تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانياأمن المعلومات

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.

28 يونيو0
دعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البياناتأمن المعلومات

دعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البيانات

تهديد جديد يستهدف شركات الأمن السيبراني عبر دعوات OpenAI مزورة. يخدع المهاجمون الموظفين للانضمام لمنظمات وهمية لسرقة بيانات حساسة.

28 يونيو0
تحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السريةأمن المعلومات

تحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السرية

يحذر FBI من حملة روسية تستهدف مفاتيح استعادة Signal، ما يتيح للقراصنة الوصول الكامل لسجل الرسائل. يجب على المستخدمين توخي الحذر وتغيير مفاتيحهم فوراً.

28 يونيو1
تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبتأمن المعلومات

تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت

تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت

27 يونيو0
باب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRATأمن المعلومات

باب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRAT

تم الكشف عن باب خلفي Mistic جديد شديد التخفي، مرتبط بوسيط الوصول الأولي KongTuke، ويستهدف قطاعات حيوية بتقنيات متقدمة للتسلل. هذا التهديد يؤكد على تطور تكتيكات الهجوم والحاجة الماسة لتعزيز الدفاعات الأمنية ضد البرمجيات الخبيثة التي تعمل في الذاكرة.

27 يونيو0
فيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعيأمن المعلومات

فيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعي

اكتشاف برمجية Gaslight الخبيثة على macOS تستخدم حقن الأوامر لخداع أدوات تحليل الذكاء الاصطناعي. هذا يمثل تطوراً خطيراً في تهديدات الأمن السيبراني ضد أنظمة الدفاع المعتمدة على الذكاء الاصطناعي.

27 يونيو0
استغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Rootأمن المعلومات

استغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Root

استغل مهاجمون ثغرة Zero-Day في Cisco Catalyst SD-WAN (CVE-2026-20245) لاكتساب صلاحيات Root. يؤكد هذا الحادث خطورة استهداف الأجهزة الطرفية ونقص قدرات الكشف بها.

27 يونيو0
تحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياًأمن المعلومات

تحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياً

تحذر CISA من استغلال ثغرات حرجة في أنظمة Ubiquiti و Lantronix، مما يهدد الشبكات بالتحكم الكامل وتسريب البيانات. يجب التحديث الفوري.

26 يونيو0
مانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Rootأمن المعلومات

مانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Root

كشفت Mandiant عن كيفية استغلال ثغرة Cisco SD-WAN CVE-2026-20245 للحصول على صلاحيات root، مما يثير مخاوف جدية حول أمن البنية التحتية للشبكات. فهم آليات الهجوم وتكتيكات إخفاء الآثار أمر بالغ الأهمية للمؤسسات لحماية أنظمتها.

26 يونيو0
ثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريدأمن المعلومات

ثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريد

باحثون يكشفون عن ثغرات Cordyceps في CI/CD تعرض 300+ مستودع GitHub للخطر. يتيح الخلل للمهاجمين السيطرة الكاملة وسرقة الاعتمادات، مما يهدد سلاسل التوريد البرمجية العالمية.

26 يونيو0
وزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولاراتأمن المعلومات

وزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولارات

وزارة العدل الأمريكية تصادر حساب Huione السحابي، كاشفةً عن شبكة ضخمة لغسيل أموال مرتبطة بعمليات احتيال إلكتروني بمليارات الدولارات. هذه الخطوة تؤكد تصميم السلطات على ملاحقة البنية التحتية للجريمة المنظمة عبر الإنترنت.

26 يونيو0
عملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقةأمن المعلومات

عملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقة

عملية أمنية دولية ضخمة أطاحت بشبكة مالوير Amadey و StealC، واستعادت 27 مليون بيانات مسروقة. هذا يؤكد أهمية التعاون العالمي في مكافحة الجريمة السيبرانية.

26 يونيو0
CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!أمن المعلومات

CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!

CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.

26 يونيو0
استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoCأمن المعلومات

استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC

استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC

26 يونيو0
تسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Appleأمن المعلومات

تسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Apple

أكدت Tata Electronics تعرضها لهجوم سيبراني وتسريب بيانات حساسة، تشمل مخططات تصنيع منتجات Apple من قبل مجموعة World Leaks. يثير الحادث مخاوف جدية حول أمن سلاسل الإمداد العالمية وسرية الملكية الفكرية لعمالقة التقنية.

25 يونيو0
مهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيلأمن المعلومات

مهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيل

كشفت تجربة أمنية عن ثغرة خطيرة: مهارة ذكاء اصطناعي وهمية تجاوزت الفحص الأمني ووصلت إلى آلاف الوكلاء. هذا يثير تساؤلات جدية حول موثوقية أنظمة تقييم مهارات الذكاء الاصطناعي الحالية.

25 يونيو2
ثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTPأمن المعلومات

ثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTP

اكتشاف ثغرة Squidbleed في برمجية Squid Proxy عمرها 29 عاماً، تسمح بتسريب طلبات HTTP الواضحة. تهدد هذه الثغرة بيانات المستخدمين الحساسة على الشبكات المشتركة.

24 يونيو0
برمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealerأمن المعلومات

برمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealer

يكشف باحثو الأمن عن برنامج OXLOADER الخبيث الجديد الذي يستغل إعلانات Google المضللة لتسليم سارق المعلومات CastleStealer. يشكل هذا التطور تحديًا جديدًا لأمن النقاط النهائية وكشف التهديدات المتقدمة.

24 يونيو0
خطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AIأمن المعلومات

خطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AI

تُظهر دراسة حديثة كيف تُستخدم البنية التحتية القديمة لاختطاف وكلاء الذكاء الاصطناعي. هذا يكشف عن نقطة ضعف حرجة تتجاوز أمن طبقة AI المباشر.

24 يونيو1
جوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسمأمن المعلومات

جوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسم

جوجل تفرض التحقق من هوية مطوري أندرويد في 4 دول بحلول 30 سبتمبر 2026. تهدف هذه الخطوة لمكافحة البرمجيات الخبيثة ولكنها تثير جدلاً حول حرية المطورين.

24 يونيو0