ملف المحرر

Amira Al-Fahad

Director, Cyber Events & Research

تنسق أميرة الفهد البحوث المؤسسية والتقارير حول قمم الأمن السيبراني العالمية. وتتتبع اتجاهات الصناعة من فعاليات كبرى مثل Black Hat وRSA.

amira.al-fahad@securitypost.org

مقالات باسم الكاتب

أمن المؤسسات

خطة تنفيذ الأمن السيبراني للمؤسسات: دليل شامل من تقييم المخاطر إلى بنية الثقة الصفرية

هذا المقال يستند إلى خطة تنفيذ الأمن السيبراني للمؤسسات الصادرة عن Appinventiv، ويجمع بين الأطر المرجعية الموثوقة مثل NIST وCISA، ويحلل بعمق خطوات بناء نظام الأمن السيبراني للمؤسسات، ومستويات المخاطر، واستراتيجيات الدفاع، والاتجاهات طويلة المدى. مناسب لمراجعة مدراء أمن المعلومات (CISO) ومدراء تكنولوجيا المعلومات.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

برنامج التجسس المدعوم بالذكاء الاصطناعي "Dolphin X" وزيادة هائلة في ثغرات نواة لينكس: أمن الشركات يواجه تحديًا مزدوجًا

تحلل هذه المقالة كيفية استغلال برنامج ضار يدعى Dolphin X لتقنية تحليل السلوك بالذكاء الاصطناعي لسرقة بيانات الاعتماد بدقة، بالإضافة إلى تحديات إدارة التصحيحات التي تواجه نواة لينكس بعد إصدار 432 ثغرة (CVE) خلال 24 ساعة، وتناقش التأثير الفعلي على عمليات الأمن المؤسسي واستراتيجيات الدفاع.

Amira Al-Fahadقراءة 1 دقيقة
السياسات والامتثال

مخاطر تسرب شبكات مراكز البيانات: الاهتمام الأول الذي يجب على المستثمرين مواجهته

مراكز البيانات تستضيف خدمات حيوية، ومخاطر تسرب الشبكات تؤثر بعمق على عمليات الشركات والامتثال وقيمة الاستثمار. هذه المقالة تحلل مستويات المخاطر والاتجاهات التنظيمية وجوهر العناية الواجبة من منظور قانوني وأمني، لتوفير مرجع للمستثمرين ومسؤولي الأمن في الشركات.

Amira Al-Fahadقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

Check Point CTO: الذكاء الاصطناعي يعيد تشكيل القيمة الشاملة للأمن السيبراني - من الدفاع على نطاق واسع إلى تحديات المخاطر الجديدة

أشار كبير مسؤولي التكنولوجيا العالمي في Check Point، جوناثان زانجر، في مؤتمر Engage 2026 إلى أن الذكاء الاصطناعي يغير الأمن السيبراني بشكل عميق من ثلاثة أبعاد: توسيع نطاق الدفاع، وتوسيع سطح الهجوم، والحاجة إلى قابلية التفسير. يجب على الشركات دمج طبقة أمان منذ بداية مشاريع الذكاء الاصطناعي لمواجهة المخاطر الجديدة التي تسببها الأنظمة غير الحتمية.

Amira Al-Fahadقراءة 1 دقيقة
أمن المؤسسات

أزمة الامتيازات المؤسسية في عصر وكلاء الذكاء الاصطناعي: من الوصول الثابت إلى الثقة الديناميكية للهوية

مع تطور وكلاء الذكاء الاصطناعي ليصبحوا طبقة جديدة في العمليات المؤسسية، تواجه ضوابط الهوية الثابتة تحديات. يصبح انتشار الامتيازات الخفي، ومسارات هجمات سلسلة الهوية، والحاجة إلى الثقة الديناميكية محور الاهتمام.

Amira Al-Fahadقراءة 1 دقيقة
فعاليات سيبرانية

أسبوع أخبار الأمن السيبراني: اختراق قاعدة بيانات وزارة الأمن الداخلي (DHS)، تسريع Adobe لتحديث التصحيحات، تعطيل كندا لعمليات برامج الفدية.

تلخيص أحداث الأمن السيبراني الهامة هذا الأسبوع: اختراق قاعدة بيانات HSIN لوزارة الأمن الداخلي الأمريكية؛ إعلان Adobe عن تحديثات أمنية مرتين شهريًا؛ تدخل وكالة أمن الاتصالات الكندية بشكل نشط في تعطيل البنية التحتية لبرامج الفدية؛ عرض حصان QuimaRAT عبر المنصات في السوق المظلم؛ دحض Abnormal AI لادعاءات انتهاك العلامة التجارية من Anthropic؛ تسريب بيانات AssuranceAmerica يؤثر على 7 ملايين شخص؛ إعادة تشغيل وكالة الأمن القومي لوحدة القراصنة النخبة TAO؛ تحذير مكتب التحقيقات الفيدرالي من هجوم سلسلة التوريد TeamPCP.

Amira Al-Fahadقراءة 1 دقيقة
أمن البنية التحتية

الحقيقة وراء الجدل حول مراكز البيانات: كيف يعيد التقدم التكنولوجي تعريف أمن البنية التحتية واستدامتها

تطوير مراكز البيانات في العديد من المناطق الأمريكية يثير الجدل، لكن القطاع يسعى عبر الابتكار التكنولوجي لتحقيق هدفين مزدوجين: المسؤولية البيئية وأمن البنية التحتية. تستند هذه المقالة إلى تحليل واقعي، وتكشف كيف أصبحت مراكز البيانات حجر الزاوية للتنافسية الوطنية وأمن المؤسسات.

Amira Al-Fahadقراءة 1 دقيقة
أمن البنية التحتية

معضلة القوى العاملة الآمنة: المشكلات العميقة التي لا يستطيع التوظيف حلها

عندما يتبنى فريق الأمن الذكاء الاصطناعي والأتمتة، إذا استمر في استخدام هيكل التنظيم القديم، فسيؤدي ذلك إلى تحسين الكفاءة ولكن انخفاض المرونة، مما ينتج عنه "ديون الخبرة". تحلل هذه المقالة ثلاثة أنواع مختلفة من أعمال الأمن وتقدم توصيات للشركات للتعامل معها.

Amira Al-Fahadقراءة 1 دقيقة
السياسات والامتثال

قابلية التدقيق في عصر الاستقلالية: الاستعداد لموجة الامتثال القادمة

مع انتشار وكلاء الذكاء الاصطناعي على نطاق واسع في الشركات، تواجه نماذج التدقيق التقليدية القائمة على السلوك البشري تحديات. تحلل هذه المقالة مخاطر الامتثال التي تطرحها الأنظمة المستقلة، وتناقش استراتيجيات مثل Agentic IAM.

Amira Al-Fahadقراءة 1 دقيقة
أمن المؤسسات

شرح مفهوم الثقة الصفرية (Zero Trust) في التكنولوجيا التشغيلية (OT) لمجلس الإدارة: خطة التواصل والعمل لمدة 90 يومًا لمسؤول أمن المعلومات (CISO)

منذ هجوم فدية خط أنابيب كولونيال في عام 2021، أصبحت بنية الثقة الصفرية في بيئات التكنولوجيا التشغيلية (OT) محورًا للرقابة والامتثال. ومع ذلك، يواجه تطبيق الثقة الصفرية في OT تحديات فريدة مثل تقادم الأجهزة ومتطلبات استمرارية الأعمال. بناءً على الممارسات الصناعية، تقدم هذه المقالة خطة عمل لمدة 90 يومًا لكبار مسؤولي أمن المعلومات (CISO) لتوصيل القيمة الفعلية وأولويات المخاطر والخطوات القابلة للتنفيذ للثقة الصفرية في OT بشكل واضح إلى مجلس الإدارة.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

استهدفت مجموعات قراصنة صينية مؤسسات الرعاية الصحية والعسكرية والبحثية في مجال الذكاء الاصطناعي في أمريكا الشمالية

كشف فريق استخبارات التهديدات في Google عن أنشطة تجسس إلكتروني طويلة المدى من قبل مجموعة القراصنة UNC6508 التي تستهدف أبرز مؤسسات البحوث الطبية والعسكرية والذكاء الاصطناعي في أمريكا الشمالية، وتشمل أهداف الهجوم البحوث السريرية والتكنولوجيا الدفاعية ومجال الذكاء الاصطناعي.

Amira Al-Fahadقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

يكشف النموذج الأولي لدودة AI أن المهاجمين لا يحتاجون إلى الذكاء الاصطناعي المتطور لاختراق شبكات الشركات.

قام باحثون من جامعة تورنتو بعرض نموذج أولي لدودة ذكاء اصطناعي تعتمد على نموذج لغوي كبير مفتوح المصدر، تتكاثر ذاتيًا في شبكة محاكاة وتستغل الثغرات المعروفة وعيوب التكوين الشائعة، مما يشير إلى أن التهديد المتزايد للهجمات الآلية الجديدة التي تواجهها الشركات يقترب بشكل متسارع.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

رسم خرائط تهديدات Anthropic AI، وثغرة Comodo غير المصححة، وتدقيق قيادة الأمن السيبراني في الولايات المتحدة تشير إلى مخاطر أوسع على المؤسسات

يُظهر أحدث تقرير أسبوعي لـ SecurityWeek أن الذكاء الاصطناعي يُستخدم بشكل أكثر منهجية في مراحل الهجوم عالية الخطورة، كما توجد ثغرة بعيدة غير مُرقعة على مستوى النواة في Comodo، في حين أثار اختيار قيادة CISA في الولايات المتحدة اهتمامًا واسعًا. وبالنسبة للمؤسسات، تشير هذه التطورات مجتمعةً إلى ثلاثة أنواع من المخاطر التي تتصاعد باستمرار: قدرات الهجوم الآلية، ومساحة التعرّض في أجهزة الأمن الطرفية، وعدم اليقين في حوكمة الأمن السيبراني الحاسمة.

Amira Al-Fahadقراءة 1 دقيقة