الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تقييم 10.0 يمنح المهاجمين صلاحيات إدارية كاملة على البنية التحتية للشبكة
ثغرة CVSS 10.0 في Cisco Catalyst SD-WAN تُستغل من مجموعة APT متقدمة لتجاوز المصادقة والتلاعب بتكوين الشبكة بالكامل. ما التأثير على القطاع المالي السعودي؟
الثغرات الأمنيةثغرتا YellowKey وGreenPlasma: باحث ساخط يكسر تشفير BitLocker ويصعّد الصلاحيات إلى SYSTEM
باحث أمني ساخط ينشر أكواد استغلال لثغرتي يوم صفر في Windows: الأولى تكسر تشفير BitLocker والثانية تمنح صلاحيات SYSTEM عبر CTFMON. المؤسسات المالية السعودية في دائرة الخطر.
الثغرات الأمنيةثغرة Netlogon الحرجة CVE-2026-41089: تنفيذ كود عن بعد بتقييم 9.8 يهدد كل وحدة تحكم مجال في القطاع المالي
ثغرة حرجة في بروتوكول Netlogon تمنح المهاجمين صلاحيات SYSTEM على وحدات التحكم بالمجال دون أي مصادقة — ومجموعات APT صينية بدأت استغلالها فعلياً.
الذكاء الاصطناعينظام MDASH من Microsoft: الذكاء الاصطناعي الوكيل يكتشف 16 ثغرة في Windows قبل المهاجمين
Microsoft تكشف عن نظام MDASH الذي يستخدم أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات الأمنية تلقائياً — اكتشف 16 ثغرة في Windows شملت 4 ثغرات حرجة RCE.
برمجيات الفديةهجوم فدية على West Pharmaceutical يوقف التصنيع عالمياً: دروس في الاستجابة للحوادث السيبرانية
هجوم فدية مدمر على شركة West Pharmaceutical أدى لإيقاف عمليات التصنيع والتوزيع عالمياً بعد سرقة بيانات وتشفير أنظمة. ماذا يعني هذا للمؤسسات السعودية؟
الثغرات الأمنية13 ثغرة حرجة في Next.js وReact Server Components: تطبيقات الويب المالية تحت التهديد
أصدرت Vercel تحديثاً أمنياً طارئاً يعالج 13 ثغرة في Next.js تشمل تجاوز المصادقة وSSRF وحجب الخدمة — تهديد مباشر لتطبيقات الخدمات المصرفية الرقمية.
الاختراقات وتسريب البياناتهجوم Nitrogen على Foxconn: سرقة 8 تيرابايت من بيانات Apple وNvidia تكشف هشاشة سلاسل التوريد
مجموعة Nitrogen تسرق 11 مليون ملف من Foxconn تشمل بيانات Apple وNvidia وGoogle. كيف يهدد هذا الاختراق سلاسل التوريد التقنية للمؤسسات المالية السعودية؟
الاختراقات وتسريب البياناتاختراق Trellix: مجموعة RansomHouse تسرق الكود المصدري لشركة أمن سيبراني عملاقة
مجموعة RansomHouse تخترق مستودع الكود المصدري لشركة Trellix العملاقة — ماذا يعني أن يُخترق حارسك الأمني وكيف تحمي مؤسستك المالية؟
الاختراقات وتسريب البياناتهجوم BufferZoneCorp: حزم Ruby Gems و Go Modules مسمومة تسرق بيانات اعتماد أنابيب CI/CD
حملة BufferZoneCorp زرعت حزماً نائمة في مستودعات RubyGems و Go ثم حوّلتها لأدوات سرقة بيانات اعتماد SSH و AWS و GitHub من بيئات البناء الآلي — تعرّف على آليات الهجوم وكيف تحمي أنابيب التطوير في مؤسستك.
الثغرات الأمنيةثغرتان حرجتان في MOVEit Automation: تجاوز المصادقة وتصعيد الصلاحيات يهددان أنظمة نقل الملفات المالية
ثغرتان جديدتان في MOVEit Automation بتقييم 9.8 تتيحان تجاوز المصادقة والسيطرة الكاملة على أنظمة نقل الملفات — تهديد مباشر للمؤسسات المالية التي تعتمد على MFT في عملياتها اليومية.
الثغرات الأمنيةثغرة Dynamics 365 الحرجة CVE-2026-42898: تنفيذ كود عن بعد بتقييم 9.9 تهدد أنظمة CRM المالية
ثغرة بتقييم CVSS 9.9 في Microsoft Dynamics 365 تمكّن أي مستخدم مصادق من تنفيذ كود خبيث على الخادم. كيف تحمي أنظمة CRM في مؤسستك المالية؟
الاختراقات وتسريب البياناتمجموعة MuddyWater الإيرانية تستغل Microsoft Teams لسرقة بيانات الاعتماد في هجمات فدية مموّهة
مجموعة MuddyWater الإيرانية تطوّر أساليبها وتستغل Microsoft Teams لسرقة بيانات الاعتماد عبر الهندسة الاجتماعية ومشاركة الشاشة التفاعلية، مع نشر برمجية Chaos كعلم مزيف.