أمن المعلومات
514 مقال
أمن المعلوماتتسريب 630GB من بيانات Tata Electronics يهدد Apple و Tesla
Tata Electronics، مورد Apple و Tesla، تؤكد اختراق بيانات ضخم يضم 630GB. يثير الحادث قلقاً بشأن أمن سلاسل الإمداد العالمية وحماية الملكية الفكرية.
أمن المعلوماتاختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفدية
تعرضت منصة Klue لاختراق أمني أدى لتسريب بيانات حساسة من عملاء بارزين في الأمن السيبراني. يسلّط الحادث الضوء على مخاطر سلاسل التوريد وكيف يمكن أن تؤثر نقطة فشل واحدة على العديد من المنظمات.
أمن المعلوماتثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمة
اكتشفت شركة Paradigm Shift ثغرة usbliter8 غير القابلة للإصلاح في شرائح Apple A12 وA13، ما يفتح الباب أمام كسر حماية أجهزة iPhone القديمة. يتطلب استغلالها وصولاً فيزيائياً ويهدد خصوصية المستخدمين المستهدفين.
أمن المعلوماتبوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياً
يكشف بوت نت AryStinger عن إصابة أكثر من 4000 راوتر D-Link قديم، محولاً إياها إلى وكلاء لشن هجمات ضارة. يؤكد هذا على الخطر المستمر للأجهزة التي انتهى دعمها وأهمية تحديث البنية التحتية للشبكة.
أمن المعلوماتفيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثر
يكشف تحليل Threatdown عن فيروس الفدية Prinz Eugen الجديد الذي يشفّر الملفات الحديثة. تعرّف على استراتيجيته الفريدة في الاستهداف وغياب ملاحظات الفدية، مما يجعله تهديدًا خفيًا للمؤسسات.
أمن المعلوماتهل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.
أطلقت NVIDIA أداة SkillSpector مفتوحة المصدر لفحص أمان مهارات وكلاء الذكاء الاصطناعي. تهدف الأداة لسد فجوة أمنية حرجة وحماية الأنظمة من التعليمات البرمجية الضارة.
أمن المعلوماتثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريس
يستغل المخترقون ثغرة CVE-2026-4020 في إضافة Gravity SMTP لـ WordPress، مما يعرض مفاتيح API وبيانات حساسة لأكثر من 100 ألف موقع. هذا يتطلب تحديثاً فورياً وتدوير بيانات الاعتماد لتجنب هجمات لاحقة.
أمن المعلوماتمايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة
مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة
أمن المعلوماتاختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبار
تعرضت منصة Klue لاختراق أمني خطير أدى لسرقة رموز OAuth وبيانات Salesforce لعملائها الكبار، مع تبني مجموعة Icarus للهجوم. يحذر الخبراء من استخدام البيانات المسروقة في هجمات تصيّد لاحقة تستهدف الشركات المتضررة وعملاءها.
أمن المعلوماتعصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدة
كشف تقرير ESET عن إطار GentleKiller الذي تستخدمه عصابة Gentlemen RaaS لتعطيل أنظمة EDR قبل هجمات الفدية، مستهدفاً 400 عملية أمنية. هذا يمثل تصعيداً خطيراً في حرب الأمن السيبراني.
أمن المعلوماتثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة
ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة
أمن المعلوماتهجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعد
كشفت مايكروسوفت عن هجوم AutoJack الذي يتيح لصفحة ويب اختطاف عملاء AI لتنفيذ تعليمات برمجية عن بعد. يؤكد هذا على الحاجة الماسة لتعزيز أمن Agents التي تتعامل مع محتوى غير موثوق.
أمن المعلوماتCISA: استغلال خطير لثغرة Splunk Enterprise يدفع لترقيع عاجل بحلول الأحد
تلزم CISA الجهات الفيدرالية بترقيع ثغرة CVE-2026-20253 في Splunk Enterprise المستغلة بنشاط بحلول الأحد. يهدد هذا العيب الأمني بأنظمة المراقبة الحيوية بالوصول غير المصرح به وتنفيذ التعليمات البرمجية عن بعد.
أمن المعلوماتالذكاء الاصطناعي الظل: هل الخطر الحقيقي في صلاحيات الوصول لا تسرب البيانات؟
تحول خطر الذكاء الاصطناعي الظل في المؤسسات من تسرب البيانات إلى مشكلة أعمق تتعلق بالتحكم في صلاحيات الوصول. يتطلب هذا تغييرًا جذريًا في استراتيجيات الأمن لمعالجة وكلاء الذكاء الاصطناعي كفاعلين مستقلين.
أمن المعلوماتآبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds القابلة للاستغلال عن قرب
آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds، مع الكشف عن ثغرة usbliter8 غير القابلة للترقيع في شرائح A12/A13. هذه التطورات تؤكد أهمية تحديث الأجهزة لضمان حماية المستخدم وخصوصيته.
أمن المعلوماتاستغلال usbliter8 يكسر SecureROM في شرائح Apple A12 و A13 بلا إصلاح
اكتشف باحثون استغلال usbliter8 غير القابل للترقيع في شرائح Apple A12 و A13، مما يهدد أمن ملايين الأجهزة. تتطلب الثغرة وصولاً فيزيائياً، وتجعل أمن هذه الأجهزة يعتمد كلياً على بيئة الاستخدام.
أمن المعلوماتاختراق بيانات حكومة تكساس يسرق 3 ملايين رخصة قيادة وجواز سفر
كشف اختراق بيانات حكومة تكساس عن سرقة معلومات حساسة لـ 3 ملايين شخص. هذا الحدث يؤكد خطورة الاعتماد على بائعي الأنظمة وتأثيره على أمن الهوية.
أمن المعلوماتقراصنة DragonForce يستغلون خوادم Teams لإخفاء برمجية Backdoor.Turn الخبيثة
يكشف تقرير جديد عن استغلال قراصنة DragonForce لشبكة Microsoft Teams لإخفاء برمجية Backdoor.Turn الخبيثة. هذا التكتيك المتطور يسمح لهم بتجاوز أنظمة الكشف التقليدية والتحكم الخفي.
أمن المعلوماتF5 تسد ثغرتين حرجتين بـ NGINX: خطر تنفيذ التعليمات البرمجية عن بُعد
أصدرت F5 تحديثات أمنية عاجلة لمعالجة ثغرتين حرجتين في NGINX Open Source تسمحان بتنفيذ تعليمات برمجية عن بُعد. يجب على مسؤولي الأنظمة التحديث فوراً لتجنب الاستغلال المحتمل لهذه الثغرات الخطيرة.
أمن المعلوماتمايكروسوفت تفضح حملة Clipper الخبيثة: سرقة العملات عبر USB وTor
كشفت مايكروسوفت عن حملة برمجيات Clipper الخبيثة التي تستهدف محافظ العملات الرقمية منذ فبراير 2026. تستخدم الحملة دودة USB LNK وشبكة Tor لسرقة البيانات وتخفي الاتصالات، مما يتطلب يقظة أمنية فائقة.