أمن المعلومات
822 مقال
أمن المعلوماتتحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدر
IBM بالتعاون مع Red Hat تعتزمان إنشاء مركز تصفية لتأمين البرمجيات مفتوحة المصدر. خطوة نوعية تهدف لحماية سلاسل توريد البرمجيات العالمية من الثغرات الكارثية.
أمن المعلوماتذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagram
استغلال ثغرة في ذكاء Meta الاصطناعي يسمح للمخترقين بتجاوز حماية حسابات Instagram والسيطرة عليها بالكامل. الحادثة تكشف مخاطر أتمتة الدعم الفني دون معايير أمنية.
أمن المعلوماتثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagram
اختراق حسابات Instagram رفيعة المستوى عبر ثغرة بمساعد دعم Meta الذكي. يبرز هذا الحادث مخاطر الاعتماد على الذكاء الاصطناعي في الأمن دون رقابة بشرية صلبة.
أمن المعلوماتسرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورين
كشف باحثون عن حملة خبيثة تستهدف مطوري OpenAI Codex عبر حزمة npm الشهيرة codexui-android لسرقة رموز المصادقة. تتيح الثغرة للمخترقين الوصول المستمر وغير المكتشف لحسابات الضحايا بشكل دائم.
أمن المعلوماتثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرام
اختراق أمني في إنستغرام يتيح للمهاجمين الاستيلاء على الحسابات عبر خداع روبوت Meta AI. تعرف على كواليس الثغرة التي سمحت بتغيير كلمات المرور دون علم الضحايا.
أمن المعلوماتالسلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهاز
السلطات الهولندية تفكك شبكة روبوتات "Asocks" الضخمة التي استعبدت 17 مليون جهاز. هذا الإنجاز يعزز الأمن السيبراني ويحمي المستخدمين من الهجمات الخبيثة.
أمن المعلوماتجوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كروم
أطلقت جوجل ميزة DBSC رسميًا لربط ملفات تعريف الارتباط بجهاز المستخدم ماديًا. تمنع هذه الميزة برمجيات سرقة البيانات من اختراق الحسابات وتجاوز التحقق الثنائي.
أمن المعلوماتمجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعي
تقرير يكشف استعانة مجموعة GREYVIBE بأدوات الذكاء الاصطناعي لتطوير برمجيات خبيثة تستهدف أوكرانيا. يوضح هذا التحليل كيف يغير الذكاء الاصطناعي مشهد الدفاع السيبراني.
أمن المعلوماتثغرة روابط مشاركة ChatGPT تُستغل لزرع برمجيات خبيثة عبر صفحات وهمية
حملة LLMShare تستغل روابط مشاركة ChatGPT لعرض صفحات تعطل وهمية ونشر برمجيات خبيثة. خطورة الهجوم تكمن في استضافة صفحة التصيد تحت نطاق OpenAI الرسمي لتخطي الحظر.
أمن المعلوماتأمريكا تتهم مهندس أمن بـ Google بالتداول الداخلي في Polymarket
وجهت السلطات الأمريكية اتهامات لمهندس أمن في Google بالتداول الداخلي على منصة Polymarket. تثير القضية مخاوف بالغة حول التهديدات الداخلية واستغلال البيانات الحساسة.
أمن المعلوماتمايكروسوفت تلاحق باحثاً أمنياً جنائياً وتثير غضب خبراء الحماية
تواجه مايكروسوفت غضباً عارماً إثر تهديدها باحثاً أمنياً بالملاحقة الجنائية لكشفه ثغرة بأنظمتها. يهدد هذا التصرف بتقويض شراكة الشركات مع مجتمع الحماية الرقمية.
أمن المعلوماتثغرة ChatGPhish تحوّل ملخصات ChatGPT إلى فخ للاختراق والتصيد
كشف باحثون عن ثغرة ChatGPhish التي تحول ملخصات ChatGPT إلى منصة للتصيد وتسريب بيانات المستخدمين. يوضح هذا الخلل المخاطر الأمنية المتزايدة لاعتماد الشركات على وكلاء الذكاء الاصطناعي.
أمن المعلوماتحزمة NuGet خبيثة تسرق شهادات Sicoob البنكية وتهدد سحابة المطورين
اكتشف باحثون أمنيون حزمة NuGet خبيثة تسرق شهادات PFX لمصرف Sicoob البرازيلي، بالتزامن مع انتشار 14 حزمة npm تستهدف سرقة بيانات السحابية للمطورين.
أمن المعلوماتعميل ذكاء اصطناعي يستغل ثغرة Marimo لسرقة قواعد البيانات
استخدم مهاجمون عميل ذكاء اصطناعي (LLM) لتنفيذ عمليات ما بعد الاختراق بعد استغلال ثغرة Marimo. يمثل هذا التطور تحولاً جذرياً في سرعة وتكيف الهجمات السيبرانية.
أمن المعلوماتحملة JINX-0164 تستهدف شركات الكريبتو ببرمجيات خبيثة لنظام macOS
تستهدف حملة JINX-0164 شركات الكريبتو عبر عروض توظيف وهمية لنشر برمجيات macOS خبيثة. تسلط الهجمات الضوء على استهداف المطورين واختراق البنية التحتية للمؤسسات.
أمن المعلوماتثغرة FortiClient EMS تمنح القراصنة ممرًا سريًا لسرقة كلمات المرور
يستغل مهاجمون ثغرة حرجة في FortiClient EMS لنشر برمجية لسرقة كلمات المرور والبيانات الحساسة. الهجوم يستغل قنوات الإدارة الموثوقة لتجاوز أنظمة الدفاع التقليدية.
أمن المعلوماتاختراق FortiClient EMS عبر ثغرة CVE-2026-35616 لنشر برمجية EKZ
ثغرة حرجة في FortiClient EMS تتيح للمهاجمين تجاوز المصادقة ونشر برمجية EKZ لسرقة البيانات الحساسة وملفات تعريف الارتباط لتجاوز المصادقة الثنائية.
أمن المعلوماتثغرة Gogs RCE حرجة: تنفيذ تعليمات برمجية عن بُعد لأي مستخدم موثق
تم الكشف عن ثغرة حرجة في Gogs تسمح لأي مستخدم موثق بتنفيذ تعليمات برمجية عن بعد. تؤدي هذه الثغرة غير المصححة إلى اختراق الخوادم وسرقة البيانات الحساسة.
أمن المعلوماتقراصنة GreyVibe يستخدمون ChatGPT وGemini في هجمات سيبرانية متطورة
قراصنة GreyVibe يستغلون ChatGPT وGemini لشن هجمات سيبرانية معقدة وغير مسبوقة. هذا التطور يرفع من مستوى التهديدات ويتطلب استجابات دفاعية متقدمة ومتطورة.
أمن المعلوماتمايكروسوفت تهاجم تسريبات الثغرات الصفرية بعد حذف حساب باحث أمني
تدين مايكروسوفت بشدة الكشف العلني عن ست ثغرات صفرية خطيرة، مما أدى لإزالة حساب الباحث من GitHub. يثير الحادث جدلاً حول ممارسات الكشف المنسق عن الثغرات وتأثيره على الأمن السيبراني.