موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
ثغرة React2Shell تُمكّن قراصنة من سرقة بيانات اعتماد 766 خادم Next.js عبر طلب HTTP واحد
حملة قرصنة واسعة استغلت ثغرة بدرجة CVSS 10 في React Server Components لاختراق 766 خادماً وسرقة أكثر من 10,000 ملف يحتوي مفاتيح سرية وبيانات اعتماد سحابية.
البرمجيات الخبيثة والتجسسبرمجية NoVoice الخبيثة تخترق 2.3 مليون جهاز أندرويد وتسرق جلسات واتساب
برمجية خبيثة تختبئ في 50 تطبيقاً على Google Play أصابت ملايين الأجهزة وتستنسخ جلسات واتساب — تهديد مباشر لاتصالات الأعمال في القطاع المالي السعودي.
التصيّد والاحتيالاختراق Drift Protocol بـ 285 مليون دولار: كيف استخدمت كوريا الشمالية الهندسة الاجتماعية لاختراق DeFi
اختراق Drift Protocol على شبكة Solana بقيمة 285 مليون دولار كشف عن عملية هندسة اجتماعية كورية شمالية استمرت 6 أشهر. ما الدروس للقطاع المالي السعودي؟
الاختراقات وتسريب البياناتاختراق مكتبة Axios عبر npm: هجوم سلسلة توريد كوري شمالي يهدد 100 مليون تحميل أسبوعياً
مجموعة UNC1069 الكورية الشمالية اخترقت حساب مشرف مكتبة Axios التي تُحمَّل 100 مليون مرة أسبوعياً وزرعت باباً خلفياً في الإصدارات الرسمية — ماذا يعني هذا للبنوك السعودية؟
الاختراقات وتسريب البياناتاختراق Adobe عبر مزوّد خدمات خارجي: 13 مليون تذكرة دعم مسروقة ودروس عاجلة في أمن سلسلة التوريد
مهاجم واحد اخترق مزوّد خدمات خارجي لشركة Adobe وسرق 13 مليون تذكرة دعم و15,000 سجل موظف. كيف يؤثر هذا على إدارة مخاطر الأطراف الثالثة في القطاع المالي السعودي؟
الاختراقات وتسريب البياناتReact2Shell CVE-2025-55182: 766 خادماً مخترقاً وسرقة مفاتيح AWS والبيانات السرية من تطبيقات Next.js
حملة سرقة بيانات اعتماد واسعة النطاق تستغل ثغرة React2Shell ذات CVSS 10 لاختراق 766 خادم Next.js وسرقة مفاتيح AWS وبيانات سرية — ما الذي يجب على المؤسسات المالية السعودية فعله الآن؟
الثغرات الأمنيةحملة UAT-10608: كيف اخترق المهاجمون 766 تطبيق Next.js وسرقوا مفاتيح AWS وبيانات GitHub عبر ثغرة React2Shell
رصد Cisco Talos حملة منظمة تستغل ثغرة React2Shell ذات الدرجة القصوى 10.0 لاختراق مئات التطبيقات وسرقة مفاتيح AWS وبيانات SSH وتوكنات GitHub. إليك ما تعنيه هذه الحملة لقطاعك المالي.
الاختراقات وتسريب البياناتاختراق Marquis المصرفية: 672 ألف ضحية يكشف هشاشة سلسلة موردي البيانات في القطاع المالي
اختراق Marquis المصرفية يكشف كيف يمكن لثغرة في جدار حماية مزود الخدمة أن تعرّض مئات البنوك وملايين العملاء لخطر سرقة البيانات — وما يعنيه ذلك للقطاع المالي السعودي.
الثغرات الأمنيةثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي
ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Chrome Zero-Day الرابعة في 2026: CVE-2026-5281 تُستغل لاختراق المتصفحات عبر WebGPU
Google تصدر تحديثاً طارئاً لمعالجة ثغرة CVE-2026-5281 في محرك Dawn WebGPU — الثغرة الرابعة المُستغلة فعلياً في Chrome خلال 2026. CISA تُلزم الجهات الفيدرالية بالترقيع قبل 15 أبريل.
الثغرات الأمنيةثغرتان في Progress ShareFile تسمحان بسرقة ملفات المؤسسات المالية دون مصادقة
سلسلة ثغرات في منصة ShareFile تتيح تجاوز المصادقة وتنفيذ أوامر عن بُعد، مع أكثر من 30,000 خادم مكشوف على الإنترنت. ما تأثير ذلك على القطاع المالي السعودي؟
الثغرات الأمنيةثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي
ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.