موضوع
الاختراقات وتسريب البيانات
حوادث اختراق فعلية وتسريبات بيانات، وكيف بدأت، ودروسها لفرق الأمن.
86 تحليلًا في هذا الموضوع
هجوم CPUID يوزّع STX RAT — حين تتحوّل أدوات مراقبة الأجهزة إلى بوابة اختراق صامت
اخترق مهاجمون موقع CPUID لـ19 ساعة وحوّلوا روابط CPU-Z وHWMonitor إلى STX RAT — الأداة التي يثق بها فريقك تتحول إلى بوابة اختراق صامتة.
الاختراقات وتسريب البياناتاختراق Salesforce يكشف 45 مليون سجل — تحذير عاجل للمؤسسات المالية السعودية
خطأ في إعداد Salesforce يكشف 45 مليون سجل في حادثة McGraw-Hill — وتحذير بأن المشكلة تطال منظمات متعددة. تعرّف على ما يجب فعله الآن لحماية مؤسستك المالية.
البرمجيات الخبيثة والتجسس108 إضافة خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وجلسات Telegram — تحذير عاجل للمؤسسات المالية السعودية
رصد باحثو Socket أكثر من 108 إضافات خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وبيانات جلسات Telegram كل 15 ثانية، مع فتح أبواب خلفية في المتصفح. إليك ما يجب أن تعرفه كل مؤسسة مالية سعودية الآن.
البرمجيات الخبيثة والتجسسMirax RAT: برنامج التجسس الذي يحوّل هواتف موظفيك إلى بوابات اختراق — 220,000 جهاز أندرويد مصاب عبر إعلانات Meta
Mirax RAT الجديد اخترق 220,000 جهاز أندرويد عبر إعلانات Meta المدفوعة، ويمنح المهاجمين تحكماً كاملاً في الجهاز مع إخفاء هوياتهم خلف عناوين IP الضحايا. تعرّف على التهديد وكيف تحمي مؤسستك المالية.
الثغرات الأمنيةCVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية
أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.
الاختراقات وتسريب البياناتاختراق Drift: كيف سُرق 285 مليون دولار من منصة DeFi في ساعات — وما يعنيه ذلك للبنوك السعودية
في أبريل 2026، خسرت منصة Drift اللامركزية 285 مليون دولار في ساعات عبر هجوم استغل أوراكل الأسعار. للبنوك السعودية المتجهة نحو الأصول الرقمية، هذا الحادث درس تشغيلي عاجل لا يمكن تجاهله.
الاختراقات وتسريب البياناتاختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية
اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.
التقارير والاتجاهات22 ثانية لتسليم الاختراق: تقرير Mandiant M-Trends 2026 يُعيد رسم خريطة التهديدات أمام مراكز SOC السعودية
تقرير M-Trends 2026 من Mandiant يكشف أن المهاجمين باتوا يُسلّمون الوصول الأولي في 22 ثانية، بينما يرتفع متوسط زمن البقاء الخفي إلى 14 يومًا. فماذا يعني هذا لمراكز SOC في البنوك والمؤسسات المالية السعودية؟
الثغرات الأمنيةCVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور
أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.
البرمجيات الخبيثة والتجسس36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات
اكتشف باحثو SafeDep في 3 أبريل 2026 حملة هجوم متطورة تضمنت 36 حزمة npm خبيثة تتنكر في هيئة إضافات Strapi CMS، وتنشر ثمانية متغيرات من البرمجيات الخبيثة لاستغلال Redis وPostgreSQL وزرع وكلاء C2 دائمة.
الاختراقات وتسريب البياناتاختراق Adobe عبر مزود BPO: 13 مليون تذكرة دعم مسرّبة وتحذير عاجل لإدارة مخاطر الطرف الثالث
جهة تهديد تدّعي سرقة 13 مليون تذكرة دعم فني من Adobe عبر موظف BPO هندي. الهجوم بدأ برسالة بريد إلكتروني خبيثة وانتهى بتصدير شامل لقاعدة البيانات دون أي تنبيه. ماذا يعني ذلك للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة SAML يمنح المهاجمين سيطرة كاملة على بوابات الشبكة
ثغرة حرجة في Citrix NetScaler بدرجة CVSS 9.3 تتيح للمهاجمين سرقة جلسات المدراء عبر تسريب الذاكرة في نقاط SAML — والاستغلال الفعلي بدأ. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟