موضوع

البرمجيات الخبيثة والتجسس

برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.

53 تحليلًا في هذا الموضوع

البرمجيات الخبيثة والتجسس

Mustang Panda وLOTUSLITE: تهديد تجسس صيني يطرق أبواب بنوك SAMA

مجموعة Mustang Panda الصينية تطوّر برنامج LOTUSLITE وتستهدف بنوكاً آسيوية بحملة تصيّد متقنة باستخدام ملفات CHM ومجالات DNS ديناميكية. تحليل فنترالينك للتهديد والآثار على بنوك SAMA.

6 مايو 2026 5 د
الاختراقات وتسريب البيانات

DEEP#DOOR: باب خلفي بايثون يسرق بيانات اعتماد بنوك SAMA

اكتشف باحثو Securonix باب خلفي بايثون متطور يدعى DEEP#DOOR يستهدف Windows ويسرق كلمات السر ورموز السحابة ومفاتيح SSH عبر bore.pub. ما تأثير ذلك على بنوك SAMA؟

1 مايو 2026 5 د
الاختراقات وتسريب البيانات

اختراق Vercel عبر Context AI: كيف حوّل Lumma Stealer موظفاً واحداً إلى بوابة لتسريب بيانات مئات المؤسسات

في أبريل 2026، أعلنت Vercel عن اختراق بدأ بموظف في Context AI يبحث عن أدوات ألعاب — وانتهى بتسريب بيانات مئات المؤسسات. هذا ليس حادثاً فردياً؛ إنه درس مكلّف في مخاطر الطرف الثالث تحتاج كل مؤسسة مالية سعودية أن تفهمه.

25 أبريل 2026 5 د
الامتثال والتنظيم

108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية

108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.

19 أبريل 2026 5 د
البرمجيات الخبيثة والتجسس

CPUID وSTX RAT: حين تتحول أداة مراقبة الخوادم إلى باب خلفي في شبكة مؤسستك المالية

لمدة أقل من 19 ساعة، تحول موقع CPUID الشهير لأدوات مراقبة الأجهزة إلى ناقل هجوم نشر خلاله مهاجمون روس حصان طروادة STX RAT عبر نسخ مزيفة من CPU-Z وHWMonitor. أي مسؤول IT حمّل هذه الأدوات في تلك الفترة قد يكون فتح بابًا خلفيًا في شبكته.

18 أبريل 2026 5 د
البرمجيات الخبيثة والتجسس

PHANTOMPULSE: برنامج خبيث جديد يستهدف القطاع المالي عبر LinkedIn وTelegram — ما لا يعرفه فريق الأمن بعد

كشفت حملة هندسة اجتماعية متطورة عن برنامج RAT جديد كلياً يُعرف بـ PHANTOMPULSE، يُوزَّع عبر تطبيق Obsidian ويستهدف موظفي القطاع المالي والعملات الرقمية من خلال LinkedIn وTelegram. إليك ما تحتاج معرفته الآن.

17 أبريل 2026 4 د
الاختراقات وتسريب البيانات

AgingFly وUAC-0247: البرنامج الخبيث الذي يسرق WhatsApp وبيانات المتصفح من المستشفيات والحكومات — لماذا يهدد المؤسسات المالية السعودية الآن

اكتشف CERT-UA حملة UAC-0247 التي تنشر برنامج AgingFly الخبيث لسرقة بيانات WhatsApp وبيانات اعتماد المتصفح من المستشفيات والجهات الحكومية. إليك لماذا يمثّل هذا تهديداً مباشراً للمؤسسات المالية السعودية.

16 أبريل 2026 5 د
الاختراقات وتسريب البيانات

هجوم CPUID يوزّع STX RAT — حين تتحوّل أدوات مراقبة الأجهزة إلى بوابة اختراق صامت

اخترق مهاجمون موقع CPUID لـ19 ساعة وحوّلوا روابط CPU-Z وHWMonitor إلى STX RAT — الأداة التي يثق بها فريقك تتحول إلى بوابة اختراق صامتة.

16 أبريل 2026 5 د
هندسة البرمجيات

TeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة

TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.

16 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

108 إضافة خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وجلسات Telegram — تحذير عاجل للمؤسسات المالية السعودية

رصد باحثو Socket أكثر من 108 إضافات خبيثة في Chrome Web Store تسرق رموز Google OAuth2 وبيانات جلسات Telegram كل 15 ثانية، مع فتح أبواب خلفية في المتصفح. إليك ما يجب أن تعرفه كل مؤسسة مالية سعودية الآن.

16 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

Mirax RAT: برنامج التجسس الذي يحوّل هواتف موظفيك إلى بوابات اختراق — 220,000 جهاز أندرويد مصاب عبر إعلانات Meta

Mirax RAT الجديد اخترق 220,000 جهاز أندرويد عبر إعلانات Meta المدفوعة، ويمنح المهاجمين تحكماً كاملاً في الجهاز مع إخفاء هوياتهم خلف عناوين IP الضحايا. تعرّف على التهديد وكيف تحمي مؤسستك المالية.

15 أبريل 2026 5 د
البرمجيات الخبيثة والتجسس

NoVoice: روتكيت أندرويد اخترق 2.3 مليون جهاز عبر Google Play — وتطبيقات البنوك السعودية في دائرة الخطر

روتكيت NoVoice اخترق 50 تطبيقاً في Google Play وأصاب 2.3 مليون جهاز أندرويد — يستنسخ جلسات WhatsApp ويستهدف تطبيقات الخدمات المالية، مع قدرة على الصمود حتى بعد إعادة ضبط المصنع.

15 أبريل 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه