قناة

موجز التهديدات

موجزات سريعة عن الحملات النشطة والثغرات المستغلة وتحولات البرمجيات الخبيثة ونشاط برامج الفدية وتكتيكات المهاجمين التي تحتاج فرق الأمن إلى ترتيب أولوياتها.

موجز التهديدات
موجز التهديدات

برنامج التجسس المدعوم بالذكاء الاصطناعي "Dolphin X" وزيادة هائلة في ثغرات نواة لينكس: أمن الشركات يواجه تحديًا مزدوجًا

تحلل هذه المقالة كيفية استغلال برنامج ضار يدعى Dolphin X لتقنية تحليل السلوك بالذكاء الاصطناعي لسرقة بيانات الاعتماد بدقة، بالإضافة إلى تحديات إدارة التصحيحات التي تواجه نواة لينكس بعد إصدار 432 ثغرة (CVE) خلال 24 ساعة، وتناقش التأثير الفعلي على عمليات الأمن المؤسسي واستراتيجيات الدفاع.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

أصبحت بيانات الاعتماد المسروقة المدخل الرئيسي لهجمات برامج الفدية، وأمن الهوية في المؤسسات بحاجة ماسة إلى التعزيز.

وفقًا لأحدث تقرير لشركة Sophos، تبدأ 79% من هجمات برامج الفدية من بيانات الاعتماد المسروقة وإساءة استخدام تسجيلات الدخول الشرعية. لقد حلت الهجمات على الهوية محل استغلال الثغرات كأكثر وسائل الاختراق الأولي شيوعًا، وتحتاج المؤسسات إلى إعادة النظر في استراتيجيات أمان الهوية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

إيران تتبع هواتف الجيش الأمريكي، برمجية خبيثة CrashStealer لنظام macOS، مخطط CVD: أبرز أخبار الأمن السيبراني هذا الأسبوع ودروسها لأمن المؤسسات

هذا الأسبوع، تبرز عدة حوادث أمنية المخاطر الجيوسياسية، وبرامج ضارة جديدة لسرقة البيانات على نظام macOS، وثغرات تكامل الذكاء الاصطناعي، وهجمات سلسلة التوريد التي تهدد أمان الشركات. أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) إرشادات للإفصاح عن الثغرات.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

GigaWiper: برنامج ضار تدميري معياري يتيح للمهاجمين اختيار طريقة التدمير بحرية

اكتشفت استخبارات التهديدات من مايكروسوفت برنامجًا ضارًا جديدًا معياريًا يُدعى GigaWiper، يجمع بين باب خلفي وحمولات متعددة للمسح، مما يسمح للمهاجم باختيار طريقة التدمير بمرونة حسب الحاجة، ويشكل تهديدًا خطيرًا لأمن بيانات الشركات.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

أخبار الأمن السيبراني لهذا الأسبوع: اختراق قاعدة بيانات وزارة الأمن الداخلي (DHS)، إصدار تصحيحات Adobe المتسارعة، تعطيل كندا لعملية برامج الفدية

شهد هذا الأسبوع العديد من الأحداث الجديرة بالملاحظة في مجال الأمن السيبراني العالمي: تعرض شبكة تبادل المعلومات الداخلية (HSIN) التابعة لوزارة الأمن الداخلي الأمريكية (DHS) لاختراق من قبل قراصنة، مما يعرض بيانات حساسة لكن غير سرية لخطر التسرب؛ أعلنت شركة Adobe عن زيادة وتيرة تحديثات الأمان إلى مرتين شهريًا لمواجهة اكتشاف الثغرات المتسارع بفضل الذكاء الاصطناعي؛ كشفت وكالة الأمن الاتصالات الكندية (CSE) لأول مرة عن قيامها بعمليات تدخل نشط ضد البنية التحتية لمجموعات القرصنة الأجنبية، ونجحت في تعطيل أنشطة عصابات برامج الفدية. بالإضافة إلى ذلك، فإن اعتراف مشتبه به روسي في قضية برامج الفدية، وبيع برنامج QuimaRAT الخبيث متعدد المنصات في شبكة الإنترنت المظلم، وثغرة Writer AI عبر المستأجرين، كلها أحداث تبرز تعقيد المشهد التهديدي الحالي.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

ارتفاع هجمات برامج الفدية بنسبة 28%: قطاع التجزئة هدف رئيسي للجرائم الإلكترونية في النصف الأول من عام 2026

في النصف الأول من عام 2026، سجلت هجمات برامج الفدية العالمية مستوى قياسيًا جديدًا، حيث زادت هجمات قطاع التجزئة بنسبة 28% على أساس سنوي. تحلل هذه المقالة اتجاهات الهجمات، والمخاطر التي تواجه الشركات، واستراتيجيات الدفاع.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

تطور مشهد التهديدات: يتحول المهاجمون من تدمير الأجهزة إلى سرقة البيانات، مما يستلزم إعادة تعريف استراتيجية الأمن للمؤسسات.

تحول تركيز الهجمات الإلكترونية من تعطيل الأجهزة إلى سرقة البيانات. يحلل هذا المقال التغيرات في أساليب الهجوم والمخاطر التي تواجهها المؤسسات، ويقدم توصيات دفاعية تستند إلى أمن الهوية، الثقة الصفرية، وحماية البيانات.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

إيجاز التهديدات: كيف يؤثر المحتوى المنظم على استرجاع الذكاء الاصطناعي التوليدي وأمن المعلومات (تحليل ChatGPT GEO)

هذا التقرير التهديدي يحلل التأثير المزدوج للمحتوى المنظم في الذكاء الاصطناعي التوليدي وChatGPT GEO، ويناقش المخاطر الأمنية واستراتيجيات الدفاع المتعلقة بالتسمم الدلالي في تحسين محركات البحث (SEO)، والتلاعب بالمعلومات، والانحراف في فهم الذكاء الاصطناعي.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

حادثة تسرب سلسلة التوريد لـ Klue: سرقة رموز OAuth، تسرب بيانات Salesforce لحوالي 200 شركة

يونيو 2026، تم استغلال البنية التحتية للتكامل لدى مزود SaaS "Klue"، مما أدى إلى سرقة رموز OAuth وتسريب بيانات ما يقرب من 200 عميل من العملاء النهائيين، بما في ذلك شركات الأمان مثل Huntress وRecorded Future. تحليل أساليب الهجوم، التأثير على الشركات، وتوصيات دفاعية.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

هجمات حقن التعليمات أصبحت تهديدًا جديدًا لأمن الذكاء الاصطناعي في المؤسسات: تقرير CrowdStrike يكشف عن زيادة حادة في هجمات التعليمات الضارة

يُظهر تقرير CrowdStrike العالمي للتهديدات لعام 2026 أن هجمات حقن التعليمات البرمجية (Prompt Injection) قد أثرت على أكثر من 90 مؤسسة في عام 2025، حيث استغل المهاجمون التعليمات البرمجية الخبيثة لسرقة بيانات الاعتماد والعملات المشفرة. وارتفعت نسبة العمليات المعادية المدعومة بالذكاء الاصطناعي بنسبة 89% على أساس سنوي، بينما لم تحتوِ 82% من حالات الاختراق على أي تعليمات برمجية ضارة تقليدية. ومع انتقال الشركات من روبوتات المحادثة إلى وكلاء ذكاء اصطناعي يتمتعون بصلاحيات واسعة، أصبح حقن التعليمات البرمجية ناقل هجوم جديد. يقدم هذا المقال تحليلاً متعمقًا للمبادئ التقنية لهذا الاتجاه، وتأثيره على المؤسسات، واستراتيجيات الدفاع عنه.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

ShinyHunters أحدث هجوم يكشف عن جوهر الهجمات الإلكترونية الحديثة: أصبح أمن الهوية ساحة المعركة الرئيسية

هجمات ShinyHunters الأخيرة ضد العديد من الشركات البارزة أظهرت أن المهاجمين يمكنهم التسبب في أضرار جسيمة دون الحاجة إلى برمجيات خبيثة أو ثغرات يوم الصفر، فقط باستخدام بيانات الاعتماد المسروقة، وإساءة استخدام رموز OAuth، والهندسة الاجتماعية. وهذا يشير إلى أن مركز الدفاع عن الأمن السيبراني يجب أن ينتقل من حماية الحدود إلى أمن الهوية.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

ثغرة EchoLeak: حقن الإشارات بصفر نقرة يؤدي إلى تسرب صامت لبيانات Microsoft 365 Copilot

ثغرة CVE-2025-32711 (EchoLeak) في Microsoft 365 Copilot تسمح للمهاجمين بسرقة البيانات بنقرة صفرية عبر رسائل البريد الإلكتروني ذات التعليمات المخفية. تحلل هذه المقالة سلسلة الهجوم للثغرة، وتأثيرها على المؤسسات، وإجراءات التخفيف.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

استهدفت مجموعات قراصنة صينية مؤسسات الرعاية الصحية والعسكرية والبحثية في مجال الذكاء الاصطناعي في أمريكا الشمالية

كشف فريق استخبارات التهديدات في Google عن أنشطة تجسس إلكتروني طويلة المدى من قبل مجموعة القراصنة UNC6508 التي تستهدف أبرز مؤسسات البحوث الطبية والعسكرية والذكاء الاصطناعي في أمريكا الشمالية، وتشمل أهداف الهجوم البحوث السريرية والتكنولوجيا الدفاعية ومجال الذكاء الاصطناعي.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

أبرز أخبار الأمن الأسبوعية: تسريح فريق الأمن في جوجل، تفكيك شبكة غسيل أموال Audi A6، فرض غرامة قياسية بقيمة 400 مليون دولار على كوبانغ

شهد هذا الأسبوع عدة أحداث كبرى في مجال الأمن السيبراني العالمي: تسبب تسريح العمالة في قسم أمن السحابة لدى جوجل في هزة في القطاع؛ وداهمت عملية إنفاذ القانون الدولية شبكة غسيل الأموال AudiA6، مما قطع سلسلة تمويل برامج الفدية؛ وغُرّمت شركة كوبانغ الكورية الجنوبية 4 مليارات دولار بسبب تسرب البيانات، وهو رقم قياسي للغرامات في البلاد. تعكس هذه الأحداث التحديات العميقة التي تواجهها أمن المؤسسات.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

رسم خرائط تهديدات Anthropic AI، وثغرة Comodo غير المصححة، وتدقيق قيادة الأمن السيبراني في الولايات المتحدة تشير إلى مخاطر أوسع على المؤسسات

يُظهر أحدث تقرير أسبوعي لـ SecurityWeek أن الذكاء الاصطناعي يُستخدم بشكل أكثر منهجية في مراحل الهجوم عالية الخطورة، كما توجد ثغرة بعيدة غير مُرقعة على مستوى النواة في Comodo، في حين أثار اختيار قيادة CISA في الولايات المتحدة اهتمامًا واسعًا. وبالنسبة للمؤسسات، تشير هذه التطورات مجتمعةً إلى ثلاثة أنواع من المخاطر التي تتصاعد باستمرار: قدرات الهجوم الآلية، ومساحة التعرّض في أجهزة الأمن الطرفية، وعدم اليقين في حوكمة الأمن السيبراني الحاسمة.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

خريطة تهديدات Anthropic AI، وثغرات Comodo غير المصححة، وحوكمة البنية التحتية الحرجة: ما الذي تحتاج الشركات إلى الانتباه إليه؟

تشير عدة تطورات أمنية جُمعت بواسطة SecurityWeek إلى أن الهجمات المدعومة بالذكاء الاصطناعي، وثغرات نقاط النهاية غير المصححة، ومساحة التعرض في البنية التحتية الحيوية، وتغيرات قيادة الأمن السيبراني الحكومية، كلها تتطور في آنٍ واحد. وبالنسبة إلى الشركات، فهذه ليست مجرد أحداث منفصلة، بل تعكس أيضًا ضغوطًا منهجية تتعرض لها الهوية ونقاط النهاية وسلسلة التوريد ومرونة البنية التحتية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

الاتجاهات الرئيسية في مشهد التهديدات السيبرانية لعام 2026: تظل برامج الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال هي المخاطر الرئيسية التي تواجه الشركات

استنادًا إلى تقرير Munich Re لاتجاهات مخاطر الإنترنت لعام 2026، يحلل هذا النص من منظور أمن المؤسسات لماذا لا تزال برمجيات الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال، وهجمات حجب الخدمة الموزعة من العوامل الرئيسية الدافعة للخسائر، وكذلك لماذا تواجه القطاعات الحكومية والتصنيع والتكنولوجيا مستوى أعلى من التعرض.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

ثغرة FortiClient EMS يتم استغلالها: المخاطر الأفقية المكشوفة في منصة إدارة نقاط النهاية للمؤسسات

قامت Fortinet بتصحيح ثغرة حرجة في FortiClient EMS في شهر أبريل، وقد استُخدمت مرة أخرى في هجمات، حيث استغل المهاجمون منصة الإدارة لتسليم برمجيات خبيثة لسرقة المعلومات إلى الأجهزة الطرفية المُدارة. ويُظهر هذا الحادث أن أنظمة إدارة نقاط النهاية، إذا تم اختراقها، قد تتطور بسرعة إلى خطر اختراق مركزي يطال أسطول الأجهزة الطرفية بالكامل في المؤسسة.

Stefan Wagnerقراءة 1 دقيقة