موضوع
برمجيات الفدية
عصابات الفدية وأساليبها الحديثة في الابتزاز المزدوج، وما تعنيه للمؤسسات المالية السعودية.
48 تحليلًا في هذا الموضوع
CVE-2026-41940: ثغرة cPanel وهجمات Sorry Ransomware على بنوك SAMA
ثغرة cPanel الحرجة CVE-2026-41940 بدرجة CVSS 9.8 تُستغل في هجمات Sorry Ransomware التي طالت أكثر من 44,000 خادم. كيف تحمي مؤسستك المالية وفق SAMA CSCC؟
برمجيات الفديةDragonForce يخترق Conrad Capital: درس لبنوك SAMA في إدارة الموردين
تحليل اختراق DragonForce لشركة Conrad Capital الاستثمارية وسرقة 74.23 جيجابايت من بيانات العملاء، مع توصيات عملية لبنوك SAMA في تعزيز إدارة مخاطر الموردين وفق ضوابط CSCC.
برمجيات الفديةعصابة The Gentlemen: 1,570 ضحية وتهديد جديد لبنوك SAMA
كشف خادم SystemBC C2 أن عصابة The Gentlemen تجاوزت 1,570 ضحية منذ منتصف 2025، مع توسع من 35 إلى 182 ضحية خلال ربع واحد. تحليل تقني للمخاطر على بنوك SAMA.
برمجيات الفديةهجوم Everest على Fiserv: درس قاسٍ لبنوك SAMA في مخاطر الموردين
في 3 مايو 2026 أعلنت عصابة Everest استهداف Fiserv، عملاق معالجة المدفوعات. الحادثة تطرح تساؤلات جدية حول جاهزية بنوك SAMA السعودية أمام مخاطر الطرف الثالث.
برمجيات الفديةعصابة The Gentlemen: تهديد فدية متصاعد لبنوك SAMA السعودية
من 35 ضحية في الربع الرابع 2025 إلى أكثر من 320 ضحية بحلول أبريل 2026، عصابة The Gentlemen تتوسع بوتيرة قياسية وتستهدف القطاع المالي. تحليل تفصيلي للتكتيكات والإجراءات الواجب اتخاذها لبنوك SAMA.
الثغرات الأمنيةCVE-2024-57726/57728: ثغرات SimpleHelp تُسلِّح DragonForce ضد بنوك SAMA
أضافت CISA ثغرتي SimpleHelp إلى كتالوج KEV بعد رصد استغلالهما في حملات DragonForce. تحليل لتأثير سلسلة الاستغلال على بنوك SAMA وأدوات الإدارة عن بُعد، مع خارطة استجابة فورية ومقاربات SAMA CSCC.
الثغرات الأمنيةCVE-2025-61882: ثغرة Oracle EBS صفرية تستغلها Cl0p ضد بنوك SAMA
ثغرة حرجة في Oracle E-Business Suite بدرجة 9.8 تُمكّن من تنفيذ التعليمات عن بُعد دون مصادقة. عصابة Cl0p اخترقت نحو 100 مؤسسة عالمياً. خطوات الاستجابة لبنوك SAMA السعودية الآن.
الثغرات الأمنيةثغرات ScreenConnect المستغلة في KEV: تحذير عاجل لبنوك SAMA
CISA تضيف ثغرة ConnectWise ScreenConnect إلى KEV بعد استغلال نشط من Storm-1175 لنشر فدية Medusa عبر سلسلة توريد الدعم عن بُعد. ماذا يعني ذلك لبنوك SAMA؟
برمجيات الفديةكارتل DragonForce يستهدف شركات إدارة الثروات: درس لـ SAMA وCMA
كارتل DragonForce نقل بوصلة هجماته نحو شركات إدارة الاستثمارات. ماذا يعني ذلك لشركات الثروات السعودية الخاضعة لـ SAMA وCMA؟ تحليل تقني عملي وإجراءات حماية فورية وفق CSCC وPDPL.
برمجيات الفديةعودة Cl0p بقوة في الربع الأول 2026: استهداف منصات نقل الملفات MFT لدى البنوك السعودية
سجّلت عصابة Cl0p ارتفاعاً حاداً في عمليات الاستغلال خلال الربع الأول من 2026 — 22 هجوماً في يوم واحد — مستهدفةً منصات نقل الملفات المُدارة المستخدمة في القطاع المالي. ماذا يعني ذلك لبنوك SAMA؟
الثغرات الأمنيةثغرة ScreenConnect CVE-2024-1708 تعود إلى KEV: تهديد مباشر لمزودي IT للبنوك السعودية
أعادت CISA في 28 أبريل 2026 إدراج ثغرة CVE-2024-1708 في ConnectWise ScreenConnect ضمن قائمة KEV بعد رصد استغلالها في حملات فدية Medusa. كيف تتسلل هذه الثغرة إلى البنوك السعودية عبر مزودي خدمات IT؟ تحليل تفصيلي من خبراء فنترالينك.
برمجيات الفديةعصابة Everest تخترق Citizens وFrost عبر مزود خارجي: درس TPRM للبنوك السعودية
في 20 أبريل 2026، أدرجت عصابة Everest بنكَي Citizens Financial Group وFrost Bank على موقع تسريباتها مع مهلة ستة أيام، والمصدر الفعلي مزوّد خارجي. تحليل الحادثة وما يجب على CISO السعودي اتخاذه فوراً وفق SAMA CSCC وNCA ECC.