluesky.
أمن المعلوماتاختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟
تعرضت منصة Vercel لاختراق أمني أدى لتسريب بيانات العملاء بعد اختطاف حساب موظف عبر ثغرة في أداة Context AI. يسلط الحادث الضوء على مخاطر هجمات سلاسل التوريد التقنية.
أمن المعلوماتزلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنة
تعرضت منصة Kelp DAO لاختراق ضخم أسفر عن سرقة 290 مليون دولار، وسط اتهامات لمجموعات قرصنة كورية شمالية بتنفيذ أكبر عملية نهب تشفير في عام 2024.
أمن المعلوماتاختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟
تعرضت منصة التطوير السحابي الشهيرة Vercel لاختراق أمني أدى لتسريب بيانات موظفيها عبر أداة ذكاء اصطناعي خارجية، مما يثير تساؤلات جدية حول أمن سلاسل التوريد التقنية.
أمن المعلوماتبرمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمر
تحذيرات من انتشار Nexcorium، متغير جديد من بوتنت Mirai يستهدف ثغرة CVE-2024-3721 في أجهزة TBK DVR ورواترات TP-Link القديمة لشن هجمات DDoS مدمرة.
أمن المعلوماتاختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرة
منصة Grinex للكريبتو توقف عملياتها نهائياً بعد اختراق بقيمة 13.74 مليون دولار. المنصة تتهم وكالات استخبارات غربية بالوقوف وراء الهجوم السيبراني المعقد الذي استهدف أصولها.
أمن المعلوماتتحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9
أطلقت NAKIVO تحديثها v11.2 لتعزيز حماية البيانات ضد هجمات الفدية، مع دعم كامل لمنصات Proxmox VE 9.0 و vSphere 9 لضمان استمرارية الأعمال.
أمن المعلوماتسقوط Grinex بـ 13.7 مليون دولار: هل بدأت حروب الاستخبارات في سوق الكريبتو؟
منصة Grinex تعلن تعليق عملياتها بعد اختراق سيبراني بقيمة 13.7 مليون دولار واتهامات لوكالات استخبارات دولية. الحادثة تثير مخاوف كبرى حول أمان المنصات الإقليمية والصراعات السيبرانية في سوق الكريبتو.
أمن المعلوماتتطور خطير: برمجية Payouts King الخبيثة تستغل QEMU لتجاوز أقوى الأنظمة الدفاعية
عصابة Payouts King تستخدم محاكي QEMU كبوابة خلفية لتشغيل أجهزة افتراضية مخفية، مما يسمح لها بتشفير البيانات وتجاوز أنظمة الحماية (EDR) دون اكتشافها.
أمن المعلوماتبصمة العين مقابل المواعدة: تطبيق Tinder يفرض هوية World ID لتوثيق المستخدمين
تطبيق Tinder يوسع شراكته مع World (Worldcoin سابقاً) لتوثيق المستخدمين عبر مسح قزحية العين مقابل ميزات مجانية، في محاولة لمحاربة الحسابات الوهمية.
أمن المعلوماتزووم تحاصر التزييف العميق: شراكة استراتيجية مع World لتوثيق بشرية المستخدمين
زووم تتعاون مع شركة World التابعة لسام ألتمان لدمج نظام 'إثبات البشرية'، مما يوفر شارات توثيق للمشاركين لمنع عمليات الاحتيال باستخدام التزييف العميق (Deepfakes).
أمن المعلوماتتحذير أمني عاجل: ثغرة Apache ActiveMQ تدخل قائمة الاستغلال النشط عالمياً
وكالة CISA تحذر من استغلال نشط لثغرة CVE-2026-34197 في Apache ActiveMQ، وتدرجها ضمن قائمة التهديدات المؤكدة مع تصنيف خطورة 8.8.
أمن المعلوماتوهم الذكاء الاصطناعي في مراكز الـ SOC: لماذا لا يكفي مجرد تسريع الفرز؟
تكتفي معظم أدوات الذكاء الاصطناعي في مراكز الأمن بتسريع فرز التنبيهات وتلخيصها، لكن الثورة الحقيقية تكمن في الأتمتة الشاملة التي تنفذ الإجراءات عبر الأنظمة المختلفة دون تدخل بشري.
أمن المعلوماتمفارقة التزييف العميق: لماذا يعد الابتكار في الخداع هو السبيل الوحيد لضمان الحقيقة الرقمية؟
في صراع البقاء الرقمي، تبرز مفارقة تقنية: الطريقة الوحيدة لتطوير أنظمة دفاع قوية ضد التزييف العميق هي عبر إنتاج محتوى مزيف أكثر تطوراً لتدريب الخوارزميات.
أمن المعلوماتسقوط إمبراطورية الـ DDoS: مصادرة 53 نطاقاً وكشف هوية 75 ألف مهاجم
نجحت عملية PowerOFF الدولية في تفكيك 53 نطاقاً لخدمات هجمات DDoS وتحديد هوية 75 ألف مستخدم في 21 دولة. تمثل هذه العملية ضربة قاصمة للبنية التحتية للجريمة السيبرانية العالمية لعام 2026.