تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
ثغرة إعادة تعيين كلمة المرور: كيف تفتح الهندسة الاجتماعية أبواب الشركات للمخترقين؟أمن المعلومات

ثغرة إعادة تعيين كلمة المرور: كيف تفتح الهندسة الاجتماعية أبواب الشركات للمخترقين؟

كشف تقرير Specops Software عن مخاطر جسيمة في عمليات إعادة تعيين كلمات المرور عبر الدعم الفني، حيث يستغل المهاجمون الهندسة الاجتماعية لاختراق الحسابات. يحلل هذا المقال كيف تتحول إجراءات الأمان الروتينية إلى ثغرات قاتلة تهدد أمن المؤسسات الكبرى.

24 أبريل1
أبل تغلق ثغرة الإشعارات الشبحية: تحديث أمني عاجل لحماية خصوصية مستخدمي آيفونأمن المعلومات

أبل تغلق ثغرة الإشعارات الشبحية: تحديث أمني عاجل لحماية خصوصية مستخدمي آيفون

أطلقت أبل تحديثاً أمنياً عاجلاً لنظامي iOS و iPadOS لمعالجة ثغرة خطيرة تسمح ببقاء بيانات الإشعارات المحذوفة مخزنة على الجهاز. الإصلاح يستهدف منع استعادة المعلومات الحساسة وحماية خصوصية المستخدمين من الوصول غير المصرح به.

23 أبريل2
برمجيات Kyber الخبيثة تتحدى المستقبل بتشفير ما بعد الكم في هجمات Windowsأمن المعلومات

برمجيات Kyber الخبيثة تتحدى المستقبل بتشفير ما بعد الكم في هجمات Windows

عصابة Kyber تطلق متغيراً جديداً من برمجيات الفدية يستخدم تشفير Kyber1024 المقاوم للحوسبة الكمومية لاستهداف أنظمة Windows وVMware ESXi.

23 أبريل0
إسبانيا تسقط إمبراطورية قرصنة المانغا: نهاية منصة خدمت الملايين منذ 2014أمن المعلومات

إسبانيا تسقط إمبراطورية قرصنة المانغا: نهاية منصة خدمت الملايين منذ 2014

الشرطة الإسبانية تفكك أكبر شبكة لقرصنة المانغا في العالم الناطق بالإسبانية بعد عقد من العمل، وتكشف عن خسائر بلغت 4.7 مليون دولار.

23 أبريل0
اختراق سيادي في فرنسا: تسريب بيانات الهوية والجوازات يضع الملايين في خطرأمن المعلومات

اختراق سيادي في فرنسا: تسريب بيانات الهوية والجوازات يضع الملايين في خطر

أعلنت الوكالة الفرنسية المسؤولة عن الهويات والجوازات عن اختراق أمني أدى لتسريب بيانات المواطنين، مما يثير مخاوف كبرى حول الأمن القومي. الحادث يضع استراتيجيات التحول الرقمي الحكومية في أوروبا تحت اختبار حقيقي.

23 أبريل0
أبل تغلق ثغرة 'الرسائل المحذوفة': كيف استغلت الشرطة Signal لاختراق خصوصية آيفون؟أمن المعلومات

أبل تغلق ثغرة 'الرسائل المحذوفة': كيف استغلت الشرطة Signal لاختراق خصوصية آيفون؟

أبل تطلق تحديثاً أمنياً يغلق ثغرة مكنت أجهزة إنفاذ القانون من استعادة رسائل Signal المحذوفة عبر أدوات جنائية. يمثل هذا الإصلاح خطوة كبرى لتعزيز خصوصية iOS ومنع استخراج البيانات من الذاكرة الفيزيائية.

23 أبريل1
بناء مختبر صيد الثغرات 2026: دليلك العملي لاحتراف Burp Suite واعتراض بيانات HTTPSأمن المعلومات

بناء مختبر صيد الثغرات 2026: دليلك العملي لاحتراف Burp Suite واعتراض بيانات HTTPS

دليل شامل لإعداد بيئة اختراق احترافية باستخدام Burp Suite وFirefox، مع شرح تقني لكيفية اعتراض وفك تشفير حركة مرور HTTPS لاكتشاف الثغرات الأمنية.

23 أبريل1
Flowvault: مفكرة متصفح ثورية تمنحك القدرة على الإنكار التام وتشفير الرسائل عبر الزمنأمن المعلومات

Flowvault: مفكرة متصفح ثورية تمنحك القدرة على الإنكار التام وتشفير الرسائل عبر الزمن

تعرف على Flowvault، المفكرة المشفرة التي تعيد تعريف الخصوصية عبر تقنيات الإنكار التام والتشفير الزمني المستند إلى بروتوكول drand. أداة ثورية تتيح لك إخفاء بياناتك الحقيقية خلف واجهات وهمية وتشفير رسائل لا تفتح إلا في تاريخ مستقبلي محدد.

23 أبريل0
تحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالمأمن المعلومات

تحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالم

كشفت منظمة Shadowserver عن استغلال نشط لثغرة خطيرة تهدد 6,400 خادم Apache ActiveMQ. تتيح الثغرة للمهاجمين التحكم الكامل بالأنظمة عبر حقن تعليمات برمجية عن بُعد.

22 أبريل0
بيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكوميةأمن المعلومات

بيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكومية

أكدت وكالة France Titres الفرنسية تعرضها لخرق أمني ضخم أدى لتسريب بيانات حساسة للمواطنين. يحلل هذا التقرير الثغرات التقنية المحتملة وتداعيات سرقة الهوية على الأمن القومي الفرنسي.

22 أبريل0
الذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟أمن المعلومات

الذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟

الذكاء الاصطناعي التوليدي يمنح مجرمي الإنترنت قدرات غير مسبوقة لأتمتة الهجمات واكتشاف الثغرات الحرجة. تقريرنا يكشف كيف تساهم نماذج مثل Mythos في تغيير قواعد اللعبة الأمنية عالمياً.

22 أبريل2
أسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟أمن المعلومات

أسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟

النسخ الاحتياطي التقليدي يحمي بياناتك لكنه لا يحمي استمرارية أعمالك. تعرّف على الفرق الجوهري بين الباك أب وأنظمة BCDR وكيف تضمن Datto عودة شركتك للعمل في دقائق بعد هجوم الفدية.

21 أبريل3
خسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟أمن المعلومات

خسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟

تعرض بروتوكول KelpDAO لاختراق أمني ضخم أسفر عن سرقة 290 مليون دولار، مع ترجيحات تقنية تشير إلى تورط مجموعة Lazarus الكورية الشمالية في العملية.

21 أبريل0
سلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Blueskyأمن المعلومات

سلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Bluesky

تعرض الخادم الرئيسي لمنصة ماستودون لهجوم DDoS مكثف أدى لتعطل الخدمة، في موجة استهداف جديدة تطال بدائل منصة X بعد أيام من استهداف Bluesky.

21 أبريل0
اختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟أمن المعلومات

اختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟

تعرضت منصة Vercel لاختراق أمني أدى لتسريب بيانات العملاء بعد اختطاف حساب موظف عبر ثغرة في أداة Context AI. يسلط الحادث الضوء على مخاطر هجمات سلاسل التوريد التقنية.

21 أبريل2
زلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنةأمن المعلومات

زلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنة

تعرضت منصة Kelp DAO لاختراق ضخم أسفر عن سرقة 290 مليون دولار، وسط اتهامات لمجموعات قرصنة كورية شمالية بتنفيذ أكبر عملية نهب تشفير في عام 2024.

21 أبريل1
اختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟أمن المعلومات

اختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟

تعرضت منصة التطوير السحابي الشهيرة Vercel لاختراق أمني أدى لتسريب بيانات موظفيها عبر أداة ذكاء اصطناعي خارجية، مما يثير تساؤلات جدية حول أمن سلاسل التوريد التقنية.

20 أبريل1
برمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمرأمن المعلومات

برمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمر

تحذيرات من انتشار Nexcorium، متغير جديد من بوتنت Mirai يستهدف ثغرة CVE-2024-3721 في أجهزة TBK DVR ورواترات TP-Link القديمة لشن هجمات DDoS مدمرة.

19 أبريل0
اختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرةأمن المعلومات

اختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرة

منصة Grinex للكريبتو توقف عملياتها نهائياً بعد اختراق بقيمة 13.74 مليون دولار. المنصة تتهم وكالات استخبارات غربية بالوقوف وراء الهجوم السيبراني المعقد الذي استهدف أصولها.

19 أبريل0
تحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9أمن المعلومات

تحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9

أطلقت NAKIVO تحديثها v11.2 لتعزيز حماية البيانات ضد هجمات الفدية، مع دعم كامل لمنصات Proxmox VE 9.0 و vSphere 9 لضمان استمرارية الأعمال.

19 أبريل1