موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
مجموعة MuddyWater الإيرانية تستغل Microsoft Teams لسرقة بيانات الاعتماد في هجمات فدية مموّهة
مجموعة MuddyWater الإيرانية تطوّر أساليبها وتستغل Microsoft Teams لسرقة بيانات الاعتماد عبر الهندسة الاجتماعية ومشاركة الشاشة التفاعلية، مع نشر برمجية Chaos كعلم مزيف.
الثغرات الأمنيةثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة
ثغرة حرجة بتقييم 9.1 في منصة Ollama للذكاء الاصطناعي تتيح لمهاجم غير مصادق تسريب الذاكرة الكاملة للخادم، بما فيها مفاتيح API ومحادثات المستخدمين. 300 ألف خادم مكشوف عالمياً.
الثغرات الأمنيةثغرة Hyper-V الحرجة CVE-2026-40402: هروب من الآلة الافتراضية واختراق المضيف بتقييم 9.0
ثغرة CVE-2026-40402 بتقييم CVSS 9.0 تسمح لمهاجم داخل آلة افتراضية بتنفيذ كود على المضيف مباشرة — تهديد وجودي لكل مؤسسة تعتمد على Hyper-V في بنيتها التحتية.
البرمجيات الخبيثة والتجسستروجان TCLBANKER المصرفي: برمجية خبيثة تنتشر ذاتياً عبر واتساب وOutlook لسرقة بيانات 59 منصة مالية
تروجان مصرفي جديد يستغل واتساب وOutlook للانتشار تلقائياً بين 3000 جهة اتصال، مستهدفاً 59 منصة مالية ومصرفية. تحليل تقني وتوصيات للمؤسسات المالية السعودية.
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield عبر التصيد الصوتي: 500 ألف سجل Salesforce في قبضة ShinyHunters
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر مكالمة تصيد صوتي واحدة وتسرق 50 جيجابايت من بيانات Salesforce. كيف تحمي مؤسستك المالية من هذا السيناريو؟
البرمجيات الخبيثة والتجسسهجوم MuddyWater عبر Microsoft Teams: تجسس إيراني يتنكر خلف فدية Chaos
مجموعة MuddyWater الإيرانية تستخدم Microsoft Teams للهندسة الاجتماعية وسرقة بيانات الاعتماد، ثم تزرع برمجية Chaos Ransomware كعلم كاذب لإخفاء نشاطها التجسسي الحقيقي.
أمن السحابة والهويةدودة PCPJack السحابية: سرقة بيانات اعتماد Docker وKubernetes تهدد بنوك SAMA
دودة PCPJack الجديدة تنتشر ذاتياً عبر البنى السحابية وتسرق بيانات اعتماد Docker وKubernetes وRedis وMongoDB — تهديد مباشر للمؤسسات المالية السعودية المعتمدة على السحابة.
الثغرات الأمنيةثغرة Windows Shell CVE-2026-32202: سرقة بيانات NTLM تهدد بنوك SAMA
كشفت Microsoft وCISA عن استغلال نشط لثغرة Windows Shell CVE-2026-32202، وهي ثغرة صفرية النقرة تستخدمها مجموعة APT28 لسرقة بيانات NTLM عبر ملفات LNK. ما تأثيرها على بنوك SAMA وما خطوات الحماية؟
الاختراقات وتسريب البياناتاختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS
اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.
الثغرات الأمنيةثغرة FortiClient EMS الحرجة CVE-2026-35616: اختراق إدارة الأجهزة في بنوك SAMA
كشفت Fortinet عن ثغرة حرجة في FortiClient EMS تُستغل في الهجمات النشطة وتمنح المهاجم تنفيذ أوامر دون مصادقة. تحليل فنترالينك لتأثيرها على بنوك SAMA وخطوات الاستجابة الفورية.
برمجيات الفديةاختراق Everest لـ Frost Bank عبر مورد طرف ثالث: درس لبنوك SAMA
اختراق عصابة Everest لبنوك أمريكية كبرى عبر مزود طباعة كشوف الحسابات يكشف فجوة في إدارة مخاطر الموردين. كيف تحمي بنوك SAMA نفسها وفق متطلبات CSCC؟
الثغرات الأمنيةثغرة Palo Alto الحرجة CVE-2026-0300: اختراق جدران حماية بنوك SAMA
استغلال نشط لثغرة CVE-2026-0300 في PAN-OS يمنح المهاجمين سيطرة كاملة على جدران حماية Palo Alto من فئتي PA وVM. حملة تحمل بصمات تجسس دولة. ماذا يجب أن تفعل بنوك SAMA الآن؟