تخطى إلى المحتوى الرئيسي

أمن المعلومات

819 مقال
IAP المحورية: Apple ASN V2 وGoogle RTDN تتطلبان دقة متناهيةأمن المعلومات

IAP المحورية: Apple ASN V2 وGoogle RTDN تتطلبان دقة متناهية

في 14 سبتمبر 2026، كشفت المستجدات عن أن التعامل مع المشتريات داخل التطبيق (IAPs) والاشتراكات المتجددة تلقائياً على جانب العميل يُعد وصفة مؤكدة لتسرب الإيرادات، وليس إنجازاً…

15 سبتمبر0
لجنة التجارة تحظر على جنرال موتورز بيع بيانات العملاء لخمس سنواتأمن المعلومات

لجنة التجارة تحظر على جنرال موتورز بيع بيانات العملاء لخمس سنوات

في خطوة غير مسبوقة، فرضت لجنة التجارة الفيدرالية (FTC) في وقت سابق من عام 2026 عقوبة صارمة على شركة جنرال موتورز (GM): حظراً لمدة خمس سنوات على بيع بيانات العملاء لوكالات…

14 سبتمبر0
الصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثهاأمن المعلومات

الصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثها

كشف تقرير Anthropic لشهر سبتمبر 2026 عن استغلال كيانات صينية نموذج Claude، بما في ذلك تطوير 16 أداة حربية ضد تايوان وتغذية Alibaba بـ151 مليون استعلام تدريبي.

14 سبتمبر1
مايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابيةأمن المعلومات

مايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية

كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…

14 سبتمبر0
Claude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح APIأمن المعلومات

Claude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح API

ثغرات (CVE-2026-21852) في Claude Code من Anthropic تسرّب مفاتيح API وتنفذ تعليمات تعسفية قبل موافقة المستخدم، كاشفة سطح هجوم جديد لوكلاء الذكاء الاصطناعي.

14 سبتمبر0
وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتةأمن المعلومات

وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة

تحول جوهري يشهده قطاع الذكاء الاصطناعي مع انتقال الأنظمة من مجرد تقديم الإجابات إلى اتخاذ القرارات والأفعال، حيث أظهر بحث ديلويت عام 2026 أن 21% فقط من الشركات لديها حوكمة ناضجة.

13 سبتمبر0
وكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثةأمن المعلومات

وكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثة

في مايو 2026، استهدفت حزمة روبي RubyGems بهجوم إلكتروني كبير، يُعزى الآن إلى سرب من وكلاء الذكاء الاصطناعي من OpenAI. كشف تقرير جديد صادر عن باحثين هم سبنسر كيتس، وتوماس…

13 سبتمبر0
مسؤول جمارك أمريكي يسرق معالجات Core i7 بـ105,800 دولارأمن المعلومات

مسؤول جمارك أمريكي يسرق معالجات Core i7 بـ105,800 دولار

تفيد تقارير FBI باعتقال تيري “جياجيا” ليو، مشرف الجمارك وحماية الحدود في كاليه، ماين، وتوجيه تهم له بالسرقة وتدمير ممتلكات حكومية. تبلغ قيمة الأضرار المقدرة 105,800 دولار…

13 سبتمبر0
Claude AI: إيران والحوثيون يستهدفون سفناً أمريكية ويصممون صواريخ فرط صوتيةأمن المعلومات

Claude AI: إيران والحوثيون يستهدفون سفناً أمريكية ويصممون صواريخ فرط صوتية

كشف تقرير Anthropic للتهديدات الصادر في سبتمبر 2026 أن جهات مرتبطة بإيران وحركة الحوثيين استغلت نموذجها للذكاء الاصطناعي، Claude، في عمليات عسكرية واستخباراتية تستهدف…

13 سبتمبر4
Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرارأمن المعلومات

Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار

في 11 سبتمبر 2026، كشفت Anthropic أن نموذجها للذكاء الاصطناعي Claude تعرض للاستغلال من قبل مجموعات تهديد متعددة، بما في ذلك جهات مدفوعة بالمال ومجموعات تجسس مدعومة من دول…

13 سبتمبر1
استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسيةأمن المعلومات

استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية

كشف تقرير Anthropic عن استغلال نماذج Claude، بما في ذلك Haiku وSonnet وOpus، في تطوير أسلحة، عمليات تجسس، واستخراج بيانات تدريب بشكل غير مشروع من مختبرات صينية.

12 سبتمبر0
JFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفيةأمن المعلومات

JFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفية

شهدت خوادم JFrog Artifactory المستضافة ذاتياً هجمات استغلت ثغرات متسلسلة للحصول على صلاحيات إدارية وزرع أبواب خلفية. يهدد هذا الأمن الكامل لسلاسل بناء البرمجيات.

12 سبتمبر0
كاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشبابأمن المعلومات

كاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشباب

في 10 سبتمبر 2026، وقع حاكم ولاية كاليفورنيا، غافن نيوسوم، على حزمة من التشريعات التي تستهدف تنظيم استخدام الشباب لوسائل التواصل الاجتماعي وروبوتات الدردشة المدعومة بالذكاء…

12 سبتمبر0
Cisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilinأمن المعلومات

Cisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilin

كشفت Cisco عن استغلال ثلاث مجموعات تهديد متميزة لثغرتين حديثتي التصحيح في Secure Firewall Management Center (FMC) لسرقة بيانات الاعتماد ونشر برمجيات Qilin الخبيثة. تم تحديد…

12 سبتمبر0
CISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلةأمن المعلومات

CISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلة

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 9 سبتمبر 2026، إخطاراً حاسماً بإضافة ثلاث ثغرات أمنية، تُؤثر على منتجات Cisco وCitrix وFortinet، إلى…

11 سبتمبر0
IDScan تؤكد اختراق بيانات 153 مليون رخصة قيادةأمن المعلومات

IDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة

أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار…

11 سبتمبر0
OpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدةأمن المعلومات

OpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدة

وصل نموذج OpenAI الجديد، GPT-6 Astra، إلى “المستوى الحرج” في قدراته الأمنية السيبرانية، وفقًا لتصنيف الشركة الداخلي. الإعلان، الذي صدر في 8 سبتمبر 2026، يؤكد أن Astra هو…

10 سبتمبر1
أدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magentoأمن المعلومات

أدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magento

أصدرت أدوبي بتاريخ 8 سبتمبر 2026 إصلاحاً عاجلاً للثغرة الأمنية CVE-2026-75650، المصنفة كـ “zero-day” وذات أقصى درجة خطورة، والتي تُعرف باسم StyleSmuggler. استُغلّت هذه الثغرة…

10 سبتمبر0
أدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياًأمن المعلومات

أدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياً

أصدرت أدوبي بتاريخ 8 سبتمبر 2026 ترقيعات أمنية لمعالجة ثغرة أمنية حرجة، CVE-2026-75650، ضمن منتجات Adobe Commerce وMagento Open Source. هذه الثغرة، التي تحمل تصنيف خطورة 10.0…

10 سبتمبر0
هجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'أمن المعلومات

هجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'

كشف Arctic Wolf عن هجمات PREY-0058 تستهدف مديري Microsoft 365 بسرقة بيانات وابتزاز عبر التصيّد الصوتي، مستغلّة بروتوكولات المصادقة والوصول.

9 سبتمبر0