الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: تهديد RCE لبنوك SAMA
كشفت Apache عن ثغرة حرجة في mod_http2 تحمل الرقم CVE-2026-23918 وتتيح DoS وتنفيذ شيفرة عن بُعد عبر double-free. تعرف على الأثر على بنوك SAMA وخطوات الاستجابة الفورية.
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: تنفيذ شيفرة عن بُعد عبر git push يهدد بنوك SAMA
ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854 بدرجة CVSS 8.7) تتيح تنفيذ أوامر اعتباطية عبر أمر git push بسيط، وتهدد سلامة مستودعات شيفرات بنوك SAMA. اكتشف الأثر والتوصيات.
الثغرات الأمنيةCVE-2026-22679 في Weaver E-cology: تنفيذ شيفرة عن بُعد يهدد بنوك SAMA
ثغرة حرجة (CVSS 9.8) في منصة Weaver E-cology الصينية المنتشرة في القطاع المالي الآسيوي تتيح تنفيذ شيفرة عن بُعد عبر واجهة Dubbo Debug. ما تأثيرها على سلسلة التوريد لبنوك SAMA؟
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield: 500 ألف سجل Salesforce وتصيد صوتي يهدد بنوك SAMA
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر التصيد الصوتي وتسرق 500 ألف سجل Salesforce. كيف تحمي بنوك SAMA منصات CRM من هذا التهديد المتصاعد؟
الثغرات الأمنيةثغرة Copy Fail (CVE-2026-31431): تصعيد جذر شامل في Linux يهدد بنوك SAMA
ثغرة عمرها 9 سنوات في نواة Linux تتيح لأي مستخدم محلي رفع صلاحياته إلى root عبر 4 بايتات فقط. CISA أدرجتها في KEV واستغلال PoC منشور. تحليل التأثير على بنوك SAMA والخطوات العملية للحماية.
برمجيات الفديةاختراق Fiserv بـEverest مايو 2026: درس قاسٍ لبنوك SAMA في مخاطر الطرف الثالث
في 3 مايو 2026 أعلنت عصابة Everest اختراق Fiserv الأمريكية، أكبر مزودي البنية التحتية المصرفية عالمياً. الحادثة تكشف فجوة خطيرة في إدارة مخاطر الطرف الثالث لدى بنوك SAMA.
البرمجيات الخبيثة والتجسسMustang Panda وLOTUSLITE: تهديد تجسس صيني يطرق أبواب بنوك SAMA
مجموعة Mustang Panda الصينية تطوّر برنامج LOTUSLITE وتستهدف بنوكاً آسيوية بحملة تصيّد متقنة باستخدام ملفات CHM ومجالات DNS ديناميكية. تحليل فنترالينك للتهديد والآثار على بنوك SAMA.
أمن السحابة والهويةاختراق ADT 2026: التصيد الصوتي يخترق Okta SSO ويهدد بنوك SAMA
تحليل اختراق ADT الذي طال 5.5 مليون عميل بعد اختراق Okta SSO عبر تصيد صوتي، ودروس عملية لبنوك SAMA في تعزيز ضوابط الهوية والوعي.
الثغرات الأمنيةCVE-2026-33825: ثلاث ثغرات صفرية في Windows Defender تهدد بنوك SAMA
ثلاث ثغرات صفرية في Microsoft Defender (CVE-2026-33825 وما تلاها) تُستغل بنشاط منذ أبريل 2026، ثنتان منها لم تُرقّع بعد. تحليل تأثيرها على ضوابط حماية نقاط النهاية في بنوك SAMA.
الدروس والأدلةتصديق SWIFT CSP 2026: 80% من البنوك تفشل في التقييم الأول — درس لبنوك SAMA
مع اقتراب موعد تصديق SWIFT CSP 2026 وفشل 80% من البنوك في التقييم الأول، يكشف هذا المقال نقاط الخلل الشائعة وكيف تستعد بنوك SAMA لاجتياز CSCF v2026.
الامتثال والتنظيمضوابط NCNICC-1:2025 الجديدة: التوسع التنظيمي يطال كل القطاع الخاص السعودي
أصدرت الهيئة الوطنية للأمن السيبراني ضوابط NCNICC-1:2025 لتوسيع نطاق المتطلبات الإلزامية لتشمل كل مؤسسات القطاع الخاص غير المصنفة كبنية تحتية حيوية. ماذا يعني ذلك للبنوك ومزوديها؟
التصيّد والاحتيالحملة VENOMOUS#HELPER: تصيد عبر SimpleHelp وScreenConnect يهدد بنوك SAMA
كشفت Securonix عن حملة تصيد VENOMOUS#HELPER التي اخترقت 80+ منظمة عبر تثبيت أدوات RMM شرعية كقنوات تحكم خلفية. تحليل التداعيات على بنوك SAMA وخارطة الحماية وفق CSCC.