الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-32201: ثغرة يوم الصفر في Microsoft SharePoint تُستغل الآن — 167 ثغرة في تحديثات أبريل وما يجب على المؤسسات المالية السعودية فعله قبل 28 أبريل
ثغرة يوم صفر في Microsoft SharePoint Server (CVE-2026-32201) تُستغل الآن وأُضيفت لقائمة CISA KEV بموعد إلزامي 28 أبريل — 167 ثغرة إجمالاً في تحديثات أبريل 2026. ما يجب على المؤسسات المالية السعودية فعله الآن.
البرمجيات الخبيثة والتجسسCPUID وSTX RAT: حين تتحول أداة مراقبة الخوادم إلى باب خلفي في شبكة مؤسستك المالية
لمدة أقل من 19 ساعة، تحول موقع CPUID الشهير لأدوات مراقبة الأجهزة إلى ناقل هجوم نشر خلاله مهاجمون روس حصان طروادة STX RAT عبر نسخ مزيفة من CPU-Z وHWMonitor. أي مسؤول IT حمّل هذه الأدوات في تلك الفترة قد يكون فتح بابًا خلفيًا في شبكته.
الثغرات الأمنيةCVE-2026-34197: ثغرة RCE بدون مصادقة في Apache ActiveMQ تُستغل الآن — تهديد عاجل للبنية التحتية المالية السعودية
ثغرة CVE-2026-34197 في Apache ActiveMQ تُتيح تنفيذ أكواد عن بُعد دون مصادقة عبر Jolokia API — CISA أضافتها لقائمة KEV وقراصنة ينشرون فدية وأبواباً خلفية الآن. تعرّف على الخطوات العاجلة لحماية بنيتك المالية.
الثغرات الأمنيةثغرتان حرجتان في Cisco ISE وWebex بدرجة CVSS 9.9 — خطر مباشر على شبكات المؤسسات المالية السعودية
كشفت Cisco عن ثغرتين بالغتي الخطورة في منصتي Identity Services Engine وWebex بدرجة CVSS 9.9 و9.8، تتيحان للمهاجم تنفيذ أوامر عشوائية دون مصادقة. المؤسسات المالية السعودية المعتمِدة على NAC وISE في خطر مباشر.
الثغرات الأمنيةMarquis وأكيرا: 824,000 عميل بنكي ضحية ثغرة SonicWall غير مُرقَّعة — دروس حاسمة في TPRM
هجوم Akira على مورد مالي عبر جدار SonicWall غير مُرقَّع كشف بيانات 824,000 عميل من 80 بنكاً. ما يجب أن يتعلمه مسؤولو الأمن في المؤسسات المالية السعودية عن TPRM وSAMA CSCC.
أخبار الأمن السيبرانيJanelaRAT يستهدف البنوك عبر تقنية الكشف عن النوافذ النشطة — تحذير للمؤسسات المالية السعودية
JanelaRAT يستخدم تقنية فريدة لقراءة النوافذ النشطة لاستهداف التطبيقات المصرفية — 14,739 هجوماً موثقاً في 2025 وتحذيرات من امتداد البرنامج نحو مؤسسات الشرق الأوسط.
الذكاء الاصطناعيClawHavoc: حملة تسميم سلسلة التوريد التي تستهدف منصات الذكاء الاصطناعي — تحذير عاجل للمؤسسات المالية السعودية المُعتمِدة على أدوات AI
اكتشف الباحثون 341 مهارة (skill) خبيثة في سوق ClawHub لمنصة OpenClaw، تنشر برنامج سرقة بيانات الاعتماد AMOS. المؤسسات المالية التي تعتمد على أدوات الذكاء الاصطناعي معرّضة لخطر تسرب بيانات حساسة دون أي تحذير.
برمجيات الفديةQilin وWarlock تُعطّلان 300+ أداة EDR بتقنية BYOVD — تهديد حرج لمراكز العمليات الأمنية في البنوك السعودية
باحثو Cisco Talos وTrend Micro يكشفون كيف تُعطّل Qilin وWarlock أكثر من 300 أداة EDR بتقنية BYOVD قبل إطلاق برنامج الفدية — تعرّف على آلية الهجوم والخطوات العملية لحماية مؤسستك المالية.
الثغرات الأمنيةCVE-2026-21643: ثغرة SQL بدون مصادقة في Fortinet EMS تُستغل فعلياً — تحذير عاجل للقطاع المالي السعودي
CVE-2026-21643 ثغرة حقن SQL بدون مصادقة في FortiClient EMS مستغَلة فعلياً منذ مارس 2026 وأُضيفت لقائمة CISA KEV — المؤسسات المالية السعودية التي تعتمد Fortinet يجب أن تُرقّي إلى الإصدار 7.4.5 فوراً.
الامتثال والتنظيماختراق Kraken عبر التهديد الداخلي: حين يُجنَّد موظف الدعم بـ 15,000 دولار — تحذير عاجل لمسؤولي الأمن في المؤسسات المالية السعودية
منصة Kraken تتعرض لابتزاز ممنهج بعد تجنيد موظفي دعم عبر الشبكة المظلمة بمبالغ تصل إلى 15,000 دولار — كيف تحمي مؤسستك المالية من نفس النمط وفق ضوابط SAMA CSCC وNCA ECC؟
الاختراقات وتسريب البياناتاختراق Basic-Fit يكشف بيانات مليون عضو وأرقام حسابات بنكية — ما يجب أن يتعلمه CISO السعودي من هذا الحادث
اختراق Basic-Fit كشف بيانات مليون عضو شملت أرقام حسابات بنكية وتواريخ ميلاد. تحليل تفصيلي لما يعنيه هذا الحادث لمؤسسات القطاع المالي السعودي في ظل متطلبات PDPL وSAMA CSCC.
الثغرات الأمنيةCVE-2026-34621: ثغرة يوم-صفر في Adobe Acrobat تُستغل منذ أشهر عبر ملفات PDF مزيفة — تهديد مباشر لفرق المالية والقانون في المؤسسات السعودية
ثغرة Zero-Day في Adobe Acrobat Reader (CVE-2026-34621) تُستغل منذ نوفمبر 2025 عبر ملفات PDF مزيفة تستهدف فرق المالية والقانون. تعرّف على آلية الهجوم وخطوات الحماية الفورية.