الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة MOVEit Automation الحرجة CVE-2026-4670: تجاوز المصادقة يهدد بنوك SAMA
كشفت Progress عن ثغرة CVE-2026-4670 الحرجة في MOVEit Automation تتيح للمهاجمين تجاوز المصادقة دون اعتماديات. تحليل الأثر على بنوك SAMA والإجراءات العاجلة.
التصيّد والاحتيالحملة تصيد AiTM متعددة المراحل تتجاوز MFA: تهديد مباشر لبنوك SAMA
كشفت Microsoft عن حملة تصيد AiTM متعددة المراحل استهدفت 35,000 مستخدم في 26 دولة وتجاوزت MFA لسرقة رموز المصادقة — وقطاع الخدمات المالية في صدارة الضحايا.
الثغرات الأمنيةثغرة Microsoft Teams CVE-2026-33823: تسريب معلومات حرج يهدد بنوك SAMA
كشفت Microsoft عن ثغرة CVE-2026-33823 في Teams بدرجة CVSS 9.6 تتيح للمهاجم المصادق تجاوز ضوابط الصلاحيات والوصول لمعلومات محظورة. تحليل التأثير على بنوك SAMA والإجراءات الفورية.
الثغرات الأمنيةثغرة Gotenberg الحرجة CVE-2026-40281: حقن ExifTool يهدد توليد PDF لبنوك SAMA
كشف باحثو الأمن عن ثغرة حرجة في Gotenberg (CVE-2026-40281) بدرجة 10.0 تسمح لمهاجم غير مصادَق بحقن أوامر ExifTool عبر حرف سطر جديد، والكتابة فوق ملفات عشوائية داخل بيئات توليد PDF — تهديد مباشر للخدمات المصرفية الرقمية في السعودية.
برمجيات الفديةفضيحة DigitalMint: مفاوض فدية يسرّب مواقف 5 عملاء بـ75 مليون دولار — تحذير لبنوك SAMA
اعتراف Angelo Martino بتسريب مواقف 5 عملاء من DigitalMint إلى عصابة Alphv بـ75.25 مليون دولار يكشف ثغرة قاتلة في نموذج الاستجابة للحوادث — وما يجب أن تفعله بنوك SAMA الآن لحماية نفسها.
الثغرات الأمنيةثغرة Argo CD الحرجة CVE-2026-42880: تسريب أسرار Kubernetes يهدد بنوك SAMA
ثغرة Argo CD CVE-2026-42880 (CVSS 9.6) تسمح لأي مستخدم بصلاحية قراءة فقط باستخراج أسرار Kubernetes كاملة من etcd. تحليل فنترالينك للأثر على بنوك SAMA.
الثغرات الأمنيةثغرة Azure DevOps الحرجة CVE-2026-42826: تسريب بيانات يهدد بنوك SAMA
ثغرة CVE-2026-42826 في Azure DevOps بدرجة CVSS 10 تكشف بيانات حساسة عبر الشبكة دون مصادقة. تحليل تأثيرها على المؤسسات المالية السعودية وتوصيات وفق SAMA CSCC.
الثغرات الأمنيةثغرة Copy Fail CVE-2026-31431: تصعيد جذر Linux يهدد بنوك SAMA
CISA أضافت ثغرة Copy Fail (CVE-2026-31431) إلى كتالوج KEV: ثغرة كيرنل Linux تمتد منذ 2017 وتتيح تصعيد صلاحيات root بسكربت بايثون لا يتجاوز 732 بايت. ماذا يعني هذا لبنوك SAMA؟
الثغرات الأمنيةثغرة ConnectWise ScreenConnect CVE-2024-1708 تهدد بنوك SAMA
CISA أضافت ثغرة ConnectWise ScreenConnect CVE-2024-1708 لقائمة الثغرات المستغلة. كيف تحمي بنوك SAMA منصات الدعم عن بُعد وفق CSCC؟
الثغرات الأمنيةثغرة Ivanti EPMM الحرجة CVE-2026-6973: تنفيذ كود يهدد أساطيل الأجهزة المحمولة لبنوك SAMA
كشفت Ivanti عن استغلال نشط لثغرة CVE-2026-6973 في منصة EPMM لإدارة الأجهزة المحمولة، ما يهدد أساطيل الأجهزة المؤسسية للبنوك السعودية ويفرض استجابة فورية وفق SAMA CSCC وNCA ECC.
البرمجيات الخبيثة والتجسسMuddyWater يستهدف بنوك SAMA: تجسس إيراني عبر Microsoft Teams
كشف باحثو Rapid7 عن حملة تجسس إيرانية تنفذها مجموعة MuddyWater ضد مؤسسات الشرق الأوسط، تستخدم Microsoft Teams كناقل أولي للهندسة الاجتماعية، وتُخفي نفسها خلف فدية Chaos مزيفة. تحليل تفصيلي وتوصيات حاسمة للقطاع المالي الخاضع لـ SAMA CSCC.
الثغرات الأمنيةثغرة Veeam CVE-2026-21666: تنفيذ كود حرج يهدد النسخ الاحتياطي لبنوك SAMA
ثغرة Veeam CVE-2026-21666 (CVSS 9.9) تتيح تنفيذ كود عن بُعد على خوادم النسخ الاحتياطي في البنوك السعودية. تنفيذ بصلاحيات SYSTEM يهدد قدرة المؤسسات على التعافي.