عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الاختراقات وتسريب البيانات

React2Shell CVE-2025-55182: 766 خادماً مخترقاً وسرقة مفاتيح AWS والبيانات السرية من تطبيقات Next.js

حملة سرقة بيانات اعتماد واسعة النطاق تستغل ثغرة React2Shell ذات CVSS 10 لاختراق 766 خادم Next.js وسرقة مفاتيح AWS وبيانات سرية — ما الذي يجب على المؤسسات المالية السعودية فعله الآن؟

5 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

تصاعد الهجمات الإيرانية في 2026: كيف تستهدف مجموعات APT البنوك السعودية بأسلحة هجومية جديدة

Unit 42 يُحذر: مجموعات APT إيرانية (Seedworm وHandala) تستهدف المؤسسات المالية السعودية بهجمات هوية وبرمجيات تدمير في 2026. تعرّف على التهديدات الموثقة وخطوات الحماية وفق SAMA CSCC.

5 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Chrome CVE-2026-5281: رابع يوم صفري في 2026 يُستغل فعلياً ويهدد المتصفحات في القطاع المالي

ثغرة يوم صفري رابعة في Chrome خلال 2026 تُستغل فعلياً عبر مكون WebGPU Dawn — ما الذي يجب أن تفعله فرق أمن المعلومات في البنوك السعودية فوراً؟

5 أبريل 2026 5 د
التقارير والاتجاهات

تقرير Dragos 2026: مجموعات تهديد جديدة تستهدف التقنيات التشغيلية وتهدد البنية التحتية الحيوية السعودية

تقرير Dragos 2026 يكشف مجموعات تهديد جديدة تُخطط لتعطيل أنظمة التحكم الصناعي. كيف تحمي مؤسستك المالية مع توسع سطح الهجوم في ظل رؤية 2030؟

4 أبريل 2026 4 د
الامتثال والتنظيم

نظام حماية البيانات الشخصية في 2026: 48 قرار إنفاذ وما يعنيه للمؤسسات المالية السعودية

أصدرت هيئة البيانات والذكاء الاصطناعي (SDAIA) 48 قرار إنفاذ منذ يناير 2026. البنوك والمؤسسات المالية في مرمى التحقيقات — هل أنت مستعد؟

4 أبريل 2026 5 د
برمجيات الفدية

تقرير WEF للأمن السيبراني 2026: الاحتيال يتجاوز الفدية والقطاع المالي السعودي أمام ثلاثة تحديات وجودية

المنتدى الاقتصادي العالمي يُصدر تقريره السنوي للأمن السيبراني 2026 بنتائج تُقلق كل CISO في القطاع المالي: الاحتيال تجاوز الفدية، والذكاء الاصطناعي الدفاعي غائب عن استراتيجيات معظم البنوك. إليك ما يعنيه هذا لمؤسستك.

4 أبريل 2026 5 د
التصيّد والاحتيال

التصيد بالذكاء الاصطناعي: كيف تتحول هجمات الاحتيال إلى تهديد وجودي للمؤسسات المالية السعودية في 2026

المملكة العربية السعودية تستقطب 63% من هجمات الاحتيال السيبراني في الشرق الأوسط، ويتصدّر التصيد المدعوم بالذكاء الاصطناعي قائمة التهديدات لعام 2026. هذا ما يجب أن يعرفه كل CISO في قطاعنا المالي.

4 أبريل 2026 4 د
الثغرات الأمنية

ثغرتان حرجتان في Progress ShareFile تُتيحان RCE بلا مصادقة: 30 ألف نظام مكشوف عالمياً

اكتشف باحثو watchTowr ثغرتين حرجتين في Progress ShareFile تُتيحان للمهاجمين الوصول الكامل إلى الخادم بلا مصادقة مع تنفيذ أكواد عن بُعد — 30 ألف نظام مكشوف على الإنترنت. هل بنيتك التحتية في أمان؟

4 أبريل 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS CVE-2026-21643: حقن SQL بدون مصادقة يُستغل الآن ويهدد إدارة الأجهزة في المؤسسات المالية

تُستغل ثغرة CVE-2026-21643 في FortiClient EMS فعلياً منذ أيام — هجوم بدون مصادقة يكشف بيانات المسؤولين وسياسات الأمن لكل جهاز مُدار. هل بنيتك التحتية في مأمن؟

4 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

NoVoice: الروتكيت الذي أصاب 2.3 مليون جهاز أندرويد عبر Google Play ويستهدف تطبيقات البنوك

روتكيت خفي نشره قراصنة عبر 50 تطبيقاً على Google Play لاستهداف WhatsApp والتطبيقات المصرفية — يبقى حياً حتى بعد إعادة ضبط المصنع ويطال ملايين الأجهزة حول العالم.

4 أبريل 2026 4 د
سلسلة التوريد والطرف الثالث

هجمات سلسلة التوريد: التهديد رقم واحد في 2026 ولماذا يستهدف القطاع المالي السعودي

تقرير Group-IB لعام 2026 يضع هجمات سلسلة التوريد في صدارة التهديدات السيبرانية العالمية. 25 حادثة في قطاع الخدمات المالية بمنطقة الشرق الأوسط وأفريقيا، واختراق واحد كشف بيانات 70 مؤسسة مالية. ما الذي تعنيه هذه الأرقام لبنوك وشركات التأمين السعودية؟

4 أبريل 2026 5 د
الثغرات الأمنية

حملة UAT-10608: كيف اخترق المهاجمون 766 تطبيق Next.js وسرقوا مفاتيح AWS وبيانات GitHub عبر ثغرة React2Shell

رصد Cisco Talos حملة منظمة تستغل ثغرة React2Shell ذات الدرجة القصوى 10.0 لاختراق مئات التطبيقات وسرقة مفاتيح AWS وبيانات SSH وتوكنات GitHub. إليك ما تعنيه هذه الحملة لقطاعك المالي.

4 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه