موضوع
البرمجيات الخبيثة والتجسس
برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.
53 تحليلًا في هذا الموضوع
Mustang Panda وLOTUSLITE: تهديد تجسس صيني يطرق أبواب بنوك SAMA
مجموعة Mustang Panda الصينية تطوّر برنامج LOTUSLITE وتستهدف بنوكاً آسيوية بحملة تصيّد متقنة باستخدام ملفات CHM ومجالات DNS ديناميكية. تحليل فنترالينك للتهديد والآثار على بنوك SAMA.
الاختراقات وتسريب البياناتDEEP#DOOR: باب خلفي بايثون يسرق بيانات اعتماد بنوك SAMA
اكتشف باحثو Securonix باب خلفي بايثون متطور يدعى DEEP#DOOR يستهدف Windows ويسرق كلمات السر ورموز السحابة ومفاتيح SSH عبر bore.pub. ما تأثير ذلك على بنوك SAMA؟
الاختراقات وتسريب البياناتاختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات
في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.
الامتثال والتنظيم108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية
108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.
البرمجيات الخبيثة والتجسسCPUID وSTX RAT: حين تتحول أداة مراقبة الخوادم إلى باب خلفي في شبكة مؤسستك المالية
لمدة أقل من 19 ساعة، تحول موقع CPUID الشهير لأدوات مراقبة الأجهزة إلى ناقل هجوم نشر خلاله مهاجمون روس حصان طروادة STX RAT عبر نسخ مزيفة من CPU-Z وHWMonitor. أي مسؤول IT حمّل هذه الأدوات في تلك الفترة قد يكون فتح بابًا خلفيًا في شبكته.
البرمجيات الخبيثة والتجسسPHANTOMPULSE: برنامج خبيث جديد يستهدف القطاع المالي عبر LinkedIn وTelegram — ما لا يعرفه فريق الأمن بعد
كشفت حملة هندسة اجتماعية متطورة عن برنامج RAT جديد كلياً يُعرف بـ PHANTOMPULSE، يُوزَّع عبر تطبيق Obsidian ويستهدف موظفي القطاع المالي والعملات الرقمية من خلال LinkedIn وTelegram. إليك ما تحتاج معرفته الآن.
الاختراقات وتسريب البياناتAgingFly وUAC-0247: البرنامج الخبيث الذي يسرق WhatsApp وبيانات المتصفح من المستشفيات والحكومات — لماذا يهدد المؤسسات المالية السعودية الآن
اكتشف CERT-UA حملة UAC-0247 التي تنشر برنامج AgingFly الخبيث لسرقة بيانات WhatsApp وبيانات اعتماد المتصفح من المستشفيات والجهات الحكومية. إليك لماذا يمثّل هذا تهديداً مباشراً للمؤسسات المالية السعودية.
الاختراقات وتسريب البياناتهجوم CPUID يوزّع STX RAT — حين تتحوّل أدوات مراقبة الأجهزة إلى بوابة اختراق صامت
اخترق مهاجمون موقع CPUID لـ19 ساعة وحوّلوا روابط CPU-Z وHWMonitor إلى STX RAT — الأداة التي يثق بها فريقك تتحول إلى بوابة اختراق صامتة.
هندسة البرمجياتTeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة
TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسس108 إضافة خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وجلسات Telegram — تحذير عاجل للمؤسسات المالية السعودية
رصد باحثو Socket أكثر من 108 إضافات خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وبيانات جلسات Telegram كل 15 ثانية، مع فتح أبواب خلفية في المتصفح. إليك ما يجب أن تعرفه كل مؤسسة مالية سعودية الآن.
البرمجيات الخبيثة والتجسسMirax RAT: برنامج التجسس الذي يحوّل هواتف موظفيك إلى بوابات اختراق — 220,000 جهاز أندرويد مصاب عبر إعلانات Meta
Mirax RAT الجديد اخترق 220,000 جهاز أندرويد عبر إعلانات Meta المدفوعة، ويمنح المهاجمين تحكماً كاملاً في الجهاز مع إخفاء هوياتهم خلف عناوين IP الضحايا. تعرّف على التهديد وكيف تحمي مؤسستك المالية.
البرمجيات الخبيثة والتجسسNoVoice: روتكيت أندرويد اخترق 2.3 مليون جهاز عبر Google Play — وتطبيقات البنوك السعودية في دائرة الخطر
روتكيت NoVoice اخترق 50 تطبيقاً في Google Play وأصاب 2.3 مليون جهاز أندرويد — يستنسخ جلسات WhatsApp ويستهدف تطبيقات الخدمات المالية، مع قدرة على الصمود حتى بعد إعادة ضبط المصنع.