أمن المعلومات
822 مقال
أمن المعلوماتهجمات تصيّد جديدة تستهدف سرقة نسخ Signal الاحتياطية
يحذر خبراء الأمن من موجة تصيّد جديدة تستهدف سرقة النسخ الاحتياطية لمستخدمي Signal. هذا يهدد خصوصية الملايين ويؤكد أهمية اليقظة الأمنية.
أمن المعلوماتثغرة Gitea خطيرة: صور الحاويات الخاصة مكشوفة للعامة دون توثيق
تسمح ثغرة خطيرة في Gitea بالوصول غير المصرح به لصور الحاويات الخاصة، مما يعرض آلاف المنظمات للخطر. يجب على المستخدمين التحديث فورًا لحماية بياناتهم.
أمن المعلوماتمايكروسوفت: روبوتات الذكاء الاصطناعي تروّج لبرمجيات تعدين خبيثة
كشفت مايكروسوفت عن حملة خبيثة تستغل روبوتات الذكاء الاصطناعي لتوجيه المستخدمين لمواقع تحميل مفخخة تستهدف معالجات الرسوميات القوية لتعدين العملات المشفرة.
أمن المعلوماتتفكيك شبكة GlassWorm الخبيثة بعد استهدافها 300 مستودع GitHub
تفكيك البنية التحتية لبرمجية GlassWorm الخبيثة في عملية أمنية منسقة. استهدفت هذه الحملة مطوري البرمجيات وسممت 300 مستودع GitHub عبر قنوات تحكم معقدة للغاية.
أمن المعلوماتقوقل وكراود سترايك تسقطان بوتنت يستهدف مطوري البرمجيات الحرة
نجحت قوقل وكراود سترايك في تفكيك شبكة بوتنت استهدفت مطوري البرمجيات مفتوحة المصدر. تمثل هذه العملية خطوة لحماية سلاسل التوريد العالمية من الاختراق.
أمن المعلوماتCISA تلزم الوكالات الفيدرالية بمعالجة ثغرة Drupal النشطة فوراً
ألزمت وكالة CISA الأمريكية الهيئات الفيدرالية بترقيع ثغرة حرجة في نظام Drupal فوراً. وتسمح الثغرة CVE-2026-9082 للمهاجمين باختراق قواعد البيانات دون مصادقة.
أمن المعلوماتتسريب بيانات 185 ألف شخص في اختراق أمني لـ 7-Eleven
تعرضت سلسلة متاجر 7-Eleven لاختراق أمني أدى لتسريب البيانات الشخصية لأكثر من 185,000 شخص. يبرز الحادث ضعف الأنظمة الدفاعية لقطاع التجزئة أمام الهجمات السيبرانية.
أمن المعلوماتتحقيقات تكشف وقوف الاستخبارات الإيرانية وراء اختراق مترو لوس أنجلوس
كشفت تحقيقات أمنية عن وقوف الاستخبارات الإيرانية خلف اختراق أنظمة مترو لوس أنجلوس عبر واجهة جماعة وهمية. يسلط هذا الهجوم الضوء على تزايد استهداف البنية التحتية الحيوية.
أمن المعلوماتهولندا تمنع استحواذ Kyndryl الأمريكية على مزود الهوية الرقمية DigiD
هولندا تحظر تماماً استحواذ Kyndryl الأمريكية على مزود السحابة Solvinity. الخطوة تهدف لمنع وصول واشنطن لبيانات منصة الهوية الرقمية DigiD الحكومية.
أمن المعلوماتديفندر يعزل الأجهزة المخترقة تلقائياً لمنع انتشار الهجمات
أطلقت مايكروسوفت ميزة جديدة في Defender لعزل الأجهزة المخترقة تلقائياً فور اكتشافها. تهدف هذه الخطوة لمنع المهاجمين من التحرك الجانبي وحماية الشبكات المؤسسية.
أمن المعلوماتبرمجية MiniFast المدعومة بالذكاء الاصطناعي تستهدف الطيران
حملة سيبرانية إيرانية تستهدف قطاعات الطيران والطاقة في أمريكا والشرق الأوسط. تستخدم المجموعة برمجية MiniFast المطورة بالذكاء الاصطناعي وتزييف نتائج البحث.
أمن المعلوماتمايكروسوفت ترقع ثغرة CVE-2026-45659 لمنع اختراق خوادم SharePoint
أطلقت مايكروسوفت تحديثات أمنية لمعالجة ثغرة CVE-2026-45659 في منصة SharePoint. تتيح الثغرة للمهاجمين تنفيذ برمجيات خبيثة عن بُعد دون الحاجة لصلاحيات إدارة النظام.
أمن المعلوماتهاكرز الأشباح: لغز الأمن السيبراني المحير الذي عجز الجميع عن حله
يواجه الأمن السيبراني تهديداً غامضاً من "هاكرز الأشباح" الذين ينفذون هجمات بلا أدلة جنائية. هذا العجز عن التتبع يفرض إعادة هندسة شاملة لأنظمة الدفاع الرقمي.
أمن المعلوماتتسريب آلاف جوازات السفر وصور المتقدمين لتأشيرات بريطانيا دون علاج للثغرة
كشف تسريب برمجي خطير في بوابة تأشيرات بريطانيا عن آلاف جوازات السفر والصور الشخصية للمتقدمين. يهدد هذا الخلل الأمني الصارخ بزيادة معدلات سرقة الهوية دولياً.
أمن المعلوماتأداة سيادية إماراتية لمواجهة مخاطر التشفير في عصر الحوسبة الكمومية
أطلق مجلس الأمن السيبراني الإماراتي بالتعاون مع QuantumGate أداة وطنية مبتكرة للكشف التلقائي عن الأصول التشفيرية وحمايتها من التهديدات المستقبلية للحوسبة الكمومية. تهدف هذه الخطوة لتأمين البنية التحتية الحيوية وبناء مرونة تشفيرية سيادية طويلة المدى.
أمن المعلوماتهجوم TrapDoor الخبيث يستهدف مطوري الذكاء الاصطناعي والعملات المشفرة
هجوم سلاسل التوريد TrapDoor يستهدف منصات npm وPyPI وCrates.io لسرقة بيانات المطورين. يستغل المهاجمون ملفات التوجيه لخداع مساعدي الذكاء الاصطناعي البرمجي.
أمن المعلوماتاختراق 700 موقع عبر ثغرة Ghost CMS لتنفيذ هجمات ClickFix
مهاجمون يستغلون ثغرة في Ghost CMS لاختراق 700 موقع وحقن برمجيات خبيثة لتنفيذ هجمات ClickFix. يتطلب تأمين المواقع الترقية الفورية وتدوير مفاتيح API.
أمن المعلوماتذكاء اصطناعي يكتشف ثغرة صفرية خطيرة في نواة macOS Tahoe
نجاح الذكاء الاصطناعي في اكتشاف ثغرة صفرية بنواة macOS Tahoe يغير قواعد الأمن السيبراني. صيد آلاف الثغرات ذاتياً ينقل العبء بالكامل لسرعة الترقيع البشرية.
أمن المعلوماتLazarus تستهدف منصات الكريبتو ببرمجية RemotePE الخبيثة بالذاكرة
مجموعة Lazarus تشن هجمات متطورة ضد منصات الكريبتو باستخدام برمجية RemotePE التي تعمل داخل الذاكرة فقط لتفادي الرصد، مما يفرض تحديات أمنية جديدة على القطاع المالي.
أمن المعلوماتثغرة SQL Injection في منصة Ghost تطلق حملات ClickFix خبيثة
تستغل حملة ClickFix ثغرة SQL injection في منصة Ghost لتضليل المستخدمين وتنفيذ برمجيات خبيثة على أجهزتهم. تعرف على التفاصيل التقنية للوقاية من هذا التهديد المتطور.