الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
48 قراراً جزائياً من SDAIA: نظام PDPL يدخل مرحلة التطبيق الفعلي والمؤسسات المالية في دائرة الخطر
لم يعد نظام حماية البيانات الشخصية PDPL مجرد التزام قانوني نظري — فقد أصدرت SDAIA 48 قراراً جزائياً مؤكداً، والمؤسسات المالية في صدارة القطاعات المستهدفة. تعرّف على المخالفات الأكثر شيوعاً وما يجب عليك فعله فوراً.
الثغرات الأمنيةCVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور
أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.
الذكاء الاصطناعيهجوم TeamPCP على LiteLLM: 500,000 هوية مؤسسية مخترقة عبر أداة ذكاء اصطناعي يثق بها الجميع
اخترق TeamPCP مكتبة LiteLLM ذات 480 مليون تنزيل وسرّب 300 جيجابايت من بيانات الاعتماد السحابية. القطاع المالي السعودي المعتمد على أدوات الذكاء الاصطناعي في بيئاته الإنتاجية معرّض بشكل مباشر.
الثغرات الأمنيةهجمات AiTM: كيف تتجاوز المصادقة الثنائية في 30 ثانية وتُفرغ حسابات البنوك
ارتفعت هجمات AiTM 146% خلال عام واحد — تتجاوز المصادقة الثنائية في 30 ثانية وتسرق جلسات المصادقة دون أن يلاحظ الضحية. إليك ما يجب على كل CISO في القطاع المالي السعودي فعله الآن.
الثغرات الأمنيةCVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك
ثغرة CVSS 9.8 في Cisco IMC تتيح لمهاجم غير موثّق تجاوز المصادقة وتعديل كلمات مرور خوادم UCS C-Series بالكامل — تعرّف على التأثير وخطوات الحماية الفورية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية
أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسس36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات
اكتشف باحثو SafeDep في 3 أبريل 2026 حملة هجوم متطورة تضمنت 36 حزمة npm خبيثة تتنكر في هيئة إضافات Strapi CMS، وتنشر ثمانية متغيرات من البرمجيات الخبيثة لاستغلال Redis وPostgreSQL وزرع وكلاء C2 دائمة.
سلسلة التوريد والطرف الثالثهجوم سلسلة التوريد على Axios: UNC1069 تزرع WAVESHAPER.V2 في 80% من بيئات السحابة
هجوم سلسلة توريد متطور من UNC1069 يستهدف حزمة Axios ويزرع WAVESHAPER.V2 في 80% من بيئات السحابة — تداعياته على المؤسسات المالية الخاضعة لـ SAMA CSCC ومتطلبات الاستجابة الفورية.
أمن السحابة والهويةهجوم Handala على Stryker: كيف أصبح Microsoft Intune سلاحاً لمسح 200,000 جهاز في 79 دولة
هجوم Handala على Stryker كشف خطراً غير مسبوق: اختراق حساب Entra ID واحد يمنح المهاجم القدرة على مسح مئات الآلاف من الأجهزة عبر Intune دفعةً واحدة. درس عاجل لكل CISO في القطاع المالي السعودي.
الذكاء الاصطناعيهجمات التزييف العميق بالذكاء الاصطناعي: أزمة احتيال بـ 40 مليار دولار تستهدف القطاع المالي السعودي
كشفت أحدث التقارير أن خسائر الاحتيال بالذكاء الاصطناعي قد تتجاوز 40 مليار دولار بحلول 2027. هجمات التزييف العميق تتصاعد بوتيرة غير مسبوقة وتستهدف أنظمة التحقق من الهوية في البنوك السعودية.
الاختراقات وتسريب البياناتاختراق Adobe عبر مزود BPO: 13 مليون تذكرة دعم مسرّبة وتحذير عاجل لإدارة مخاطر الطرف الثالث
جهة تهديد تدّعي سرقة 13 مليون تذكرة دعم فني من Adobe عبر موظف BPO هندي. الهجوم بدأ برسالة بريد إلكتروني خبيثة وانتهى بتصدير شامل لقاعدة البيانات دون أي تنبيه. ماذا يعني ذلك للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك
ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.