قناة

موجز التهديدات

موجزات سريعة عن الحملات النشطة والثغرات المستغلة وتحولات البرمجيات الخبيثة ونشاط برامج الفدية وتكتيكات المهاجمين التي تحتاج فرق الأمن إلى ترتيب أولوياتها.

موجز التهديدات
موجز التهديدات

أبرز اتجاهات الأمن السيبراني لعام 2026: وكلاء الذكاء الاصطناعي، والمساءلة التنظيمية، والثقة المعدومة تعيد تشكيل مشهد الأمن المؤسسي

تشير أحدث تقارير SentinelOne بعنوان «10 Cyber Security Trends For 2026» إلى أن الذكاء الاصطناعي الوكيل (Agentic AI)، والمساءلة الشخصية لكبار المسؤولين التنفيذيين، والعميق الزائف (Deepfake)، ونموذج الثقة المعدومة (Zero Trust) ستصبح الدوافع الرئيسية التي تعيد تشكيل مشهد المخاطر المؤسسية خلال العام المقبل. يستند هذا المقال إلى النص الأصلي، ويركّز على سبعة من هذه الاتجاهات الرئيسية، ويحلّل مخاطرها التقنية وتأثيرها على القطاعات، مع تقديم استراتيجيات دفاعية قابلة للتطبيق للمؤسسات.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

اتجاهات البرمجيات الخبيثة والثغرات الأمنية في النصف الأول من عام 2026: إساءة استخدام الأدوات المشروعة والهجمات المدعومة بالذكاء الاصطناعي أصبحت سمات بارزة

أصدرت مجموعة Insikt التابعة لـ Recorded Future تقرير "H1 2026 Malware and Vulnerability Trends" الذي يُظهر أن عدد الثغرات التي تم استغلالها بنشاط في النصف الأول من عام 2026 بلغ 215 ثغرة، بزيادة سنوية قدرها 34٪؛ ويفضل المهاجمون إساءة استخدام الأدوات الشرعية والخدمات الموثوقة، ويلعب الذكاء الاصطناعي دورًا مساعدًا بشكل أساسي في الأنشطة الخبيثة. يحلل هذا المقال تأثير ذلك على أمن المؤسسات بناءً على هذا التقرير.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

كيف تعيد منصات استخبارات التهديدات في الويب المظلم تشكيل الدفاعات الأمنية للمؤسسات: القدرات الرئيسية وملاحظات السوق لعام 2026

أصبحت الشبكة المظلمة بنية تحتية أساسية للجرائم الإلكترونية. تستند هذه المقالة إلى أحدث دليل من Bitsight، وتحلل القيمة الأساسية والقدرات الجوهرية وتوصيات الاختيار لمنصات استخبارات التهديدات الخاصة بالشبكة المظلمة بالنسبة لمراكز عمليات الأمن (SOC) في المؤسسات.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

برنامج الفدية Vect: نموذج RaaS متعدد المنصات يفاقم مخاطر أمن البيانات في المؤسسات

تقرير CYFIRMA يكشف عن برنامج الفدية الناشئ Vect، الذي يعتمد نموذج RaaS عبر المنصات، ويشكل تهديدًا خطيرًا للشركات العالمية من خلال الابتزاز المزدوج عبر سرقة البيانات وتشفيرها.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

تقرير TrendAI 2026 لمخاطر الشبكات: مؤشر مخاطر الشبكات العالمي يتحسن للعام الثاني على التوالي، لكن الشركات لا تزال غارقة في نطاق المخاطر المتوسطة

استنادًا إلى تقرير TrendAI 2026 لمخاطر الشبكات، نحلل بعمق تغيّرات مؤشر مخاطر الشبكات للمؤسسات العالمية، وترتيب مخاطر القطاعات، وقضايا الهوية والتكوين، ونقدم توصيات دفاعية لمسؤولي الأمن في المؤسسات.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

بروز برمجية الفدية Vect: على الشركات الحذر من التهديد الجديد لبرمجية الفدية كخدمة عبر المنصات

أحدث تقرير أسبوعي لـ CYFIRMA يكشف أن برنامج الفدية Vect يتوسع بنموذج الفدية كخدمة، مهاجمًا الأنظمة الحيوية للمؤسسات عبر منصات متعددة. يحلل هذا المقال بعمق أساليبه التقنية ومخاطر المؤسسات واستراتيجيات الدفاع.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

دليل اختيار منصة استخبارات التهديدات في الشبكة المظلمة: كيف تتعامل مراكز العمليات الأمنية (SOC) في المؤسسات مع توسّع الاقتصاد السفلي

زيادة حادة في تسريبات البيانات على الإنترنت المظلم، ومركز عمليات الأمن (SOC) في المؤسسات بحاجة ماسة إلى التحول من الاستجابة السلبية إلى إدارة المخاطر الاستباقية. تستند هذه المقالة إلى الدليل الصناعي الذي نشرته Bitsight، وتحلل القدرات الأساسية لمنصات استخبارات التهديدات للمؤسسات، وقيمة مراقبة الإنترنت المظلم، والتحديات الفريدة التي تواجه مركز عمليات الأمن (SOC)، وتقدم اقتراحات بشأن الاختيار والتنفيذ.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

الكشف عن برنامج الفدية الجديد Vect: الهجمات عبر المنصات ونموذج RaaS تشكل تهديدات متعددة للشركات

تُظهر أحدث معلومات التهديدات من CYFIRMA أن برنامج الفدية الجديد Vect ينتشر بسرعة بنموذج RaaS، ويستهدف في الوقت نفسه منصات Windows وLinux/ESXi، باستخدام وسائل متعددة مثل تشفير ChaCha20، وسرقة البيانات، والضغط عبر مواقع تسريب البيانات. وقد أصبحت قطاعات التصنيع والتعليم والرعاية الصحية والطاقة أهدافًا رئيسية، وتحتاج الشركات إلى إعادة تقييم استراتيجيات الدفاع ضد برامج الفدية.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

منصة استخبارات التهديدات على الشبكة المظلمة تعيد تشكيل عمليات الأمن المؤسسي: القدرات والاتجاهات الرئيسية لعام 2026

استنادًا إلى تقرير Bitsight، تحليل للقدرات والاتجاهات الرئيسية لمنصات استخبارات التهديدات للمؤسسات في عام 2026 في مجالات مراقبة الويب المظلم، والقياس الكمي للمخاطر، وتكامل الذكاء الاصطناعي.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

استخبارات التهديدات الخاصة بالويب المظلم: خط الدفاع الرئيسي لفرق أمن الشركات العالمية.

مع تحول الدارك ويب إلى مركز رئيسي للجريمة السيبرانية، تحتاج فرق الأمن في المؤسسات إلى رفع استخبارات التهديدات إلى مستوى استراتيجي. يحلل هذا المقال القدرات الأساسية لاستخبارات تهديدات الدارك ويب، والتحديات التي تواجه المؤسسات، وكيفية اختيار منصة استخبارات التهديدات المناسبة.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

برنامج الفدية Vect يظهر على السطح: القدرات عبر المنصات ونموذج RaaS يشكلان تهديدًا جديدًا لأمن المؤسسات

تكشف أحدث معلومات CYFIRMA أن برنامج الفدية Vect يعمل بنموذج RaaS (البرمجيات الخبيثة كخدمة)، ويتمتع بقدرة تشفير عبر المنصات المتعددة، ويستهدف الشركات في مختلف القطاعات حول العالم عبر تقنيات تهرب متعددة.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

برنامج التجسس المدعوم بالذكاء الاصطناعي "Dolphin X" وزيادة هائلة في ثغرات نواة لينكس: أمن الشركات يواجه تحديًا مزدوجًا

تحلل هذه المقالة كيفية استغلال برنامج ضار يدعى Dolphin X لتقنية تحليل السلوك بالذكاء الاصطناعي لسرقة بيانات الاعتماد بدقة، بالإضافة إلى تحديات إدارة التصحيحات التي تواجه نواة لينكس بعد إصدار 432 ثغرة (CVE) خلال 24 ساعة، وتناقش التأثير الفعلي على عمليات الأمن المؤسسي واستراتيجيات الدفاع.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

أصبحت بيانات الاعتماد المسروقة المدخل الرئيسي لهجمات برامج الفدية، وأمن الهوية في المؤسسات بحاجة ماسة إلى التعزيز.

وفقًا لأحدث تقرير لشركة Sophos، تبدأ 79% من هجمات برامج الفدية من بيانات الاعتماد المسروقة وإساءة استخدام تسجيلات الدخول الشرعية. لقد حلت الهجمات على الهوية محل استغلال الثغرات كأكثر وسائل الاختراق الأولي شيوعًا، وتحتاج المؤسسات إلى إعادة النظر في استراتيجيات أمان الهوية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

إيران تتبع هواتف الجيش الأمريكي، برمجية خبيثة CrashStealer لنظام macOS، مخطط CVD: أبرز أخبار الأمن السيبراني هذا الأسبوع ودروسها لأمن المؤسسات

هذا الأسبوع، تبرز عدة حوادث أمنية المخاطر الجيوسياسية، وبرامج ضارة جديدة لسرقة البيانات على نظام macOS، وثغرات تكامل الذكاء الاصطناعي، وهجمات سلسلة التوريد التي تهدد أمان الشركات. أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) إرشادات للإفصاح عن الثغرات.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

GigaWiper: برنامج ضار تدميري معياري يتيح للمهاجمين اختيار طريقة التدمير بحرية

اكتشفت استخبارات التهديدات من مايكروسوفت برنامجًا ضارًا جديدًا معياريًا يُدعى GigaWiper، يجمع بين باب خلفي وحمولات متعددة للمسح، مما يسمح للمهاجم باختيار طريقة التدمير بمرونة حسب الحاجة، ويشكل تهديدًا خطيرًا لأمن بيانات الشركات.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

أخبار الأمن السيبراني لهذا الأسبوع: اختراق قاعدة بيانات وزارة الأمن الداخلي (DHS)، إصدار تصحيحات Adobe المتسارعة، تعطيل كندا لعملية برامج الفدية

شهد هذا الأسبوع العديد من الأحداث الجديرة بالملاحظة في مجال الأمن السيبراني العالمي: تعرض شبكة تبادل المعلومات الداخلية (HSIN) التابعة لوزارة الأمن الداخلي الأمريكية (DHS) لاختراق من قبل قراصنة، مما يعرض بيانات حساسة لكن غير سرية لخطر التسرب؛ أعلنت شركة Adobe عن زيادة وتيرة تحديثات الأمان إلى مرتين شهريًا لمواجهة اكتشاف الثغرات المتسارع بفضل الذكاء الاصطناعي؛ كشفت وكالة الأمن الاتصالات الكندية (CSE) لأول مرة عن قيامها بعمليات تدخل نشط ضد البنية التحتية لمجموعات القرصنة الأجنبية، ونجحت في تعطيل أنشطة عصابات برامج الفدية. بالإضافة إلى ذلك، فإن اعتراف مشتبه به روسي في قضية برامج الفدية، وبيع برنامج QuimaRAT الخبيث متعدد المنصات في شبكة الإنترنت المظلم، وثغرة Writer AI عبر المستأجرين، كلها أحداث تبرز تعقيد المشهد التهديدي الحالي.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

ارتفاع هجمات برامج الفدية بنسبة 28%: قطاع التجزئة هدف رئيسي للجرائم الإلكترونية في النصف الأول من عام 2026

في النصف الأول من عام 2026، سجلت هجمات برامج الفدية العالمية مستوى قياسيًا جديدًا، حيث زادت هجمات قطاع التجزئة بنسبة 28% على أساس سنوي. تحلل هذه المقالة اتجاهات الهجمات، والمخاطر التي تواجه الشركات، واستراتيجيات الدفاع.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

تطور مشهد التهديدات: يتحول المهاجمون من تدمير الأجهزة إلى سرقة البيانات، مما يستلزم إعادة تعريف استراتيجية الأمن للمؤسسات.

تحول تركيز الهجمات الإلكترونية من تعطيل الأجهزة إلى سرقة البيانات. يحلل هذا المقال التغيرات في أساليب الهجوم والمخاطر التي تواجهها المؤسسات، ويقدم توصيات دفاعية تستند إلى أمن الهوية، الثقة الصفرية، وحماية البيانات.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

إيجاز التهديدات: كيف يؤثر المحتوى المنظم على استرجاع الذكاء الاصطناعي التوليدي وأمن المعلومات (تحليل ChatGPT GEO)

هذا التقرير التهديدي يحلل التأثير المزدوج للمحتوى المنظم في الذكاء الاصطناعي التوليدي وChatGPT GEO، ويناقش المخاطر الأمنية واستراتيجيات الدفاع المتعلقة بالتسمم الدلالي في تحسين محركات البحث (SEO)، والتلاعب بالمعلومات، والانحراف في فهم الذكاء الاصطناعي.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

حادثة تسرب سلسلة التوريد لـ Klue: سرقة رموز OAuth، تسرب بيانات Salesforce لحوالي 200 شركة

يونيو 2026، تم استغلال البنية التحتية للتكامل لدى مزود SaaS "Klue"، مما أدى إلى سرقة رموز OAuth وتسريب بيانات ما يقرب من 200 عميل من العملاء النهائيين، بما في ذلك شركات الأمان مثل Huntress وRecorded Future. تحليل أساليب الهجوم، التأثير على الشركات، وتوصيات دفاعية.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

هجمات حقن التعليمات أصبحت تهديدًا جديدًا لأمن الذكاء الاصطناعي في المؤسسات: تقرير CrowdStrike يكشف عن زيادة حادة في هجمات التعليمات الضارة

يُظهر تقرير CrowdStrike العالمي للتهديدات لعام 2026 أن هجمات حقن التعليمات البرمجية (Prompt Injection) قد أثرت على أكثر من 90 مؤسسة في عام 2025، حيث استغل المهاجمون التعليمات البرمجية الخبيثة لسرقة بيانات الاعتماد والعملات المشفرة. وارتفعت نسبة العمليات المعادية المدعومة بالذكاء الاصطناعي بنسبة 89% على أساس سنوي، بينما لم تحتوِ 82% من حالات الاختراق على أي تعليمات برمجية ضارة تقليدية. ومع انتقال الشركات من روبوتات المحادثة إلى وكلاء ذكاء اصطناعي يتمتعون بصلاحيات واسعة، أصبح حقن التعليمات البرمجية ناقل هجوم جديد. يقدم هذا المقال تحليلاً متعمقًا للمبادئ التقنية لهذا الاتجاه، وتأثيره على المؤسسات، واستراتيجيات الدفاع عنه.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

ShinyHunters أحدث هجوم يكشف عن جوهر الهجمات الإلكترونية الحديثة: أصبح أمن الهوية ساحة المعركة الرئيسية

هجمات ShinyHunters الأخيرة ضد العديد من الشركات البارزة أظهرت أن المهاجمين يمكنهم التسبب في أضرار جسيمة دون الحاجة إلى برمجيات خبيثة أو ثغرات يوم الصفر، فقط باستخدام بيانات الاعتماد المسروقة، وإساءة استخدام رموز OAuth، والهندسة الاجتماعية. وهذا يشير إلى أن مركز الدفاع عن الأمن السيبراني يجب أن ينتقل من حماية الحدود إلى أمن الهوية.

Elena Richterقراءة 1 دقيقة
موجز التهديدات

ثغرة EchoLeak: حقن الإشارات بصفر نقرة يؤدي إلى تسرب صامت لبيانات Microsoft 365 Copilot

ثغرة CVE-2025-32711 (EchoLeak) في Microsoft 365 Copilot تسمح للمهاجمين بسرقة البيانات بنقرة صفرية عبر رسائل البريد الإلكتروني ذات التعليمات المخفية. تحلل هذه المقالة سلسلة الهجوم للثغرة، وتأثيرها على المؤسسات، وإجراءات التخفيف.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

استهدفت مجموعات قراصنة صينية مؤسسات الرعاية الصحية والعسكرية والبحثية في مجال الذكاء الاصطناعي في أمريكا الشمالية

كشف فريق استخبارات التهديدات في Google عن أنشطة تجسس إلكتروني طويلة المدى من قبل مجموعة القراصنة UNC6508 التي تستهدف أبرز مؤسسات البحوث الطبية والعسكرية والذكاء الاصطناعي في أمريكا الشمالية، وتشمل أهداف الهجوم البحوث السريرية والتكنولوجيا الدفاعية ومجال الذكاء الاصطناعي.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

أبرز أخبار الأمن الأسبوعية: تسريح فريق الأمن في جوجل، تفكيك شبكة غسيل أموال Audi A6، فرض غرامة قياسية بقيمة 400 مليون دولار على كوبانغ

شهد هذا الأسبوع عدة أحداث كبرى في مجال الأمن السيبراني العالمي: تسبب تسريح العمالة في قسم أمن السحابة لدى جوجل في هزة في القطاع؛ وداهمت عملية إنفاذ القانون الدولية شبكة غسيل الأموال AudiA6، مما قطع سلسلة تمويل برامج الفدية؛ وغُرّمت شركة كوبانغ الكورية الجنوبية 4 مليارات دولار بسبب تسرب البيانات، وهو رقم قياسي للغرامات في البلاد. تعكس هذه الأحداث التحديات العميقة التي تواجهها أمن المؤسسات.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

رسم خرائط تهديدات Anthropic AI، وثغرة Comodo غير المصححة، وتدقيق قيادة الأمن السيبراني في الولايات المتحدة تشير إلى مخاطر أوسع على المؤسسات

يُظهر أحدث تقرير أسبوعي لـ SecurityWeek أن الذكاء الاصطناعي يُستخدم بشكل أكثر منهجية في مراحل الهجوم عالية الخطورة، كما توجد ثغرة بعيدة غير مُرقعة على مستوى النواة في Comodo، في حين أثار اختيار قيادة CISA في الولايات المتحدة اهتمامًا واسعًا. وبالنسبة للمؤسسات، تشير هذه التطورات مجتمعةً إلى ثلاثة أنواع من المخاطر التي تتصاعد باستمرار: قدرات الهجوم الآلية، ومساحة التعرّض في أجهزة الأمن الطرفية، وعدم اليقين في حوكمة الأمن السيبراني الحاسمة.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

خريطة تهديدات Anthropic AI، وثغرات Comodo غير المصححة، وحوكمة البنية التحتية الحرجة: ما الذي تحتاج الشركات إلى الانتباه إليه؟

تشير عدة تطورات أمنية جُمعت بواسطة SecurityWeek إلى أن الهجمات المدعومة بالذكاء الاصطناعي، وثغرات نقاط النهاية غير المصححة، ومساحة التعرض في البنية التحتية الحيوية، وتغيرات قيادة الأمن السيبراني الحكومية، كلها تتطور في آنٍ واحد. وبالنسبة إلى الشركات، فهذه ليست مجرد أحداث منفصلة، بل تعكس أيضًا ضغوطًا منهجية تتعرض لها الهوية ونقاط النهاية وسلسلة التوريد ومرونة البنية التحتية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

الاتجاهات الرئيسية في مشهد التهديدات السيبرانية لعام 2026: تظل برامج الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال هي المخاطر الرئيسية التي تواجه الشركات

استنادًا إلى تقرير Munich Re لاتجاهات مخاطر الإنترنت لعام 2026، يحلل هذا النص من منظور أمن المؤسسات لماذا لا تزال برمجيات الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال، وهجمات حجب الخدمة الموزعة من العوامل الرئيسية الدافعة للخسائر، وكذلك لماذا تواجه القطاعات الحكومية والتصنيع والتكنولوجيا مستوى أعلى من التعرض.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

ثغرة FortiClient EMS يتم استغلالها: المخاطر الأفقية المكشوفة في منصة إدارة نقاط النهاية للمؤسسات

قامت Fortinet بتصحيح ثغرة حرجة في FortiClient EMS في شهر أبريل، وقد استُخدمت مرة أخرى في هجمات، حيث استغل المهاجمون منصة الإدارة لتسليم برمجيات خبيثة لسرقة المعلومات إلى الأجهزة الطرفية المُدارة. ويُظهر هذا الحادث أن أنظمة إدارة نقاط النهاية، إذا تم اختراقها، قد تتطور بسرعة إلى خطر اختراق مركزي يطال أسطول الأجهزة الطرفية بالكامل في المؤسسة.

Stefan Wagnerقراءة 1 دقيقة