الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
هجوم PyTorch Lightning عبر PyPI: 42 دقيقة تكشف ثغرات سلسلة توريد بنوك SAMA
في 30 أبريل 2026، اخترق المهاجمون قناة نشر PyTorch Lightning على PyPI ودسّوا إصدارين خبيثين سرقا بيانات اعتماد المطورين والأسرار السحابية. ماذا يعني هذا لبنوك SAMA المعتمدة على نماذج التعلم الآلي؟
التصيّد والاحتيالهجمات Deepfake الصوتية تتفوق على الدفاعات: تهديد متصاعد لبنوك SAMA
تكشف تقارير مايو 2026 أن هجمات استنساخ الصوت بالذكاء الاصطناعي تتفوق على ضوابط مصادقة العملاء التقليدية في القطاع المالي، بمتوسط خسارة 600 ألف دولار للحادثة وأكثر من 10% من المؤسسات تجاوزت خسائرها مليون دولار.
الثغرات الأمنيةCVE-2026-0625: ثغرة DNSChanger في موجهات D-Link المنتهية تهدد فروع بنوك SAMA
ثغرة جديدة بدرجة 9.3 في موجهات D-Link DSL المنتهية الدعم تُستغل فعلياً لاختطاف DNS وتحويل عملاء البنوك إلى مواقع تصيد. كيف تتعامل بنوك SAMA مع الأجهزة المهجورة في فروعها وشبكات الموردين.
الثغرات الأمنيةخرق Marquis Software يضرب 80 بنكاً: دروس TPRM لبنوك SAMA
خرق Marquis Software عبر جدار SonicWall فضح بيانات 823 ألف عميل في 80 مؤسسة مالية. كيف تحمي بنوك SAMA نفسها من ثغرات الأطراف الثالثة وفق ضوابط CSCC TPRM؟
الثغرات الأمنيةثغرات Ivanti EPMM (CVE-2026-1281/1340): MDM بنوك SAMA في خطر
استغلال نشط في البرية بدرجة CVSS 9.8 يكشف عن مخاطر جسيمة على بنية إدارة الأجهزة المحمولة (MDM) في المؤسسات المالية السعودية. تحليل وتوصيات لفِرَق SOC وCISO.
الثغرات الأمنيةCVE-2026-27681: ثغرة SQL حرجة في SAP BW/BPC تهدد التخطيط المالي لبنوك SAMA
كشف SAP في تحديث أبريل 2026 عن ثغرة حقن SQL حرجة بدرجة 9.9 في وحدة Business Warehouse و Business Planning and Consolidation. تعرّف على تأثيرها على البنوك السعودية الخاضعة لـ SAMA CSCC والإجراءات المطلوبة فوراً.
الثغرات الأمنيةCVE-2026-41940: تجاوز مصادقة cPanel يهدد البنية التحتية لبنوك SAMA
ثغرة حرجة بدرجة 9.8 في cPanel وWHM (CVE-2026-41940) تسمح بتجاوز المصادقة وتجاوز MFA؛ استُغلّت في البرية منذ فبراير 2026. تحليل فنترالينك لأثرها على بنوك SAMA ومسارات الاستجابة وفق CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد DevSecOps في بنوك SAMA
كشفت Wiz عن ثغرة حرجة في GitHub (CVE-2026-3854) تتيح تنفيذ كود عن بُعد عبر git push واحد وتعرّض ملايين المستودعات الخاصة. تحليل تفصيلي لتأثيرها على DevSecOps وSAMA CSCC في القطاع المالي السعودي.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقر تهدد بنوك SAMA
ثغرة Windows Shell الصفرية CVE-2026-32202 تكشف هاش NTLMv2 دون أي نقرة. تحليل استغلال APT28 والتأثير على المؤسسات المالية السعودية الخاضعة لرقابة SAMA مع خطوات عملية للحماية والامتثال.
الثغرات الأمنيةCVE-2024-57726/57728: ثغرات SimpleHelp تُسلِّح DragonForce ضد بنوك SAMA
أضافت CISA ثغرتي SimpleHelp إلى كتالوج KEV بعد رصد استغلالهما في حملات DragonForce. تحليل لتأثير سلسلة الاستغلال على بنوك SAMA وأدوات الإدارة عن بُعد، مع خارطة استجابة فورية ومقاربات SAMA CSCC.
الامتثال والتنظيمإنفاذ PDPL: 48 قراراً من سدايا و72 ساعة لإبلاغ بنوك SAMA
48 قراراً من سدايا، وغرامات تصل لـ5 ملايين ريال، ونافذة إبلاغ 72 ساعة. كيف توائم بنوك SAMA إنفاذ PDPL مع متطلبات SAMA CSCC وNCA ECC-2:2024 لاستجابة موحدة؟
الثغرات الأمنيةCopy Fail (CVE-2026-31431): ثغرة كيرنل لينكس تهدد بنوك SAMA
ثغرة Copy Fail (CVE-2026-31431) عمرها 9 سنوات في كيرنل لينكس تتيح تصعيد الصلاحيات إلى root عبر سكربت بايثون من 732 بايت — تحليل التأثير على بنوك SAMA وخطوات الاستجابة.