موضوع
الامتثال والتنظيم
الأطر التنظيمية السعودية — ضوابط الهيئة الوطنية للأمن السيبراني، وإطار ساما، ونظام حماية البيانات الشخصية.
70 تحليلًا في هذا الموضوع
CVE-2026-41940: ثغرة تجاوز مصادقة في cPanel تهدد بوابات البنوك السعودية
ثغرة حرجة بدرجة CVSS 9.8 في جميع نسخ cPanel وWHM المدعومة تتيح تجاوز المصادقة بالكامل والحصول على صلاحيات root عبر حقن CRLF. تأثير مباشر على بوابات الويب التابعة للبنوك السعودية ومتطلبات SAMA CSCC.
الذكاء الاصطناعيCVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك
ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.
برمجيات الفديةعصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية
في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةCVE-2026-21643: ثغرة FortiClient EMS حرجة تهدد منظومة حماية البنوك السعودية
ثغرة CVE-2026-21643 في FortiClient EMS بدرجة 9.8 تتيح حقن SQL قبل المصادقة وتمنح المهاجمين وصولاً كاملاً إلى قواعد بيانات إدارة الأطراف الطرفية. تحليل التأثير على المؤسسات المالية السعودية وفق SAMA CSCC.
الاختراقات وتسريب البياناتاختراق Booking.com بتقنية ClickFix: كيف يخترق Storm-1865 أجهزة موظفي المؤسسات المالية السعودية عبر CAPTCHA مزيفة
Storm-1865 يخترق Booking.com عبر تقنية ClickFix — صفحات CAPTCHA مزيفة تُحوّل موظف سفر عادياً إلى نقطة دخول لشبكتك المالية. كيف يعمل الهجوم وما الذي تتطلبه SAMA CSCC منك الآن؟
الثغرات الأمنيةأمن واجهات API في القطاع المالي السعودي: كيف يستغل المهاجمون البنوك المفتوحة قبل أن يكتشفها SOC لديك
واجهات API أصبحت العمود الفقري للخدمات المالية الرقمية في السعودية — وهدفًا رئيسيًا للمهاجمين. ثغرات BOLA وJWT المعطوب لا تُثير تنبيهات SIEM. إليك ما يجب على فرق الأمن فعله الآن وفق SAMA CSCC.
الامتثال والتنظيم108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية
108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.
الثغرات الأمنيةMarquis وأكيرا: 824,000 عميل بنكي ضحية ثغرة SonicWall غير مُرقَّعة — دروس حاسمة في TPRM
هجوم Akira على مورد مالي عبر جدار SonicWall غير مُرقَّع كشف بيانات 824,000 عميل من 80 بنكاً. ما يجب أن يتعلمه مسؤولو الأمن في المؤسسات المالية السعودية عن TPRM وSAMA CSCC.
الامتثال والتنظيماختراق Kraken عبر التهديد الداخلي: حين يُجنَّد موظف الدعم بـ 15,000 دولار — تحذير عاجل لمسؤولي الأمن في المؤسسات المالية السعودية
منصة Kraken تتعرض لابتزاز ممنهج بعد تجنيد موظفي دعم عبر الشبكة المظلمة بمبالغ تصل إلى 15,000 دولار — كيف تحمي مؤسستك المالية من نفس النمط وفق ضوابط SAMA CSCC وNCA ECC؟
الاختراقات وتسريب البياناتاختراق Basic-Fit يكشف بيانات مليون عضو وأرقام حسابات بنكية — ما يجب أن يتعلمه CISO السعودي من هذا الحادث
اختراق Basic-Fit كشف بيانات مليون عضو شملت أرقام حسابات بنكية وتواريخ ميلاد. تحليل تفصيلي لما يعنيه هذا الحادث لمؤسسات القطاع المالي السعودي في ظل متطلبات PDPL وSAMA CSCC.
الثغرات الأمنيةCVE-2026-27681: ثغرة حقن SQL بدرجة 9.9 في SAP BPC وBW — تهديد مباشر لأنظمة التخطيط المالي في البنوك السعودية
ثغرة حقن SQL بدرجة CVSS 9.9 في SAP BPC وBW تُهدد أنظمة التخطيط المالي والتقارير التنظيمية في البنوك السعودية — تفاصيل CVE-2026-27681 وخطوات التصحيح العاجل.
الامتثال والتنظيمSDAIA تُصدر 48 قراراً بحق مخالفي نظام PDPL — ما يجب أن تعرفه مؤسستك المالية الآن
أصدرت هيئة البيانات والذكاء الاصطناعي 48 قراراً خلال عام واحد بحق مؤسسات خالفت نظام حماية البيانات الشخصية. مع غرامات تصل إلى 5 مليون ريال وعقوبات جنائية، لم تعد المراقبة والانتظار خياراً مقبولاً.