موضوع
أمن السحابة والهوية
مخاطر الإعدادات السحابية وأنظمة الهوية والدخول الموحّد.
33 تحليلًا في هذا الموضوع
هجوم Handala على Stryker: كيف أصبح Microsoft Intune سلاحاً لمسح 200,000 جهاز في 79 دولة
هجوم Handala على Stryker كشف خطراً غير مسبوق: اختراق حساب Entra ID واحد يمنح المهاجم القدرة على مسح مئات الآلاف من الأجهزة عبر Intune دفعةً واحدة. درس عاجل لكل CISO في القطاع المالي السعودي.
الثغرات الأمنيةثغرة Oracle Identity Manager CVE-2026-21992: تنفيذ أوامر عن بُعد بدون مصادقة تهدد أنظمة الهوية في البنوك السعودية
أصدرت Oracle تحديثاً أمنياً طارئاً لمعالجة ثغرة CVE-2026-21992 بتصنيف CVSS 9.8 في Oracle Identity Manager تتيح تنفيذ أوامر عن بُعد بدون أي مصادقة — البنوك السعودية التي تعتمد Oracle Fusion Middleware في خطر مباشر.
الاختراقات وتسريب البياناتReact2Shell CVE-2025-55182: 766 خادماً مخترقاً وسرقة مفاتيح AWS والبيانات السرية من تطبيقات Next.js
حملة سرقة بيانات اعتماد واسعة النطاق تستغل ثغرة React2Shell ذات CVSS 10 لاختراق 766 خادم Next.js وسرقة مفاتيح AWS وبيانات سرية — ما الذي يجب على المؤسسات المالية السعودية فعله الآن؟
الثغرات الأمنيةحملة UAT-10608: كيف اخترق المهاجمون 766 تطبيق Next.js وسرقوا مفاتيح AWS وبيانات GitHub عبر ثغرة React2Shell
رصد Cisco Talos حملة منظمة تستغل ثغرة React2Shell ذات الدرجة القصوى 10.0 لاختراق مئات التطبيقات وسرقة مفاتيح AWS وبيانات SSH وتوكنات GitHub. إليك ما تعنيه هذه الحملة لقطاعك المالي.
الثغرات الأمنيةثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية
اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.
الثغرات الأمنيةثغرة Azure Kubernetes الحرجة CVE-2026-33105: تصعيد صلاحيات بدرجة 10.0 يهدد البنية السحابية للبنوك
ثغرة بدرجة 10.0 في Azure Kubernetes Service تمنح المهاجمين سيطرة كاملة بدون مصادقة. ما الذي يجب أن تفعله فرق الأمن في البنوك السعودية الآن؟
أمن السحابة والهويةدرس 5: إدارة الهوية والوصول — المصادقة والتفويض
المسار 1: أساسيات الأمن السيبراني — الدرس 5 من 10. تعرّف على إدارة الهوية والوصول IAM وكيف تحمي مؤسستك من الوصول غير المصرح به وفق متطلبات SAMA و NCA.
أمن السحابة والهويةتخصصات الامن السيبراني
مع توسّع استخدام الإنترنت والخدمات السحابية والتطبيقات المتنقلة، ومع تسارع التحوّل الرقمي داخل الحكومات والمؤسسات، برزت الحاجة إلى رفع مستوى الحماية. البيانات تُخزّن في أماكن متعددة، وتُعالج عبر خدمات مختلفة، وهذا يُضخّم مساحة الهجوم ويزيد التعقيد.
أمن السحابة والهويةأهمية كلمة المرور القوية واستخدام المصادقة المتعددة العوامل في عصر الأمن السيبراني
تعد كلمة المرور القوية والمصادقة المتعددة العوامل من أهم استراتيجيات الأمن السيبراني في الوقت الحالي. تعرف على أهميتهما وكيف يمكنهما حماية شركتك من التهديدات الإلكترونية.