موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
اختراق Canvas يكشف 275 مليون سجل: دروس حاسمة في إدارة مخاطر الموردين الخارجيين
اختراق منصة Canvas من قبل ShinyHunters كشف بيانات 275 مليون مستخدم في 8,800 مؤسسة. كيف تحمي مؤسستك المالية من مخاطر الأطراف الثالثة؟
برمجيات الفديةتقرير BlackFog للربع الأول 2026: هجمة واحدة فقط من كل 9 هجمات فدية يُفصح عنها وسرقة البيانات تبلغ 96%
تقرير BlackFog الجديد يكشف أرقاماً صادمة: من كل 9 هجمات فدية، هجمة واحدة فقط تُعلن للعموم. 2,160 هجمة خفية في 97 دولة خلال 3 أشهر فقط. ماذا يعني ذلك للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرة Exchange Server الحرجة CVE-2026-42897: بريد إلكتروني واحد يكفي لاختراق مؤسستك عبر OWA
Microsoft تؤكد استغلالاً نشطاً لثغرة XSS في Exchange OWA تسمح بتنفيذ شيفرة خبيثة بمجرد فتح بريد إلكتروني — تهديد مباشر لخوادم Exchange المحلية في القطاع المالي السعودي.
الثغرات الأمنيةثغرات Claw Chain في OpenClaw: 245 ألف خادم ذكاء اصطناعي مكشوف أمام سرقة البيانات وتصعيد الصلاحيات
أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تُمكّن المهاجمين من سرقة البيانات وتصعيد الصلاحيات وزرع أبواب خلفية — والمؤسسات المالية السعودية المُتبنّية لحلول AI في خطر مباشر.
الثغرات الأمنيةثغرة cPanel الحرجة CVE-2026-41940: اختراق 44,000 خادم ونشر فدية Sorry عبر تجاوز المصادقة
ثغرة تجاوز مصادقة بتقييم 9.8 في cPanel استُغلت كصفرية لشهرين ومكّنت نشر فدية Sorry على عشرات الآلاف من الخوادم. ماذا يعني ذلك لسلسلة التوريد الرقمية في القطاع المالي السعودي؟
الثغرات الأمنيةثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة
ثغرة Bleeding Llama (CVE-2026-7482) بتقييم 9.1 تسمح بتسريب كامل ذاكرة خوادم Ollama دون مصادقة — مفاتيح API ومحادثات ومتغيرات بيئة. 300 ألف خادم معرّض.
الثغرات الأمنيةثلاث ثغرات صفرية في Microsoft Defender: BlueHammer و RedSun و UnDefend تحوّل خط الدفاع الأول إلى ممر اختراق
ثلاث ثغرات صفرية تستهدف Microsoft Defender دفعة واحدة: BlueHammer تمنح صلاحيات SYSTEM عبر سباق ملفات، وRedSun تستغل آلية السحابة، وUnDefend تعطّل التحديثات بصمت. اثنتان لا تزالان بلا ترقيع.
الثغرات الأمنيةثغرات Claw Chain في OpenClaw: سلسلة هجمات تخترق 245 ألف خادم ذكاء اصطناعي وتسرق بياناتها
أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تشكّل سلسلة هجوم متكاملة تمنح المهاجمين سرقة البيانات وزرع أبواب خلفية في 245 ألف خادم مكشوف عالمياً.
برمجيات الفديةهجوم فدية على West Pharmaceutical يوقف التصنيع عالمياً: دروس في الاستجابة للحوادث السيبرانية
هجوم فدية مدمر على شركة West Pharmaceutical أدى لإيقاف عمليات التصنيع والتوزيع عالمياً بعد سرقة بيانات وتشفير أنظمة. ماذا يعني هذا للمؤسسات السعودية؟
الاختراقات وتسريب البياناتهجوم Nitrogen على Foxconn: سرقة 8 تيرابايت من بيانات Apple وNvidia تكشف هشاشة سلاسل التوريد
مجموعة Nitrogen تسرق 11 مليون ملف من Foxconn تشمل بيانات Apple وNvidia وGoogle. كيف يهدد هذا الاختراق سلاسل التوريد التقنية للمؤسسات المالية السعودية؟
الاختراقات وتسريب البياناتاختراق Trellix: مجموعة RansomHouse تسرق الكود المصدري لشركة أمن سيبراني عملاقة
مجموعة RansomHouse تخترق مستودع الكود المصدري لشركة Trellix العملاقة — ماذا يعني أن يُخترق حارسك الأمني وكيف تحمي مؤسستك المالية؟
الاختراقات وتسريب البياناتهجوم BufferZoneCorp: حزم Ruby Gems و Go Modules مسمومة تسرق بيانات اعتماد أنابيب CI/CD
حملة BufferZoneCorp زرعت حزماً نائمة في مستودعات RubyGems و Go ثم حوّلتها لأدوات سرقة بيانات اعتماد SSH و AWS و GitHub من بيئات البناء الآلي — تعرّف على آليات الهجوم وكيف تحمي أنابيب التطوير في مؤسستك.