موضوع
سلسلة التوريد والطرف الثالث
هجمات عبر الموردين والحزم البرمجية ومنصات الطرف الثالث التي تثق بها مؤسستك.
20 تحليلًا في هذا الموضوع
هجوم سلسلة التوريد على TanStack وGitHub: إضافة VS Code خبيثة تخترق 3,800 مستودع في 18 دقيقة
مجموعة TeamPCP تخترق 170 حزمة npm وتُلوّث إضافة Nx Console على VS Code لسرقة بيانات اعتماد 3,800 مستودع GitHub في 18 دقيقة. تحليل شامل للهجوم وتأثيره على القطاع المالي السعودي.
البرمجيات الخبيثة والتجسسهجوم سلسلة التوريد على DAEMON Tools: برمجيات خبيثة موقّعة رقمياً تخترق آلاف المؤسسات في 100 دولة
هجوم سلسلة توريد متقدم استهدف DAEMON Tools Lite عبر ملفات تثبيت موقّعة رقمياً، أصاب مؤسسات في أكثر من 100 دولة. كيف تحمي بيئتك التقنية؟
سلسلة التوريد والطرف الثالثهجوم Nitrogen على Foxconn: 11 مليون ملف مسروق ودروس حاسمة في أمن سلسلة التوريد
مجموعة Nitrogen تخترق مصانع Foxconn وتسرق 8 تيرابايت من بيانات عملاء كبار. ماذا يعني ذلك لاستراتيجية إدارة مخاطر الطرف الثالث في القطاع المالي السعودي؟
سلسلة التوريد والطرف الثالثهجوم Mini Shai-Hulud على سلسلة التوريد البرمجية: دودة تخترق 170 حزمة npm وPyPI وتصيب OpenAI
دودة Mini Shai-Hulud تخترق سلسلة توريد TanStack عبر GitHub Actions وتنشر 84 إصداراً خبيثاً بشهادات SLSA صالحة — أول حالة موثقة من نوعها تطال OpenAI وأكثر من 518 مليون تحميل.
سلسلة التوريد والطرف الثالثهجوم Mini Shai-Hulud: دودة سلسلة التوريد تخترق 400 حزمة برمجية وتضرب OpenAI
دودة Mini Shai-Hulud تخترق أكثر من 400 حزمة برمجية في npm وPyPI متجاوزةً ضمانات SLSA Level 3 لأول مرة — تحليل تقني وتوصيات عاجلة للمؤسسات المالية السعودية.
سلسلة التوريد والطرف الثالثهجوم سلسلة التوريد على DAEMON Tools: مثبّتات موقّعة رقمياً توزّع أبواباً خلفية لمدة شهر كامل
مثبّتات DAEMON Tools الرسمية المُوقّعة رقمياً وزّعت أبواباً خلفية صينية لمدة شهر كامل دون اكتشاف. كيف تحمي مؤسستك المالية من هجمات سلسلة التوريد؟
برمجيات الفديةاختراق Everest لـ Frost Bank عبر مورد طرف ثالث: درس لبنوك SAMA
اختراق عصابة Everest لبنوك أمريكية كبرى عبر مزود طباعة كشوف الحسابات يكشف فجوة في إدارة مخاطر الموردين. كيف تحمي بنوك SAMA نفسها وفق متطلبات CSCC؟
برمجيات الفديةهجوم Everest على Citizens وFrost Bank: تهديد سلسلة الإمداد لبنوك SAMA
كشف هجوم Everest على Citizens Bank وFrost Bank عن هشاشة سلاسل الإمداد المصرفية. تحليل تفصيلي للحادثة والدروس الحاسمة لبنوك SAMA في إدارة مخاطر الأطراف الثالثة.
برمجيات الفديةاختراق Fiserv بـEverest مايو 2026: درس قاسٍ لبنوك SAMA في مخاطر الطرف الثالث
في 3 مايو 2026 أعلنت عصابة Everest اختراق Fiserv الأمريكية، أكبر مزودي البنية التحتية المصرفية عالمياً. الحادثة تكشف فجوة خطيرة في إدارة مخاطر الطرف الثالث لدى بنوك SAMA.
الثغرات الأمنيةهجوم PyTorch Lightning عبر PyPI: 42 دقيقة تكشف ثغرات سلسلة توريد بنوك SAMA
في 30 أبريل 2026، اخترق المهاجمون قناة نشر PyTorch Lightning على PyPI ودسّوا إصدارين خبيثين سرقا بيانات اعتماد المطورين والأسرار السحابية. ماذا يعني هذا لبنوك SAMA المعتمدة على نماذج التعلم الآلي؟
سلسلة التوريد والطرف الثالثدودة CanisterSprawl تخترق npm ذاتياً: تهديد سلسلة التوريد لـ DevSecOps في بنوك SAMA
رصد باحثو Socket وStepSecurity في 21–22 أبريل 2026 دودة npm ذاتية الانتشار تُسمى CanisterSprawl تستخدم blockchain ICP كقناة C2. تحليل لتأثيرها على بنوك SAMA.
الذكاء الاصطناعيClawHavoc: حملة تسميم سلسلة التوريد التي تستهدف منصات الذكاء الاصطناعي — تحذير عاجل للمؤسسات المالية السعودية المُعتمِدة على أدوات AI
اكتشف الباحثون 341 مهارة (skill) خبيثة في سوق ClawHub لمنصة OpenClaw، تنشر برنامج سرقة بيانات الاعتماد AMOS. المؤسسات المالية التي تعتمد على أدوات الذكاء الاصطناعي معرّضة لخطر تسرب بيانات حساسة دون أي تحذير.