موضوع

الاختراقات وتسريب البيانات

حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.

86 تحليلًا في هذا الموضوع

الاختراقات وتسريب البيانات

مجموعة MuddyWater الإيرانية تستغل Microsoft Teams لسرقة بيانات الاعتماد في هجمات فدية مموّهة

مجموعة MuddyWater الإيرانية تطوّر أساليبها وتستغل Microsoft Teams لسرقة بيانات الاعتماد عبر الهندسة الاجتماعية ومشاركة الشاشة التفاعلية، مع نشر برمجية Chaos كعلم مزيف.

14 مايو 2026 4 د
الثغرات الأمنية

ثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة

ثغرة حرجة بتقييم 9.1 في منصة Ollama للذكاء الاصطناعي تتيح لمهاجم غير مصادق تسريب الذاكرة الكاملة للخادم، بما فيها مفاتيح API ومحادثات المستخدمين. 300 ألف خادم مكشوف عالمياً.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة Hyper-V الحرجة CVE-2026-40402: هروب من الآلة الافتراضية واختراق المضيف بتقييم 9.0

ثغرة CVE-2026-40402 بتقييم CVSS 9.0 تسمح لمهاجم داخل آلة افتراضية بتنفيذ كود على المضيف مباشرة — تهديد وجودي لكل مؤسسة تعتمد على Hyper-V في بنيتها التحتية.

13 مايو 2026 4 د
البرمجيات الخبيثة والتجسس

تروجان TCLBANKER المصرفي: برمجية خبيثة تنتشر ذاتياً عبر واتساب وOutlook لسرقة بيانات 59 منصة مالية

تروجان مصرفي جديد يستغل واتساب وOutlook للانتشار تلقائياً بين 3000 جهة اتصال، مستهدفاً 59 منصة مالية ومصرفية. تحليل تقني وتوصيات للمؤسسات المالية السعودية.

13 مايو 2026 5 د
الاختراقات وتسريب البيانات

اختراق Cushman & Wakefield عبر التصيد الصوتي: 500 ألف سجل Salesforce في قبضة ShinyHunters

مجموعة ShinyHunters تخترق Cushman & Wakefield عبر مكالمة تصيد صوتي واحدة وتسرق 50 جيجابايت من بيانات Salesforce. كيف تحمي مؤسستك المالية من هذا السيناريو؟

12 مايو 2026 5 د
البرمجيات الخبيثة والتجسس

هجوم MuddyWater عبر Microsoft Teams: تجسس إيراني يتنكر خلف فدية Chaos

مجموعة MuddyWater الإيرانية تستخدم Microsoft Teams للهندسة الاجتماعية وسرقة بيانات الاعتماد، ثم تزرع برمجية Chaos Ransomware كعلم كاذب لإخفاء نشاطها التجسسي الحقيقي.

12 مايو 2026 4 د
أمن السحابة والهوية

دودة PCPJack السحابية: سرقة بيانات اعتماد Docker وKubernetes تهدد بنوك SAMA

دودة PCPJack الجديدة تنتشر ذاتياً عبر البنى السحابية وتسرق بيانات اعتماد Docker وKubernetes وRedis وMongoDB — تهديد مباشر للمؤسسات المالية السعودية المعتمدة على السحابة.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Windows Shell CVE-2026-32202: سرقة بيانات NTLM تهدد بنوك SAMA

كشفت Microsoft وCISA عن استغلال نشط لثغرة Windows Shell CVE-2026-32202، وهي ثغرة صفرية النقرة تستخدمها مجموعة APT28 لسرقة بيانات NTLM عبر ملفات LNK. ما تأثيرها على بنوك SAMA وما خطوات الحماية؟

10 مايو 2026 4 د
الاختراقات وتسريب البيانات

اختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS

اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.

9 مايو 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS الحرجة CVE-2026-35616: اختراق إدارة الأجهزة في بنوك SAMA

كشفت Fortinet عن ثغرة حرجة في FortiClient EMS تُستغل في الهجمات النشطة وتمنح المهاجم تنفيذ أوامر دون مصادقة. تحليل فنترالينك لتأثيرها على بنوك SAMA وخطوات الاستجابة الفورية.

9 مايو 2026 3 د
برمجيات الفدية

اختراق Everest لـ Frost Bank عبر مورد طرف ثالث: درس لبنوك SAMA

اختراق عصابة Everest لبنوك أمريكية كبرى عبر مزود طباعة كشوف الحسابات يكشف فجوة في إدارة مخاطر الموردين. كيف تحمي بنوك SAMA نفسها وفق متطلبات CSCC؟

9 مايو 2026 3 د
الثغرات الأمنية

ثغرة Palo Alto الحرجة CVE-2026-0300: اختراق جدران حماية بنوك SAMA

استغلال نشط لثغرة CVE-2026-0300 في PAN-OS يمنح المهاجمين سيطرة كاملة على جدران حماية Palo Alto من فئتي PA وVM. حملة تحمل بصمات تجسس دولة. ماذا يجب أن تفعل بنوك SAMA الآن؟

9 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه