الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة Ivanti EPMM الحرجة CVE-2026-6973: تنفيذ كود يهدد إدارة أجهزة بنوك SAMA
ثغرة يوم-صفر فعّالة الاستغلال في منصة Ivanti EPMM لإدارة الأجهزة المحمولة تتيح تنفيذ كود عن بُعد. تحليل الأثر على المؤسسات المالية السعودية وخطوات الاستجابة الفورية وفق متطلبات SAMA CSCC.
الثغرات الأمنيةثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد بنوك SAMA
ثغرة Dirty Frag الجديدة في نواة لينكس تتيح تصعيد الصلاحيات إلى root على معظم التوزيعات. تحليل كامل للمخاطر على خوادم البنوك السعودية وخطوات الحماية وفق SAMA CSCC.
برمجيات الفديةاختراق Everest لـ Frost Bank عبر مورد طرف ثالث: درس لبنوك SAMA
اختراق عصابة Everest لبنوك أمريكية كبرى عبر مزود طباعة كشوف الحسابات يكشف فجوة في إدارة مخاطر الموردين. كيف تحمي بنوك SAMA نفسها وفق متطلبات CSCC؟
الثغرات الأمنيةثغرة Palo Alto الحرجة CVE-2026-0300: اختراق جدران حماية بنوك SAMA
استغلال نشط لثغرة CVE-2026-0300 في PAN-OS يمنح المهاجمين سيطرة كاملة على جدران حماية Palo Alto من فئتي PA وVM. حملة تحمل بصمات تجسس دولة. ماذا يجب أن تفعل بنوك SAMA الآن؟
الثغرات الأمنيةثغرة Sentry CVE-2026-42354: تجاوز SAML SSO يهدد حسابات بنوك SAMA
كشفت Sentry رسمياً في 8 مايو 2026 عن ثغرة حرجة في آلية SAML SSO تسمح للمهاجمين بالاستيلاء على حسابات المستخدمين دون الحاجة لكلمات المرور. تحليل تقني وتأثيرها على بنوك SAMA.
البرمجيات الخبيثة والتجسسحصان طروادة TCLBanker: ينتشر عبر واتساب وOutlook ويهدد 59 منصة مصرفية
رصدت Elastic Security Labs حصان طروادة TCLBanker الذي يستهدف 59 منصة مصرفية وينتحل مثبّت Logitech الموقّع رقمياً، وينتشر ذاتياً عبر واتساب وOutlook، مما يفرض على بنوك SAMA إجراءات حماية فورية.
الثغرات الأمنيةثغرة Azure DevOps CVE-2026-42826: تسريب بيانات بدرجة 10/10 يهدد بنوك SAMA
ثغرة Azure DevOps الحرجة CVE-2026-42826 (CVSS 10) تتيح تسريب بيانات حساسة بدون مصادقة. تعرّف على المخاطر على بنوك SAMA ومتطلبات CSCC والخطوات العملية للحماية.
الثغرات الأمنيةثغرة D-Link الحرجة CVE-2026-0625: استغلال موجهات منتهية العمر يهدد بنوك SAMA
اكتشاف ثغرة CVE-2026-0625 في موجهات D-Link المنتهية العمر تتيح تنفيذ كود عن بُعد دون مصادقة. تعرّف على المخاطر على المؤسسات المالية السعودية وخطوات الحماية وفق SAMA CSCC و NCA ECC.
الثغرات الأمنيةثغرة ConnectWise ScreenConnect CVE-2026-32202: تنفيذ كود عن بعد يهدد بنوك SAMA
ثغرة CVE-2026-32202 في ConnectWise ScreenConnect تتيح تنفيذ كود عن بُعد عبر مسار اجتياز ملفات. ملحقة في كتالوج CISA KEV ومطلوب تصحيحها قبل 12 مايو 2026. تحليل تقني وخطوات احتواء عملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Chrome الحرجة CVE-2026-7896: تنفيذ كود يهدد موظفي بنوك SAMA
ثغرة CVSS 9.6 في محرك Blink تتيح للمهاجمين تنفيذ كود عن بُعد عبر صفحة HTML خبيثة. تحليل تقني وخطة احتواء عاجلة لمسؤولي الامتثال في البنوك السعودية.
برمجيات الفديةVECT 2.0: فدية مزيفة تدمّر ملفات بنوك SAMA بشكل دائم
باحثو Check Point يكشفون خللاً تصميمياً في VECT 2.0 يحوّله من برنامج فدية إلى ماسح بيانات (Wiper) — أي ملف أكبر من 128 كيلوبايت يُدمَّر دائماً ولا يمكن استرجاعه حتى بعد دفع الفدية.
الاختراقات وتسريب البياناتبرنامج CloudZ الخبيث يخترق Microsoft Phone Link لسرقة OTP بنوك SAMA
كشفت Cisco Talos عن برنامج CloudZ الخبيث الذي يستغل ميزة Microsoft Phone Link لاعتراض رسائل OTP من هواتف الموظفين دون أي إصابة للجهاز. تحليل فنترالينك للتأثير على بنوك SAMA.