عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الامتثال والتنظيم

48 قراراً جزائياً من SDAIA: نظام PDPL يدخل مرحلة التطبيق الفعلي والمؤسسات المالية في دائرة الخطر

لم يعد نظام حماية البيانات الشخصية PDPL مجرد التزام قانوني نظري — فقد أصدرت SDAIA 48 قراراً جزائياً مؤكداً، والمؤسسات المالية في صدارة القطاعات المستهدفة. تعرّف على المخالفات الأكثر شيوعاً وما يجب عليك فعله فوراً.

7 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور

أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.

7 أبريل 2026 4 د
الذكاء الاصطناعي

هجوم TeamPCP على LiteLLM: 500,000 هوية مؤسسية مخترقة عبر أداة ذكاء اصطناعي يثق بها الجميع

اخترق TeamPCP مكتبة LiteLLM ذات 480 مليون تنزيل وسرّب 300 جيجابايت من بيانات الاعتماد السحابية. القطاع المالي السعودي المعتمد على أدوات الذكاء الاصطناعي في بيئاته الإنتاجية معرّض بشكل مباشر.

7 أبريل 2026 5 د
الثغرات الأمنية

هجمات AiTM: كيف تتجاوز المصادقة الثنائية في 30 ثانية وتُفرغ حسابات البنوك

ارتفعت هجمات AiTM 146% خلال عام واحد — تتجاوز المصادقة الثنائية في 30 ثانية وتسرق جلسات المصادقة دون أن يلاحظ الضحية. إليك ما يجب على كل CISO في القطاع المالي السعودي فعله الآن.

7 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك

ثغرة CVSS 9.8 في Cisco IMC تتيح لمهاجم غير موثّق تجاوز المصادقة وتعديل كلمات مرور خوادم UCS C-Series بالكامل — تعرّف على التأثير وخطوات الحماية الفورية للمؤسسات المالية السعودية.

7 أبريل 2026 5 د
الثغرات الأمنية

ثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية

أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.

7 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات

اكتشف باحثو SafeDep في 3 أبريل 2026 حملة هجوم متطورة تضمنت 36 حزمة npm خبيثة تتنكر في هيئة إضافات Strapi CMS، وتنشر ثمانية متغيرات من البرمجيات الخبيثة لاستغلال Redis وPostgreSQL وزرع وكلاء C2 دائمة.

7 أبريل 2026 4 د
سلسلة التوريد والطرف الثالث

هجوم سلسلة التوريد على Axios: UNC1069 تزرع WAVESHAPER.V2 في 80% من بيئات السحابة

هجوم سلسلة توريد متطور من UNC1069 يستهدف حزمة Axios ويزرع WAVESHAPER.V2 في 80% من بيئات السحابة — تداعياته على المؤسسات المالية الخاضعة لـ SAMA CSCC ومتطلبات الاستجابة الفورية.

6 أبريل 2026 4 د
أمن السحابة والهوية

هجوم Handala على Stryker: كيف أصبح Microsoft Intune سلاحاً لمسح 200,000 جهاز في 79 دولة

هجوم Handala على Stryker كشف خطراً غير مسبوق: اختراق حساب Entra ID واحد يمنح المهاجم القدرة على مسح مئات الآلاف من الأجهزة عبر Intune دفعةً واحدة. درس عاجل لكل CISO في القطاع المالي السعودي.

6 أبريل 2026 5 د
الذكاء الاصطناعي

هجمات التزييف العميق بالذكاء الاصطناعي: أزمة احتيال بـ 40 مليار دولار تستهدف القطاع المالي السعودي

كشفت أحدث التقارير أن خسائر الاحتيال بالذكاء الاصطناعي قد تتجاوز 40 مليار دولار بحلول 2027. هجمات التزييف العميق تتصاعد بوتيرة غير مسبوقة وتستهدف أنظمة التحقق من الهوية في البنوك السعودية.

6 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Adobe عبر مزود BPO: 13 مليون تذكرة دعم مسرّبة وتحذير عاجل لإدارة مخاطر الطرف الثالث

جهة تهديد تدّعي سرقة 13 مليون تذكرة دعم فني من Adobe عبر موظف BPO هندي. الهجوم بدأ برسالة بريد إلكتروني خبيثة وانتهى بتصدير شامل لقاعدة البيانات دون أي تنبيه. ماذا يعني ذلك للمؤسسات المالية السعودية؟

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك

ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.

6 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه