الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
حملة BlueNoroff: اجتماعات زووم مزيفة بأفاتار AI تخترق التنفيذيين خلال 5 دقائق
كشف باحثو Arctic Wolf عن حملة BlueNoroff تستخدم اجتماعات Zoom مزيفة بأفاتار مولدة بالذكاء الاصطناعي ولقطات مسروقة من +100 تنفيذي لاختراق ضحاياها خلال أقل من 5 دقائق. ماذا يعني ذلك لـ CISO البنوك السعودية وفق SAMA CSCC؟
التصيّد والاحتيالمتطلبات مكافحة الاحتيال الأساسية من ساما تدخل حيز التنفيذ: التزامات إلزامية على بنوك وفنتك السعودية
في 13 أبريل 2026 دخلت متطلبات مكافحة الاحتيال الأساسية من البنك المركزي السعودي حيز التنفيذ، فارضةً ضوابط جديدة على البنوك والفنتك ومزودي خدمات الدفع. ما البنود الإلزامية؟ وكيف تستعد مؤسستك؟
الثغرات الأمنيةتحديث Oracle CPU أبريل 2026: 75 ثغرة في Financial Services تهدد بنوك SAMA
أصدرت Oracle تحديث CPU أبريل 2026 بمعالجة 75 ثغرة في حزمة Financial Services Applications، منها 59 قابلة للاستغلال عن بُعد بدون مصادقة. تحليل فنترالينك للأثر على بنوك SAMA ومتطلبات الترقيع وفق CSCC.
الثغرات الأمنيةCVE-2026-41940: ثغرة تجاوز مصادقة في cPanel تهدد بوابات البنوك السعودية
ثغرة حرجة بدرجة CVSS 9.8 في جميع نسخ cPanel وWHM المدعومة تتيح تجاوز المصادقة بالكامل والحصول على صلاحيات root عبر حقن CRLF. تأثير مباشر على بوابات الويب التابعة للبنوك السعودية ومتطلبات SAMA CSCC.
الذكاء الاصطناعيثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية
كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟
الثغرات الأمنيةثغرة ScreenConnect CVE-2024-1708 تعود إلى KEV: تهديد مباشر لمزودي IT للبنوك السعودية
أعادت CISA في 28 أبريل 2026 إدراج ثغرة CVE-2024-1708 في ConnectWise ScreenConnect ضمن قائمة KEV بعد رصد استغلالها في حملات فدية Medusa. كيف تتسلل هذه الثغرة إلى البنوك السعودية عبر مزودي خدمات IT؟ تحليل تفصيلي من خبراء فنترالينك.
الذكاء الاصطناعيCVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك
ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.
برمجيات الفديةعصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية
في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.
برمجيات الفديةVECT 2.0: فدية تتحول إلى ممحاة بيانات تدمّر ملفات البنوك السعودية
كشف باحثو Check Point عن خلل حرج في فدية VECT 2.0 يجعلها تدمّر بشكل دائم أي ملف يتجاوز 128 كيلوبايت — حتى لو دُفعت الفدية. تحليل التهديد ودلالاته على القطاع المالي السعودي.
الاختراقات وتسريب البياناتاختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات
في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.
الثغرات الأمنيةCVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي
استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.
الثغرات الأمنيةCVE-2026-21643: ثغرة FortiClient EMS حرجة تهدد منظومة حماية البنوك السعودية
ثغرة CVE-2026-21643 في FortiClient EMS بدرجة 9.8 تتيح حقن SQL قبل المصادقة وتمنح المهاجمين وصولاً كاملاً إلى قواعد بيانات إدارة الأطراف الطرفية. تحليل التأثير على المؤسسات المالية السعودية وفق SAMA CSCC.