رؤى وتحليلات

المدوّنة.

تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.

433 تحليلًا · 15 موضوعًا

سلسلة التوريد والطرف الثالث

درس 43: أمن سلسلة التوريد البرمجية — حماية مؤسستك من هجمات Supply Chain

دروس أمنية متقدمة — الدرس 43: كيف تتسلل الهجمات عبر المكتبات والأدوات التي تثق بها مؤسستك، وكيف تبني دفاعاً فعالاً ضد هجمات Supply Chain.

3 أبريل 2026 6 د
الامتثال والتنظيم

خلل في تطبيق Lloyds المصرفي يكشف بيانات 450 ألف عميل: دروس حاسمة للبنوك السعودية

تحديث برمجي ليلي في Lloyds كشف بيانات 450 ألف عميل — تحليل الحادثة والدروس المستفادة للبنوك السعودية وفق متطلبات SAMA CSCC وPDPL

3 أبريل 2026 5 د
الدروس والأدلة

درس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية

المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Chrome Zero-Day الرابعة في 2026: CVE-2026-5281 تُستغل لاختراق المتصفحات عبر WebGPU

Google تصدر تحديثاً طارئاً لمعالجة ثغرة CVE-2026-5281 في محرك Dawn WebGPU — الثغرة الرابعة المُستغلة فعلياً في Chrome خلال 2026. CISA تُلزم الجهات الفيدرالية بالترقيع قبل 15 أبريل.

3 أبريل 2026 4 د
الدروس والأدلة

درس 39: بناء برنامج Bug Bounty للمؤسسات — استثمر في عيون الباحثين الأمنيين

المسار 4: القيادة الأمنية — الدرس 9 من 10. دليل عملي لبناء برنامج مكافآت اكتشاف الثغرات (Bug Bounty) يعزز دفاعات مؤسستك المالية بأيدي الباحثين الأمنيين.

3 أبريل 2026 6 د
الثغرات الأمنية

ثغرتان في Progress ShareFile تسمحان بسرقة ملفات المؤسسات المالية دون مصادقة

سلسلة ثغرات في منصة ShareFile تتيح تجاوز المصادقة وتنفيذ أوامر عن بُعد، مع أكثر من 30,000 خادم مكشوف على الإنترنت. ما تأثير ذلك على القطاع المالي السعودي؟

3 أبريل 2026 4 د
الدروس والأدلة

درس 37: خطط استمرارية الأعمال والتعافي من الكوارث — حماية مؤسستك المالية من التوقف

المسار 4: القيادة الأمنية — الدرس 7 من 10. كيف تصمم خطط BCP/DR تحمي مؤسستك المالية من التوقف وتحقق امتثال SAMA و NCA.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Cisco IMC الحرجة CVE-2026-20093: تجاوز المصادقة بتقييم 9.8 يهدد خوادم القطاع المالي

ثغرة حرجة بتقييم 9.8 في Cisco IMC تتيح لمهاجم غير مصادق السيطرة على حسابات Admin عبر طلب HTTP واحد — الخوادم المتأثرة منتشرة في البنية التحتية المالية السعودية.

3 أبريل 2026 4 د
الدروس والأدلة

درس 35: التواصل مع مجلس الإدارة — تقارير المخاطر السيبرانية بلغة الأعمال

المسار 4: القيادة الأمنية — الدرس 5 من 10. كيف تترجم التهديدات التقنية إلى قرارات استثمارية يتخذها مجلس الإدارة باستخدام أطر تقارير فعالة.

1 أبريل 2026 7 د
الثغرات الأمنية

ثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية

ثغرة حرجة في F5 BIG-IP APM أُعيد تصنيفها من DoS إلى RCE بتقييم 9.8 CVSS، ومهاجمون ينشرون web shells عبرها. ما الذي يجب أن تفعله المؤسسات المالية السعودية الآن؟

1 أبريل 2026 4 د
الدروس والأدلة

درس 33: إدارة ميزانية الأمن السيبراني وتبرير الاستثمار

المسار 4: القيادة الأمنية — الدرس 3 من 10. تعلّم بناء ميزانية أمن سيبراني فعالة وتبرير الإنفاق أمام مجلس الإدارة بلغة الأعمال والمخاطر المالية.

1 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي

ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.

1 أبريل 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه