أمن المعلومات
514 مقال
أمن المعلوماتجوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.
أمن المعلوماتدعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البيانات
تهديد جديد يستهدف شركات الأمن السيبراني عبر دعوات OpenAI مزورة. يخدع المهاجمون الموظفين للانضمام لمنظمات وهمية لسرقة بيانات حساسة.
أمن المعلوماتتحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السرية
يحذر FBI من حملة روسية تستهدف مفاتيح استعادة Signal، ما يتيح للقراصنة الوصول الكامل لسجل الرسائل. يجب على المستخدمين توخي الحذر وتغيير مفاتيحهم فوراً.
أمن المعلوماتتحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت
تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت
أمن المعلوماتباب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRAT
تم الكشف عن باب خلفي Mistic جديد شديد التخفي، مرتبط بوسيط الوصول الأولي KongTuke، ويستهدف قطاعات حيوية بتقنيات متقدمة للتسلل. هذا التهديد يؤكد على تطور تكتيكات الهجوم والحاجة الماسة لتعزيز الدفاعات الأمنية ضد البرمجيات الخبيثة التي تعمل في الذاكرة.
أمن المعلوماتفيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعي
اكتشاف برمجية Gaslight الخبيثة على macOS تستخدم حقن الأوامر لخداع أدوات تحليل الذكاء الاصطناعي. هذا يمثل تطوراً خطيراً في تهديدات الأمن السيبراني ضد أنظمة الدفاع المعتمدة على الذكاء الاصطناعي.
أمن المعلوماتاستغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Root
استغل مهاجمون ثغرة Zero-Day في Cisco Catalyst SD-WAN (CVE-2026-20245) لاكتساب صلاحيات Root. يؤكد هذا الحادث خطورة استهداف الأجهزة الطرفية ونقص قدرات الكشف بها.
أمن المعلوماتتحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياً
تحذر CISA من استغلال ثغرات حرجة في أنظمة Ubiquiti و Lantronix، مما يهدد الشبكات بالتحكم الكامل وتسريب البيانات. يجب التحديث الفوري.
أمن المعلوماتمانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Root
كشفت Mandiant عن كيفية استغلال ثغرة Cisco SD-WAN CVE-2026-20245 للحصول على صلاحيات root، مما يثير مخاوف جدية حول أمن البنية التحتية للشبكات. فهم آليات الهجوم وتكتيكات إخفاء الآثار أمر بالغ الأهمية للمؤسسات لحماية أنظمتها.
أمن المعلوماتثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريد
باحثون يكشفون عن ثغرات Cordyceps في CI/CD تعرض 300+ مستودع GitHub للخطر. يتيح الخلل للمهاجمين السيطرة الكاملة وسرقة الاعتمادات، مما يهدد سلاسل التوريد البرمجية العالمية.
أمن المعلوماتوزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولارات
وزارة العدل الأمريكية تصادر حساب Huione السحابي، كاشفةً عن شبكة ضخمة لغسيل أموال مرتبطة بعمليات احتيال إلكتروني بمليارات الدولارات. هذه الخطوة تؤكد تصميم السلطات على ملاحقة البنية التحتية للجريمة المنظمة عبر الإنترنت.
أمن المعلوماتعملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقة
عملية أمنية دولية ضخمة أطاحت بشبكة مالوير Amadey و StealC، واستعادت 27 مليون بيانات مسروقة. هذا يؤكد أهمية التعاون العالمي في مكافحة الجريمة السيبرانية.
أمن المعلوماتCISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!
CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.
أمن المعلوماتاستغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC
استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC
أمن المعلوماتتسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Apple
أكدت Tata Electronics تعرضها لهجوم سيبراني وتسريب بيانات حساسة، تشمل مخططات تصنيع منتجات Apple من قبل مجموعة World Leaks. يثير الحادث مخاوف جدية حول أمن سلاسل الإمداد العالمية وسرية الملكية الفكرية لعمالقة التقنية.
أمن المعلوماتمهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيل
كشفت تجربة أمنية عن ثغرة خطيرة: مهارة ذكاء اصطناعي وهمية تجاوزت الفحص الأمني ووصلت إلى آلاف الوكلاء. هذا يثير تساؤلات جدية حول موثوقية أنظمة تقييم مهارات الذكاء الاصطناعي الحالية.
أمن المعلوماتثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTP
اكتشاف ثغرة Squidbleed في برمجية Squid Proxy عمرها 29 عاماً، تسمح بتسريب طلبات HTTP الواضحة. تهدد هذه الثغرة بيانات المستخدمين الحساسة على الشبكات المشتركة.
أمن المعلوماتبرمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealer
يكشف باحثو الأمن عن برنامج OXLOADER الخبيث الجديد الذي يستغل إعلانات Google المضللة لتسليم سارق المعلومات CastleStealer. يشكل هذا التطور تحديًا جديدًا لأمن النقاط النهائية وكشف التهديدات المتقدمة.
أمن المعلوماتخطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AI
تُظهر دراسة حديثة كيف تُستخدم البنية التحتية القديمة لاختطاف وكلاء الذكاء الاصطناعي. هذا يكشف عن نقطة ضعف حرجة تتجاوز أمن طبقة AI المباشر.
أمن المعلوماتجوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسم
جوجل تفرض التحقق من هوية مطوري أندرويد في 4 دول بحلول 30 سبتمبر 2026. تهدف هذه الخطوة لمكافحة البرمجيات الخبيثة ولكنها تثير جدلاً حول حرية المطورين.