موضوع

البرمجيات الخبيثة والتجسس

برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.

53 تحليلًا في هذا الموضوع

الثغرات الأمنية

CVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل

رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.

14 أبريل 2026 4 د
الثغرات الأمنية

ثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية

أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.

7 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات

اكتشف باحثو SafeDep في 3 أبريل 2026 حملة هجوم متطورة تضمنت 36 حزمة npm خبيثة تتنكر في هيئة إضافات Strapi CMS، وتنشر ثمانية متغيرات من البرمجيات الخبيثة لاستغلال Redis وPostgreSQL وزرع وكلاء C2 دائمة.

7 أبريل 2026 4 د
أمن السحابة والهوية

هجوم Handala على Stryker: كيف أصبح Microsoft Intune سلاحاً لمسح 200,000 جهاز في 79 دولة

هجوم Handala على Stryker كشف خطراً غير مسبوق: اختراق حساب Entra ID واحد يمنح المهاجم القدرة على مسح مئات الآلاف من الأجهزة عبر Intune دفعةً واحدة. درس عاجل لكل CISO في القطاع المالي السعودي.

6 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق Adobe عبر مزود BPO: 13 مليون تذكرة دعم مسرّبة وتحذير عاجل لإدارة مخاطر الطرف الثالث

جهة تهديد تدّعي سرقة 13 مليون تذكرة دعم فني من Adobe عبر موظف BPO هندي. الهجوم بدأ برسالة بريد إلكتروني خبيثة وانتهى بتصدير شامل لقاعدة البيانات دون أي تنبيه. ماذا يعني ذلك للمؤسسات المالية السعودية؟

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك

ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.

6 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

برمجية NoVoice الخبيثة تخترق 2.3 مليون جهاز أندرويد وتسرق جلسات واتساب

برمجية خبيثة تختبئ في 50 تطبيقاً على Google Play أصابت ملايين الأجهزة وتستنسخ جلسات واتساب — تهديد مباشر لاتصالات الأعمال في القطاع المالي السعودي.

6 أبريل 2026 4 د
التصيّد والاحتيال

اختراق Drift Protocol بـ 285 مليون دولار: كيف استخدمت كوريا الشمالية الهندسة الاجتماعية لاختراق DeFi

اختراق Drift Protocol على شبكة Solana بقيمة 285 مليون دولار كشف عن عملية هندسة اجتماعية كورية شمالية استمرت 6 أشهر. ما الدروس للقطاع المالي السعودي؟

6 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق مكتبة Axios عبر npm: هجوم سلسلة توريد كوري شمالي يهدد 100 مليون تحميل أسبوعياً

مجموعة UNC1069 الكورية الشمالية اخترقت حساب مشرف مكتبة Axios التي تُحمَّل 100 مليون مرة أسبوعياً وزرعت باباً خلفياً في الإصدارات الرسمية — ماذا يعني هذا للبنوك السعودية؟

5 أبريل 2026 5 د
الثغرات الأمنية

ثغرة CVSS 10 في PraisonAI: كيف يتحول صندوق الرمل إلى باب خلفي يهدد المؤسسات المالية

ثغرة بأعلى تقييم خطورة ممكن في منصة PraisonAI تتيح تنفيذ أوامر على مستوى نظام التشغيل عبر تجاوز ثلاث طبقات حماية — إنذار حقيقي لكل مؤسسة مالية سعودية تستخدم أدوات AI بدون تدقيق أمني.

5 أبريل 2026 5 د
البرمجيات الخبيثة والتجسس

تصاعد الهجمات الإيرانية في 2026: كيف تستهدف مجموعات APT البنوك السعودية بأسلحة هجومية جديدة

Unit 42 يُحذر: مجموعات APT إيرانية (Seedworm وHandala) تستهدف المؤسسات المالية السعودية بهجمات هوية وبرمجيات تدمير في 2026. تعرّف على التهديدات الموثقة وخطوات الحماية وفق SAMA CSCC.

5 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

NoVoice: الروتكيت الذي أصاب 2.3 مليون جهاز أندرويد عبر Google Play ويستهدف تطبيقات البنوك

روتكيت خفي نشره قراصنة عبر 50 تطبيقاً على Google Play لاستهداف WhatsApp والتطبيقات المصرفية — يبقى حياً حتى بعد إعادة ضبط المصنع ويطال ملايين الأجهزة حول العالم.

4 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه