موضوع
البرمجيات الخبيثة والتجسس
برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.
53 تحليلًا في هذا الموضوع
مجموعة MuddyWater الإيرانية تستغل Microsoft Teams لسرقة بيانات الاعتماد في هجمات فدية مموّهة
مجموعة MuddyWater الإيرانية تطوّر أساليبها وتستغل Microsoft Teams لسرقة بيانات الاعتماد عبر الهندسة الاجتماعية ومشاركة الشاشة التفاعلية، مع نشر برمجية Chaos كعلم مزيف.
البرمجيات الخبيثة والتجسسميزة Intrusion Logging الجديدة في أندرويد: أداة كشف برمجيات التجسس الحكومية وأثرها على أمن الأجهزة المحمولة
أطلقت Google ميزة Intrusion Logging ضمن وضع الحماية المتقدمة في أندرويد بالتعاون مع منظمة العفو الدولية، لتمكين التحقيق الجنائي الرقمي في هجمات التجسس المتقدمة على الأجهزة المحمولة.
البرمجيات الخبيثة والتجسستروجان TCLBANKER المصرفي: برمجية خبيثة تنتشر ذاتياً عبر واتساب وOutlook لسرقة بيانات 59 منصة مالية
تروجان مصرفي جديد يستغل واتساب وOutlook للانتشار تلقائياً بين 3000 جهة اتصال، مستهدفاً 59 منصة مالية ومصرفية. تحليل تقني وتوصيات للمؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسسScreenConnect تحت نار Kimsuky وAPT28: ثغرة الوصول عن بعد التي تستغلها دول ومهلة CISA تنتهي اليوم
مجموعات تجسس حكومية من كوريا الشمالية وروسيا تستغل ثغرة ScreenConnect الحرجة لاختراق المؤسسات. CISA تمنح مهلة حتى 12 مايو، وأنظمة الوصول عن بعد في البنوك السعودية قد تكون مكشوفة.
البرمجيات الخبيثة والتجسسهجوم MuddyWater عبر Microsoft Teams: تجسس إيراني يتنكر خلف فدية Chaos
مجموعة MuddyWater الإيرانية تستخدم Microsoft Teams للهندسة الاجتماعية وسرقة بيانات الاعتماد، ثم تزرع برمجية Chaos Ransomware كعلم كاذب لإخفاء نشاطها التجسسي الحقيقي.
البرمجيات الخبيثة والتجسسحملة Mach-O Man من لازاروس: استهداف تنفيذيي البنوك عبر macOS
كشفت Certik عن حملة جديدة من مجموعة Lazarus الكورية الشمالية تُعرف بـ Mach-O Man تستهدف التنفيذيين في القطاع المالي عبر macOS. إليك ما تحتاج بنوك SAMA معرفته.
البرمجيات الخبيثة والتجسستروجان TCLBanker المصرفي: تهديد جديد ينتشر عبر واتساب وأوتلوك يستهدف بنوك SAMA
تروجان TCLBanker الجديد يستهدف 59 منصة مصرفية ومالية ويستغل تطبيق Logitech الموقّع لتجاوز الحماية، مع آلية انتشار ذاتية عبر واتساب وأوتلوك. تحليل تقني وتوصيات لبنوك SAMA.
البرمجيات الخبيثة والتجسسحصان طروادة TCLBanker: ينتشر عبر واتساب وOutlook ويهدد 59 منصة مصرفية
رصدت Elastic Security Labs حصان طروادة TCLBanker الذي يستهدف 59 منصة مصرفية وينتحل مثبّت Logitech الموقّع رقمياً، وينتشر ذاتياً عبر واتساب وOutlook، مما يفرض على بنوك SAMA إجراءات حماية فورية.
الثغرات الأمنيةثغرة Chrome الحرجة CVE-2026-7896: تنفيذ كود يهدد موظفي بنوك SAMA
ثغرة CVSS 9.6 في محرك Blink تتيح للمهاجمين تنفيذ كود عن بُعد عبر صفحة HTML خبيثة. تحليل تقني وخطة احتواء عاجلة لمسؤولي الامتثال في البنوك السعودية.
الاختراقات وتسريب البياناتبرنامج CloudZ الخبيث يخترق Microsoft Phone Link لسرقة OTP بنوك SAMA
كشفت Cisco Talos عن برنامج CloudZ الخبيث الذي يستغل ميزة Microsoft Phone Link لاعتراض رسائل OTP من هواتف الموظفين دون أي إصابة للجهاز. تحليل فنترالينك للتأثير على بنوك SAMA.
البرمجيات الخبيثة والتجسسMuddyWater يستهدف بنوك SAMA: تجسس إيراني عبر Microsoft Teams
كشف باحثو Rapid7 عن حملة تجسس إيرانية تنفذها مجموعة MuddyWater ضد مؤسسات الشرق الأوسط، تستخدم Microsoft Teams كناقل أولي للهندسة الاجتماعية، وتُخفي نفسها خلف فدية Chaos مزيفة. تحليل تفصيلي وتوصيات حاسمة للقطاع المالي الخاضع لـ SAMA CSCC.
الثغرات الأمنيةثغرة Adobe Acrobat الحرجة CVE-2026-34621: تهديد PDF مباشر لبنوك SAMA
ثغرة CVE-2026-34621 في Adobe Acrobat Reader تُستغل منذ نوفمبر 2025 عبر ملفات PDF خبيثة دون نقرات إضافية. تعرف على المخاطر على بنوك SAMA والإجراءات الفورية وفق SAMA CSCC وNCA ECC.