الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-21643: ثغرة SQL حرجة في FortiClient EMS بدون مصادقة — الموعد النهائي لـ CISA ينتهي اليوم
ثغرة CVE-2026-21643 في FortiClient EMS تُتيح حقن SQL دون أي مصادقة، وأضافتها CISA لقائمة الثغرات المستغلة فعلياً مع موعد إصلاح 16 أبريل 2026. إليك ما تحتاج معرفته الآن.
أمن الشبكات والبنية التحتية88% من هجمات Brute-Force على أجهزة الشبكة تنشأ من الشرق الأوسط — تحذير عاجل للمؤسسات المالية السعودية
كشف تقرير Barracuda أبريل 2026 أن 88% من هجمات Brute-Force على أجهزة SonicWall وFortiGate تنشأ من الشرق الأوسط — ما يهدد مباشرة بنوك وشركات التمويل السعودية الخاضعة لرقابة SAMA.
برمجيات الفديةQilin وWarlock يُعطّلان أكثر من 300 أداة EDR باستخدام تقنية BYOVD — تحذير عاجل للمؤسسات المالية السعودية
مجموعتا برامج الفدية Qilin وWarlock تستخدمان سواقات نواة مخترقة لتعطيل منظومة الحماية الطرفية قبل تشفير البيانات — وهجوم واحد يكفي لشلّ بنك كامل.
البرمجيات الخبيثة والتجسسMirax RAT: برنامج التجسس الذي يحوّل هواتف موظفيك إلى بوابات اختراق — 220,000 جهاز أندرويد مصاب عبر إعلانات Meta
Mirax RAT الجديد اخترق 220,000 جهاز أندرويد عبر إعلانات Meta المدفوعة، ويمنح المهاجمين تحكماً كاملاً في الجهاز مع إخفاء هوياتهم خلف عناوين IP الضحايا. تعرّف على التهديد وكيف تحمي مؤسستك المالية.
الثغرات الأمنيةStorm-1175 تستغل ثغرة Exchange لنشر فدية Medusa — تحذير CISA وPatch Tuesday أبريل 2026
في 13 أبريل 2026 أضافت CISA سبع ثغرات جديدة إلى كتالوج KEV، من بينها ثغرة Exchange تستخدمها مجموعة Storm-1175 لنشر فدية Medusa. المهلة 27 أبريل — هل تستطيع بنيتك التحتية الصمود؟
الامتثال والتنظيمSDAIA تُصدر 48 قراراً بحق مخالفي نظام PDPL — ما يجب أن تعرفه مؤسستك المالية الآن
أصدرت هيئة البيانات والذكاء الاصطناعي 48 قراراً خلال عام واحد بحق مؤسسات خالفت نظام حماية البيانات الشخصية. مع غرامات تصل إلى 5 مليون ريال وعقوبات جنائية، لم تعد المراقبة والانتظار خياراً مقبولاً.
أمن السحابة والهويةEvilTokens: هجوم يتجاوز MFA ويخترق Microsoft 365 في البنوك السعودية
EvilTokens منصة تصيد احترافية تجاوزت MFA وأصابت 340+ مؤسسة شاملةً الشرق الأوسط. إليك كيف تعمل وكيف تحمي بنكك السعودي من هذا التهديد المتصاعد.
الثغرات الأمنيةCVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية
أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.
الذكاء الاصطناعيتقرير WEF للأمن السيبراني 2026: الذكاء الاصطناعي والتجزؤ الجيوسياسي يُعيدان تشكيل المشهد — ماذا تعني النتائج للمؤسسات المالية السعودية؟
أصدر المنتدى الاقتصادي العالمي تقريره السنوي للأمن السيبراني 2026، وخلاصته صادمة: الذكاء الاصطناعي حوّل المهاجمين إلى آلات استغلال ذاتية، والتجزؤ الجيوسياسي يُفكّك سلاسل الثقة. هذا ما يعنيه ذلك للبنوك والمؤسسات المالية في المملكة.
البرمجيات الخبيثة والتجسسNoVoice: روتكيت أندرويد اخترق 2.3 مليون جهاز عبر Google Play — وتطبيقات البنوك السعودية في دائرة الخطر
روتكيت NoVoice اخترق 50 تطبيقاً في Google Play وأصاب 2.3 مليون جهاز أندرويد — يستنسخ جلسات WhatsApp ويستهدف تطبيقات الخدمات المالية، مع قدرة على الصمود حتى بعد إعادة ضبط المصنع.
الثغرات الأمنيةCVE-2026-5194: ثغرة wolfSSL تُزوّر شهادات TLS وتهدد أجهزة ATM وIoT في البنوك السعودية
ثغرة CVE-2026-5194 في مكتبة wolfSSL (CVSS 9.3–10) تُتيح تزوير شهادات TLS وانتحال هوية الخوادم — تعرّف على تأثيرها على أجهزة ATM وIoT وشبكات البنوك السعودية وخطوات الإصلاح العاجل.
الاختراقات وتسريب البياناتاختراق Drift: كيف سُرق 285 مليون دولار من منصة DeFi في ساعات — وما يعنيه ذلك للبنوك السعودية
في أبريل 2026، خسرت منصة Drift اللامركزية 285 مليون دولار في ساعات عبر هجوم استغل أوراكل الأسعار. للبنوك السعودية المتجهة نحو الأصول الرقمية، هذا الحادث درس تشغيلي عاجل لا يمكن تجاهله.