موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
CVE-2026-32202: ثغرة Windows Shell صفرية النقرة تسرّب بيانات اعتماد بنوك SAMA
ثغرة جديدة في Windows Shell برقم CVE-2026-32202 تستغل ملفات LNK لسرقة بيانات اعتماد NTLMv2 من محطات العمل دون أي تفاعل من المستخدم. نحلل آلية الاستغلال، التهديد على بنوك SAMA، وخطوات الحماية الفورية المتوافقة مع CSCC وECC.
الاختراقات وتسريب البياناتDEEP#DOOR: باب خلفي بايثون يسرق بيانات اعتماد بنوك SAMA
اكتشف باحثو Securonix باب خلفي بايثون متطور يدعى DEEP#DOOR يستهدف Windows ويسرق كلمات السر ورموز السحابة ومفاتيح SSH عبر bore.pub. ما تأثير ذلك على بنوك SAMA؟
الاختراقات وتسريب البياناتاختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات
في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.
الثغرات الأمنيةCVE-2026-27681: ثغرة CVSS 9.9 في SAP BPC وBW تتيح حقن SQL في صميم بياناتك المالية
ثغرة CVE-2026-27681 في SAP BPC بدرجة CVSS 9.9 تهدد البيانات المالية للمؤسسات السعودية — استغلالها قد يؤدي لتعديل التقارير المالية وسرقة بيانات التوحيد. اعرف ما يجب فعله الآن.
الاختراقات وتسريب البياناتاختراق Booking.com بتقنية ClickFix: كيف يخترق Storm-1865 أجهزة موظفي المؤسسات المالية السعودية عبر CAPTCHA مزيفة
Storm-1865 يخترق Booking.com عبر تقنية ClickFix — صفحات CAPTCHA مزيفة تُحوّل موظف سفر عادياً إلى نقطة دخول لشبكتك المالية. كيف يعمل الهجوم وما الذي تتطلبه SAMA CSCC منك الآن؟
الذكاء الاصطناعيUAC-0247 وAgingFly: هجوم يسرق بيانات Chrome وWhatsApp بمواقع ذكاء اصطناعي — تحذير عاجل للمؤسسات المالية السعودية
حملة UAC-0247 الجديدة تستخدم مواقع تصيد بالذكاء الاصطناعي وأداة ChromElevator لكسر حماية Chrome وZAPiXDESK لسرقة WhatsApp — ما يجب على CISOs القطاع المالي السعودي فعله الآن.
الامتثال والتنظيم108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية
108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.
الذكاء الاصطناعيClawHavoc: حملة تسميم سلسلة التوريد التي تستهدف منصات الذكاء الاصطناعي — تحذير عاجل للمؤسسات المالية السعودية المُعتمِدة على أدوات AI
اكتشف الباحثون 341 مهارة (skill) خبيثة في سوق ClawHub لمنصة OpenClaw، تنشر برنامج سرقة بيانات الاعتماد AMOS. المؤسسات المالية التي تعتمد على أدوات الذكاء الاصطناعي معرّضة لخطر تسرب بيانات حساسة دون أي تحذير.
الامتثال والتنظيماختراق Kraken عبر التهديد الداخلي: حين يُجنَّد موظف الدعم بـ 15,000 دولار — تحذير عاجل لمسؤولي الأمن في المؤسسات المالية السعودية
منصة Kraken تتعرض لابتزاز ممنهج بعد تجنيد موظفي دعم عبر الشبكة المظلمة بمبالغ تصل إلى 15,000 دولار — كيف تحمي مؤسستك المالية من نفس النمط وفق ضوابط SAMA CSCC وNCA ECC؟
الاختراقات وتسريب البياناتاختراق Basic-Fit يكشف بيانات مليون عضو وأرقام حسابات بنكية — ما يجب أن يتعلمه CISO السعودي من هذا الحادث
اختراق Basic-Fit كشف بيانات مليون عضو شملت أرقام حسابات بنكية وتواريخ ميلاد. تحليل تفصيلي لما يعنيه هذا الحادث لمؤسسات القطاع المالي السعودي في ظل متطلبات PDPL وSAMA CSCC.
الاختراقات وتسريب البياناتAgingFly وUAC-0247: البرنامج الخبيث الذي يسرق WhatsApp وبيانات المتصفح من المستشفيات والحكومات — لماذا يهدد المؤسسات المالية السعودية الآن
اكتشف CERT-UA حملة UAC-0247 التي تنشر برنامج AgingFly الخبيث لسرقة بيانات WhatsApp وبيانات اعتماد المتصفح من المستشفيات والجهات الحكومية. إليك لماذا يمثّل هذا تهديداً مباشراً للمؤسسات المالية السعودية.
الاختراقات وتسريب البياناتتطبيق Ledger Live مزيف على App Store يسرق 9.5 مليون دولار في 7 أيام — تحذير لمسؤولي أمن المؤسسات المالية السعودية
في 7 أيام فقط، سرق تطبيق Ledger Live مزيف على Apple App Store أكثر من 9.5 مليون دولار من 50 ضحية. الحادثة تكشف ثغرة أعمق في آليات التحقق من هوية الناشر — وتضع مسؤولية أمن التطبيقات على عاتق المؤسسة مباشرةً وليس على المتجر.
من القراءة إلى التطبيق
هل منشأتك مستعدة لحادثة كهذه؟
فريق الاستجابة للحوادث في فينترالينك يساعدك على احتواء الهجوم والتحقيق فيه والتعافي منه.
الاستجابة للحوادث الأمنية
استجابة احترافية وسريعة للحوادث الأمنية — احتواء التهديد، الجنائيات الرقمية، والتعافي الكامل
خدمات SOC المدارة
مركز عمليات أمن مُدار على مدار الساعة يرصد تهديداتك ويستجيب لها قبل أن تتحول إلى أزمة
تقييم المخاطر الأمنية
تقييم شامل للمخاطر السيبرانية وبناء سجل مخاطر احترافي يدعم قراراتك الاستراتيجية