موضوع
الدروس والأدلة
سلسلة دروس وأدلة عملية في الأمن السيبراني والذكاء الاصطناعي — من الأساسيات إلى التطبيق.
40 تحليلًا في هذا الموضوع
اختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS
اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.
الدروس والأدلةتصديق SWIFT CSP 2026: 80% من البنوك تفشل في التقييم الأول — درس لبنوك SAMA
مع اقتراب موعد تصديق SWIFT CSP 2026 وفشل 80% من البنوك في التقييم الأول، يكشف هذا المقال نقاط الخلل الشائعة وكيف تستعد بنوك SAMA لاجتياز CSCF v2026.
الاختراقات وتسريب البياناتاختراق Trellix لمستودع الكود المصدري: درس لبنوك SAMA في حوكمة الموردين
في 2 مايو 2026 أعلنت Trellix عن اختراق وصول غير مصرح به إلى جزء من مستودع كودها المصدري. ما تأثير ذلك على البنوك السعودية الخاضعة لرقابة SAMA، وكيف تستعد لما هو قادم؟
برمجيات الفديةDragonForce يخترق Conrad Capital: درس لبنوك SAMA في إدارة الموردين
تحليل اختراق DragonForce لشركة Conrad Capital الاستثمارية وسرقة 74.23 جيجابايت من بيانات العملاء، مع توصيات عملية لبنوك SAMA في تعزيز إدارة مخاطر الموردين وفق ضوابط CSCC.
برمجيات الفديةهجوم Everest على Fiserv: درس قاسٍ لبنوك SAMA في مخاطر الموردين
في 3 مايو 2026 أعلنت عصابة Everest استهداف Fiserv، عملاق معالجة المدفوعات. الحادثة تطرح تساؤلات جدية حول جاهزية بنوك SAMA السعودية أمام مخاطر الطرف الثالث.
برمجيات الفديةكارتل DragonForce يستهدف شركات إدارة الثروات: درس لـ SAMA وCMA
كارتل DragonForce نقل بوصلة هجماته نحو شركات إدارة الاستثمارات. ماذا يعني ذلك لشركات الثروات السعودية الخاضعة لـ SAMA وCMA؟ تحليل تقني عملي وإجراءات حماية فورية وفق CSCC وPDPL.
برمجيات الفديةعصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية
في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.
الاختراقات وتسريب البياناتاختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية
اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.
الدروس والأدلةدرس 47: أتمتة الاستجابة الأمنية SOAR — كيف تجعل مركز عملياتك الأمنية أسرع وأذكى
دروس متقدمة — الدرس 47: كيف تستخدم SOAR لأتمتة الاستجابة الأمنية وتسريع عمل فريق SOC في المؤسسات المالية السعودية.
هندسة البرمجياتدرس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات
درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.
سلسلة التوريد والطرف الثالثدرس 43: أمن سلسلة التوريد البرمجية — حماية مؤسستك من هجمات Supply Chain
دروس أمنية متقدمة — الدرس 43: كيف تتسلل الهجمات عبر المكتبات والأدوات التي تثق بها مؤسستك، وكيف تبني دفاعاً فعالاً ضد هجمات Supply Chain.
الدروس والأدلةدرس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية
المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.
من القراءة إلى التطبيق
تحتاج رأيًا في وضع منشأتك؟
استشارات الأمن السيبراني في فينترالينك تحوّل ما تقرؤه هنا إلى خطة عملية تناسب منشأتك وأولوياتها.
استشارات الأمن السيبراني
استشارات أمنية استراتيجية من خبراء يفهمون القطاع المالي السعودي ومتطلباته التنظيمية
استراتيجية وخارطة طريق الأمن السيبراني
نبني لك استراتيجية أمن سيبراني وخارطة طريق واضحة متعددة السنوات تربط الاستثمار الأمني بأهداف أعمالك ومتطلبات الجهات التنظيمية.
تقييم المخاطر الأمنية
تقييم شامل للمخاطر السيبرانية وبناء سجل مخاطر احترافي يدعم قراراتك الاستراتيجية