عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

CVE-2026-27681: ثغرة حقن SQL بدرجة 9.9 في SAP BPC وBW — تهديد مباشر لأنظمة التخطيط المالي في البنوك السعودية

ثغرة حقن SQL بدرجة CVSS 9.9 في SAP BPC وBW تُهدد أنظمة التخطيط المالي والتقارير التنظيمية في البنوك السعودية — تفاصيل CVE-2026-27681 وخطوات التصحيح العاجل.

18 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

PHANTOMPULSE: برنامج خبيث جديد يستهدف القطاع المالي عبر LinkedIn وTelegram — ما لا يعرفه فريق الأمن بعد

كشفت حملة هندسة اجتماعية متطورة عن برنامج RAT جديد كلياً يُعرف بـ PHANTOMPULSE، يُوزَّع عبر تطبيق Obsidian ويستهدف موظفي القطاع المالي والعملات الرقمية من خلال LinkedIn وTelegram. إليك ما تحتاج معرفته الآن.

17 أبريل 2026 4 د
الاختراقات وتسريب البيانات

AgingFly وUAC-0247: البرنامج الخبيث الذي يسرق WhatsApp وبيانات المتصفح من المستشفيات والحكومات — لماذا يهدد المؤسسات المالية السعودية الآن

اكتشف CERT-UA حملة UAC-0247 التي تنشر برنامج AgingFly الخبيث لسرقة بيانات WhatsApp وبيانات اعتماد المتصفح من المستشفيات والجهات الحكومية. إليك لماذا يمثّل هذا تهديداً مباشراً للمؤسسات المالية السعودية.

16 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-33032: ثغرة تجاوز المصادقة في nginx-ui (CVSS 9.8) تُستغل بنشاط وتفتح الباب لسيطرة كاملة على الخوادم

ثغرة CVE-2026-33032 في nginx-ui تحمل تقييم CVSS 9.8 وتُستغل بنشاط منذ مارس 2026، مما يتيح للمهاجمين السيطرة الكاملة على الخوادم دون أي مصادقة — تهديد مباشر للبنية التحتية الرقمية للمؤسسات المالية.

16 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-33825: ثغرة رفع الصلاحيات في Microsoft Defender وشيفرة BlueHammer العلنية — تهديد مباشر لبيئات المؤسسات المالية السعودية

شيفرة استغلال BlueHammer علنية على GitHub تجعل CVE-2026-33825 تهديداً فورياً: أي مستخدم محلي منخفض الصلاحيات يمكنه الوصول إلى SYSTEM على أجهزة Microsoft Defender. إليك ما تحتاجه كل مؤسسة مالية سعودية أن تعرفه وتفعله الآن.

16 أبريل 2026 4 د
الاختراقات وتسريب البيانات

تطبيق Ledger Live مزيف على App Store يسرق 9.5 مليون دولار في 7 أيام — تحذير لمسؤولي أمن المؤسسات المالية السعودية

في 7 أيام فقط، سرق تطبيق Ledger Live مزيف على Apple App Store أكثر من 9.5 مليون دولار من 50 ضحية. الحادثة تكشف ثغرة أعمق في آليات التحقق من هوية الناشر — وتضع مسؤولية أمن التطبيقات على عاتق المؤسسة مباشرةً وليس على المتجر.

16 أبريل 2026 4 د
الاختراقات وتسريب البيانات

هجوم CPUID يوزّع STX RAT — حين تتحوّل أدوات مراقبة الأجهزة إلى بوابة اختراق صامت

اخترق مهاجمون موقع CPUID لـ19 ساعة وحوّلوا روابط CPU-Z وHWMonitor إلى STX RAT — الأداة التي يثق بها فريقك تتحول إلى بوابة اختراق صامتة.

16 أبريل 2026 5 د
هندسة البرمجيات

TeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة

TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.

16 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Salesforce يكشف 45 مليون سجل — تحذير عاجل للمؤسسات المالية السعودية

خطأ في إعداد Salesforce يكشف 45 مليون سجل في حادثة McGraw-Hill — وتحذير بأن المشكلة تطال منظمات متعددة. تعرّف على ما يجب فعله الآن لحماية مؤسستك المالية.

16 أبريل 2026 5 د
البرمجيات الخبيثة والتجسس

108 إضافة خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وجلسات Telegram — تحذير عاجل للمؤسسات المالية السعودية

رصد باحثو Socket أكثر من 108 إضافات خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وبيانات جلسات Telegram كل 15 ثانية، مع فتح أبواب خلفية في المتصفح. إليك ما يجب أن تعرفه كل مؤسسة مالية سعودية الآن.

16 أبريل 2026 4 د
التصيّد والاحتيال

هجمات ClickFix ترتفع 517% — تهديد عاجل للمؤسسات المالية السعودية

ارتفعت هجمات ClickFix بنسبة 517% خلال العام الماضي وباتت ثاني أكثر تقنيات الاختراق شيوعاً. تخدع المستخدم لتنفيذ أوامر ضارة بنفسه — متجاوزةً EDR وجدران الحماية تماماً.

16 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-32201: ثغرة SharePoint الصفرية تُستغل بنشاط — والموعد النهائي لـ CISA يُلزم المؤسسات المالية بالتصحيح قبل 28 أبريل

ثغرة تزوير في SharePoint Server تُستغل بنشاط في الهجمات الفعلية — CISA تُلزم بالتصحيح قبل 28 أبريل 2026. تعرّف على التأثير على مؤسستك المالية وخطوات الاستجابة الفورية.

16 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه