رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
433 تحليلًا · 15 موضوعًا
ثغرة FortiClient EMS CVE-2026-21643: حقن SQL بدون مصادقة يُستغل الآن ويهدد إدارة الأجهزة في المؤسسات المالية
تُستغل ثغرة CVE-2026-21643 في FortiClient EMS فعلياً منذ أيام — هجوم بدون مصادقة يكشف بيانات المسؤولين وسياسات الأمن لكل جهاز مُدار. هل بنيتك التحتية في مأمن؟
البرمجيات الخبيثة والتجسسNoVoice: الروتكيت الذي أصاب 2.3 مليون جهاز أندرويد عبر Google Play ويستهدف تطبيقات البنوك
روتكيت خفي نشره قراصنة عبر 50 تطبيقاً على Google Play لاستهداف WhatsApp والتطبيقات المصرفية — يبقى حياً حتى بعد إعادة ضبط المصنع ويطال ملايين الأجهزة حول العالم.
سلسلة التوريد والطرف الثالثهجمات سلسلة التوريد: التهديد رقم واحد في 2026 ولماذا يستهدف القطاع المالي السعودي
تقرير Group-IB لعام 2026 يضع هجمات سلسلة التوريد في صدارة التهديدات السيبرانية العالمية. 25 حادثة في قطاع الخدمات المالية بمنطقة الشرق الأوسط وأفريقيا، واختراق واحد كشف بيانات 70 مؤسسة مالية. ما الذي تعنيه هذه الأرقام لبنوك وشركات التأمين السعودية؟
الثغرات الأمنيةحملة UAT-10608: كيف اخترق المهاجمون 766 تطبيق Next.js وسرقوا مفاتيح AWS وبيانات GitHub عبر ثغرة React2Shell
رصد Cisco Talos حملة منظمة تستغل ثغرة React2Shell ذات الدرجة القصوى 10.0 لاختراق مئات التطبيقات وسرقة مفاتيح AWS وبيانات SSH وتوكنات GitHub. إليك ما تعنيه هذه الحملة لقطاعك المالي.
الثغرات الأمنيةثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية
اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.
الامتثال والتنظيمإطار NCA لترخيص خدمات الأمن السيبراني: ما يجب على كل مزود ومؤسسة مالية معرفته في 2026
أطلقت هيئة الأمن السيبراني الوطنية (NCA) إطاراً تنظيمياً جديداً لترخيص مزودي خدمات الأمن السيبراني في المملكة. ما الذي يعنيه ذلك للمؤسسات المالية والمزودين؟
الاختراقات وتسريب البياناتاختراق Marquis المصرفية: 672 ألف ضحية يكشف هشاشة سلسلة موردي البيانات في القطاع المالي
اختراق Marquis المصرفية يكشف كيف يمكن لثغرة في جدار حماية مزود الخدمة أن تعرّض مئات البنوك وملايين العملاء لخطر سرقة البيانات — وما يعنيه ذلك للقطاع المالي السعودي.
الثغرات الأمنيةثغرة Azure Kubernetes الحرجة CVE-2026-33105: تصعيد صلاحيات بدرجة 10.0 يهدد البنية السحابية للبنوك
ثغرة بدرجة 10.0 في Azure Kubernetes Service تمنح المهاجمين سيطرة كاملة بدون مصادقة. ما الذي يجب أن تفعله فرق الأمن في البنوك السعودية الآن؟
الدروس والأدلةدرس 47: أتمتة الاستجابة الأمنية SOAR — كيف تجعل مركز عملياتك الأمنية أسرع وأذكى
دروس متقدمة — الدرس 47: كيف تستخدم SOAR لأتمتة الاستجابة الأمنية وتسريع عمل فريق SOC في المؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي
ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.
هندسة البرمجياتدرس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات
درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.
برمجيات الفديةمجموعة DragonForce تستهدف شركات التأمين والتمويل: 3 ضحايا ماليين في 48 ساعة
ثلاث شركات مالية وتأمينية تسقط ضحية لمجموعة DragonForce خلال 48 ساعة فقط، مع تسريب أكثر من 170 جيجابايت من البيانات المالية الحساسة. ماذا يعني ذلك للقطاع المالي السعودي؟