قناة

فعاليات سيبرانية

متابعة للمؤتمرات والإحاطات والتدريبات وجلسات الاستماع والفعاليات القطاعية التي تجمع قادة الأمن والباحثين والجهات التنظيمية والمورّدين.

فعاليات سيبرانية
فعاليات سيبرانية

نشرة الأمن الأسبوعية: ثغرات RCE في WordPress، ثغرات يوم الصفر في SonicWall، هجمات خدمات الذكاء الاصطناعي والمزيد من التهديدات

شهد هذا الأسبوع اندلاع عدة ثغرات عالية الخطورة، بما في ذلك ثغرة تنفيذ الأوامر عن بعد (RCE) في نواة ووردبريس، وثغرة اليوم صفر في سونيك وول SMA، وثغرة اليوم صفر في شيربوينت RCE، وغيرها. كما ظهرت برمجيات خبيثة جديدة تستهدف خدمات الذكاء الاصطناعي ومحافظ العملات الرقمية. تحتاج الشركات إلى تقييم التأثير بشكل عاجل واتخاذ إجراءات دفاعية.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

إيران تستخدم البيانات التجارية لتتبع القوات الأمريكية، برنامج تجسس جديد على نظام macOS، ونشر مخطط CVD — تحليل الأحداث الأمنية السيبرانية الرئيسية لهذا الأسبوع

هذا الأسبوع، تشمل الأحداث الأمنية استخدام إيران لبيانات الإعلانات الوصفية وبروتوكولات التجوال الخلوي لتتبع هواتف الجيش الأمريكي، وظهور برنامج ضار جديد من نوع CrashStealer لأجهزة macOS يتنكر كتقارير الأعطال لسرقة المعلومات، وإصدار وكالة الأمن السيبراني وأمن البنية التحتية (CISA) وغيرها من الوكالات لخارطة طريق الإفصاح المنسق عن الثغرات الأمنية (CVD). تكشف هذه الأحداث على التوالي مخاطر التتبع الجغرافي عبر الأجهزة المحمولة، وأساليب جديدة لسرقة المعلومات على منصة macOS، والتقدم في توحيد معايير الإفصاح عن الثغرات الأمنية في المؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

أسبوع أخبار الأمن السيبراني: اختراق قاعدة بيانات وزارة الأمن الداخلي (DHS)، تسريع Adobe لتحديث التصحيحات، تعطيل كندا لعمليات برامج الفدية.

تلخيص أحداث الأمن السيبراني الهامة هذا الأسبوع: اختراق قاعدة بيانات HSIN لوزارة الأمن الداخلي الأمريكية؛ إعلان Adobe عن تحديثات أمنية مرتين شهريًا؛ تدخل وكالة أمن الاتصالات الكندية بشكل نشط في تعطيل البنية التحتية لبرامج الفدية؛ عرض حصان QuimaRAT عبر المنصات في السوق المظلم؛ دحض Abnormal AI لادعاءات انتهاك العلامة التجارية من Anthropic؛ تسريب بيانات AssuranceAmerica يؤثر على 7 ملايين شخص؛ إعادة تشغيل وكالة الأمن القومي لوحدة القراصنة النخبة TAO؛ تحذير مكتب التحقيقات الفيدرالي من هجوم سلسلة التوريد TeamPCP.

Amira Al-Fahadقراءة 1 دقيقة
فعاليات سيبرانية

أمن سلسلة توريد البرمجيات مفتوحة المصدر يدق ناقوس الخطر مجدداً: باحثون يكشفون عن عشرات الثغرات صفرية اليوم دفعة واحدة.

نشر باحث باسم مستعار "Bikini" على GitHub رموز إثبات المفهوم (PoC) لعشرات الثغرات zero-day في مشاريع مفتوحة المصدر متعددة مثل FFmpeg وGogs وGitea وGhidra و7-Zip وOpenVPN وVLC، وقد حصل 9 منها على أرقام CVE، مما أثار موجة جديدة من القلق لدى الشركات بشأن أمن سلسلة توريد البرمجيات مفتوحة المصدر.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

تسرب سلسلة التوريد لشركة تاتا للإلكترونيات وتسارع التهديدات المدعومة بالذكاء الاصطناعي: تحليل عميق لوضع الأمن السيبراني العالمي هذا الأسبوع

هذا الأسبوع، تعرضت شركة Tata Electronics لاختراق بيانات كبير، حيث تم تسريب 630 جيجابايت من الملفات السرية، تشمل سلاسل توريد Apple وTesla. في الوقت نفسه، أصدرت مجموعة Five Eyes تحذيرات حول تهديدات الذكاء الاصطناعي، وأطلقت شركة 360 الصينية نظام هجوم ذكاء اصطناعي مشابه لـ Mythos، بينما قامت Snyk بتسريح موظفين وإعادة هيكلة. تقدم هذه المقالة تحليلاً عميقاً من منظور أمن المؤسسات حول تأثير الأحداث وطرق الهجوم واستراتيجيات الدفاع.

Sarah Jenkinsقراءة 1 دقيقة
فعاليات سيبرانية

نظرة سريعة على الأمن هذا الأسبوع: أبل تصلح ثغرة التنصت في Beats، DOT تنهي التحقيق مع دلتا، AWS تطلق Continuum

أبل تُصدر تحديثًا لبرمجيات Beats لإصلاح ثغرة الوصول غير المصرح به إلى الميكروفون؛ وزارة النقل الأمريكية تُنهي تحقيقها في انقطاع خدمات خطوط دلتا الجوية الناجم عن حادثة CrowdStrike؛ AWS تُطلق أداة Continuum لإدارة الثغرات الأمنية المدعومة بالذكاء الاصطناعي. في الوقت نفسه، يرتبط بوت نت Popa بشركة إسرائيلية، وتوجد ثغرة رفع صلاحيات في Google Cloud Config Connector لم يتم إصلاحها.

Marcus Thorneقراءة 1 دقيقة
فعاليات سيبرانية

تعرضت Coupang لغرامة قياسية قدرها 400 مليون دولار: تحذير من نقص حوكمة البيانات لأمن الشركات

فرضت لجنة حماية المعلومات الشخصية في كوريا الجنوبية غرامة قدرها 400 مليون دولار على شركة التجارة الإلكترونية العملاقة "كوبانغ" (Coupang) بسبب ثغرات أمنية أدت إلى تسرب بيانات أكثر من 30 مليون عميل. تسلط هذه العقوبة الضوء على النقص الخطير في التحكم في الوصول وإدارة المفاتيح، مما يدق ناقوس الخطر لإدارة البيانات على مستوى المؤسسات حول العالم.

Elena Richterقراءة 1 دقيقة
فعاليات سيبرانية

يدعو NCSC الشركات إلى تعزيز المرونة السيبرانية فورًا: في عصرٍ يسوده عدم اليقين، يجب أن تسبق العمليات الأمنية «اليقين»

أكد المركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC) خلال معرض Infosecurity Europe أنه في مواجهة حالة عدم اليقين الجيوسياسي، والتغيرات التقنية المدفوعة بالذكاء الاصطناعي، وبيئات تكنولوجيا المعلومات المؤسسية المتزايدة التعقيد، لا ينبغي للمنظمات أن تنتظر “إشارات أوضح” قبل التحرك، بل عليها أن تعزز فورًا المرونة السيبرانية، وأمن الهوية، والاستعداد للاستجابة للحوادث.

Marcus Thorneقراءة 1 دقيقة
فعاليات سيبرانية

قمة كشف التهديدات والاستجابة للحوادث تشير إلى تحول نحو عمليات أمنية مدعومة بالذكاء الاصطناعي

أطلقت SecurityWeek جميع جلسات قمة Threat Detection & Incident Response Summit الخاصة بها بنمط المشاهدة حسب الطلب، مع تركيز الموضوعات على إرهاق التنبيهات، والكشف المدعوم بالذكاء الاصطناعي، وحماية الهوية، والرؤية السحابية، والاستجابة للحوادث. بالنسبة للمؤسسات، لا يُعدّ هذا مجرد حدثٍ صناعي فحسب، بل يعكس أيضًا أن العمليات الأمنية تنتقل من «أدوات نقطية منفردة» إلى «منظومة استجابة ذكية ومترابطة وقابلة للتحقق».

Benjamin Clarkeقراءة 1 دقيقة