موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
85 تحليلًا في هذا الموضوع
برنامج CloudZ الخبيث يخترق Microsoft Phone Link لسرقة OTP بنوك SAMA
كشفت Cisco Talos عن برنامج CloudZ الخبيث الذي يستغل ميزة Microsoft Phone Link لاعتراض رسائل OTP من هواتف الموظفين دون أي إصابة للجهاز. تحليل فنترالينك للتأثير على بنوك SAMA.
الثغرات الأمنيةثغرة Microsoft Teams CVE-2026-33823: تسريب معلومات حرج يهدد بنوك SAMA
كشفت Microsoft عن ثغرة CVE-2026-33823 في Teams بدرجة CVSS 9.6 تتيح للمهاجم المصادق تجاوز ضوابط الصلاحيات والوصول لمعلومات محظورة. تحليل التأثير على بنوك SAMA والإجراءات الفورية.
الثغرات الأمنيةثغرة Argo CD الحرجة CVE-2026-42880: تسريب أسرار Kubernetes يهدد بنوك SAMA
ثغرة Argo CD CVE-2026-42880 (CVSS 9.6) تسمح لأي مستخدم بصلاحية قراءة فقط باستخراج أسرار Kubernetes كاملة من etcd. تحليل فنترالينك للأثر على بنوك SAMA.
الثغرات الأمنيةثغرة Azure DevOps الحرجة CVE-2026-42826: تسريب بيانات يهدد بنوك SAMA
ثغرة CVE-2026-42826 في Azure DevOps بدرجة CVSS 10 تكشف بيانات حساسة عبر الشبكة دون مصادقة. تحليل تأثيرها على المؤسسات المالية السعودية وتوصيات وفق SAMA CSCC.
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield: 500 ألف سجل Salesforce وتصيد صوتي يهدد بنوك SAMA
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر التصيد الصوتي وتسرق 500 ألف سجل Salesforce. كيف تحمي بنوك SAMA منصات CRM من هذا التهديد المتصاعد؟
برمجيات الفديةاختراق Fiserv بـEverest مايو 2026: درس قاسٍ لبنوك SAMA في مخاطر الطرف الثالث
في 3 مايو 2026 أعلنت عصابة Everest اختراق Fiserv الأمريكية، أكبر مزودي البنية التحتية المصرفية عالمياً. الحادثة تكشف فجوة خطيرة في إدارة مخاطر الطرف الثالث لدى بنوك SAMA.
أمن السحابة والهويةاختراق ADT 2026: التصيد الصوتي يخترق Okta SSO ويهدد بنوك SAMA
تحليل اختراق ADT الذي طال 5.5 مليون عميل بعد اختراق Okta SSO عبر تصيد صوتي، ودروس عملية لبنوك SAMA في تعزيز ضوابط الهوية والوعي.
الاختراقات وتسريب البياناتاختراق Trellix لمستودع الكود المصدري: درس لبنوك SAMA في حوكمة الموردين
في 2 مايو 2026 أعلنت Trellix عن اختراق وصول غير مصرح به إلى جزء من مستودع كودها المصدري. ما تأثير ذلك على البنوك السعودية الخاضعة لرقابة SAMA، وكيف تستعد لما هو قادم؟
برمجيات الفديةDragonForce يخترق Conrad Capital: درس لبنوك SAMA في إدارة الموردين
تحليل اختراق DragonForce لشركة Conrad Capital الاستثمارية وسرقة 74.23 جيجابايت من بيانات العملاء، مع توصيات عملية لبنوك SAMA في تعزيز إدارة مخاطر الموردين وفق ضوابط CSCC.
الثغرات الأمنيةNi8mare CVE-2026-21858: ثغرة n8n الحرجة تهدد أتمتة بنوك SAMA
ثغرة Ni8mare الحرجة (CVE-2026-21858) في منصة الأتمتة n8n تتيح للمهاجمين السيطرة الكاملة على الخوادم وسرقة بيانات الاعتماد. دليل التخفيف لبنوك SAMA.
الثغرات الأمنيةCVE-2026-30893: ثغرة Wazuh الحرجة تحوّل SIEM بنوك SAMA إلى نقطة اختراق
ثغرة CVE-2026-30893 في Wazuh (CVSS 9.0) تتيح كتابة ملفات تعسفية وتنفيذ أوامر عن بُعد عبر عقد الكلاستر الموثوقة. حين يصبح SIEM نفسه نقطة الاختراق، تتعرّض مراكز عمليات الأمن في بنوك SAMA لتهديد وجودي يستوجب استجابة فورية وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقرة تسرّب بيانات اعتماد بنوك SAMA
ثغرة جديدة في Windows Shell برقم CVE-2026-32202 تستغل ملفات LNK لسرقة بيانات اعتماد NTLMv2 من محطات العمل دون أي تفاعل من المستخدم. نحلل آلية الاستغلال، التهديد على بنوك SAMA، وخطوات الحماية الفورية المتوافقة مع CSCC وECC.
من القراءة إلى التطبيق
هل منشأتك مستعدة لحادثة كهذه؟
فريق الاستجابة للحوادث في فينترالينك يساعدك على احتواء الهجوم والتحقيق فيه والتعافي منه.
الاستجابة للحوادث الأمنية
استجابة احترافية وسريعة للحوادث الأمنية — احتواء التهديد، الجنائيات الرقمية، والتعافي الكامل
خدمات SOC المدارة
مركز عمليات أمن مُدار على مدار الساعة يرصد تهديداتك ويستجيب لها قبل أن تتحول إلى أزمة
تقييم المخاطر الأمنية
تقييم شامل للمخاطر السيبرانية وبناء سجل مخاطر احترافي يدعم قراراتك الاستراتيجية