موضوع
البرمجيات الخبيثة والتجسس
برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.
53 تحليلًا في هذا الموضوع
مجموعة MuddyWater الإيرانية تتخفى خلف فدية Chaos لتنفيذ تجسس سيبراني على بنوك ومطارات
كشف باحثو Rapid7 أن هجوم فدية Chaos على بنك أمريكي ومطار كان في الحقيقة عملية تجسس إيرانية بقيادة MuddyWater. ماذا يعني ذلك للمؤسسات المالية في السعودية؟
البرمجيات الخبيثة والتجسسهجوم سلسلة التوريد على TanStack وGitHub: إضافة VS Code خبيثة تخترق 3,800 مستودع في 18 دقيقة
مجموعة TeamPCP تخترق 170 حزمة npm وتُلوّث إضافة Nx Console على VS Code لسرقة بيانات اعتماد 3,800 مستودع GitHub في 18 دقيقة. تحليل شامل للهجوم وتأثيره على القطاع المالي السعودي.
البرمجيات الخبيثة والتجسسعملية Trapdoor: 455 تطبيق أندرويد خبيث يحوّل هاتفك إلى آلة احتيال إعلاني
كشف فريق HUMAN Satori عن شبكة احتيال إعلاني ضخمة تُدعى Trapdoor تضم 455 تطبيقاً خبيثاً على Google Play حُمّلت أكثر من 24 مليون مرة. كيف يؤثر ذلك على أمن أجهزة الموظفين في القطاع المالي؟
برمجيات الفديةمايكروسوفت تُسقط خدمة Fox Tempest لتوقيع البرمجيات الخبيثة التي غذّت هجمات الفدية عالمياً
مايكروسوفت تفكّك عملية Fox Tempest التي باعت شهادات توقيع رقمي مزورة لمجموعات Rhysida وAkira وQilin. كيف تحمي مؤسستك المالية من البرمجيات الخبيثة الموقّعة؟
الاختراقات وتسريب البياناتتقرير CrowdStrike 2026: التهديدات السيبرانية للقطاع المالي تقفز 43% وكوريا الشمالية تسرق ملياري دولار
تقرير CrowdStrike الجديد يكشف ارتفاع الاختراقات المباشرة للمؤسسات المالية بنسبة 43% عالمياً، مع سرقة كوريا الشمالية لـ 2.02 مليار دولار من الأصول الرقمية. ما الذي يعنيه ذلك للبنوك السعودية؟
الاختراقات وتسريب البياناتاختراق حزمة node-ipc: نطاق منتهي الصلاحية يحوّل 822 ألف تثبيت أسبوعي إلى أداة سرقة بيانات اعتماد
ثلاث نسخ خبيثة من حزمة node-ipc على npm سرقت أكثر من 90 نوعاً من بيانات الاعتماد — من مفاتيح AWS إلى كلمات مرور قواعد البيانات — عبر استيلاء على نطاق منتهي الصلاحية. إليك ما يجب أن تفعله فرق التطوير في القطاع المالي السعودي الآن.
البرمجيات الخبيثة والتجسسهجوم سلسلة التوريد على DAEMON Tools: برمجيات خبيثة موقّعة رقمياً تخترق آلاف المؤسسات في 100 دولة
هجوم سلسلة توريد متقدم استهدف DAEMON Tools Lite عبر ملفات تثبيت موقّعة رقمياً، أصاب مؤسسات في أكثر من 100 دولة. كيف تحمي بيئتك التقنية؟
البرمجيات الخبيثة والتجسسمجموعة Handala الإيرانية تسرّب بيانات 2,379 جندياً أمريكياً في الخليج: دروس في الحرب السيبرانية الإقليمية
مجموعة Handala الإيرانية تنشر أسماء وأرقام هواتف 2,379 جندياً أمريكياً في الخليج وترسل تهديدات عبر واتساب — ما الذي يعنيه ذلك للمؤسسات السعودية؟
الثغرات الأمنيةثغرة Exchange Server الحرجة CVE-2026-42897: بريد إلكتروني واحد يكفي لاختراق مؤسستك عبر OWA
Microsoft تؤكد استغلالاً نشطاً لثغرة XSS في Exchange OWA تسمح بتنفيذ شيفرة خبيثة بمجرد فتح بريد إلكتروني — تهديد مباشر لخوادم Exchange المحلية في القطاع المالي السعودي.
البرمجيات الخبيثة والتجسسمجموعة Turla الروسية تحوّل باب Kazuar الخلفي إلى شبكة بوتنت P2P خفية بـ 150 إعداداً تشغيلياً
كشفت Microsoft أن مجموعة Turla التابعة لـ FSB الروسي طوّرت باب Kazuar الخلفي إلى بوتنت P2P معياري يتهرّب من أنظمة الكشف ويهدد المؤسسات المالية عالمياً.
البرمجيات الخبيثة والتجسسمجموعة Turla الروسية تحوّل باب خلفي Kazuar إلى شبكة بوتنت P2P خفية تتحدى كل أدوات الكشف
كشفت Microsoft أن مجموعة Turla التابعة لجهاز FSB الروسي حوّلت برمجيتها Kazuar من باب خلفي تقليدي إلى شبكة بوتنت P2P معيارية مصممة للتخفي طويل الأمد داخل الشبكات المستهدفة.
الثغرات الأمنيةثغرة Fortinet FortiClient EMS الحرجة CVE-2026-35616: تنفيذ كود عن بُعد يمنح المهاجمين السيطرة على كل نقطة نهاية
ثغرة يوم صفر في FortiClient EMS بتقييم 9.1 تُستغل فعلياً لتجاوز المصادقة وتنفيذ أكواد خبيثة على خوادم إدارة نقاط النهاية — تهديد مباشر للبنية التحتية المالية السعودية.