الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-33826: ثغرة Active Directory تمنح صلاحيات كاملة على الدومين وتهدد بنية الهوية في البنوك السعودية
كشفت Microsoft في تحديث أبريل 2026 عن ثغرة حرجة في Active Directory (CVE-2026-33826) تتيح لمهاجم مصادَق عليه بصلاحيات منخفضة تنفيذ تعليمات عن بُعد عبر RPC — مع تأثير مباشر على بنية الهوية في البنوك السعودية.
التحديثات الأمنيةOracle CPU أبريل 2026: 483 تصحيحاً أمنياً تهدد قواعد بيانات البنوك السعودية
يُصدر أوراكل في 21 أبريل 2026 تحديثاً حرجاً يعالج 483 ثغرة، بينها 8 في قواعد البيانات و4 قابلة للاستغلال عن بُعد بدون مصادقة. إليك ما يجب على CISO في البنوك السعودية فعله قبل أن يصل المستغلون.
الذكاء الاصطناعيتزييف الصوت والوجه بالذكاء الاصطناعي: كيف يتجاوز الديب فيك منظومة KYC في البنوك السعودية
بنوك خليجية تكتشف حسابات مفتوحة بوجوه مولّدة بالذكاء الاصطناعي — وخسائر الاحتيال العالمي بلغت 12.5 مليار دولار في 2025 وتتضاعف بمعدل 32% سنوياً. تعرّف كيف يخترق الديب فيك دفاعاتك وما يتطلبه SAMA وPDPL.
الثغرات الأمنيةCVE-2026-27681: ثغرة CVSS 9.9 في SAP BPC وBW تتيح حقن SQL في صميم بياناتك المالية
ثغرة CVE-2026-27681 في SAP BPC بدرجة CVSS 9.9 تهدد البيانات المالية للمؤسسات السعودية — استغلالها قد يؤدي لتعديل التقارير المالية وسرقة بيانات التوحيد. اعرف ما يجب فعله الآن.
الثغرات الأمنيةBlueHammer وRedSun وUnDefend: ثلاث ثغرات يوم صفر في Microsoft Defender تُستغل الآن — واثنتان منهما بلا تصحيح
في 13 يوماً كُشف عن BlueHammer وRedSun وUnDefend — ثلاث ثغرات يوم صفر في Defender تتيح الوصول إلى SYSTEM واختراق Active Directory. اثنتان لا تزالان بلا تصحيح.
أخبار الأمن السيبرانيهجمات سيبرانية جيوسياسية تستهدف بنوك الخليج: أكثر من 100 حادثة في 72 ساعة وبنوك سعودية في مرمى النيران
في 72 ساعة فقط، تعبّأت أكثر من 60 مجموعة هجومية لاستهداف مؤسسات خليجية بما فيها بنوك سعودية كبرى — بنك الرياض والراجحي — في أكبر موجة هجمات جيوسياسية تشهدها المنطقة.
التصيّد والاحتيالبعد إسقاط Tycoon 2FA: أربع منصات تصيّد جديدة تتجاوز المصادقة الثنائية وتستهدف Microsoft 365 في القطاع المالي السعودي
بعد إسقاط Tycoon 2FA في مارس 2026، انتشرت أدواته عبر 4 منصات PhaaS جديدة. تعرّف على Mamba 2FA وSneaky 2FA وWhisper 2FA وEvilTokens وكيف تُهدد حسابات Microsoft 365 في المؤسسات المالية السعودية.
الاختراقات وتسريب البياناتاختراق Booking.com بتقنية ClickFix: كيف يخترق Storm-1865 أجهزة موظفي المؤسسات المالية السعودية عبر CAPTCHA مزيفة
Storm-1865 يخترق Booking.com عبر تقنية ClickFix — صفحات CAPTCHA مزيفة تُحوّل موظف سفر عادياً إلى نقطة دخول لشبكتك المالية. كيف يعمل الهجوم وما الذي تتطلبه SAMA CSCC منك الآن؟
الثغرات الأمنيةأمن واجهات API في القطاع المالي السعودي: كيف يستغل المهاجمون البنوك المفتوحة قبل أن يكتشفها SOC لديك
واجهات API أصبحت العمود الفقري للخدمات المالية الرقمية في السعودية — وهدفًا رئيسيًا للمهاجمين. ثغرات BOLA وJWT المعطوب لا تُثير تنبيهات SIEM. إليك ما يجب على فرق الأمن فعله الآن وفق SAMA CSCC.
الذكاء الاصطناعيUAC-0247 وAgingFly: هجوم يسرق بيانات Chrome وWhatsApp بمواقع ذكاء اصطناعي — تحذير عاجل للمؤسسات المالية السعودية
حملة UAC-0247 الجديدة تستخدم مواقع تصيد بالذكاء الاصطناعي وأداة ChromElevator لكسر حماية Chrome وZAPiXDESK لسرقة WhatsApp — ما يجب على CISOs القطاع المالي السعودي فعله الآن.
الامتثال والتنظيم108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية
108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.
الثغرات الأمنيةMedusa عبر Exchange: 7 ثغرات حرجة في CISA KEV تهدد القطاع المالي السعودي قبل 27 أبريل
في 13 أبريل 2026، أضافت CISA 7 ثغرات مستغلة لقائمة KEV تشمل Exchange وAdobe وFortinet — وStorm-1175 يُسلِّح Exchange لتوصيل Medusa Ransomware. الموعد النهائي للتصحيح: 27 أبريل.