عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

CVE-2026-20700: ثغرة Apple dyld الصفرية تستهدف قادة البنوك السعودية في هجمات حكومية

ثغرة CVE-2026-20700 في مكوّن Apple dyld استُغلّت ضد أفراد بعينهم في هجمات "بالغة التطور" منسوبة لجهات حكومية — تهديد مباشر للمسؤولين التنفيذيين في البنوك والمؤسسات المالية السعودية.

15 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-34621: ثغرة Adobe Acrobat الصفرية تستهدف ملفات PDF — أربعة أشهر من الاستغلال الصامت وPoC في الدارك ويب

ثغرة CVE-2026-34621 في Adobe Acrobat Reader استُغلت أربعة أشهر في الخفاء قبل أن يصدر التصحيح. PoC معروض في الدارك ويب والبنوك السعودية على رأس قائمة الأهداف.

15 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية

اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.

14 أبريل 2026 4 د
الثغرات الأمنية

Patch Tuesday أبريل 2026: مايكروسوفت ترقّع 167 ثغرة بينها صفريّان نشطان — خارطة التصحيح العاجل للبنوك السعودية

أصدرت مايكروسوفت تحديثات أبريل 2026 الأمنية التي تُعالج 167 ثغرة بينها صفريّان نشطان وثماني ثغرات حرجة — تعرّف على ما يجب تصحيحه أولاً وفق متطلبات SAMA CSCC.

14 أبريل 2026 4 د
الامتثال والتنظيم

NCNICC-1:2025: هيئة الأمن السيبراني تُلزم القطاع الخاص السعودي بـ65 ضابطاً إلزامياً — لم يعد الامتثال اختيارياً

هيئة الأمن السيبراني الوطنية أصدرت NCNICC-1:2025 ليشمل كل شركة خاصة في المملكة. 65 ضابطاً إلزامياً موزعة على الحوكمة والدفاع والمرونة — والعقوبات جاهزة للتطبيق.

14 أبريل 2026 4 د
التقارير والاتجاهات

22 ثانية لتسليم الاختراق: تقرير Mandiant M-Trends 2026 يُعيد رسم خريطة التهديدات أمام مراكز SOC السعودية

تقرير M-Trends 2026 من Mandiant يكشف أن المهاجمين باتوا يُسلّمون الوصول الأولي في 22 ثانية، بينما يرتفع متوسط زمن البقاء الخفي إلى 14 يومًا. فماذا يعني هذا لمراكز SOC في البنوك والمؤسسات المالية السعودية؟

14 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل

رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.

14 أبريل 2026 4 د
برمجيات الفدية

DragonForce RaaS: مجموعة الفدية التي تضرب شركات التأمين والمالية — 136 ضحية والسعودية في دائرة الخطر

مجموعة DragonForce تتوسع بسرعة مذهلة: 136 ضحية، 97 جيجابايت مسرّبة من شركة تأمين، وعمليات موثقة ضد مؤسسات مالية في أبريل 2026. إليك ما يجب أن تعرفه وتفعله الآن.

14 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة

CISA أضافت CVE-2026-1340 إلى قائمة الثغرات المستغَلة بفعلية في 8 أبريل 2026 مع درجة CVSS 9.8. هذه الثغرة في Ivanti EPMM تُمكّن المهاجمين من السيطرة الكاملة على منصة إدارة الأجهزة المحمولة المؤسسية دون أي بيانات اعتماد.

12 أبريل 2026 4 د
أمن السحابة والهوية

EvilTokens: كيف تخترق OAuth Device Code حسابات Microsoft 365 المالية بلا كلمة مرور

منصة EvilTokens PhaaS تُحوّل OAuth Device Code إلى سلاح يُطلق 15 حملة يومياً ضد مستخدمي Microsoft 365 — بلا كلمة مرور، وبعيداً عن رادار MFA التقليدي.

12 أبريل 2026 4 د
برمجيات الفدية

Qilin وWarlock: تقنية BYOVD تُعطّل 300+ أداة EDR وتفتح أبواب البنوك أمام الفدية

مجموعتا Qilin وWarlock تُبطلان كل أدوات الحماية الطرفية عبر تقنية BYOVD الخطيرة — وتفتحان الباب أمام تشفير صامت يطال أنظمة المؤسسات المالية الخاضعة لرقابة SAMA.

7 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة

خلل عمره 15 عاماً في strongSwan يكشف عن نقطة عمياء في بنية VPN الخاصة بالبنوك — مهاجم واحد على الشبكة يكفي لإسقاط خدمة المصادقة وتعطيل الوصول لكل الفروع.

7 أبريل 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه