عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

ثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية

اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.

3 أبريل 2026 4 د
الامتثال والتنظيم

إطار NCA لترخيص خدمات الأمن السيبراني: ما يجب على كل مزود ومؤسسة مالية معرفته في 2026

أطلقت هيئة الأمن السيبراني الوطنية (NCA) إطاراً تنظيمياً جديداً لترخيص مزودي خدمات الأمن السيبراني في المملكة. ما الذي يعنيه ذلك للمؤسسات المالية والمزودين؟

3 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Marquis المصرفية: 672 ألف ضحية يكشف هشاشة سلسلة موردي البيانات في القطاع المالي

اختراق Marquis المصرفية يكشف كيف يمكن لثغرة في جدار حماية مزود الخدمة أن تعرّض مئات البنوك وملايين العملاء لخطر سرقة البيانات — وما يعنيه ذلك للقطاع المالي السعودي.

3 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Azure Kubernetes الحرجة CVE-2026-33105: تصعيد صلاحيات بدرجة 10.0 يهدد البنية السحابية للبنوك

ثغرة بدرجة 10.0 في Azure Kubernetes Service تمنح المهاجمين سيطرة كاملة بدون مصادقة. ما الذي يجب أن تفعله فرق الأمن في البنوك السعودية الآن؟

3 أبريل 2026 4 د
الدروس والأدلة

درس 47: أتمتة الاستجابة الأمنية SOAR — كيف تجعل مركز عملياتك الأمنية أسرع وأذكى

دروس متقدمة — الدرس 47: كيف تستخدم SOAR لأتمتة الاستجابة الأمنية وتسريع عمل فريق SOC في المؤسسات المالية السعودية.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي

ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 4 د
هندسة البرمجيات

درس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات

درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.

3 أبريل 2026 6 د
برمجيات الفدية

مجموعة DragonForce تستهدف شركات التأمين والتمويل: 3 ضحايا ماليين في 48 ساعة

ثلاث شركات مالية وتأمينية تسقط ضحية لمجموعة DragonForce خلال 48 ساعة فقط، مع تسريب أكثر من 170 جيجابايت من البيانات المالية الحساسة. ماذا يعني ذلك للقطاع المالي السعودي؟

3 أبريل 2026 5 د
سلسلة التوريد والطرف الثالث

درس 43: أمن سلسلة التوريد البرمجية — حماية مؤسستك من هجمات Supply Chain

دروس أمنية متقدمة — الدرس 43: كيف تتسلل الهجمات عبر المكتبات والأدوات التي تثق بها مؤسستك، وكيف تبني دفاعاً فعالاً ضد هجمات Supply Chain.

3 أبريل 2026 6 د
الامتثال والتنظيم

خلل في تطبيق Lloyds المصرفي يكشف بيانات 450 ألف عميل: دروس حاسمة للبنوك السعودية

تحديث برمجي ليلي في Lloyds كشف بيانات 450 ألف عميل — تحليل الحادثة والدروس المستفادة للبنوك السعودية وفق متطلبات SAMA CSCC وPDPL

3 أبريل 2026 5 د
الدروس والأدلة

درس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية

المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Chrome Zero-Day الرابعة في 2026: CVE-2026-5281 تُستغل لاختراق المتصفحات عبر WebGPU

Google تصدر تحديثاً طارئاً لمعالجة ثغرة CVE-2026-5281 في محرك Dawn WebGPU — الثغرة الرابعة المُستغلة فعلياً في Chrome خلال 2026. CISA تُلزم الجهات الفيدرالية بالترقيع قبل 15 أبريل.

3 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه