عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الذكاء الاصطناعي

حملة BlueNoroff: اجتماعات زووم مزيفة بأفاتار AI تخترق التنفيذيين خلال 5 دقائق

كشف باحثو Arctic Wolf عن حملة BlueNoroff تستخدم اجتماعات Zoom مزيفة بأفاتار مولدة بالذكاء الاصطناعي ولقطات مسروقة من +100 تنفيذي لاختراق ضحاياها خلال أقل من 5 دقائق. ماذا يعني ذلك لـ CISO البنوك السعودية وفق SAMA CSCC؟

30 أبريل 2026 5 د
التصيّد والاحتيال

متطلبات مكافحة الاحتيال الأساسية من ساما تدخل حيز التنفيذ: التزامات إلزامية على بنوك وفنتك السعودية

في 13 أبريل 2026 دخلت متطلبات مكافحة الاحتيال الأساسية من البنك المركزي السعودي حيز التنفيذ، فارضةً ضوابط جديدة على البنوك والفنتك ومزودي خدمات الدفع. ما البنود الإلزامية؟ وكيف تستعد مؤسستك؟

30 أبريل 2026 4 د
الثغرات الأمنية

تحديث Oracle CPU أبريل 2026: 75 ثغرة في Financial Services تهدد بنوك SAMA

أصدرت Oracle تحديث CPU أبريل 2026 بمعالجة 75 ثغرة في حزمة Financial Services Applications، منها 59 قابلة للاستغلال عن بُعد بدون مصادقة. تحليل فنترالينك للأثر على بنوك SAMA ومتطلبات الترقيع وفق CSCC.

30 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-41940: ثغرة تجاوز مصادقة في cPanel تهدد بوابات البنوك السعودية

ثغرة حرجة بدرجة CVSS 9.8 في جميع نسخ cPanel وWHM المدعومة تتيح تجاوز المصادقة بالكامل والحصول على صلاحيات root عبر حقن CRLF. تأثير مباشر على بوابات الويب التابعة للبنوك السعودية ومتطلبات SAMA CSCC.

30 أبريل 2026 4 د
الذكاء الاصطناعي

ثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية

كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟

30 أبريل 2026 4 د
الثغرات الأمنية

ثغرة ScreenConnect CVE-2024-1708 تعود إلى KEV: تهديد مباشر لمزودي IT للبنوك السعودية

أعادت CISA في 28 أبريل 2026 إدراج ثغرة CVE-2024-1708 في ConnectWise ScreenConnect ضمن قائمة KEV بعد رصد استغلالها في حملات فدية Medusa. كيف تتسلل هذه الثغرة إلى البنوك السعودية عبر مزودي خدمات IT؟ تحليل تفصيلي من خبراء فنترالينك.

30 أبريل 2026 4 د
الذكاء الاصطناعي

CVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك

ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.

30 أبريل 2026 4 د
برمجيات الفدية

عصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية

في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.

29 أبريل 2026 4 د
برمجيات الفدية

VECT 2.0: فدية تتحول إلى ممحاة بيانات تدمّر ملفات البنوك السعودية

كشف باحثو Check Point عن خلل حرج في فدية VECT 2.0 يجعلها تدمّر بشكل دائم أي ملف يتجاوز 128 كيلوبايت — حتى لو دُفعت الفدية. تحليل التهديد ودلالاته على القطاع المالي السعودي.

29 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات

في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.

25 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي

استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.

25 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-21643: ثغرة FortiClient EMS حرجة تهدد منظومة حماية البنوك السعودية

ثغرة CVE-2026-21643 في FortiClient EMS بدرجة 9.8 تتيح حقن SQL قبل المصادقة وتمنح المهاجمين وصولاً كاملاً إلى قواعد بيانات إدارة الأطراف الطرفية. تحليل التأثير على المؤسسات المالية السعودية وفق SAMA CSCC.

20 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه