أمن المعلومات
822 مقال
أمن المعلوماتCISA تحذر: استغلال نشط لثغرة SolarWinds Serv-U لشل الخوادم
حذرت وكالة CISA من استغلال نشط لثغرة CVE-2024-28995 في أنظمة SolarWinds Serv-U لتعطيل الخوادم. يجب على المؤسسات تحديث أنظمتها فوراً لمنع تسريب البيانات الحساسة.
أمن المعلوماتثغرة يوم صفر نشطة تضرب أنظمة Cisco SD-WAN دون علاج
أطلقت Cisco تحذيراً عاجلاً بشأن ثغرة يوم صفر نشطة تستهدف حلول SD-WAN دون علاج. يهدد هذا الاختراق البنية التحتية لشبكات الشركات الكبرى عالمياً.
أمن المعلوماتOP-512: حملة تجسس صينية تخترق خوادم IIS بإطار برمجيات مخصص
اكتشف باحثون أمنيون مجموعة التجسس الصينية OP-512 التي تستهدف خوادم Microsoft IIS بإطار عمل خبيث ومبتكر. تعتمد المجموعة على تقنيات تزييف طوابع الزمن لتجنب الكشف الفوري وتسهيل اختراق البنية التحتية الحساسة.
أمن المعلوماتاحتيال كأس العالم 2026: 13 ألف نطاق مزيف وبرمجيات خبيثة تستهدف المشجعين
حملات احتيال منسقة تستهدف مشجعي كأس العالم 2026 عبر آلاف النطاقات المزيفة والبرمجيات المصرفية الضارة. إليك تفاصيل التهديدات الأمنية وطرق حماية بياناتك وأموالك.
أمن المعلوماتمهندسو Anthropic في مقر الـ NSA لتجهيز نموذج Mythos السيبراني
أرسلت Anthropic مهندسين لوكالة الـ NSA لتفعيل نموذجها السيبراني Mythos بالعمليات الرقمية. يأتي التعاون متجاوزاً قرار الحظر الفيدرالي المفروض ضد الشركة.
أمن المعلوماتإف بي آي وغوغل تحذران من قراصنة ينتحلون صفة موظفي دعم فني ميدانياً
تحذير من هجمات هجينة لمجموعة Silent Ransom Group. القراصنة ينتحلون صفة موظفي دعم فني لاختراق مكاتب الشركات ميدانياً وسرقة بياناتها الحساسة.
أمن المعلوماتثغرة Everest Forms لـ WordPress تمنح المخترقين سيطرة كاملة
مهاجمون يستغلون ثغرة حرجة RCE في إضافة WordPress شهيرة للسيطرة على المواقع، بالتزامن مع حملات متطورة لسرقة بيانات البطاقات عبر Stripe وGTM.
أمن المعلوماتPCPJack يخترق 230 خادماً سحابياً لإنشاء شبكة بريد عشوائي خفية
كشفت Hunt.io عن اختراق الفاعل التهديدي PCPJack لنحو 230 خادماً سحابياً لإنشاء شبكة بريد خفية. يوضح الهجوم خطورة استغلال السحابة لتمرير حملات الاحتيال الموجهة.
أمن المعلوماتجاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهر
كشف تقرير أمني عن اختراق صامت لبريد رئيس بورصة عالمية لـ 5 أشهر باستخدام سحابة شرعية. تسلط الواقعة الضوء على عجز الدفاعات التقليدية عن رصد التسلل السلوكي.
أمن المعلوماتبرمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجل
حملة Operation FlutterBridge تنشر برمجية FlutterShell لاختراق أجهزة macOS عبر إعلانات جوجل ويوتيوب. البرمجية تتجاوز توثيق آبل لتسرق البيانات وتنفذ أوامر خبيثة.
أمن المعلوماتثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمن
أطلقت Cisco رقعة برمجية لعلاج الثغرة الحرجة CVE-2026-20230 في نظام Unified CM بعد تسريب كود الاستغلال. تتيح الثغرة للمهاجمين كتابة ملفات والترقي لصلاحيات الـ root.
أمن المعلوماتمواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورين
حملة خبيثة تزيف مواقع أدوات مفتوحة المصدر وتتصدر نتائج بحث Google عبر أنظمة TDS. تهدف الحملة لسرقة بيانات المطورين وتوزيع برمجيات الفدية والترصد المعقدة.
أمن المعلوماتذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيط
ثغرة في ذكاء Meta الاصطناعي سمحت لهاكرز باختراق حسابات Instagram وتغيير بريدها بطلب بسيط. بدأت الشركة بإرسال تحذيرات للمستخدمين لإعادة تعيين كلمات المرور.
أمن المعلوماتثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365
تسمح ثغرة FlagLeft في تطبيقات Microsoft 365 للأندرويد بسرقة توكنات الحسابات دون تفاعل المستخدم. يجب تحديث التطبيقات فوراً وإلغاء التوكنات النشطة لتأمين الأجهزة.
أمن المعلومات46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرة
يكشف تقرير حديث أن 46% من هويات الشركات الرقمية مخفية تماماً عن فرق الأمن. تقدم منصات IVIP طبقة مراقبة ذكية لكشف ثغرات الوصول وإدارة هويات الذكاء الاصطناعي.
أمن المعلوماتثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعد
اكتشف باحثون ثغرة HTTP/2 Bomb الخطيرة التي تهدد خوادم الويب الكبرى بشلل كامل عن بُعد. تتيح الثغرة المكتشفة بالذكاء الاصطناعي استنفاد الذاكرة خلال ثوانٍ معدودة.
أمن المعلوماتإشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويد
ثغرة Fake Context Alignment تسمح باختراق Google Gemini عبر إشعارات تطبيقات مثل WhatsApp. يتيح الهجوم التحكم بالأجهزة الذكية وتسميم ذاكرة المساعد سرياً.
أمن المعلوماتالذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشل
مع تسريع الذكاء الاصطناعي لعمليات اكتشاف واستغلال الثغرات البرمجية في ساعات معدودة، باتت آليات الترقيع التقليدية عاجزة تماماً عن حماية المؤسسات. تعرف على سبل سد الفجوة الأمنية عبر التخفيف التلقائي الاستباقي.
أمن المعلوماتجوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاً
جوجل ترقع 124 ثغرة بأندرويد بينها CVE-2025-48595 المستغلة لتصعيد الصلاحيات دون تفاعل المستخدم. سارعت CISA لفرض تحديث الأجهزة الحكومية الأمريكية فوراً.
أمن المعلوماتاختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمين
تعرضت منصة Dashlane لهجوم سيبراني نجح خلاله قراصنة في سرقة خزائن كلمات مرور مشفرة لبعض المستخدمين. الحادث يعيد التساؤلات حول أمان آليات المصادقة الثنائية.