رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
433 تحليلًا · 15 موضوعًا
ثغرة CVSS 10 في PraisonAI: كيف يتحول صندوق الرمل إلى باب خلفي يهدد المؤسسات المالية
ثغرة بأعلى تقييم خطورة ممكن في منصة PraisonAI تتيح تنفيذ أوامر على مستوى نظام التشغيل عبر تجاوز ثلاث طبقات حماية — إنذار حقيقي لكل مؤسسة مالية سعودية تستخدم أدوات AI بدون تدقيق أمني.
الاختراقات وتسريب البياناتاختراق Adobe عبر مزوّد خدمات خارجي: 13 مليون تذكرة دعم مسروقة ودروس عاجلة في أمن سلسلة التوريد
مهاجم واحد اخترق مزوّد خدمات خارجي لشركة Adobe وسرق 13 مليون تذكرة دعم و15,000 سجل موظف. كيف يؤثر هذا على إدارة مخاطر الأطراف الثالثة في القطاع المالي السعودي؟
برمجيات الفديةهجوم فدية على SCADA في محطة مياه أمريكية: دروس عاجلة للبنية التحتية الحيوية السعودية
هجوم فدية أصاب نظام SCADA في محطة مياه تخدم 80,000 شخص وأجبر المشغلين على التشغيل اليدوي 16 ساعة. ما الذي يعنيه هذا لمشغلي البنية التحتية الحيوية في السعودية؟
برمجيات الفديةQilin Ransomware: 55 ضحية في 2026 وهجوم على Die Linke — ما يجب أن يعرفه مسؤولو الأمن في البنوك السعودية
مجموعة Qilin للفدية تتصاعد بوتيرة مقلقة في 2026 مستهدفةً القطاعين المالي والصحي عالمياً. اكتشف كيف تعمل وكيف تحمي مؤسستك.
الاختراقات وتسريب البياناتReact2Shell CVE-2025-55182: 766 خادماً مخترقاً وسرقة مفاتيح AWS والبيانات السرية من تطبيقات Next.js
حملة سرقة بيانات اعتماد واسعة النطاق تستغل ثغرة React2Shell ذات CVSS 10 لاختراق 766 خادم Next.js وسرقة مفاتيح AWS وبيانات سرية — ما الذي يجب على المؤسسات المالية السعودية فعله الآن؟
البرمجيات الخبيثة والتجسستصاعد الهجمات الإيرانية في 2026: كيف تستهدف مجموعات APT البنوك السعودية بأسلحة هجومية جديدة
Unit 42 يُحذر: مجموعات APT إيرانية (Seedworm وHandala) تستهدف المؤسسات المالية السعودية بهجمات هوية وبرمجيات تدمير في 2026. تعرّف على التهديدات الموثقة وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةثغرة Chrome CVE-2026-5281: رابع يوم صفري في 2026 يُستغل فعلياً ويهدد المتصفحات في القطاع المالي
ثغرة يوم صفري رابعة في Chrome خلال 2026 تُستغل فعلياً عبر مكون WebGPU Dawn — ما الذي يجب أن تفعله فرق أمن المعلومات في البنوك السعودية فوراً؟
التقارير والاتجاهاتتقرير Dragos 2026: مجموعات تهديد جديدة تستهدف التقنيات التشغيلية وتهدد البنية التحتية الحيوية السعودية
تقرير Dragos 2026 يكشف مجموعات تهديد جديدة تُخطط لتعطيل أنظمة التحكم الصناعي. كيف تحمي مؤسستك المالية مع توسع سطح الهجوم في ظل رؤية 2030؟
الامتثال والتنظيمنظام حماية البيانات الشخصية في 2026: 48 قرار إنفاذ وما يعنيه للمؤسسات المالية السعودية
أصدرت هيئة البيانات والذكاء الاصطناعي (SDAIA) 48 قرار إنفاذ منذ يناير 2026. البنوك والمؤسسات المالية في مرمى التحقيقات — هل أنت مستعد؟
برمجيات الفديةتقرير WEF للأمن السيبراني 2026: الاحتيال يتجاوز الفدية والقطاع المالي السعودي أمام ثلاثة تحديات وجودية
المنتدى الاقتصادي العالمي يُصدر تقريره السنوي للأمن السيبراني 2026 بنتائج تُقلق كل CISO في القطاع المالي: الاحتيال تجاوز الفدية، والذكاء الاصطناعي الدفاعي غائب عن استراتيجيات معظم البنوك. إليك ما يعنيه هذا لمؤسستك.
التصيّد والاحتيالالتصيد بالذكاء الاصطناعي: كيف تتحول هجمات الاحتيال إلى تهديد وجودي للمؤسسات المالية السعودية في 2026
المملكة العربية السعودية تستقطب 63% من هجمات الاحتيال السيبراني في الشرق الأوسط، ويتصدّر التصيد المدعوم بالذكاء الاصطناعي قائمة التهديدات لعام 2026. هذا ما يجب أن يعرفه كل CISO في قطاعنا المالي.
الثغرات الأمنيةثغرتان حرجتان في Progress ShareFile تُتيحان RCE بلا مصادقة: 30 ألف نظام مكشوف عالمياً
اكتشف باحثو watchTowr ثغرتين حرجتين في Progress ShareFile تُتيحان للمهاجمين الوصول الكامل إلى الخادم بلا مصادقة مع تنفيذ أكواد عن بُعد — 30 ألف نظام مكشوف على الإنترنت. هل بنيتك التحتية في أمان؟