تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
تسريب 630GB من بيانات Tata Electronics يهدد Apple و Teslaأمن المعلومات

تسريب 630GB من بيانات Tata Electronics يهدد Apple و Tesla

Tata Electronics، مورد Apple و Tesla، تؤكد اختراق بيانات ضخم يضم 630GB. يثير الحادث قلقاً بشأن أمن سلاسل الإمداد العالمية وحماية الملكية الفكرية.

24 يونيو0
اختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفديةأمن المعلومات

اختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفدية

تعرضت منصة Klue لاختراق أمني أدى لتسريب بيانات حساسة من عملاء بارزين في الأمن السيبراني. يسلّط الحادث الضوء على مخاطر سلاسل التوريد وكيف يمكن أن تؤثر نقطة فشل واحدة على العديد من المنظمات.

24 يونيو1
ثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمةأمن المعلومات

ثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمة

اكتشفت شركة Paradigm Shift ثغرة usbliter8 غير القابلة للإصلاح في شرائح Apple A12 وA13، ما يفتح الباب أمام كسر حماية أجهزة iPhone القديمة. يتطلب استغلالها وصولاً فيزيائياً ويهدد خصوصية المستخدمين المستهدفين.

24 يونيو1
بوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياًأمن المعلومات

بوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياً

يكشف بوت نت AryStinger عن إصابة أكثر من 4000 راوتر D-Link قديم، محولاً إياها إلى وكلاء لشن هجمات ضارة. يؤكد هذا على الخطر المستمر للأجهزة التي انتهى دعمها وأهمية تحديث البنية التحتية للشبكة.

23 يونيو0
فيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثرأمن المعلومات

فيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثر

يكشف تحليل Threatdown عن فيروس الفدية Prinz Eugen الجديد الذي يشفّر الملفات الحديثة. تعرّف على استراتيجيته الفريدة في الاستهداف وغياب ملاحظات الفدية، مما يجعله تهديدًا خفيًا للمؤسسات.

22 يونيو0
هل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.أمن المعلومات

هل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.

أطلقت NVIDIA أداة SkillSpector مفتوحة المصدر لفحص أمان مهارات وكلاء الذكاء الاصطناعي. تهدف الأداة لسد فجوة أمنية حرجة وحماية الأنظمة من التعليمات البرمجية الضارة.

22 يونيو0
ثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريسأمن المعلومات

ثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريس

يستغل المخترقون ثغرة CVE-2026-4020 في إضافة Gravity SMTP لـ WordPress، مما يعرض مفاتيح API وبيانات حساسة لأكثر من 100 ألف موقع. هذا يتطلب تحديثاً فورياً وتدوير بيانات الاعتماد لتجنب هجمات لاحقة.

22 يونيو0
مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرةأمن المعلومات

مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة

مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة

22 يونيو0
اختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبارأمن المعلومات

اختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبار

تعرضت منصة Klue لاختراق أمني خطير أدى لسرقة رموز OAuth وبيانات Salesforce لعملائها الكبار، مع تبني مجموعة Icarus للهجوم. يحذر الخبراء من استخدام البيانات المسروقة في هجمات تصيّد لاحقة تستهدف الشركات المتضررة وعملاءها.

21 يونيو0
عصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدةأمن المعلومات

عصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدة

كشف تقرير ESET عن إطار GentleKiller الذي تستخدمه عصابة Gentlemen RaaS لتعطيل أنظمة EDR قبل هجمات الفدية، مستهدفاً 400 عملية أمنية. هذا يمثل تصعيداً خطيراً في حرب الأمن السيبراني.

21 يونيو0
ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفةأمن المعلومات

ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة

ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة

21 يونيو0
هجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعدأمن المعلومات

هجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعد

كشفت مايكروسوفت عن هجوم AutoJack الذي يتيح لصفحة ويب اختطاف عملاء AI لتنفيذ تعليمات برمجية عن بعد. يؤكد هذا على الحاجة الماسة لتعزيز أمن Agents التي تتعامل مع محتوى غير موثوق.

21 يونيو0
CISA: استغلال خطير لثغرة Splunk Enterprise يدفع لترقيع عاجل بحلول الأحدأمن المعلومات

CISA: استغلال خطير لثغرة Splunk Enterprise يدفع لترقيع عاجل بحلول الأحد

تلزم CISA الجهات الفيدرالية بترقيع ثغرة CVE-2026-20253 في Splunk Enterprise المستغلة بنشاط بحلول الأحد. يهدد هذا العيب الأمني بأنظمة المراقبة الحيوية بالوصول غير المصرح به وتنفيذ التعليمات البرمجية عن بعد.

21 يونيو1
الذكاء الاصطناعي الظل: هل الخطر الحقيقي في صلاحيات الوصول لا تسرب البيانات؟أمن المعلومات

الذكاء الاصطناعي الظل: هل الخطر الحقيقي في صلاحيات الوصول لا تسرب البيانات؟

تحول خطر الذكاء الاصطناعي الظل في المؤسسات من تسرب البيانات إلى مشكلة أعمق تتعلق بالتحكم في صلاحيات الوصول. يتطلب هذا تغييرًا جذريًا في استراتيجيات الأمن لمعالجة وكلاء الذكاء الاصطناعي كفاعلين مستقلين.

21 يونيو2
آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds القابلة للاستغلال عن قربأمن المعلومات

آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds القابلة للاستغلال عن قرب

آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds، مع الكشف عن ثغرة usbliter8 غير القابلة للترقيع في شرائح A12/A13. هذه التطورات تؤكد أهمية تحديث الأجهزة لضمان حماية المستخدم وخصوصيته.

21 يونيو1
استغلال usbliter8 يكسر SecureROM في شرائح Apple A12 و A13 بلا إصلاحأمن المعلومات

استغلال usbliter8 يكسر SecureROM في شرائح Apple A12 و A13 بلا إصلاح

اكتشف باحثون استغلال usbliter8 غير القابل للترقيع في شرائح Apple A12 و A13، مما يهدد أمن ملايين الأجهزة. تتطلب الثغرة وصولاً فيزيائياً، وتجعل أمن هذه الأجهزة يعتمد كلياً على بيئة الاستخدام.

21 يونيو0
اختراق بيانات حكومة تكساس يسرق 3 ملايين رخصة قيادة وجواز سفرأمن المعلومات

اختراق بيانات حكومة تكساس يسرق 3 ملايين رخصة قيادة وجواز سفر

كشف اختراق بيانات حكومة تكساس عن سرقة معلومات حساسة لـ 3 ملايين شخص. هذا الحدث يؤكد خطورة الاعتماد على بائعي الأنظمة وتأثيره على أمن الهوية.

20 يونيو0
قراصنة DragonForce يستغلون خوادم Teams لإخفاء برمجية Backdoor.Turn الخبيثةأمن المعلومات

قراصنة DragonForce يستغلون خوادم Teams لإخفاء برمجية Backdoor.Turn الخبيثة

يكشف تقرير جديد عن استغلال قراصنة DragonForce لشبكة Microsoft Teams لإخفاء برمجية Backdoor.Turn الخبيثة. هذا التكتيك المتطور يسمح لهم بتجاوز أنظمة الكشف التقليدية والتحكم الخفي.

20 يونيو1
F5 تسد ثغرتين حرجتين بـ NGINX: خطر تنفيذ التعليمات البرمجية عن بُعدأمن المعلومات

F5 تسد ثغرتين حرجتين بـ NGINX: خطر تنفيذ التعليمات البرمجية عن بُعد

أصدرت F5 تحديثات أمنية عاجلة لمعالجة ثغرتين حرجتين في NGINX Open Source تسمحان بتنفيذ تعليمات برمجية عن بُعد. يجب على مسؤولي الأنظمة التحديث فوراً لتجنب الاستغلال المحتمل لهذه الثغرات الخطيرة.

20 يونيو2
مايكروسوفت تفضح حملة Clipper الخبيثة: سرقة العملات عبر USB وTorأمن المعلومات

مايكروسوفت تفضح حملة Clipper الخبيثة: سرقة العملات عبر USB وTor

كشفت مايكروسوفت عن حملة برمجيات Clipper الخبيثة التي تستهدف محافظ العملات الرقمية منذ فبراير 2026. تستخدم الحملة دودة USB LNK وشبكة Tor لسرقة البيانات وتخفي الاتصالات، مما يتطلب يقظة أمنية فائقة.

20 يونيو0