أمن المعلومات
514 مقال
أمن المعلوماتلماذا تصعّد إيران الهجمات الإلكترونية ضد أمريكا؟ تحذير عاجل.
أصدرت وكالات أمن أمريكية بارزة تحذيرًا مشتركًا من تصعيد في تكتيكات القراصنة الإيرانيين، مستهدفين البنية التحتية الحيوية للولايات المتحدة. يأتي هذا التطور الخطير ردًا على الصراع المستمر بين الولايات المتحدة وإسرائيل مع إيران، مما يستدعي يقظة قصوى.
أمن المعلوماتماذا يحدث حين تُمنح إضافة AI وصولاً كاملاً لجهازك؟
تُعد خوادم MCP أنظمة مكونات إضافية قوية للذكاء الاصطناعي، لكنها تُخفي مخاطر أمنية جسيمة، حيث تعمل بأذونات المستخدم الكاملة للوصول إلى الملفات الحساسة وتنفيذ الأوامر. يجب تدقيق هذه الخوادم بعناية فائقة قبل التثبيت لتجنب هجمات تسريب البيانات، حقن الأوامر، أو تثبيت برمجيات خبيثة خفية.
أمن المعلوماتالسر وراء سرقة 280 مليون دولار: عملية اختراق دامت 6 أشهر من الداخل
تعرض بروتوكول Drift لسرقة تجاوزت قيمتها 280 مليون دولار الأسبوع الماضي، يُعتقد أنها نتيجة لعملية اختراق معقدة وطويلة الأمد استغرقت ستة أشهر. تضمنت هذه العملية بناء حضور تشغيلي كامل داخل النظام البيئي لـ Drift، مما يشير إلى مستوى غير مسبوق من التخطيط والتنفيذ الخفي.
أمن المعلوماتFortinet تسد ثغرة خطيرة (CVE-2026-35616) مستغلة في FortiClient EMS
أصدرت Fortinet تحديثات عاجلة لإصلاح ثغرة أمنية خطيرة (CVE-2026-35616) في FortiClient EMS، والتي يتم استغلالها بنشاط في الهجمات الحالية. تُصنف الثغرة بدرجة 9.1 CVSS وتسمح بتجاوز API قبل المصادقة، مما يؤدي إلى تصعيد الامتيازات.
أمن المعلوماتوكالة الأمن السيبراني الأوروبية تتهم عصابات قرصنة باختراق هائل وتسريب بيانات
وكالة الأمن السيبراني الأوروبية (CERT-EU) تحمل مجموعة TeamPCP مسؤولية اختراق المفوضية الأوروبية، وتتهم عصابة ShinyHunters بتسريب البيانات المسروقة. يسلط هذا الحادث الضوء على مخاطر الهجمات السيبرانية المعقدة والحاجة الماسة لتعزيز الدفاعات الرقمية.
أمن المعلوماتالعبارات المُجهّزة في Manticore Search: أمان وكفاءة لتطبيقاتك
توفر العبارات المُجهّزة في Manticore Search حماية قوية ضد هجمات حقن SQL عبر فصل بنية الاستعلام عن بيانات المستخدم. هذا يعزز أمان التطبيق ويزيد من قابلية قراءة الكود وكفاءة تنفيذ الاستعلامات.
أمن المعلوماتكيف تكتشف المواقع المتصفحات الخالية من الرأس (وكيفية التهرب من كل إشارة) — دليل 2026
يكشف هذا الدليل الشامل لعام 2026 كيف تكتشف المواقع الحديثة المتصفحات الخالية من الرأس باستخدام عشرات الإشارات، وكيفية التغلب على كل منها. تعلم كيفية تجاوز الحظر من خلال تصحيحات التعليمات البرمجية وتكوينات المتصفح المتقدمة.
أمن المعلوماتاختراق Drift: خسارة 280 مليون دولار وسيطرة القراصنة على صلاحيات مجلس الأمن
فقد بروتوكول Drift ما لا يقل عن 280 مليون دولار بعد سيطرة جهة تهديد على صلاحيات مجلس الأمن الإدارية في عملية معقدة. يمثل هذا الاختراق صدمة كبيرة لعالم التمويل اللامركزي ويثير تساؤلات حول أمن وحوكمة البروتوكولات.
أمن المعلوماتعملاق الرعاية الصحية عن بُعد Hims & Hers يعلن عن اختراق نظام دعم العملاء
أعلنت شركة Hims & Hers لخدمات الرعاية الصحية عن بُعد عن اختراق نظام دعم العملاء وسرقة بيانات تذاكر الدعم. وقع الحادث على مدى عدة أيام خلال شهر فبراير الماضي، مما يثير مخاوف بشأن خصوصية معلومات المستخدمين.
أمن المعلوماتتسرب عرضي للشيفرة المصدرية لـ Claude Code عبر حزمة NPM
شهدت Anthropic تسرباً عرضياً للشيفرة المصدرية لـ Claude Code، مساعدها البرمجي المدعوم بالذكاء الاصطناعي، عبر حزمة NPM. أكدت الشركة أن الحادث لم يؤثر على بيانات العملاء أو بيانات الاعتماد، وتمت معالجة المشكلة على الفور.
أمن المعلوماتالوصول الروتيني يغذي الاختراقات الحديثة: تقرير جديد يكشف تحول التهديدات
يكشف تقرير جديد عن تحول في التهديدات السيبرانية، حيث تعتمد الاختراقات الحديثة بشكل متزايد على بيانات الاعتماد الصالحة والوصول الروتيني بدلاً من استغلال الثغرات. تشمل الأساليب الشائعة إساءة استخدام VPN وأدوات RMM والهندسة الاجتماعية، مما يفرض تحديات جديدة على أمن المعلومات.
أمن المعلوماتبرمجية NoVoice الخبيثة تتسلل إلى 2.3 مليون جهاز أندرويد عبر Google Play
تسللت برمجية NoVoice الخبيثة إلى أكثر من 50 تطبيقاً على Google Play، مما أدى إلى إصابة 2.3 مليون جهاز يعمل بنظام Android. تتخفى هذه البرمجية في تطبيقات شرعية وتجمع بيانات المستخدمين، مما يمثل تهديداً كبيراً للخصوصية والأمان.
أمن المعلوماتهاسبرو تؤكد اختراقها السيبراني وتتوقع أسابيع للتعافي
أعلنت شركة هاسبرو، عملاق صناعة الألعاب الأمريكية، تعرضها لاختراق سيبراني أثر على عملياتها التجارية. وتتوقع الشركة أن تستغرق عملية التعافي "عدة أسابيع"، مما يشير إلى احتمال استمرار وجود المتسللين داخل أنظمتها.
أمن المعلوماتتسريب كود كلود من Anthropic واختراق حزمة Axios عبر NPM: أزمات تهز عالم التقنية
كشف تسريب غير مقصود عن الكود المصدري لـ Claude من Anthropic عبر npm، متضمنًا بنية داخلية وميزات غير معلنة. بالتزامن، تعرضت حزمة Axios الشهيرة لهجوم سلسلة توريد، مما أدى إلى نشر إصدارات خبيثة حملت أداة وصول عن بعد (RAT) للملايين.