الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
مؤشرات قياس أداء مشاريع الأتمتة والذكاء الاصطناعي في البيئة السعودية
توضح هذه المقالة الإطار الإداري لقياس نجاح مشاريع الأتمتة خلال مرحلة التنفيذ، مع التركيز على مؤشرات الأداء التشغيلية المبكرة بدلاً من الاعتماد الحصري على التقارير المالية اللاحقة.
الذكاء الاصطناعيجاهزية البيانات كشرط مسبق قبل تبني وكلاء الذكاء الاصطناعي
تؤكد المقالة أن نجاح وكلاء الذكاء الاصطناعي رهين بجاهزية البيانات قبل الشراء، وتوضح مسؤوليات المؤسسة نظامياً تجاه البيانات وفقاً لنظام حماية البيانات الشخصية، مع التنبيه إلى أن المعايير التقنية لا تعادل الامتثال النظامي.
البرمجيات الخبيثة والتجسسمجموعة MuddyWater الإيرانية تتخفى خلف فدية Chaos لتنفيذ تجسس سيبراني على بنوك ومطارات
كشف باحثو Rapid7 أن هجوم فدية Chaos على بنك أمريكي ومطار كان في الحقيقة عملية تجسس إيرانية بقيادة MuddyWater. ماذا يعني ذلك للمؤسسات المالية في السعودية؟
برمجيات الفديةهجمات فدية تتجاوز MFA على أجهزة SonicWall VPN: ست خطوات يدوية تفصلك عن الاختراق
مجموعات الفدية تستغل ثغرة في SonicWall Gen6 VPN لتجاوز المصادقة متعددة العوامل — والأجهزة تبدو محدّثة رغم أنها مخترقة. ست خطوات يدوية تفصل بين الأمان والاختراق.
الثغرات الأمنيةثغرة نواة لينكس CVE-2026-46333: عمرها 9 سنوات وتمنح صلاحيات الجذر لأي مستخدم محلي
كشفت Qualys عن ثغرة عمرها 9 سنوات في نواة لينكس تتيح لأي مستخدم غير مميّز الحصول على صلاحيات الجذر وسرقة المفاتيح الحساسة. إليك ما يجب فعله فوراً.
الثغرات الأمنيةثغرتا Microsoft Defender يوم-صفر CVE-2026-41091 و CVE-2026-45498: CISA تأمر بالتحديث خلال أسبوعين
CISA تضيف ثغرتي Microsoft Defender إلى قائمة الثغرات المُستغلة فعلياً وتأمر بالترقيع قبل 3 يونيو. كيف تؤثر على بيئتك؟
البرمجيات الخبيثة والتجسسهجوم سلسلة التوريد على TanStack وGitHub: إضافة VS Code خبيثة تخترق 3,800 مستودع في 18 دقيقة
مجموعة TeamPCP تخترق 170 حزمة npm وتُلوّث إضافة Nx Console على VS Code لسرقة بيانات اعتماد 3,800 مستودع GitHub في 18 دقيقة. تحليل شامل للهجوم وتأثيره على القطاع المالي السعودي.
الاختراقات وتسريب البياناتتقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كأكبر سبب للاختراقات
تقرير Verizon DBIR 2026 يكشف تحولاً تاريخياً: استغلال الثغرات غير المرقّعة يتصدر أسباب الاختراقات لأول مرة في 19 عاماً، مع تراجع حاد في سرعة الترقيع وتصاعد هجمات الفدية.
البرمجيات الخبيثة والتجسسعملية Trapdoor: 455 تطبيق أندرويد خبيث يحوّل هاتفك إلى آلة احتيال إعلاني
كشف فريق HUMAN Satori عن شبكة احتيال إعلاني ضخمة تُدعى Trapdoor تضم 455 تطبيقاً خبيثاً على Google Play حُمّلت أكثر من 24 مليون مرة. كيف يؤثر ذلك على أمن أجهزة الموظفين في القطاع المالي؟
الامتثال والتنظيمإطار NCA الجديد لترخيص خدمات الأمن السيبراني RFCS-2026: ما يجب أن تعرفه كل مؤسسة سعودية
أطلقت NCA إطار RFCS-2026 لترخيص خدمات الأمن السيبراني بنظام Tier 1 وTier 2. تعرّف على المتطلبات الجديدة وتأثيرها على المؤسسات المالية السعودية الخاضعة لرقابة SAMA.
الثغرات الأمنيةثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة يمنح المهاجم صلاحيات المدير عن بُعد
ثغرة حرجة بتصنيف CVSS 10.0 في Cisco Catalyst SD-WAN Controller تتيح للمهاجم تجاوز المصادقة والسيطرة الكاملة على البنية التحتية للشبكة — والاستغلال الفعلي بدأ بالفعل.
برمجيات الفديةمايكروسوفت تُسقط خدمة Fox Tempest لتوقيع البرمجيات الخبيثة التي غذّت هجمات الفدية عالمياً
مايكروسوفت تفكّك عملية Fox Tempest التي باعت شهادات توقيع رقمي مزورة لمجموعات Rhysida وAkira وQilin. كيف تحمي مؤسستك المالية من البرمجيات الخبيثة الموقّعة؟