موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
هجمات فدية تتجاوز MFA على أجهزة SonicWall VPN: ست خطوات يدوية تفصلك عن الاختراق
مجموعات الفدية تستغل ثغرة في SonicWall Gen6 VPN لتجاوز المصادقة متعددة العوامل — والأجهزة تبدو محدّثة رغم أنها مخترقة. ست خطوات يدوية تفصل بين الأمان والاختراق.
الاختراقات وتسريب البياناتتقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كأكبر سبب للاختراقات
تقرير Verizon DBIR 2026 يكشف تحولاً تاريخياً: استغلال الثغرات غير المرقّعة يتصدر أسباب الاختراقات لأول مرة في 19 عاماً، مع تراجع حاد في سرعة الترقيع وتصاعد هجمات الفدية.
برمجيات الفديةاختراق Grafana عبر رمز GitHub مسروق: مجموعة Coinbase Cartel تبتز دون تشفير
مجموعة Coinbase Cartel تخترق Grafana Labs عبر رمز وصول GitHub مسروق، وتحمّل الكود المصدري بالكامل، ثم تطالب بفدية دون استخدام برمجيات تشفير — نموذج جديد للابتزاز السيبراني يهدد سلاسل الإمداد البرمجية.
الثغرات الأمنيةتقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة كلمات المرور كأول ناقل للاختراق
لأول مرة في 19 عاماً، استغلال الثغرات يتجاوز سرقة بيانات الاعتماد كأول ناقل للاختراق. تقرير Verizon DBIR 2026 يرسم صورة مقلقة لبطء الترقيع وتصاعد هجمات الفدية.
الاختراقات وتسريب البياناتتقرير CrowdStrike 2026: التهديدات السيبرانية للقطاع المالي تقفز 43% وكوريا الشمالية تسرق ملياري دولار
تقرير CrowdStrike الجديد يكشف ارتفاع الاختراقات المباشرة للمؤسسات المالية بنسبة 43% عالمياً، مع سرقة كوريا الشمالية لـ 2.02 مليار دولار من الأصول الرقمية. ما الذي يعنيه ذلك للبنوك السعودية؟
الاختراقات وتسريب البياناتاختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل
مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟
الاختراقات وتسريب البياناتاختراق إضافة Nx Console في VS Code: هجوم سلسلة توريد يسرق مفاتيح 2.2 مليون مطوّر في 11 دقيقة
في 11 دقيقة فقط، حوّل مهاجمون إضافة Nx Console لـ VS Code إلى أداة سرقة مفاتيح CI/CD وأسرار السحابة. كيف تحمي فرق التطوير في مؤسستك المالية؟
الثغرات الأمنيةتقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً
تقرير Verizon DBIR 2026 يكشف تحولاً جذرياً: استغلال الثغرات البرمجية يتصدر أسباب الاختراقات بنسبة 31% متجاوزاً سرقة بيانات الاعتماد لأول مرة في تاريخ التقرير. ماذا يعني هذا للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية
سبع ثغرات أمنية في بوابة SEPPMail للبريد المشفّر — إحداها بدرجة CVSS 10.0 — تتيح تنفيذ أوامر عن بُعد واعتراض كامل حركة البريد الإلكتروني المؤسسي دون مصادقة.
الاختراقات وتسريب البياناتاختراق حزمة node-ipc: نطاق منتهي الصلاحية يحوّل 822 ألف تثبيت أسبوعي إلى أداة سرقة بيانات اعتماد
ثلاث نسخ خبيثة من حزمة node-ipc على npm سرقت أكثر من 90 نوعاً من بيانات الاعتماد — من مفاتيح AWS إلى كلمات مرور قواعد البيانات — عبر استيلاء على نطاق منتهي الصلاحية. إليك ما يجب أن تفعله فرق التطوير في القطاع المالي السعودي الآن.
الذكاء الاصطناعياختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات
موظف واحد استخدم أداة ذكاء اصطناعي مخترقة فتحول إلى نقطة دخول لسرقة مفاتيح API وأكواد مصدرية وبيانات عملاء. تحليل تقني لاختراق Vercel وانعكاساته على القطاع المالي السعودي.
الثغرات الأمنيةثغرة Microsoft Exchange CVE-2026-42897: بريد إلكتروني واحد يخترق OWA ويسرق بيانات الاعتماد
أكدت Microsoft استغلال ثغرة XSS خطيرة في Exchange Server عبر بريد إلكتروني واحد. CISA أضافتها لقائمة KEV بمهلة 14 يوماً. ما تأثير ذلك على خوادم البريد في القطاع المالي السعودي؟
من القراءة إلى التطبيق
هل منشأتك مستعدة لحادثة كهذه؟
فريق الاستجابة للحوادث في فينترالينك يساعدك على احتواء الهجوم والتحقيق فيه والتعافي منه.
الاستجابة للحوادث الأمنية
استجابة احترافية وسريعة للحوادث الأمنية — احتواء التهديد، الجنائيات الرقمية، والتعافي الكامل
خدمات SOC المدارة
مركز عمليات أمن مُدار على مدار الساعة يرصد تهديداتك ويستجيب لها قبل أن تتحول إلى أزمة
تقييم المخاطر الأمنية
تقييم شامل للمخاطر السيبرانية وبناء سجل مخاطر احترافي يدعم قراراتك الاستراتيجية