موضوع
الامتثال والتنظيم
الأطر التنظيمية السعودية — ضوابط الهيئة الوطنية للأمن السيبراني، وإطار ساما، ونظام حماية البيانات الشخصية.
70 تحليلًا في هذا الموضوع
CVE-2026-30893: ثغرة Wazuh الحرجة تحوّل SIEM بنوك SAMA إلى نقطة اختراق
ثغرة CVE-2026-30893 في Wazuh (CVSS 9.0) تتيح كتابة ملفات تعسفية وتنفيذ أوامر عن بُعد عبر عقد الكلاستر الموثوقة. حين يصبح SIEM نفسه نقطة الاختراق، تتعرّض مراكز عمليات الأمن في بنوك SAMA لتهديد وجودي يستوجب استجابة فورية وفق SAMA CSCC وNCA ECC.
الامتثال والتنظيمECC-2:2024 من NCA: السعودة الكاملة تُعيد تشكيل امتثال بنوك SAMA
أصدرت الهيئة الوطنية للأمن السيبراني (NCA) تحديثاً جوهرياً لضوابط ECC في الإصدار 2:2024 يفرض السعودة الكاملة لوظائف الأمن السيبراني ويُعيد هيكلة الضوابط من 114 إلى 108 — وهو ما يفرض على بنوك SAMA إعادة هندسة حوكمتها السيبرانية.
الثغرات الأمنيةCVE-2026-24858: تجاوز SSO في FortiCloud يهدد جدران حماية بنوك SAMA السعودية
ثغرة تجاوز مصادقة حرجة في FortiCloud SSO (CVE-2026-24858) تستهدف جدران حماية FortiGate المنتشرة بكثافة في البنوك السعودية. تحليل تقني، التأثير على متطلبات SAMA CSCC، وخطوات الاحتواء العاجلة من فنترالينك.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقرة تسرّب بيانات اعتماد بنوك SAMA
ثغرة جديدة في Windows Shell برقم CVE-2026-32202 تستغل ملفات LNK لسرقة بيانات اعتماد NTLMv2 من محطات العمل دون أي تفاعل من المستخدم. نحلل آلية الاستغلال، التهديد على بنوك SAMA، وخطوات الحماية الفورية المتوافقة مع CSCC وECC.
الثغرات الأمنيةCVE-2024-27199: ثغرة TeamCity تهدد سلسلة CI/CD في بنوك SAMA السعودية
أدرجت CISA ثغرة CVE-2024-27199 في TeamCity ضمن قائمة KEV. تحليل فني لتأثيرها على سلاسل CI/CD في بنوك SAMA السعودية وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2025-48700: ثغرة Zimbra تهدد بريد البنوك السعودية - أكثر من 10,000 خادم مكشوف
ثغرة XSS بدون تفاعل في Zimbra Collaboration Suite (CVE-2025-48700) تُستغل فعلياً ضد أكثر من 10,000 خادم بريد. ما تأثيرها على بريد البنوك السعودية الإلكتروني ومتطلبات SAMA CSCC؟
الثغرات الأمنيةCVE-2026-41940: ثغرة cPanel حرجة تهدد سلسلة توريد البنوك السعودية
ثغرة CVE-2026-41940 في cPanel وWHM (CVSS 9.8) تتيح تجاوز المصادقة عبر حقن CRLF واستُغلت منذ فبراير. ماذا يعني ذلك لموردي البنوك السعودية الخاضعين لـ SAMA CSCC؟
برمجيات الفديةكارتل DragonForce يستهدف شركات إدارة الثروات: درس لـ SAMA وCMA
كارتل DragonForce نقل بوصلة هجماته نحو شركات إدارة الاستثمارات. ماذا يعني ذلك لشركات الثروات السعودية الخاضعة لـ SAMA وCMA؟ تحليل تقني عملي وإجراءات حماية فورية وفق CSCC وPDPL.
الامتثال والتنظيمموجة DDoS إيرانية ضد القطاع المالي: ما يجب على بنوك SAMA فعله الآن
رصد محللون 144 حادثاً ضد مؤسسات مالية في 14 دولة بعد Operation Epic Fury. يحلل فنترالينك التداعيات على بنوك السعودية ومتطلبات SAMA CSCC للصمود.
الثغرات الأمنيةثغرات Cisco SD-WAN Manager في KEV تهدد شبكات فروع البنوك السعودية
أضافت CISA ثلاث ثغرات مستغلة في Cisco Catalyst SD-WAN Manager إلى كتالوج KEV. كيف تهدد شبكات فروع البنوك السعودية وما متطلبات SAMA CSCC وNCA ECC للاستجابة الفورية؟
الثغرات الأمنيةCopyFail: ثغرة عمرها 9 سنوات في نواة Linux تهدد خوادم البنوك السعودية
كشفت ثغرة CopyFail (CVE-2026-31431) عن خلل في وحدة algif_aead في نواة Linux يمنح أي مستخدم محلي صلاحيات root خلال ثوانٍ. تحليل عاجل لتأثيرها على المؤسسات المالية السعودية والتزاماتها وفق SAMA CSCC.
الذكاء الاصطناعيحملة BlueNoroff: اجتماعات زووم مزيفة بأفاتار AI تخترق التنفيذيين خلال 5 دقائق
كشف باحثو Arctic Wolf عن حملة BlueNoroff تستخدم اجتماعات Zoom مزيفة بأفاتار مولدة بالذكاء الاصطناعي ولقطات مسروقة من +100 تنفيذي لاختراق ضحاياها خلال أقل من 5 دقائق. ماذا يعني ذلك لـ CISO البنوك السعودية وفق SAMA CSCC؟