رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
433 تحليلًا · 15 موضوعًا
درس 19: إعداد مؤسستك لمراجعة SAMA — قائمة تحقق عملية
المسار 2: الامتثال التنظيمي السعودي — الدرس 9 من 10. قائمة تحقق شاملة لإعداد مؤسستك المالية لاجتياز مراجعة SAMA CSCC بنجاح.
الثغرات الأمنيةثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية
ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟
الامتثال والتنظيمدرس 17: إدارة المخاطر السيبرانية وفق معايير SAMA و NCA
المسار 2: الامتثال التنظيمي السعودي — الدرس 7 من 10. تعلّم بناء إطار إدارة مخاطر سيبرانية يلبي متطلبات SAMA و NCA مع أمثلة عملية من القطاع المالي.
برمجيات الفديةمجموعة Lazarus تتبنى برنامج فدية Medusa لاستهداف الشرق الأوسط والقطاع الصحي
مجموعة Lazarus الكورية الشمالية تستخدم برنامج فدية Medusa في هجمات تستهدف الشرق الأوسط مباشرة. ما الذي يجب أن يعرفه مسؤولو الأمن السيبراني في المؤسسات المالية السعودية؟
الدروس والأدلةدرس 15: معيار PCI-DSS v4.0 — المتطلبات الجديدة لقطاع المدفوعات في السعودية
المسار 2: الامتثال التنظيمي السعودي — الدرس 5 من 10. دليلك الشامل لفهم تحديثات PCI-DSS v4.0 وتطبيقها في بيئة المدفوعات السعودية.
الثغرات الأمنيةثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية
ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟
الامتثال والتنظيمدرس 13: ضوابط NCA ECC 2-2024 — ما الجديد وكيف تمتثل
المسار 2: الامتثال التنظيمي السعودي — الدرس 3 من 10. تعرّف على تحديثات NCA ECC 2-2024 وخطوات الامتثال العملية للمؤسسات المالية.
الامتثال والتنظيمتفويض الثقة المعدومة من SAMA: متطلبات إلزامية للمؤسسات المالية في 2026
أصبحت بنية الثقة المعدومة متطلباً إلزامياً من SAMA للمؤسسات المالية السعودية. تعرّف على الخطوات العملية لتحقيق الامتثال قبل فوات الأوان.
الامتثال والتنظيمدرس 11: نظرة عامة على المشهد التنظيمي السيبراني السعودي — SAMA و NCA و SDAIA
المسار 2: الامتثال التنظيمي السعودي — الدرس 1 من 10. فهم أدوار SAMA وNCA وSDAIA وأطرها التنظيمية وكيف تتداخل متطلباتها على المؤسسات المالية.
الثغرات الأمنيةثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي
أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.
الدروس والأدلةدرس 9: الاستجابة للحوادث السيبرانية — خطة من 6 خطوات
المسار 1: أساسيات الأمن السيبراني | الدرس 9 من 10 — كيف تبني خطة استجابة فعّالة للحوادث السيبرانية تحمي مؤسستك وتلبي متطلبات الجهات الرقابية.
البرمجيات الخبيثة والتجسسثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية
ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟