موضوع
أمن السحابة والهوية
مخاطر الإعدادات السحابية وأنظمة الهوية والدخول الموحّد.
33 تحليلًا في هذا الموضوع
تحديث Patch Tuesday مايو 2026: ثغرة Netlogon تمنح المهاجمين تنفيذ كود على وحدات تحكم Active Directory
تحديث Microsoft مايو 2026 يعالج 120 ثغرة بينها CVE-2026-41089 في Netlogon بتقييم 9.8 تُتيح السيطرة على Domain Controllers، وأربع ثغرات Word RCE عبر المعاينة. دليل عملي للمؤسسات المالية السعودية.
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield عبر التصيد الصوتي: 500 ألف سجل Salesforce في قبضة ShinyHunters
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر مكالمة تصيد صوتي واحدة وتسرق 50 جيجابايت من بيانات Salesforce. كيف تحمي مؤسستك المالية من هذا السيناريو؟
الثغرات الأمنيةثغرة Sentry SAML SSO الحرجة CVE-2026-42354: اختطاف حسابات بمعرفة البريد الإلكتروني فقط
ثغرة حرجة في منصة Sentry تسمح للمهاجم باختطاف أي حساب مستخدم بمجرد معرفة بريده الإلكتروني عبر استغلال خلل في مصادقة SAML SSO — تهديد مباشر لأنظمة المراقبة في المؤسسات المالية.
أمن السحابة والهويةدودة PCPJack السحابية: سرقة بيانات اعتماد Docker وKubernetes تهدد بنوك SAMA
دودة PCPJack الجديدة تنتشر ذاتياً عبر البنى السحابية وتسرق بيانات اعتماد Docker وKubernetes وRedis وMongoDB — تهديد مباشر للمؤسسات المالية السعودية المعتمدة على السحابة.
الثغرات الأمنيةثغرة Sentry CVE-2026-42354: تجاوز SAML SSO يهدد حسابات بنوك SAMA
كشفت Sentry رسمياً في 8 مايو 2026 عن ثغرة حرجة في آلية SAML SSO تسمح للمهاجمين بالاستيلاء على حسابات المستخدمين دون الحاجة لكلمات المرور. تحليل تقني وتأثيرها على بنوك SAMA.
الثغرات الأمنيةثغرة Azure DevOps CVE-2026-42826: تسريب بيانات بدرجة 10/10 يهدد بنوك SAMA
ثغرة Azure DevOps الحرجة CVE-2026-42826 (CVSS 10) تتيح تسريب بيانات حساسة بدون مصادقة. تعرّف على المخاطر على بنوك SAMA ومتطلبات CSCC والخطوات العملية للحماية.
التصيّد والاحتيالحملة تصيد AiTM متعددة المراحل تتجاوز MFA: تهديد مباشر لبنوك SAMA
كشفت Microsoft عن حملة تصيد AiTM متعددة المراحل استهدفت 35,000 مستخدم في 26 دولة وتجاوزت MFA لسرقة رموز المصادقة — وقطاع الخدمات المالية في صدارة الضحايا.
الثغرات الأمنيةثغرة Azure DevOps الحرجة CVE-2026-42826: تسريب بيانات يهدد بنوك SAMA
ثغرة CVE-2026-42826 في Azure DevOps بدرجة CVSS 10 تكشف بيانات حساسة عبر الشبكة دون مصادقة. تحليل تأثيرها على المؤسسات المالية السعودية وتوصيات وفق SAMA CSCC.
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield: 500 ألف سجل Salesforce وتصيد صوتي يهدد بنوك SAMA
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر التصيد الصوتي وتسرق 500 ألف سجل Salesforce. كيف تحمي بنوك SAMA منصات CRM من هذا التهديد المتصاعد؟
أمن السحابة والهويةاختراق ADT 2026: التصيد الصوتي يخترق Okta SSO ويهدد بنوك SAMA
تحليل اختراق ADT الذي طال 5.5 مليون عميل بعد اختراق Okta SSO عبر تصيد صوتي، ودروس عملية لبنوك SAMA في تعزيز ضوابط الهوية والوعي.
الثغرات الأمنيةCVE-2026-31431 "Copy Fail": ثغرة Linux صفرية تهدد بنوك SAMA السحابية
ثغرة CVE-2026-31431 المعروفة بـ Copy Fail تستغل خللاً منطقياً في نواة Linux منذ 2017، وتستهدف بيئات Kubernetes والسحابة. تحليل أثرها على بنوك SAMA وخطوات الحماية.
الثغرات الأمنيةCVE-2026-24858: تجاوز مصادقة FortiCloud SSO يهدد بنوك SAMA
ثغرة CVE-2026-24858 بدرجة CVSS 9.4 تسمح بتجاوز مصادقة FortiCloud SSO والوصول إلى أجهزة بنوك سعودية. تحليل فنترالينك للأثر التنظيمي وفق SAMA CSCC وخطوات الاستجابة العاجلة.