موضوع

الدروس والأدلة

سلسلة دروس وأدلة عملية في الأمن السيبراني والذكاء الاصطناعي — من الأساسيات إلى التطبيق.

40 تحليلًا في هذا الموضوع

الاختراقات وتسريب البيانات

اختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS

اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.

9 مايو 2026 4 د
الدروس والأدلة

تصديق SWIFT CSP 2026: 80% من البنوك تفشل في التقييم الأول — درس لبنوك SAMA

مع اقتراب موعد تصديق SWIFT CSP 2026 وفشل 80% من البنوك في التقييم الأول، يكشف هذا المقال نقاط الخلل الشائعة وكيف تستعد بنوك SAMA لاجتياز CSCF v2026.

5 مايو 2026 4 د
الاختراقات وتسريب البيانات

اختراق Trellix لمستودع الكود المصدري: درس لبنوك SAMA في حوكمة الموردين

في 2 مايو 2026 أعلنت Trellix عن اختراق وصول غير مصرح به إلى جزء من مستودع كودها المصدري. ما تأثير ذلك على البنوك السعودية الخاضعة لرقابة SAMA، وكيف تستعد لما هو قادم؟

5 مايو 2026 4 د
برمجيات الفدية

DragonForce يخترق Conrad Capital: درس لبنوك SAMA في إدارة الموردين

تحليل اختراق DragonForce لشركة Conrad Capital الاستثمارية وسرقة 74.23 جيجابايت من بيانات العملاء، مع توصيات عملية لبنوك SAMA في تعزيز إدارة مخاطر الموردين وفق ضوابط CSCC.

4 مايو 2026 4 د
برمجيات الفدية

هجوم Everest على Fiserv: درس قاسٍ لبنوك SAMA في مخاطر الموردين

في 3 مايو 2026 أعلنت عصابة Everest استهداف Fiserv، عملاق معالجة المدفوعات. الحادثة تطرح تساؤلات جدية حول جاهزية بنوك SAMA السعودية أمام مخاطر الطرف الثالث.

4 مايو 2026 4 د
برمجيات الفدية

كارتل DragonForce يستهدف شركات إدارة الثروات: درس لـ SAMA وCMA

كارتل DragonForce نقل بوصلة هجماته نحو شركات إدارة الاستثمارات. ماذا يعني ذلك لشركات الثروات السعودية الخاضعة لـ SAMA وCMA؟ تحليل تقني عملي وإجراءات حماية فورية وفق CSCC وPDPL.

1 مايو 2026 4 د
برمجيات الفدية

عصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية

في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.

29 أبريل 2026 4 د
الاختراقات وتسريب البيانات

اختراق Anodot–Snowflake: كيف سرق ShinyHunters 78 مليون سجل عبر رمز مصادقة واحد — درس عاجل للبنوك السعودية

اخترق ShinyHunters بيانات Snowflake لأكثر من 12 شركة عبر منصة SaaS وسيطة في أبريل 2026 — نحلل الهجوم ونربطه بمتطلبات SAMA وNCA للمؤسسات المالية السعودية.

14 أبريل 2026 4 د
الدروس والأدلة

درس 47: أتمتة الاستجابة الأمنية SOAR — كيف تجعل مركز عملياتك الأمنية أسرع وأذكى

دروس متقدمة — الدرس 47: كيف تستخدم SOAR لأتمتة الاستجابة الأمنية وتسريع عمل فريق SOC في المؤسسات المالية السعودية.

3 أبريل 2026 7 د
هندسة البرمجيات

درس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات

درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.

3 أبريل 2026 6 د
سلسلة التوريد والطرف الثالث

درس 43: أمن سلسلة التوريد البرمجية — حماية مؤسستك من هجمات Supply Chain

دروس أمنية متقدمة — الدرس 43: كيف تتسلل الهجمات عبر المكتبات والأدوات التي تثق بها مؤسستك، وكيف تبني دفاعاً فعالاً ضد هجمات Supply Chain.

3 أبريل 2026 6 د
الدروس والأدلة

درس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية

المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 7 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه