الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية
ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟
الامتثال والتنظيمدرس 13: ضوابط NCA ECC 2-2024 — ما الجديد وكيف تمتثل
المسار 2: الامتثال التنظيمي السعودي — الدرس 3 من 10. تعرّف على تحديثات NCA ECC 2-2024 وخطوات الامتثال العملية للمؤسسات المالية.
الامتثال والتنظيمتفويض الثقة المعدومة من SAMA: متطلبات إلزامية للمؤسسات المالية في 2026
أصبحت بنية الثقة المعدومة متطلباً إلزامياً من SAMA للمؤسسات المالية السعودية. تعرّف على الخطوات العملية لتحقيق الامتثال قبل فوات الأوان.
الامتثال والتنظيمدرس 11: نظرة عامة على المشهد التنظيمي السيبراني السعودي — SAMA و NCA و SDAIA
المسار 2: الامتثال التنظيمي السعودي — الدرس 1 من 10. فهم أدوار SAMA وNCA وSDAIA وأطرها التنظيمية وكيف تتداخل متطلباتها على المؤسسات المالية.
الثغرات الأمنيةثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي
أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.
الدروس والأدلةدرس 9: الاستجابة للحوادث السيبرانية — خطة من 6 خطوات
المسار 1: أساسيات الأمن السيبراني | الدرس 9 من 10 — كيف تبني خطة استجابة فعّالة للحوادث السيبرانية تحمي مؤسستك وتلبي متطلبات الجهات الرقابية.
البرمجيات الخبيثة والتجسسثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية
ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟
الدروس والأدلةدرس 7: التشفير — المفاهيم الأساسية والتطبيقات العملية
المسار 1: أساسيات الأمن السيبراني — الدرس 7 من 10. تعرّف على أنواع التشفير وبروتوكولاته وكيفية تطبيقها لحماية البيانات في القطاع المالي السعودي.
الثغرات الأمنيةثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية
ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.
أمن السحابة والهويةدرس 5: إدارة الهوية والوصول — المصادقة والتفويض
المسار 1: أساسيات الأمن السيبراني — الدرس 5 من 10. تعرّف على إدارة الهوية والوصول IAM وكيف تحمي مؤسستك من الوصول غير المصرح به وفق متطلبات SAMA و NCA.
الامتثال والتنظيمالإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ما يجب أن تعرفه كل مؤسسة مالية
أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً شاملاً لترخيص مقدمي خدمات ومنتجات وحلول الأمن السيبراني. كيف سيؤثر هذا على القطاع المالي؟
الدروس والأدلةدرس 3: مبادئ CIA الثلاثية — السرية والسلامة والتوفر
المسار 1: أساسيات الأمن السيبراني — الدرس 3 من 10. افهم ثالوث CIA الذي يحكم كل سياسة أمنية وكل قرار تقني في مؤسستك المالية.