الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-20700: ثغرة Apple dyld الصفرية تستهدف قادة البنوك السعودية في هجمات حكومية
ثغرة CVE-2026-20700 في مكوّن Apple dyld استُغلّت ضد أفراد بعينهم في هجمات "بالغة التطور" منسوبة لجهات حكومية — تهديد مباشر للمسؤولين التنفيذيين في البنوك والمؤسسات المالية السعودية.
الثغرات الأمنيةCVE-2026-34621: ثغرة Adobe Acrobat الصفرية تستهدف ملفات PDF — أربعة أشهر من الاستغلال الصامت وPoC في الدارك ويب
ثغرة CVE-2026-34621 في Adobe Acrobat Reader استُغلت أربعة أشهر في الخفاء قبل أن يصدر التصحيح. PoC معروض في الدارك ويب والبنوك السعودية على رأس قائمة الأهداف.
الاختراقات وتسريب البياناتاختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية
اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.
الثغرات الأمنيةPatch Tuesday أبريل 2026: مايكروسوفت ترقّع 167 ثغرة بينها صفريّان نشطان — خارطة التصحيح العاجل للبنوك السعودية
أصدرت مايكروسوفت تحديثات أبريل 2026 الأمنية التي تُعالج 167 ثغرة بينها صفريّان نشطان وثماني ثغرات حرجة — تعرّف على ما يجب تصحيحه أولاً وفق متطلبات SAMA CSCC.
الامتثال والتنظيمNCNICC-1:2025: هيئة الأمن السيبراني تُلزم القطاع الخاص السعودي بـ65 ضابطاً إلزامياً — لم يعد الامتثال اختيارياً
هيئة الأمن السيبراني الوطنية أصدرت NCNICC-1:2025 ليشمل كل شركة خاصة في المملكة. 65 ضابطاً إلزامياً موزعة على الحوكمة والدفاع والمرونة — والعقوبات جاهزة للتطبيق.
التقارير والاتجاهات22 ثانية لتسليم الاختراق: تقرير Mandiant M-Trends 2026 يُعيد رسم خريطة التهديدات أمام مراكز SOC السعودية
تقرير M-Trends 2026 من Mandiant يكشف أن المهاجمين باتوا يُسلّمون الوصول الأولي في 22 ثانية، بينما يرتفع متوسط زمن البقاء الخفي إلى 14 يومًا. فماذا يعني هذا لمراكز SOC في البنوك والمؤسسات المالية السعودية؟
الثغرات الأمنيةCVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل
رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.
برمجيات الفديةDragonForce RaaS: مجموعة الفدية التي تضرب شركات التأمين والمالية — 136 ضحية والسعودية في دائرة الخطر
مجموعة DragonForce تتوسع بسرعة مذهلة: 136 ضحية، 97 جيجابايت مسرّبة من شركة تأمين، وعمليات موثقة ضد مؤسسات مالية في أبريل 2026. إليك ما يجب أن تعرفه وتفعله الآن.
الثغرات الأمنيةCVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة
CISA أضافت CVE-2026-1340 إلى قائمة الثغرات المستغَلة بفعلية في 8 أبريل 2026 مع درجة CVSS 9.8. هذه الثغرة في Ivanti EPMM تُمكّن المهاجمين من السيطرة الكاملة على منصة إدارة الأجهزة المحمولة المؤسسية دون أي بيانات اعتماد.
أمن السحابة والهويةEvilTokens: كيف تخترق OAuth Device Code حسابات Microsoft 365 المالية بلا كلمة مرور
منصة EvilTokens PhaaS تُحوّل OAuth Device Code إلى سلاح يُطلق 15 حملة يومياً ضد مستخدمي Microsoft 365 — بلا كلمة مرور، وبعيداً عن رادار MFA التقليدي.
برمجيات الفديةQilin وWarlock: تقنية BYOVD تُعطّل 300+ أداة EDR وتفتح أبواب البنوك أمام الفدية
مجموعتا Qilin وWarlock تُبطلان كل أدوات الحماية الطرفية عبر تقنية BYOVD الخطيرة — وتفتحان الباب أمام تشفير صامت يطال أنظمة المؤسسات المالية الخاضعة لرقابة SAMA.
الثغرات الأمنيةCVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة
خلل عمره 15 عاماً في strongSwan يكشف عن نقطة عمياء في بنية VPN الخاصة بالبنوك — مهاجم واحد على الشبكة يكفي لإسقاط خدمة المصادقة وتعطيل الوصول لكل الفروع.