موضوع
البرمجيات الخبيثة والتجسس
برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.
53 تحليلًا في هذا الموضوع
CVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل
رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.
الثغرات الأمنيةثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية
أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسس36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات
اكتشف باحثو SafeDep في 3 أبريل 2026 حملة هجوم متطورة تضمنت 36 حزمة npm خبيثة تتنكر في هيئة إضافات Strapi CMS، وتنشر ثمانية متغيرات من البرمجيات الخبيثة لاستغلال Redis وPostgreSQL وزرع وكلاء C2 دائمة.
أمن السحابة والهويةهجوم Handala على Stryker: كيف أصبح Microsoft Intune سلاحاً لمسح 200,000 جهاز في 79 دولة
هجوم Handala على Stryker كشف خطراً غير مسبوق: اختراق حساب Entra ID واحد يمنح المهاجم القدرة على مسح مئات الآلاف من الأجهزة عبر Intune دفعةً واحدة. درس عاجل لكل CISO في القطاع المالي السعودي.
الاختراقات وتسريب البياناتاختراق Adobe عبر مزود BPO: 13 مليون تذكرة دعم مسرّبة وتحذير عاجل لإدارة مخاطر الطرف الثالث
جهة تهديد تدّعي سرقة 13 مليون تذكرة دعم فني من Adobe عبر موظف BPO هندي. الهجوم بدأ برسالة بريد إلكتروني خبيثة وانتهى بتصدير شامل لقاعدة البيانات دون أي تنبيه. ماذا يعني ذلك للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك
ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.
البرمجيات الخبيثة والتجسسبرمجية NoVoice الخبيثة تخترق 2.3 مليون جهاز أندرويد وتسرق جلسات واتساب
برمجية خبيثة تختبئ في 50 تطبيقاً على Google Play أصابت ملايين الأجهزة وتستنسخ جلسات واتساب — تهديد مباشر لاتصالات الأعمال في القطاع المالي السعودي.
التصيّد والاحتيالاختراق Drift Protocol بـ 285 مليون دولار: كيف استخدمت كوريا الشمالية الهندسة الاجتماعية لاختراق DeFi
اختراق Drift Protocol على شبكة Solana بقيمة 285 مليون دولار كشف عن عملية هندسة اجتماعية كورية شمالية استمرت 6 أشهر. ما الدروس للقطاع المالي السعودي؟
الاختراقات وتسريب البياناتاختراق مكتبة Axios عبر npm: هجوم سلسلة توريد كوري شمالي يهدد 100 مليون تحميل أسبوعياً
مجموعة UNC1069 الكورية الشمالية اخترقت حساب مشرف مكتبة Axios التي تُحمَّل 100 مليون مرة أسبوعياً وزرعت باباً خلفياً في الإصدارات الرسمية — ماذا يعني هذا للبنوك السعودية؟
الثغرات الأمنيةثغرة CVSS 10 في PraisonAI: كيف يتحول صندوق الرمل إلى باب خلفي يهدد المؤسسات المالية
ثغرة بأعلى تقييم خطورة ممكن في منصة PraisonAI تتيح تنفيذ أوامر على مستوى نظام التشغيل عبر تجاوز ثلاث طبقات حماية — إنذار حقيقي لكل مؤسسة مالية سعودية تستخدم أدوات AI بدون تدقيق أمني.
البرمجيات الخبيثة والتجسستصاعد الهجمات الإيرانية في 2026: كيف تستهدف مجموعات APT البنوك السعودية بأسلحة هجومية جديدة
Unit 42 يُحذر: مجموعات APT إيرانية (Seedworm وHandala) تستهدف المؤسسات المالية السعودية بهجمات هوية وبرمجيات تدمير في 2026. تعرّف على التهديدات الموثقة وخطوات الحماية وفق SAMA CSCC.
البرمجيات الخبيثة والتجسسNoVoice: الروتكيت الذي أصاب 2.3 مليون جهاز أندرويد عبر Google Play ويستهدف تطبيقات البنوك
روتكيت خفي نشره قراصنة عبر 50 تطبيقاً على Google Play لاستهداف WhatsApp والتطبيقات المصرفية — يبقى حياً حتى بعد إعادة ضبط المصنع ويطال ملايين الأجهزة حول العالم.