أمن المعلومات
822 مقال
أمن المعلوماتثغرة إعادة تعيين كلمة المرور: كيف تفتح الهندسة الاجتماعية أبواب الشركات للمخترقين؟
كشف تقرير Specops Software عن مخاطر جسيمة في عمليات إعادة تعيين كلمات المرور عبر الدعم الفني، حيث يستغل المهاجمون الهندسة الاجتماعية لاختراق الحسابات. يحلل هذا المقال كيف تتحول إجراءات الأمان الروتينية إلى ثغرات قاتلة تهدد أمن المؤسسات الكبرى.
أمن المعلوماتأبل تغلق ثغرة الإشعارات الشبحية: تحديث أمني عاجل لحماية خصوصية مستخدمي آيفون
أطلقت أبل تحديثاً أمنياً عاجلاً لنظامي iOS و iPadOS لمعالجة ثغرة خطيرة تسمح ببقاء بيانات الإشعارات المحذوفة مخزنة على الجهاز. الإصلاح يستهدف منع استعادة المعلومات الحساسة وحماية خصوصية المستخدمين من الوصول غير المصرح به.
أمن المعلوماتبرمجيات Kyber الخبيثة تتحدى المستقبل بتشفير ما بعد الكم في هجمات Windows
عصابة Kyber تطلق متغيراً جديداً من برمجيات الفدية يستخدم تشفير Kyber1024 المقاوم للحوسبة الكمومية لاستهداف أنظمة Windows وVMware ESXi.
أمن المعلوماتإسبانيا تسقط إمبراطورية قرصنة المانغا: نهاية منصة خدمت الملايين منذ 2014
الشرطة الإسبانية تفكك أكبر شبكة لقرصنة المانغا في العالم الناطق بالإسبانية بعد عقد من العمل، وتكشف عن خسائر بلغت 4.7 مليون دولار.
أمن المعلوماتاختراق سيادي في فرنسا: تسريب بيانات الهوية والجوازات يضع الملايين في خطر
أعلنت الوكالة الفرنسية المسؤولة عن الهويات والجوازات عن اختراق أمني أدى لتسريب بيانات المواطنين، مما يثير مخاوف كبرى حول الأمن القومي. الحادث يضع استراتيجيات التحول الرقمي الحكومية في أوروبا تحت اختبار حقيقي.
أمن المعلوماتأبل تغلق ثغرة 'الرسائل المحذوفة': كيف استغلت الشرطة Signal لاختراق خصوصية آيفون؟
أبل تطلق تحديثاً أمنياً يغلق ثغرة مكنت أجهزة إنفاذ القانون من استعادة رسائل Signal المحذوفة عبر أدوات جنائية. يمثل هذا الإصلاح خطوة كبرى لتعزيز خصوصية iOS ومنع استخراج البيانات من الذاكرة الفيزيائية.
أمن المعلوماتبناء مختبر صيد الثغرات 2026: دليلك العملي لاحتراف Burp Suite واعتراض بيانات HTTPS
دليل شامل لإعداد بيئة اختراق احترافية باستخدام Burp Suite وFirefox، مع شرح تقني لكيفية اعتراض وفك تشفير حركة مرور HTTPS لاكتشاف الثغرات الأمنية.
أمن المعلوماتFlowvault: مفكرة متصفح ثورية تمنحك القدرة على الإنكار التام وتشفير الرسائل عبر الزمن
تعرف على Flowvault، المفكرة المشفرة التي تعيد تعريف الخصوصية عبر تقنيات الإنكار التام والتشفير الزمني المستند إلى بروتوكول drand. أداة ثورية تتيح لك إخفاء بياناتك الحقيقية خلف واجهات وهمية وتشفير رسائل لا تفتح إلا في تاريخ مستقبلي محدد.
أمن المعلوماتتحذير أمني عاجل: ثغرة برمجية تخترق 6400 خادم Apache ActiveMQ حول العالم
كشفت منظمة Shadowserver عن استغلال نشط لثغرة خطيرة تهدد 6,400 خادم Apache ActiveMQ. تتيح الثغرة للمهاجمين التحكم الكامل بالأنظمة عبر حقن تعليمات برمجية عن بُعد.
أمن المعلوماتبيانات الهوية الفرنسية في خطر: تحليل شامل لاختراق وكالة France Titres الحكومية
أكدت وكالة France Titres الفرنسية تعرضها لخرق أمني ضخم أدى لتسريب بيانات حساسة للمواطنين. يحلل هذا التقرير الثغرات التقنية المحتملة وتداعيات سرقة الهوية على الأمن القومي الفرنسي.
أمن المعلوماتالذكاء الاصطناعي يسلّح مجرمي الإنترنت: كيف تحولت النماذج اللغوية إلى ترسانة اختراق؟
الذكاء الاصطناعي التوليدي يمنح مجرمي الإنترنت قدرات غير مسبوقة لأتمتة الهجمات واكتشاف الثغرات الحرجة. تقريرنا يكشف كيف تساهم نماذج مثل Mythos في تغيير قواعد اللعبة الأمنية عالمياً.
أمن المعلوماتأسطورة النسخ الاحتياطي: لماذا قد تتوقف أعمالك رغم وجود 'الباك أب'؟
النسخ الاحتياطي التقليدي يحمي بياناتك لكنه لا يحمي استمرارية أعمالك. تعرّف على الفرق الجوهري بين الباك أب وأنظمة BCDR وكيف تضمن Datto عودة شركتك للعمل في دقائق بعد هجوم الفدية.
أمن المعلوماتخسائر KelpDAO تتجاوز 290 مليون دولار: هل كشفت Lazarus ثغرات بروتوكولات إعادة التخزين؟
تعرض بروتوكول KelpDAO لاختراق أمني ضخم أسفر عن سرقة 290 مليون دولار، مع ترجيحات تقنية تشير إلى تورط مجموعة Lazarus الكورية الشمالية في العملية.
أمن المعلوماتسلسلة هجمات DDoS تضرب خادم Mastodon الرئيسي بعد أيام من استهداف Bluesky
تعرض الخادم الرئيسي لمنصة ماستودون لهجوم DDoS مكثف أدى لتعطل الخدمة، في موجة استهداف جديدة تطال بدائل منصة X بعد أيام من استهداف Bluesky.
أمن المعلوماتاختراق Vercel: كيف أدى سقوط طرف ثالث إلى تسريب بيانات آلاف المطورين؟
تعرضت منصة Vercel لاختراق أمني أدى لتسريب بيانات العملاء بعد اختطاف حساب موظف عبر ثغرة في أداة Context AI. يسلط الحادث الضوء على مخاطر هجمات سلاسل التوريد التقنية.
أمن المعلوماتزلزال Kelp DAO: اختراق بقيمة 290 مليون دولار يعيد كوريا الشمالية لواجهة القرصنة
تعرضت منصة Kelp DAO لاختراق ضخم أسفر عن سرقة 290 مليون دولار، وسط اتهامات لمجموعات قرصنة كورية شمالية بتنفيذ أكبر عملية نهب تشفير في عام 2024.
أمن المعلوماتاختراق منصة Vercel: كيف أسقطت أداة ذكاء اصطناعي حصون عملاق الاستضافة؟
تعرضت منصة التطوير السحابي الشهيرة Vercel لاختراق أمني أدى لتسريب بيانات موظفيها عبر أداة ذكاء اصطناعي خارجية، مما يثير تساؤلات جدية حول أمن سلاسل التوريد التقنية.
أمن المعلوماتبرمجية Nexcorium تلتهم أجهزة DVR ورواتر TP-Link لبناء جيش بوتنت مدمر
تحذيرات من انتشار Nexcorium، متغير جديد من بوتنت Mirai يستهدف ثغرة CVE-2024-3721 في أجهزة TBK DVR ورواترات TP-Link القديمة لشن هجمات DDoS مدمرة.
أمن المعلوماتاختراق ضخم بقيمة 13.7 مليون دولار يشل منصة Grinex الدولية المشفرة
منصة Grinex للكريبتو توقف عملياتها نهائياً بعد اختراق بقيمة 13.74 مليون دولار. المنصة تتهم وكالات استخبارات غربية بالوقوف وراء الهجوم السيبراني المعقد الذي استهدف أصولها.
أمن المعلوماتتحصين البيانات في عصر الهجمات: NAKIVO v11.2 يدعم Proxmox 9 و vSphere 9
أطلقت NAKIVO تحديثها v11.2 لتعزيز حماية البيانات ضد هجمات الفدية، مع دعم كامل لمنصات Proxmox VE 9.0 و vSphere 9 لضمان استمرارية الأعمال.