عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

CVE-2026-21643: ثغرة SQL حرجة في FortiClient EMS بدون مصادقة — الموعد النهائي لـ CISA ينتهي اليوم

ثغرة CVE-2026-21643 في FortiClient EMS تُتيح حقن SQL دون أي مصادقة، وأضافتها CISA لقائمة الثغرات المستغلة فعلياً مع موعد إصلاح 16 أبريل 2026. إليك ما تحتاج معرفته الآن.

16 أبريل 2026 4 د
أمن الشبكات والبنية التحتية

88% من هجمات Brute-Force على أجهزة الشبكة تنشأ من الشرق الأوسط — تحذير عاجل للمؤسسات المالية السعودية

كشف تقرير Barracuda أبريل 2026 أن 88% من هجمات Brute-Force على أجهزة SonicWall وFortiGate تنشأ من الشرق الأوسط — ما يهدد مباشرة بنوك وشركات التمويل السعودية الخاضعة لرقابة SAMA.

16 أبريل 2026 4 د
برمجيات الفدية

Qilin وWarlock يُعطّلان أكثر من 300 أداة EDR باستخدام تقنية BYOVD — تحذير عاجل للمؤسسات المالية السعودية

مجموعتا برامج الفدية Qilin وWarlock تستخدمان سواقات نواة مخترقة لتعطيل منظومة الحماية الطرفية قبل تشفير البيانات — وهجوم واحد يكفي لشلّ بنك كامل.

15 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

Mirax RAT: برنامج التجسس الذي يحوّل هواتف موظفيك إلى بوابات اختراق — 220,000 جهاز أندرويد مصاب عبر إعلانات Meta

Mirax RAT الجديد اخترق 220,000 جهاز أندرويد عبر إعلانات Meta المدفوعة، ويمنح المهاجمين تحكماً كاملاً في الجهاز مع إخفاء هوياتهم خلف عناوين IP الضحايا. تعرّف على التهديد وكيف تحمي مؤسستك المالية.

15 أبريل 2026 5 د
الثغرات الأمنية

Storm-1175 تستغل ثغرة Exchange لنشر فدية Medusa — تحذير CISA وPatch Tuesday أبريل 2026

في 13 أبريل 2026 أضافت CISA سبع ثغرات جديدة إلى كتالوج KEV، من بينها ثغرة Exchange تستخدمها مجموعة Storm-1175 لنشر فدية Medusa. المهلة 27 أبريل — هل تستطيع بنيتك التحتية الصمود؟

15 أبريل 2026 5 د
الامتثال والتنظيم

SDAIA تُصدر 48 قراراً بحق مخالفي نظام PDPL — ما يجب أن تعرفه مؤسستك المالية الآن

أصدرت هيئة البيانات والذكاء الاصطناعي 48 قراراً خلال عام واحد بحق مؤسسات خالفت نظام حماية البيانات الشخصية. مع غرامات تصل إلى 5 مليون ريال وعقوبات جنائية، لم تعد المراقبة والانتظار خياراً مقبولاً.

15 أبريل 2026 4 د
أمن السحابة والهوية

EvilTokens: هجوم يتجاوز MFA ويخترق Microsoft 365 في البنوك السعودية

EvilTokens منصة تصيد احترافية تجاوزت MFA وأصابت 340+ مؤسسة شاملةً الشرق الأوسط. إليك كيف تعمل وكيف تحمي بنكك السعودي من هذا التهديد المتصاعد.

15 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية

أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.

15 أبريل 2026 3 د
الذكاء الاصطناعي

تقرير WEF للأمن السيبراني 2026: الذكاء الاصطناعي والتجزؤ الجيوسياسي يُعيدان تشكيل المشهد — ماذا تعني النتائج للمؤسسات المالية السعودية؟

أصدر المنتدى الاقتصادي العالمي تقريره السنوي للأمن السيبراني 2026، وخلاصته صادمة: الذكاء الاصطناعي حوّل المهاجمين إلى آلات استغلال ذاتية، والتجزؤ الجيوسياسي يُفكّك سلاسل الثقة. هذا ما يعنيه ذلك للبنوك والمؤسسات المالية في المملكة.

15 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

NoVoice: روتكيت أندرويد اخترق 2.3 مليون جهاز عبر Google Play — وتطبيقات البنوك السعودية في دائرة الخطر

روتكيت NoVoice اخترق 50 تطبيقاً في Google Play وأصاب 2.3 مليون جهاز أندرويد — يستنسخ جلسات WhatsApp ويستهدف تطبيقات الخدمات المالية، مع قدرة على الصمود حتى بعد إعادة ضبط المصنع.

15 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-5194: ثغرة wolfSSL تُزوّر شهادات TLS وتهدد أجهزة ATM وIoT في البنوك السعودية

ثغرة CVE-2026-5194 في مكتبة wolfSSL (CVSS 9.3–10) تُتيح تزوير شهادات TLS وانتحال هوية الخوادم — تعرّف على تأثيرها على أجهزة ATM وIoT وشبكات البنوك السعودية وخطوات الإصلاح العاجل.

15 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Drift: كيف سُرق 285 مليون دولار من منصة DeFi في ساعات — وما يعنيه ذلك للبنوك السعودية

في أبريل 2026، خسرت منصة Drift اللامركزية 285 مليون دولار في ساعات عبر هجوم استغل أوراكل الأسعار. للبنوك السعودية المتجهة نحو الأصول الرقمية، هذا الحادث درس تشغيلي عاجل لا يمكن تجاهله.

15 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه