أمن المعلومات
822 مقال
أمن المعلوماتالـ FBI يبني مدينة وهمية سرية لمحاكاة الهجمات السيبرانية على البنية التحتية
كشف الـ FBI عن إنشاء مدينة وهمية كاملة لمحاكاة الهجمات السيبرانية على البنية التحتية الحيوية. هذا المركز الجديد يعزز قدرات الدفاع ضد التهديدات المعقدة.
أمن المعلوماتCISA تلزم الفيدرالية بترقيع ثغرة Ivanti الحاسمة قبل الأحد
أمرت CISA الوكالات الفيدرالية بترقيع ثغرة Ivanti الخطيرة قبل الأحد. هذه الخطوة حاسمة لحماية الأنظمة الحكومية من الاستغلال النشط والتهديدات السيبرانية المتزايدة.
أمن المعلوماتسلسلة ثغرات LangGraph تعرض وكلاء الذكاء الاصطناعي للاختراق عن بعد
اكتشفت Check Point سلسلة ثغرات حرجة في LangGraph تسمح بتنفيذ تعليمات برمجية عن بعد. هذا يعرض وكلاء الذكاء الاصطناعي ذاتية الاستضافة لمخاطر جسيمة تستدعي التحديث الفوري.
أمن المعلوماتقراصنة الصين يخترقون أنظمة تسجيل دخول Linux لعشر سنوات دون كشفهم
نجح قراصنة Velvet Ant الصينيون في التخفي لعقد كامل داخل أنظمة Linux عبر تعديل برمجيات PAM و OpenSSH. يفرض هذا التهديد التحقق من سلامة الملفات الحيوية فوراً.
أمن المعلوماتجوجل تقاضي شبكة Outsider الصينية للاحتيال بالذكاء الاصطناعي
جوجل تقاضي شبكة Outsider الصينية لاستخدامها الذكاء الاصطناعي في سرقة ملياري دولار. تكشف القضية عن نموذج 'الاحتيال كخدمة' الذي يهدد البنية الرقمية العالمية.
أمن المعلوماتانتهاء قانون المراقبة الأمريكي لأول مرة بعد رفض مرشح ترامب
انتهاء قانون المراقبة الأمريكي لأول مرة بعد رفض مرشح ترامب الاستخباراتي. يفرض هذا الفراغ شللاً تقنياً على جمع البيانات الفيدرالية العابرة للحدود.
أمن المعلوماتيوروبول يفكك خلاط العملات المشفرة AudiA6 لغسيل 389 مليون دولار
نجحت وكالة يوروبول بالتنسيق مع جهات دولية في تفكيك منصة AudiA6 لغسيل العملات المشفرة التي استخدمتها عصابات الفدية لغسيل 389 مليون دولار وتوقيف مديريها.
أمن المعلوماتجوجل تقاضي شبكة صينية وظفت Gemini لسرقة ملايين الدولارات
جوجل ترفع دعوى قضائية ضد شبكة صينية استخدمت نموذج Gemini لتطوير منصة Outsider للاحتيال. العملية كشفت عن استغلال مبتكر للذكاء الاصطناعي لتسهيل الهجمات السيبرانية.
أمن المعلوماتتسريب كود Miasma واختراق وكلاء الذكاء الاصطناعي بأساليب مبتكرة
يكشف تقرير ThreatsDay عن تهديدات معقدة تشمل تسريب كود دودة Miasma لضرب سلاسل التوريد. كما يسلط الضوء على تقنيات تعطيل أنظمة EDR صامتاً واختراق وكلاء الذكاء الاصطناعي.
أمن المعلوماتالذكاء الاصطناعي يقلص وقت استغلال الثغرات إلى 24 ساعة والحل في BAS
تسبب الذكاء الاصطناعي في تقليص وقت استغلال الثغرات إلى 24 ساعة فقط. هذا الانهيار دفع مديري الأمن لنقل الميزانيات إلى تقنيات محاكاة الهجمات BAS لضمان دفاع فعال.
أمن المعلوماتثغرة أمنية في Oracle تعرض أكثر من 100 شركة للاختراق
تعرضت أكثر من 100 شركة لاختراقات واسعة بعد استغلال ثغرة أمنية في Oracle. يشدد الخبراء على ضرورة التحديث الفوري للأنظمة لتجنب تسريب البيانات.
أمن المعلوماتثغرة GreatXML: اختراق BitLocker في ويندوز عبر ملفات XML
كشف الباحث Chaotic Eclipse عن ثغرة GreatXML التي قد تتجاوز تشفير BitLocker. تعرف على تفاصيل الاختراق وكيفية تأثيره على أمان ويندوز.
أمن المعلوماتثغرة خطيرة في Ivanti Sentry تهدد الشركات: تحرك الآن
تتعرض مؤسسات عالمية لهجمات نشطة تستغل ثغرة حرجة في Ivanti Sentry. إليك التفاصيل التقنية وخطوات التأمين العاجلة لحماية شبكتك من الاختراق.
أمن المعلوماتثغرات OpenClaw تهدد بقرصنة وكلاء الذكاء الاصطناعي وتسريب البيانات
كشفت أبحاث أمنية عن ثغرات في وكيل الذكاء الاصطناعي OpenClaw تسمح للمهاجمين بتنفيذ أكواد برمجية. تعرف على كيفية تأمين أنظمتك من هجمات حقن الأوامر.
أمن المعلوماتثغرة زيرو داي في Oracle PeopleSoft تضرب الجامعات عالمياً
استغلت مجموعة ShinyHunters ثغرة زيرو داي في Oracle PeopleSoft لاختراق جامعات عالمية. احمِ نظامك الآن عبر تقييد الوصول لخدمات PSEMHUB فوراً.
أمن المعلوماتهجمات ShinyHunters تستهدف خوادم Oracle PeopleSoft الحساسة
تعرضت خوادم Oracle PeopleSoft لهجمات سيبرانية من مجموعة ShinyHunters. اكتشف كيف يتم استغلال الثغرات الأمنية وكيف تحمي بيانات مؤسستك من التسريب.
أمن المعلوماتثغرات حرجة تهدد البنية التحتية: تحذير من Ivanti وFortinet وSAP
موجة ثغرات أمنية حرجة تضرب منتجات Ivanti وFortinet وSAP، مع رصد محاولات استغلال فعلية. اكتشف التفاصيل التقنية والإجراءات الوقائية الفورية.
أمن المعلوماتكوريا الشمالية تسيطر على نصف هجمات قطاع التقنية الأمريكي
كشف تقرير CrowdStrike أن كوريا الشمالية تقف وراء نصف هجمات القطاع التقني الأمريكي. تقريرنا يحلل أساليب Lazarus التقنية وكيفية حماية بنيتك التحتية.
أمن المعلوماتثغرة RoguePlanet في Microsoft Defender تمنح صلاحيات النظام الكاملة
كشف الباحث Chaotic Eclipse عن ثغرة Zero-Day باسم RoguePlanet تتيح الوصول لصلاحيات النظام في ويندوز. هل أصبحت أدوات الحماية نفسها هدفاً للمخترقين؟
أمن المعلوماتتحذير عاجل: ثغرة حرجة في Microsoft Exchange تستوجب التحديث فوراً
كشفت Microsoft عن تصحيح أمني لثغرة حرجة في خوادم Exchange تتعرض للاستغلال النشط. يجب على المؤسسات تحديث خوادمها فوراً لتجنب مخاطر تنفيذ أكواد خبيثة.