موضوع

أمن السحابة والهوية

مخاطر الإعدادات السحابية وأنظمة الهوية والدخول الموحّد.

33 تحليلًا في هذا الموضوع

الثغرات الأمنية

هجوم PyTorch Lightning عبر PyPI: 42 دقيقة تكشف ثغرات سلسلة توريد بنوك SAMA

في 30 أبريل 2026، اخترق المهاجمون قناة نشر PyTorch Lightning على PyPI ودسّوا إصدارين خبيثين سرقا بيانات اعتماد المطورين والأسرار السحابية. ماذا يعني هذا لبنوك SAMA المعتمدة على نماذج التعلم الآلي؟

3 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-24858: تجاوز SSO في FortiCloud يهدد جدران حماية بنوك SAMA السعودية

ثغرة تجاوز مصادقة حرجة في FortiCloud SSO (CVE-2026-24858) تستهدف جدران حماية FortiGate المنتشرة بكثافة في البنوك السعودية. تحليل تقني، التأثير على متطلبات SAMA CSCC، وخطوات الاحتواء العاجلة من فنترالينك.

2 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-20184: ثغرة Cisco Webex SSO تهدد هوية موظفي بنوك SAMA

ثغرة CVE-2026-20184 الحرجة في تكامل Cisco Webex SSO مع Control Hub تتيح انتحال هويات الموظفين في بنوك SAMA. اكتشف التأثير على الامتثال وخطوات الاستجابة العاجلة.

1 مايو 2026 3 د
الثغرات الأمنية

CVE-2026-33826: ثغرة Active Directory تمنح صلاحيات كاملة على الدومين وتهدد بنية الهوية في البنوك السعودية

كشفت Microsoft في تحديث أبريل 2026 عن ثغرة حرجة في Active Directory (CVE-2026-33826) تتيح لمهاجم مصادَق عليه بصلاحيات منخفضة تنفيذ تعليمات عن بُعد عبر RPC — مع تأثير مباشر على بنية الهوية في البنوك السعودية.

20 أبريل 2026 4 د
التصيّد والاحتيال

بعد إسقاط Tycoon 2FA: أربع منصات تصيّد جديدة تتجاوز المصادقة الثنائية وتستهدف Microsoft 365 في القطاع المالي السعودي

بعد إسقاط Tycoon 2FA في مارس 2026، انتشرت أدواته عبر 4 منصات PhaaS جديدة. تعرّف على Mamba 2FA وSneaky 2FA وWhisper 2FA وEvilTokens وكيف تُهدد حسابات Microsoft 365 في المؤسسات المالية السعودية.

19 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق Salesforce يكشف 45 مليون سجل — تحذير عاجل للمؤسسات المالية السعودية

خطأ في إعداد Salesforce يكشف 45 مليون سجل في حادثة McGraw-Hill — وتحذير بأن المشكلة تطال منظمات متعددة. تعرّف على ما يجب فعله الآن لحماية مؤسستك المالية.

16 أبريل 2026 5 د
أمن السحابة والهوية

EvilTokens: هجوم يتجاوز MFA ويخترق Microsoft 365 في البنوك السعودية

EvilTokens منصة تصيد احترافية تجاوزت MFA وأصابت 340+ مؤسسة شاملةً الشرق الأوسط. إليك كيف تعمل وكيف تحمي بنكك السعودي من هذا التهديد المتصاعد.

15 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية

اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.

14 أبريل 2026 4 د
أمن السحابة والهوية

EvilTokens: كيف تخترق OAuth Device Code حسابات Microsoft 365 المالية بلا كلمة مرور

منصة EvilTokens PhaaS تُحوّل OAuth Device Code إلى سلاح يُطلق 15 حملة يومياً ضد مستخدمي Microsoft 365 — بلا كلمة مرور، وبعيداً عن رادار MFA التقليدي.

12 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور

أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.

7 أبريل 2026 4 د
الذكاء الاصطناعي

هجوم TeamPCP على LiteLLM: 500,000 هوية مؤسسية مخترقة عبر أداة ذكاء اصطناعي يثق بها الجميع

اخترق TeamPCP مكتبة LiteLLM ذات 480 مليون تنزيل وسرّب 300 جيجابايت من بيانات الاعتماد السحابية. القطاع المالي السعودي المعتمد على أدوات الذكاء الاصطناعي في بيئاته الإنتاجية معرّض بشكل مباشر.

7 أبريل 2026 5 د
سلسلة التوريد والطرف الثالث

هجوم سلسلة التوريد على Axios: UNC1069 تزرع WAVESHAPER.V2 في 80% من بيئات السحابة

هجوم سلسلة توريد متطور من UNC1069 يستهدف حزمة Axios ويزرع WAVESHAPER.V2 في 80% من بيئات السحابة — تداعياته على المؤسسات المالية الخاضعة لـ SAMA CSCC ومتطلبات الاستجابة الفورية.

6 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه