موضوع
أمن السحابة والهوية
مخاطر الإعدادات السحابية وأنظمة الهوية والدخول الموحّد.
33 تحليلًا في هذا الموضوع
هجوم PyTorch Lightning عبر PyPI: 42 دقيقة تكشف ثغرات سلسلة توريد بنوك SAMA
في 30 أبريل 2026، اخترق المهاجمون قناة نشر PyTorch Lightning على PyPI ودسّوا إصدارين خبيثين سرقا بيانات اعتماد المطورين والأسرار السحابية. ماذا يعني هذا لبنوك SAMA المعتمدة على نماذج التعلم الآلي؟
الثغرات الأمنيةCVE-2026-24858: تجاوز SSO في FortiCloud يهدد جدران حماية بنوك SAMA السعودية
ثغرة تجاوز مصادقة حرجة في FortiCloud SSO (CVE-2026-24858) تستهدف جدران حماية FortiGate المنتشرة بكثافة في البنوك السعودية. تحليل تقني، التأثير على متطلبات SAMA CSCC، وخطوات الاحتواء العاجلة من فنترالينك.
الثغرات الأمنيةCVE-2026-20184: ثغرة Cisco Webex SSO تهدد هوية موظفي بنوك SAMA
ثغرة CVE-2026-20184 الحرجة في تكامل Cisco Webex SSO مع Control Hub تتيح انتحال هويات الموظفين في بنوك SAMA. اكتشف التأثير على الامتثال وخطوات الاستجابة العاجلة.
الثغرات الأمنيةCVE-2026-33826: ثغرة Active Directory تمنح صلاحيات كاملة على الدومين وتهدد بنية الهوية في البنوك السعودية
كشفت Microsoft في تحديث أبريل 2026 عن ثغرة حرجة في Active Directory (CVE-2026-33826) تتيح لمهاجم مصادَق عليه بصلاحيات منخفضة تنفيذ تعليمات عن بُعد عبر RPC — مع تأثير مباشر على بنية الهوية في البنوك السعودية.
التصيّد والاحتيالبعد إسقاط Tycoon 2FA: أربع منصات تصيّد جديدة تتجاوز المصادقة الثنائية وتستهدف Microsoft 365 في القطاع المالي السعودي
بعد إسقاط Tycoon 2FA في مارس 2026، انتشرت أدواته عبر 4 منصات PhaaS جديدة. تعرّف على Mamba 2FA وSneaky 2FA وWhisper 2FA وEvilTokens وكيف تُهدد حسابات Microsoft 365 في المؤسسات المالية السعودية.
الاختراقات وتسريب البياناتاختراق Salesforce يكشف 45 مليون سجل — تحذير عاجل للمؤسسات المالية السعودية
خطأ في إعداد Salesforce يكشف 45 مليون سجل في حادثة McGraw-Hill — وتحذير بأن المشكلة تطال منظمات متعددة. تعرّف على ما يجب فعله الآن لحماية مؤسستك المالية.
أمن السحابة والهويةEvilTokens: هجوم يتجاوز MFA ويخترق Microsoft 365 في البنوك السعودية
EvilTokens منصة تصيد احترافية تجاوزت MFA وأصابت 340+ مؤسسة شاملةً الشرق الأوسط. إليك كيف تعمل وكيف تحمي بنكك السعودي من هذا التهديد المتصاعد.
الاختراقات وتسريب البياناتاختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية
اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.
أمن السحابة والهويةEvilTokens: كيف تخترق OAuth Device Code حسابات Microsoft 365 المالية بلا كلمة مرور
منصة EvilTokens PhaaS تُحوّل OAuth Device Code إلى سلاح يُطلق 15 حملة يومياً ضد مستخدمي Microsoft 365 — بلا كلمة مرور، وبعيداً عن رادار MFA التقليدي.
الثغرات الأمنيةCVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور
أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.
الذكاء الاصطناعيهجوم TeamPCP على LiteLLM: 500,000 هوية مؤسسية مخترقة عبر أداة ذكاء اصطناعي يثق بها الجميع
اخترق TeamPCP مكتبة LiteLLM ذات 480 مليون تنزيل وسرّب 300 جيجابايت من بيانات الاعتماد السحابية. القطاع المالي السعودي المعتمد على أدوات الذكاء الاصطناعي في بيئاته الإنتاجية معرّض بشكل مباشر.
سلسلة التوريد والطرف الثالثهجوم سلسلة التوريد على Axios: UNC1069 تزرع WAVESHAPER.V2 في 80% من بيئات السحابة
هجوم سلسلة توريد متطور من UNC1069 يستهدف حزمة Axios ويزرع WAVESHAPER.V2 في 80% من بيئات السحابة — تداعياته على المؤسسات المالية الخاضعة لـ SAMA CSCC ومتطلبات الاستجابة الفورية.