رؤى وتحليلات أمنية

المدوّنة.

تحليلات لأحدث الثغرات والتهديدات السيبرانية، ذات الأولوية للقطاع المالي السعودي.

CVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة

12 أبريل 2026

EvilTokens: كيف تخترق OAuth Device Code حسابات Microsoft 365 المالية بلا كلمة مرور

12 أبريل 2026

Qilin وWarlock: تقنية BYOVD تُعطّل 300+ أداة EDR وتفتح أبواب البنوك أمام الفدية

7 أبريل 2026

CVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة

7 أبريل 2026

48 قراراً جزائياً من SDAIA: نظام PDPL يدخل مرحلة التطبيق الفعلي والمؤسسات المالية في دائرة الخطر

7 أبريل 2026

CVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور

7 أبريل 2026

هجوم TeamPCP على LiteLLM: 500,000 هوية مؤسسية مخترقة عبر أداة ذكاء اصطناعي يثق بها الجميع

7 أبريل 2026

هجمات AiTM: كيف تتجاوز المصادقة الثنائية في 30 ثانية وتُفرغ حسابات البنوك

7 أبريل 2026

CVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك

7 أبريل 2026

ثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية

7 أبريل 2026

36 حزمة npm خبيثة متنكرة في هيئة إضافات Strapi تُنفّذ RCE على Redis وتسرق قواعد البيانات

7 أبريل 2026

هجوم سلسلة التوريد على Axios: UNC1069 تزرع WAVESHAPER.V2 في 80% من بيئات السحابة

6 أبريل 2026

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه