تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
لماذا تصعّد إيران الهجمات الإلكترونية ضد أمريكا؟ تحذير عاجل.أمن المعلومات

لماذا تصعّد إيران الهجمات الإلكترونية ضد أمريكا؟ تحذير عاجل.

أصدرت وكالات أمن أمريكية بارزة تحذيرًا مشتركًا من تصعيد في تكتيكات القراصنة الإيرانيين، مستهدفين البنية التحتية الحيوية للولايات المتحدة. يأتي هذا التطور الخطير ردًا على الصراع المستمر بين الولايات المتحدة وإسرائيل مع إيران، مما يستدعي يقظة قصوى.

8 أبريل2
ماذا يحدث حين تُمنح إضافة AI وصولاً كاملاً لجهازك؟أمن المعلومات

ماذا يحدث حين تُمنح إضافة AI وصولاً كاملاً لجهازك؟

تُعد خوادم MCP أنظمة مكونات إضافية قوية للذكاء الاصطناعي، لكنها تُخفي مخاطر أمنية جسيمة، حيث تعمل بأذونات المستخدم الكاملة للوصول إلى الملفات الحساسة وتنفيذ الأوامر. يجب تدقيق هذه الخوادم بعناية فائقة قبل التثبيت لتجنب هجمات تسريب البيانات، حقن الأوامر، أو تثبيت برمجيات خبيثة خفية.

8 أبريل0
السر وراء سرقة 280 مليون دولار: عملية اختراق دامت 6 أشهر من الداخلأمن المعلومات

السر وراء سرقة 280 مليون دولار: عملية اختراق دامت 6 أشهر من الداخل

تعرض بروتوكول Drift لسرقة تجاوزت قيمتها 280 مليون دولار الأسبوع الماضي، يُعتقد أنها نتيجة لعملية اختراق معقدة وطويلة الأمد استغرقت ستة أشهر. تضمنت هذه العملية بناء حضور تشغيلي كامل داخل النظام البيئي لـ Drift، مما يشير إلى مستوى غير مسبوق من التخطيط والتنفيذ الخفي.

7 أبريل1
Fortinet تسد ثغرة خطيرة (CVE-2026-35616) مستغلة في FortiClient EMSأمن المعلومات

Fortinet تسد ثغرة خطيرة (CVE-2026-35616) مستغلة في FortiClient EMS

أصدرت Fortinet تحديثات عاجلة لإصلاح ثغرة أمنية خطيرة (CVE-2026-35616) في FortiClient EMS، والتي يتم استغلالها بنشاط في الهجمات الحالية. تُصنف الثغرة بدرجة 9.1 CVSS وتسمح بتجاوز API قبل المصادقة، مما يؤدي إلى تصعيد الامتيازات.

6 أبريل2
وكالة الأمن السيبراني الأوروبية تتهم عصابات قرصنة باختراق هائل وتسريب بياناتأمن المعلومات

وكالة الأمن السيبراني الأوروبية تتهم عصابات قرصنة باختراق هائل وتسريب بيانات

وكالة الأمن السيبراني الأوروبية (CERT-EU) تحمل مجموعة TeamPCP مسؤولية اختراق المفوضية الأوروبية، وتتهم عصابة ShinyHunters بتسريب البيانات المسروقة. يسلط هذا الحادث الضوء على مخاطر الهجمات السيبرانية المعقدة والحاجة الماسة لتعزيز الدفاعات الرقمية.

4 أبريل2
العبارات المُجهّزة في Manticore Search: أمان وكفاءة لتطبيقاتكأمن المعلومات

العبارات المُجهّزة في Manticore Search: أمان وكفاءة لتطبيقاتك

توفر العبارات المُجهّزة في Manticore Search حماية قوية ضد هجمات حقن SQL عبر فصل بنية الاستعلام عن بيانات المستخدم. هذا يعزز أمان التطبيق ويزيد من قابلية قراءة الكود وكفاءة تنفيذ الاستعلامات.

4 أبريل1
كيف تكتشف المواقع المتصفحات الخالية من الرأس (وكيفية التهرب من كل إشارة) — دليل 2026أمن المعلومات

كيف تكتشف المواقع المتصفحات الخالية من الرأس (وكيفية التهرب من كل إشارة) — دليل 2026

يكشف هذا الدليل الشامل لعام 2026 كيف تكتشف المواقع الحديثة المتصفحات الخالية من الرأس باستخدام عشرات الإشارات، وكيفية التغلب على كل منها. تعلم كيفية تجاوز الحظر من خلال تصحيحات التعليمات البرمجية وتكوينات المتصفح المتقدمة.

4 أبريل1
اختراق Drift: خسارة 280 مليون دولار وسيطرة القراصنة على صلاحيات مجلس الأمنأمن المعلومات

اختراق Drift: خسارة 280 مليون دولار وسيطرة القراصنة على صلاحيات مجلس الأمن

فقد بروتوكول Drift ما لا يقل عن 280 مليون دولار بعد سيطرة جهة تهديد على صلاحيات مجلس الأمن الإدارية في عملية معقدة. يمثل هذا الاختراق صدمة كبيرة لعالم التمويل اللامركزي ويثير تساؤلات حول أمن وحوكمة البروتوكولات.

3 أبريل1
عملاق الرعاية الصحية عن بُعد Hims & Hers يعلن عن اختراق نظام دعم العملاءأمن المعلومات

عملاق الرعاية الصحية عن بُعد Hims & Hers يعلن عن اختراق نظام دعم العملاء

أعلنت شركة Hims & Hers لخدمات الرعاية الصحية عن بُعد عن اختراق نظام دعم العملاء وسرقة بيانات تذاكر الدعم. وقع الحادث على مدى عدة أيام خلال شهر فبراير الماضي، مما يثير مخاوف بشأن خصوصية معلومات المستخدمين.

3 أبريل1
تسرب عرضي للشيفرة المصدرية لـ Claude Code عبر حزمة NPMأمن المعلومات

تسرب عرضي للشيفرة المصدرية لـ Claude Code عبر حزمة NPM

شهدت Anthropic تسرباً عرضياً للشيفرة المصدرية لـ Claude Code، مساعدها البرمجي المدعوم بالذكاء الاصطناعي، عبر حزمة NPM. أكدت الشركة أن الحادث لم يؤثر على بيانات العملاء أو بيانات الاعتماد، وتمت معالجة المشكلة على الفور.

2 أبريل2
الوصول الروتيني يغذي الاختراقات الحديثة: تقرير جديد يكشف تحول التهديداتأمن المعلومات

الوصول الروتيني يغذي الاختراقات الحديثة: تقرير جديد يكشف تحول التهديدات

يكشف تقرير جديد عن تحول في التهديدات السيبرانية، حيث تعتمد الاختراقات الحديثة بشكل متزايد على بيانات الاعتماد الصالحة والوصول الروتيني بدلاً من استغلال الثغرات. تشمل الأساليب الشائعة إساءة استخدام VPN وأدوات RMM والهندسة الاجتماعية، مما يفرض تحديات جديدة على أمن المعلومات.

2 أبريل2
برمجية NoVoice الخبيثة تتسلل إلى 2.3 مليون جهاز أندرويد عبر Google Playأمن المعلومات

برمجية NoVoice الخبيثة تتسلل إلى 2.3 مليون جهاز أندرويد عبر Google Play

تسللت برمجية NoVoice الخبيثة إلى أكثر من 50 تطبيقاً على Google Play، مما أدى إلى إصابة 2.3 مليون جهاز يعمل بنظام Android. تتخفى هذه البرمجية في تطبيقات شرعية وتجمع بيانات المستخدمين، مما يمثل تهديداً كبيراً للخصوصية والأمان.

2 أبريل2
هاسبرو تؤكد اختراقها السيبراني وتتوقع أسابيع للتعافيأمن المعلومات

هاسبرو تؤكد اختراقها السيبراني وتتوقع أسابيع للتعافي

أعلنت شركة هاسبرو، عملاق صناعة الألعاب الأمريكية، تعرضها لاختراق سيبراني أثر على عملياتها التجارية. وتتوقع الشركة أن تستغرق عملية التعافي "عدة أسابيع"، مما يشير إلى احتمال استمرار وجود المتسللين داخل أنظمتها.

2 أبريل1
تسريب كود كلود من Anthropic واختراق حزمة Axios عبر NPM: أزمات تهز عالم التقنيةأمن المعلومات

تسريب كود كلود من Anthropic واختراق حزمة Axios عبر NPM: أزمات تهز عالم التقنية

كشف تسريب غير مقصود عن الكود المصدري لـ Claude من Anthropic عبر npm، متضمنًا بنية داخلية وميزات غير معلنة. بالتزامن، تعرضت حزمة Axios الشهيرة لهجوم سلسلة توريد، مما أدى إلى نشر إصدارات خبيثة حملت أداة وصول عن بعد (RAT) للملايين.

2 أبريل8