موضوع
الامتثال والتنظيم
الأطر التنظيمية السعودية — ضوابط الهيئة الوطنية للأمن السيبراني، وإطار ساما، ونظام حماية البيانات الشخصية.
70 تحليلًا في هذا الموضوع
ثغرة Adobe Acrobat الحرجة CVE-2026-34621: تهديد PDF مباشر لبنوك SAMA
ثغرة CVE-2026-34621 في Adobe Acrobat Reader تُستغل منذ نوفمبر 2025 عبر ملفات PDF خبيثة دون نقرات إضافية. تعرف على المخاطر على بنوك SAMA والإجراءات الفورية وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةCVE-2026-29014 في MetInfo CMS: حقن PHP عن بُعد يهدد بنوك SAMA
ثغرة حرجة CVE-2026-29014 (CVSS 9.8) في MetInfo CMS تسمح بحقن شيفرة PHP غير مصادق وتنفيذ الأوامر عن بُعد. تحليل المخاطر والتوصيات للمؤسسات المالية الخاضعة لـ SAMA CSCC من فنترالينك.
الامتثال والتنظيمضوابط NCNICC-1:2025 الجديدة: التوسع التنظيمي يطال كل القطاع الخاص السعودي
أصدرت الهيئة الوطنية للأمن السيبراني ضوابط NCNICC-1:2025 لتوسيع نطاق المتطلبات الإلزامية لتشمل كل مؤسسات القطاع الخاص غير المصنفة كبنية تحتية حيوية. ماذا يعني ذلك للبنوك ومزوديها؟
الثغرات الأمنيةCVE-2026-41940: ثغرة cPanel وهجمات Sorry Ransomware على بنوك SAMA
ثغرة cPanel الحرجة CVE-2026-41940 بدرجة CVSS 9.8 تُستغل في هجمات Sorry Ransomware التي طالت أكثر من 44,000 خادم. كيف تحمي مؤسستك المالية وفق SAMA CSCC؟
الثغرات الأمنيةCVE-2026-33694: ثغرة Nessus Agent تمنح SYSTEM لمخترقي بنوك SAMA
Tenable تكشف عن ثغرة في Nessus Agent تسمح للمهاجم برفع الصلاحيات إلى SYSTEM على ويندوز. تحليل التأثير على المؤسسات المالية السعودية ومتطلبات SAMA CSCC والخطوات العملية لإدارة الثغرة.
الثغرات الأمنيةCVE-2026-24858: تجاوز مصادقة FortiCloud SSO يهدد بنوك SAMA
ثغرة CVE-2026-24858 بدرجة CVSS 9.4 تسمح بتجاوز مصادقة FortiCloud SSO والوصول إلى أجهزة بنوك سعودية. تحليل فنترالينك للأثر التنظيمي وفق SAMA CSCC وخطوات الاستجابة العاجلة.
الثغرات الأمنيةخرق Marquis Software يضرب 80 بنكاً: دروس TPRM لبنوك SAMA
خرق Marquis Software عبر جدار SonicWall فضح بيانات 823 ألف عميل في 80 مؤسسة مالية. كيف تحمي بنوك SAMA نفسها من ثغرات الأطراف الثالثة وفق ضوابط CSCC TPRM؟
الثغرات الأمنيةCVE-2026-27681: ثغرة SQL حرجة في SAP BW/BPC تهدد التخطيط المالي لبنوك SAMA
كشف SAP في تحديث أبريل 2026 عن ثغرة حقن SQL حرجة بدرجة 9.9 في وحدة Business Warehouse و Business Planning and Consolidation. تعرّف على تأثيرها على البنوك السعودية الخاضعة لـ SAMA CSCC والإجراءات المطلوبة فوراً.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد DevSecOps في بنوك SAMA
كشفت Wiz عن ثغرة حرجة في GitHub (CVE-2026-3854) تتيح تنفيذ كود عن بُعد عبر git push واحد وتعرّض ملايين المستودعات الخاصة. تحليل تفصيلي لتأثيرها على DevSecOps وSAMA CSCC في القطاع المالي السعودي.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقر تهدد بنوك SAMA
ثغرة Windows Shell الصفرية CVE-2026-32202 تكشف هاش NTLMv2 دون أي نقرة. تحليل استغلال APT28 والتأثير على المؤسسات المالية السعودية الخاضعة لرقابة SAMA مع خطوات عملية للحماية والامتثال.
الثغرات الأمنيةCVE-2024-57726/57728: ثغرات SimpleHelp تُسلِّح DragonForce ضد بنوك SAMA
أضافت CISA ثغرتي SimpleHelp إلى كتالوج KEV بعد رصد استغلالهما في حملات DragonForce. تحليل لتأثير سلسلة الاستغلال على بنوك SAMA وأدوات الإدارة عن بُعد، مع خارطة استجابة فورية ومقاربات SAMA CSCC.
الامتثال والتنظيمإنفاذ PDPL: 48 قراراً من سدايا و72 ساعة لإبلاغ بنوك SAMA
48 قراراً من سدايا، وغرامات تصل لـ5 ملايين ريال، ونافذة إبلاغ 72 ساعة. كيف توائم بنوك SAMA إنفاذ PDPL مع متطلبات SAMA CSCC وNCA ECC-2:2024 لاستجابة موحدة؟
من القراءة إلى التطبيق
ما مدى جاهزيتك لضوابط ECC-2:2024؟
قيّم جاهزية منشأتك للضوابط الأساسية للأمن السيبراني في دقائق. التقييم مجاني ولا يطلب أي بيانات شخصية.
الامتثال لمعايير NCA ECC V2
تقييم وتأهيل امتثالك للضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني
الامتثال لمعايير SAMA CSF
تقييم وتأهيل امتثالك لإطار الأمن السيبراني الصادر عن البنك المركزي السعودي (SAMA)
الامتثال لمعيار ISO 27001
تأهيل مؤسستك للحصول على شهادة ISO 27001 — المعيار الدولي لأنظمة إدارة أمن المعلومات