رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
428 تحليلًا · 15 موضوعًا
CVE-2026-33826: ثغرة Active Directory تمنح صلاحيات كاملة على الدومين وتهدد بنية الهوية في البنوك السعودية
كشفت Microsoft في تحديث أبريل 2026 عن ثغرة حرجة في Active Directory (CVE-2026-33826) تتيح لمهاجم مصادَق عليه بصلاحيات منخفضة تنفيذ تعليمات عن بُعد عبر RPC — مع تأثير مباشر على بنية الهوية في البنوك السعودية.
التحديثات الأمنيةOracle CPU أبريل 2026: 483 تصحيحاً أمنياً تهدد قواعد بيانات البنوك السعودية
يُصدر أوراكل في 21 أبريل 2026 تحديثاً حرجاً يعالج 483 ثغرة، بينها 8 في قواعد البيانات و4 قابلة للاستغلال عن بُعد بدون مصادقة. إليك ما يجب على CISO في البنوك السعودية فعله قبل أن يصل المستغلون.
الذكاء الاصطناعيتزييف الصوت والوجه بالذكاء الاصطناعي: كيف يتجاوز الديب فيك منظومة KYC في البنوك السعودية
بنوك خليجية تكتشف حسابات مفتوحة بوجوه مولّدة بالذكاء الاصطناعي — وخسائر الاحتيال العالمي بلغت 12.5 مليار دولار في 2025 وتتضاعف بمعدل 32% سنوياً. تعرّف كيف يخترق الديب فيك دفاعاتك وما يتطلبه SAMA وPDPL.
الثغرات الأمنيةCVE-2026-27681: ثغرة CVSS 9.9 في SAP BPC وBW تتيح حقن SQL في صميم بياناتك المالية
ثغرة CVE-2026-27681 في SAP BPC بدرجة CVSS 9.9 تهدد البيانات المالية للمؤسسات السعودية — استغلالها قد يؤدي لتعديل التقارير المالية وسرقة بيانات التوحيد. اعرف ما يجب فعله الآن.
الثغرات الأمنيةBlueHammer وRedSun وUnDefend: ثلاث ثغرات يوم صفر في Microsoft Defender تُستغل الآن — واثنتان منهما بلا تصحيح
في 13 يوماً كُشف عن BlueHammer وRedSun وUnDefend — ثلاث ثغرات يوم صفر في Defender تتيح الوصول إلى SYSTEM واختراق Active Directory. اثنتان لا تزالان بلا تصحيح.
أخبار الأمن السيبرانيهجمات سيبرانية جيوسياسية تستهدف بنوك الخليج: أكثر من 100 حادثة في 72 ساعة وبنوك سعودية في مرمى النيران
في 72 ساعة فقط، تعبّأت أكثر من 60 مجموعة هجومية لاستهداف مؤسسات خليجية بما فيها بنوك سعودية كبرى — بنك الرياض والراجحي — في أكبر موجة هجمات جيوسياسية تشهدها المنطقة.
التصيّد والاحتيالبعد إسقاط Tycoon 2FA: أربع منصات تصيّد جديدة تتجاوز المصادقة الثنائية وتستهدف Microsoft 365 في القطاع المالي السعودي
بعد إسقاط Tycoon 2FA في مارس 2026، انتشرت أدواته عبر 4 منصات PhaaS جديدة. تعرّف على Mamba 2FA وSneaky 2FA وWhisper 2FA وEvilTokens وكيف تُهدد حسابات Microsoft 365 في المؤسسات المالية السعودية.
الاختراقات وتسريب البياناتاختراق Booking.com بتقنية ClickFix: كيف يخترق Storm-1865 أجهزة موظفي المؤسسات المالية السعودية عبر CAPTCHA مزيفة
Storm-1865 يخترق Booking.com عبر تقنية ClickFix — صفحات CAPTCHA مزيفة تُحوّل موظف سفر عادياً إلى نقطة دخول لشبكتك المالية. كيف يعمل الهجوم وما الذي تتطلبه SAMA CSCC منك الآن؟
الثغرات الأمنيةأمن واجهات API في القطاع المالي السعودي: كيف يستغل المهاجمون البنوك المفتوحة قبل أن يكتشفها SOC لديك
واجهات API أصبحت العمود الفقري للخدمات المالية الرقمية في السعودية — وهدفًا رئيسيًا للمهاجمين. ثغرات BOLA وJWT المعطوب لا تُثير تنبيهات SIEM. إليك ما يجب على فرق الأمن فعله الآن وفق SAMA CSCC.
الذكاء الاصطناعيUAC-0247 وAgingFly: هجوم يسرق بيانات Chrome وWhatsApp بمواقع ذكاء اصطناعي — تحذير عاجل للمؤسسات المالية السعودية
حملة UAC-0247 الجديدة تستخدم مواقع تصيد بالذكاء الاصطناعي وأداة ChromElevator لكسر حماية Chrome وZAPiXDESK لسرقة WhatsApp — ما يجب على CISOs القطاع المالي السعودي فعله الآن.
الامتثال والتنظيم108 امتداد خبيث في Chrome يسرقون بيانات Google وTelegram — خطر مباشر على موظفي المؤسسات المالية السعودية
108 امتداداً خبيثاً في Chrome اكتُشفت في أبريل 2026 تسرق رموز OAuth2 وبيانات Telegram مع باب خلفي دائم — تحليل التهديد وانعكاساته على المؤسسات المالية السعودية وفق SAMA CSCC وNCA ECC وPDPL.
الثغرات الأمنيةMedusa عبر Exchange: 7 ثغرات حرجة في CISA KEV تهدد القطاع المالي السعودي قبل 27 أبريل
في 13 أبريل 2026، أضافت CISA 7 ثغرات مستغلة لقائمة KEV تشمل Exchange وAdobe وFortinet — وStorm-1175 يُسلِّح Exchange لتوصيل Medusa Ransomware. الموعد النهائي للتصحيح: 27 أبريل.