الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
هجوم Qilin على Sysco: دروس في مخاطر سلاسل الإمداد لبنوك SAMA
مجموعة Qilin تضرب Sysco بهجوم فدية وتهدد بتسريب بيانات حساسة. ما تأثير ذلك على إدارة مخاطر الأطراف الثالثة في القطاع المالي السعودي؟
الثغرات الأمنيةثغرات Windows Defender الثلاث: BlueHammer وRedSun وUnDefend تهدد أنظمة بنوك SAMA
ثلاث ثغرات يوم صفر في Windows Defender تتيح تصعيد الصلاحيات إلى SYSTEM — واحدة فقط حُصّنت. تعرّف على التأثير المباشر على بنوك SAMA وخطوات المعالجة.
الثغرات الأمنيةثغرة LiteLLM الحرجة CVE-2026-42208: حقن SQL يخترق بوابات الذكاء الاصطناعي خلال 36 ساعة
CISA تضيف CVE-2026-42208 لقائمة الثغرات المستغلة فعلياً مع موعد نهائي اليوم 11 مايو. ثغرة حقن SQL في بوابة LiteLLM تكشف مفاتيح API لنماذج OpenAI وAnthropic وتهدد البنية التحتية للذكاء الاصطناعي.
الثغرات الأمنيةثغرة Ivanti EPMM يوم صفر CVE-2026-6973: تنفيذ كود عن بُعد يهدد إدارة الأجهزة في بنوك SAMA
ثغرة يوم صفر جديدة في Ivanti EPMM تُستغل فعلياً لتنفيذ كود عن بُعد على أنظمة إدارة الأجهزة المحمولة — تعرّف على التأثير والتوصيات للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة SharePoint CVE-2026-32201: انتحال هوية بدون مصادقة يهدد 1,300 خادم حول العالم
ثغرة يوم صفر في Microsoft SharePoint تتيح انتحال الهوية دون أي مصادقة، مع أكثر من 1,300 خادم مكشوف عالمياً. ما تأثيرها على القطاع المالي السعودي؟
الثغرات الأمنيةثغرة Apache HTTP/2 الحرجة CVE-2026-23918: تنفيذ كود عن بُعد يهدد ملايين الخوادم
ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2 — استغلال نشط مؤكد وتأثير مباشر على البنية التحتية للقطاع المالي السعودي.
أمن السحابة والهويةدودة PCPJack السحابية: سرقة بيانات اعتماد Docker وKubernetes تهدد بنوك SAMA
دودة PCPJack الجديدة تنتشر ذاتياً عبر البنى السحابية وتسرق بيانات اعتماد Docker وKubernetes وRedis وMongoDB — تهديد مباشر للمؤسسات المالية السعودية المعتمدة على السحابة.
الذكاء الاصطناعي2026 عام الهجمات المدعومة بالذكاء الاصطناعي: كيف تحمي مؤسستك المالية
مراهقون بلا خبرة برمجية يخترقون أنظمة ملايين المستخدمين باستخدام ChatGPT، وبرمجيات تصيد تتفوق على فرق Red Team البشرية — هذا ليس خيالاً علمياً بل واقع 2026.
الثغرات الأمنيةثغرة FortiClient EMS الخطيرة CVE-2026-35616: استغلال نشط يهدد بنوك SAMA
ثغرة يوم صفر في FortiClient EMS بتقييم CVSS 9.1 تُستغل نشطاً قبل صدور التصحيح — ماذا يعني ذلك لفرق أمن المعلومات في البنوك السعودية؟
التحديثات الأمنيةتحديثات Patch Tuesday مايو 2026: أزمة شهادات Secure Boot تهدد بنوك SAMA
تحديث مايو 2026 من Microsoft يمثل نقطة تحول حرجة: 45 يوماً فقط لتجديد شهادات Secure Boot قبل انهيار أمان الإقلاع. ما الذي يجب أن تفعله بنوك SAMA الآن؟
الثغرات الأمنيةثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات Root يهدد خوادم بنوك SAMA
ثغرة Copy Fail (CVE-2026-31431) عمرها تسع سنوات في نواة Linux تُمكّن المهاجم من الانتقال من مستخدم عادي إلى Root بسكربت لا يتجاوز 732 بايت. أضافتها CISA إلى KEV ومُهلة الترقيع 15 مايو 2026 — إليك ما يجب على بنوك SAMA فعله الآن.
الثغرات الأمنيةثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد خوادم بنوك SAMA
تحليل تقني لثغرتي Dirty Frag (CVE-2026-43284 و CVE-2026-43500) اللتين تستغلان مسار فك التشفير في نواة Linux لمنح صلاحيات root، وأثرهما المباشر على خوادم البنوك الخاضعة لرقابة SAMA وخطوات التخفيف الفوري.