أمن المعلومات
822 مقال
أمن المعلوماتأمر sudo: لماذا قد يكون سلاحاً ذا حدين في نظام Linux؟
اكتشف لماذا يعتبر أمر sudo في نظام Linux أداة قوية لكنها خطيرة، وكيف يمكنك تجنب الأخطاء الكارثية التي قد تنهي نظامك بضغطة زر.
أمن المعلوماتسقوط شبكات الاحتيال الرقمي: كشف 20 ألف ضحية في عملية دولية
كشفت عملية دولية بقيادة الوكالة الوطنية لمكافحة الجريمة عن أكثر من 20 ألف ضحية لاحتيال الكريبتو في ثلاثة دول كبرى. التقرير يستعرض التقنيات المستخدمة في هذه الجرائم وسبل الوقاية منها.
أمن المعلوماتاختراق 700 ألف جنيه إسترليني: كيف تلاعب القراصنة بتحويلات شركة طاقة
تعرضت شركة طاقة بريطانية لعملية احتيال سيبراني معقدة أدت إلى تحويل 700 ألف جنيه إسترليني إلى حسابات قراصنة. الحادثة تثير مخاوف جديدة حول أمن عمليات التحويل المالي للمقاولين.
أمن المعلوماتثغرة أمنية خفية في Apache ActiveMQ تهدد الأنظمة منذ 13 عاماً
كشف باحثون أمنيون عن ثغرة تنفيذ أوامر عن بُعد في Apache ActiveMQ ظلت مخفية لمدة 13 عاماً، مما يهدد استقرار أنظمة المؤسسات. ينصح الخبراء بضرورة التحديث الفوري وتقييد الوصول لتقليل مخاطر الاختراق.
أمن المعلوماتلماذا لا تكسر معالجات AI فائقة الأداء كلمات المرور الضعيفة؟
تكشف التحليلات أن معالجات الذكاء الاصطناعي باهظة الثمن لا تتفوق على الأجهزة الاستهلاكية في كسر كلمات المرور. السبب يكمن في ضعف طبيعة كلمات المرور وليس في نقص القوة الحاسوبية.
أمن المعلوماتمجموعة UNC6783 تخترق Zendesk: ثغرة جديدة تهدد سلاسل الإمداد الرقمي
تكشف مجموعة UNC6783 عن ثغرات أمنية خطيرة في منصات دعم Zendesk عبر استغلال مزودي الخدمات الخارجيين. يتطلب هذا الهجوم استراتيجية أمنية جديدة تركز على حماية سلاسل التوريد الرقمية.
أمن المعلوماتعندما تفشل أنظمة التخزين الرقمي: اختراق بيانات حساسة لشرطة لوس أنجلوس
تعرضت أنظمة التخزين التابعة لمكتب المدعي العام في لوس أنجلوس لاختراق تقني نفذته عصابة World Leaks. أسفرت العملية عن تسريب وثائق حساسة خاصة بشرطة LAPD.
أمن المعلوماتلماذا قد لا يعمل جهازك بعد الآن؟ مطور VeraCrypt يكشف السبب
مطوّر برنامج التشفير VeraCrypt يحذر مستخدمي ويندوز من مشاكل محتملة في إقلاع الأجهزة بعد إغلاق حسابه من قبل مايكروسوفت. القضية تثير تساؤلات حول استقلالية أدوات الأمان.
أمن المعلوماتلماذا تصعّد إيران الهجمات الإلكترونية ضد أمريكا؟ تحذير عاجل.
أصدرت وكالات أمن أمريكية بارزة تحذيرًا مشتركًا من تصعيد في تكتيكات القراصنة الإيرانيين، مستهدفين البنية التحتية الحيوية للولايات المتحدة. يأتي هذا التطور الخطير ردًا على الصراع المستمر بين الولايات المتحدة وإسرائيل مع إيران، مما يستدعي يقظة قصوى.
أمن المعلوماتماذا يحدث حين تُمنح إضافة AI وصولاً كاملاً لجهازك؟
تُعد خوادم MCP أنظمة مكونات إضافية قوية للذكاء الاصطناعي، لكنها تُخفي مخاطر أمنية جسيمة، حيث تعمل بأذونات المستخدم الكاملة للوصول إلى الملفات الحساسة وتنفيذ الأوامر. يجب تدقيق هذه الخوادم بعناية فائقة قبل التثبيت لتجنب هجمات تسريب البيانات، حقن الأوامر، أو تثبيت برمجيات خبيثة خفية.
أمن المعلوماتالسر وراء سرقة 280 مليون دولار: عملية اختراق دامت 6 أشهر من الداخل
تعرض بروتوكول Drift لسرقة تجاوزت قيمتها 280 مليون دولار الأسبوع الماضي، يُعتقد أنها نتيجة لعملية اختراق معقدة وطويلة الأمد استغرقت ستة أشهر. تضمنت هذه العملية بناء حضور تشغيلي كامل داخل النظام البيئي لـ Drift، مما يشير إلى مستوى غير مسبوق من التخطيط والتنفيذ الخفي.
أمن المعلوماتFortinet تسد ثغرة خطيرة (CVE-2026-35616) مستغلة في FortiClient EMS
أصدرت Fortinet تحديثات عاجلة لإصلاح ثغرة أمنية خطيرة (CVE-2026-35616) في FortiClient EMS، والتي يتم استغلالها بنشاط في الهجمات الحالية. تُصنف الثغرة بدرجة 9.1 CVSS وتسمح بتجاوز API قبل المصادقة، مما يؤدي إلى تصعيد الامتيازات.
أمن المعلوماتوكالة الأمن السيبراني الأوروبية تتهم عصابات قرصنة باختراق هائل وتسريب بيانات
وكالة الأمن السيبراني الأوروبية (CERT-EU) تحمل مجموعة TeamPCP مسؤولية اختراق المفوضية الأوروبية، وتتهم عصابة ShinyHunters بتسريب البيانات المسروقة. يسلط هذا الحادث الضوء على مخاطر الهجمات السيبرانية المعقدة والحاجة الماسة لتعزيز الدفاعات الرقمية.
أمن المعلوماتالعبارات المُجهّزة في Manticore Search: أمان وكفاءة لتطبيقاتك
توفر العبارات المُجهّزة في Manticore Search حماية قوية ضد هجمات حقن SQL عبر فصل بنية الاستعلام عن بيانات المستخدم. هذا يعزز أمان التطبيق ويزيد من قابلية قراءة الكود وكفاءة تنفيذ الاستعلامات.
أمن المعلوماتكيف تكتشف المواقع المتصفحات الخالية من الرأس (وكيفية التهرب من كل إشارة) — دليل 2026
يكشف هذا الدليل الشامل لعام 2026 كيف تكتشف المواقع الحديثة المتصفحات الخالية من الرأس باستخدام عشرات الإشارات، وكيفية التغلب على كل منها. تعلم كيفية تجاوز الحظر من خلال تصحيحات التعليمات البرمجية وتكوينات المتصفح المتقدمة.
أمن المعلوماتاختراق Drift: خسارة 280 مليون دولار وسيطرة القراصنة على صلاحيات مجلس الأمن
فقد بروتوكول Drift ما لا يقل عن 280 مليون دولار بعد سيطرة جهة تهديد على صلاحيات مجلس الأمن الإدارية في عملية معقدة. يمثل هذا الاختراق صدمة كبيرة لعالم التمويل اللامركزي ويثير تساؤلات حول أمن وحوكمة البروتوكولات.
أمن المعلوماتعملاق الرعاية الصحية عن بُعد Hims & Hers يعلن عن اختراق نظام دعم العملاء
أعلنت شركة Hims & Hers لخدمات الرعاية الصحية عن بُعد عن اختراق نظام دعم العملاء وسرقة بيانات تذاكر الدعم. وقع الحادث على مدى عدة أيام خلال شهر فبراير الماضي، مما يثير مخاوف بشأن خصوصية معلومات المستخدمين.
أمن المعلوماتتسرب عرضي للشيفرة المصدرية لـ Claude Code عبر حزمة NPM
شهدت Anthropic تسرباً عرضياً للشيفرة المصدرية لـ Claude Code، مساعدها البرمجي المدعوم بالذكاء الاصطناعي، عبر حزمة NPM. أكدت الشركة أن الحادث لم يؤثر على بيانات العملاء أو بيانات الاعتماد، وتمت معالجة المشكلة على الفور.
أمن المعلوماتالوصول الروتيني يغذي الاختراقات الحديثة: تقرير جديد يكشف تحول التهديدات
يكشف تقرير جديد عن تحول في التهديدات السيبرانية، حيث تعتمد الاختراقات الحديثة بشكل متزايد على بيانات الاعتماد الصالحة والوصول الروتيني بدلاً من استغلال الثغرات. تشمل الأساليب الشائعة إساءة استخدام VPN وأدوات RMM والهندسة الاجتماعية، مما يفرض تحديات جديدة على أمن المعلومات.
أمن المعلوماتبرمجية NoVoice الخبيثة تتسلل إلى 2.3 مليون جهاز أندرويد عبر Google Play
تسللت برمجية NoVoice الخبيثة إلى أكثر من 50 تطبيقاً على Google Play، مما أدى إلى إصابة 2.3 مليون جهاز يعمل بنظام Android. تتخفى هذه البرمجية في تطبيقات شرعية وتجمع بيانات المستخدمين، مما يمثل تهديداً كبيراً للخصوصية والأمان.