الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-33694: ثغرة Nessus Agent تمنح SYSTEM لمخترقي بنوك SAMA
Tenable تكشف عن ثغرة في Nessus Agent تسمح للمهاجم برفع الصلاحيات إلى SYSTEM على ويندوز. تحليل التأثير على المؤسسات المالية السعودية ومتطلبات SAMA CSCC والخطوات العملية لإدارة الثغرة.
الثغرات الأمنيةCopy Fail (CVE-2026-31431): ثغرة Linux الجذرية تهدد بنوك SAMA
أضافت CISA ثغرة Copy Fail (CVE-2026-31431) في نواة Linux إلى قائمة الثغرات المُستغلة فعلياً. تحليل لتأثيرها على بنوك SAMA وخطوات الحماية الفورية.
الثغرات الأمنيةInterlock يستغل CVE-2026-20131 في Cisco FMC: تهديد صامت لبنوك SAMA
استغلت عصابة Interlock ثغرة CVE-2026-20131 في Cisco Secure Firewall Management Center كثغرة صفرية قبل التصحيح بـ 36 يومًا. ما الذي يجب على بنوك SAMA فعله؟
برمجيات الفديةهجوم Everest على Fiserv: درس قاسٍ لبنوك SAMA في مخاطر الموردين
في 3 مايو 2026 أعلنت عصابة Everest استهداف Fiserv، عملاق معالجة المدفوعات. الحادثة تطرح تساؤلات جدية حول جاهزية بنوك SAMA السعودية أمام مخاطر الطرف الثالث.
الثغرات الأمنيةNi8mare CVE-2026-21858: ثغرة n8n الحرجة تهدد أتمتة بنوك SAMA
ثغرة Ni8mare الحرجة (CVE-2026-21858) في منصة الأتمتة n8n تتيح للمهاجمين السيطرة الكاملة على الخوادم وسرقة بيانات الاعتماد. دليل التخفيف لبنوك SAMA.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell الصفرية تهدد بنوك SAMA
تكشف ثغرة CVE-2026-32202 صفرية النقر في Windows Shell عن تسريب بصمات NTLM دون تفاعل المستخدم. دليل عملي لفرق SOC في بنوك SAMA لمعالجة الثغرة قبل 12 مايو 2026.
الثغرات الأمنيةBlueHammer (CVE-2026-33825): ثغرة Microsoft Defender تهدد بنوك SAMA
BlueHammer (CVE-2026-33825) ثغرة حرجة في Microsoft Defender تستغل آلية تحديث التواقيع لاستخراج قاعدة SAM وفك تشفير كلمات المرور. تحليل التأثير على بنوك SAMA السعودية وخطوات الاستجابة الفورية.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد مستودعات بنوك SAMA
كشفت Wiz عن ثغرة حقن أوامر في GitHub (CVE-2026-3854) سمحت بتنفيذ شيفرة عن بُعد عبر git push واحد. تحليل التأثير على بنوك SAMA والتوصيات وفق CSCC.
الذكاء الاصطناعيحقن الأوامر في وكلاء الذكاء الاصطناعي: EchoLeak يهدد بنوك SAMA
ارتفعت هجمات حقن الأوامر 340% في 2026 ضد وكلاء الذكاء الاصطناعي. ثغرة EchoLeak في Microsoft 365 Copilot أثبتت أن RAG يسرّب البيانات بدون نقرة. ماذا يجب أن تفعل بنوك SAMA؟
الثغرات الأمنيةCVE-2026-24858: تجاوز مصادقة FortiCloud SSO يهدد بنوك SAMA
ثغرة CVE-2026-24858 بدرجة CVSS 9.4 تسمح بتجاوز مصادقة FortiCloud SSO والوصول إلى أجهزة بنوك سعودية. تحليل فنترالينك للأثر التنظيمي وفق SAMA CSCC وخطوات الاستجابة العاجلة.
الثغرات الأمنيةCVE-2026-32201: ثغرة SharePoint الصفرية المُستغلة تهدد بنوك SAMA
أكثر من 1,300 خادم SharePoint عالمياً ما زالوا عرضة لـ CVE-2026-32201، ثغرة انتحال صفرية مُستغلة دون مصادقة. ماذا يعني ذلك لمنصات تبادل المستندات في بنوك SAMA السعودية؟
برمجيات الفديةعصابة The Gentlemen: تهديد فدية متصاعد لبنوك SAMA السعودية
من 35 ضحية في الربع الرابع 2025 إلى أكثر من 320 ضحية بحلول أبريل 2026، عصابة The Gentlemen تتوسع بوتيرة قياسية وتستهدف القطاع المالي. تحليل تفصيلي للتكتيكات والإجراءات الواجب اتخاذها لبنوك SAMA.