ملف المحرر

Benjamin Clarke

Senior Analyst, Policy & Compliance

تفكك بنجامين كلارك رموز قوانين خصوصية البيانات العالمية وأطر أمن السيبراني التنظيمية. ويركز على الامتثال الصناعي وتأثير التشريعات.

benjamin.clarke@securitypost.org

مقالات باسم الكاتب

فعاليات سيبرانية

اختتام فعاليات Black Hat USA 2026: أمن الذكاء الاصطناعي والتهديدات الناشئة في صدارة الاهتمام

اختُتمت رسميًا فعاليات "Black Hat USA 2026"، الحدث العالمي البارز في مجال الأمن السيبراني، حيث شكّل أمن الذكاء الاصطناعي والتهديدات الناشئة المحاور الأساسية لهذه الدورة من المؤتمر. يحلّل هذا المقال، من منظور متّخذي القرار الأمني في المؤسسات، الإشارات التي أطلقها المؤتمر على مستوى القطاع، ويقدّم توصيات دفاعية.

Benjamin Clarkeقراءة 1 دقيقة
أمن المؤسسات

الثقة الصفرية تسرّع انتشارها في التعليم العالي: دروس من تحوّل البنية الأمنية في VCU

تعتمد جامعة فرجينيا كومنولث بنية الثقة الصفرية، لتحل تقنية ZTNA محل VPN، لتحقيق تحكم ديناميكي في الوصول قائم على الهوية. يحلل هذا المقال دلالات هذا التحول على استراتيجيات أمن المؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

دليل اختيار منصة استخبارات التهديدات في الشبكة المظلمة: كيف تتعامل مراكز العمليات الأمنية (SOC) في المؤسسات مع توسّع الاقتصاد السفلي

زيادة حادة في تسريبات البيانات على الإنترنت المظلم، ومركز عمليات الأمن (SOC) في المؤسسات بحاجة ماسة إلى التحول من الاستجابة السلبية إلى إدارة المخاطر الاستباقية. تستند هذه المقالة إلى الدليل الصناعي الذي نشرته Bitsight، وتحلل القدرات الأساسية لمنصات استخبارات التهديدات للمؤسسات، وقيمة مراقبة الإنترنت المظلم، والتحديات الفريدة التي تواجه مركز عمليات الأمن (SOC)، وتقدم اقتراحات بشأن الاختيار والتنفيذ.

Benjamin Clarkeقراءة 1 دقيقة
السياسات والامتثال

اتجاهات إنفاذ قوانين الأمن السيبراني والخصوصية لعام 2026: تصاعد مخاطر امتثال الشركات واستراتيجيات الاستجابة

تقرير مورغان لويس يستعرض تطورات تنظيم الأمن السيبراني والخصوصية في الولايات المتحدة والعالم لعام 2025، ويتوقع اتجاهات الإنفاذ لعام 2026. تحتاج الشركات إلى الاهتمام بمجموعة من اللوائح الجديدة مثل CMMC، وخطة وزارة العدل (DOJ) لأمن البيانات، وقوانين الخصوصية على مستوى الولايات، لبناء نظام حوكمة أمني قائم على الامتثال.

Benjamin Clarkeقراءة 1 دقيقة
السياسات والامتثال

بؤرة الامتثال العالمية لعام 2026: كيف يتعامل مسؤولو الأمن المؤسسي مع مخاطر الاحتيال والذكاء الاصطناعي والعملات المشفرة

يشير تقرير معهد تومسون رويترز إلى أن تحديات الامتثال المؤسسي ستتفاقم في عام 2026، حيث ترتبط الاحتيال وإساءة استخدام الذكاء الاصطناعي وتنظيم العملات المشفرة ارتباطًا وثيقًا بالأمن السيبراني. يحلل هذا المقال هذه المخاطر ويقدم توصيات دفاعية للمؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

الذكاء الاصطناعي يتحول من مساعد إلى مشغل: تقرير أمن الذكاء الاصطناعي لعام 2026 يكشف عن تحول نموذج الهجوم

بناءً على تقرير الأمن السيبراني للذكاء الاصطناعي لعام 2026 الصادر عن Check Point Research، تحليل كيفية تطور الذكاء الاصطناعي من أداة مساعدة في الهجمات إلى مشغل هجمات في الوقت الفعلي، وتأثير ذلك على أمن المؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

نشرة الأمن الأسبوعية: ثغرات RCE في WordPress، ثغرات يوم الصفر في SonicWall، هجمات خدمات الذكاء الاصطناعي والمزيد من التهديدات

شهد هذا الأسبوع اندلاع عدة ثغرات عالية الخطورة، بما في ذلك ثغرة تنفيذ الأوامر عن بعد (RCE) في نواة ووردبريس، وثغرة اليوم صفر في سونيك وول SMA، وثغرة اليوم صفر في شيربوينت RCE، وغيرها. كما ظهرت برمجيات خبيثة جديدة تستهدف خدمات الذكاء الاصطناعي ومحافظ العملات الرقمية. تحتاج الشركات إلى تقييم التأثير بشكل عاجل واتخاذ إجراءات دفاعية.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

إيران تستخدم البيانات التجارية لتتبع القوات الأمريكية، برنامج تجسس جديد على نظام macOS، ونشر مخطط CVD — تحليل الأحداث الأمنية السيبرانية الرئيسية لهذا الأسبوع

هذا الأسبوع، تشمل الأحداث الأمنية استخدام إيران لبيانات الإعلانات الوصفية وبروتوكولات التجوال الخلوي لتتبع هواتف الجيش الأمريكي، وظهور برنامج ضار جديد من نوع CrashStealer لأجهزة macOS يتنكر كتقارير الأعطال لسرقة المعلومات، وإصدار وكالة الأمن السيبراني وأمن البنية التحتية (CISA) وغيرها من الوكالات لخارطة طريق الإفصاح المنسق عن الثغرات الأمنية (CVD). تكشف هذه الأحداث على التوالي مخاطر التتبع الجغرافي عبر الأجهزة المحمولة، وأساليب جديدة لسرقة المعلومات على منصة macOS، والتقدم في توحيد معايير الإفصاح عن الثغرات الأمنية في المؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
أمن البنية التحتية

مخاطر الثغرات في شبكة مركز البيانات: يجب على المستثمرين إدراجها ضمن مجالات العناية الواجبة ذات الأولوية القصوى

تتناول هذه المقالة من منظور المستثمرين والمشتريين تحليلًا عميقًا لمخاطر الهجمات الإلكترونية التي تواجه مراكز البيانات، والضغوط التنظيمية العالمية، والتأثيرات المالية، وتطرح ستة أولويات أساسية للعناية الواجبة، لمساعدة مسؤولي الأمن في المؤسسات والأطراف المالية على تقييم مخاطر الصفقات بشكل مشترك.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

GigaWiper: برنامج ضار تدميري معياري يتيح للمهاجمين اختيار طريقة التدمير بحرية

اكتشفت استخبارات التهديدات من مايكروسوفت برنامجًا ضارًا جديدًا معياريًا يُدعى GigaWiper، يجمع بين باب خلفي وحمولات متعددة للمسح، مما يسمح للمهاجم باختيار طريقة التدمير بمرونة حسب الحاجة، ويشكل تهديدًا خطيرًا لأمن بيانات الشركات.

Benjamin Clarkeقراءة 1 دقيقة
السياسات والامتثال

اتجاهات إنفاذ حماية المستهلك في 2026: الشركات تواجه مخاطر امتثال مزدوجة على المستوى الفيدرالي ومستوى الولايات

شهد عام 2026 تحولًا كبيرًا في بيئة إنفاذ حماية المستهلك، حيث تركز الوكالات الفيدرالية على الاحتيال التقليدي وشفافية التسعير، مع ارتفاع نشاط النائب العام للولايات والدعاوى الجماعية، مما يستوجب على الشركات إعادة تقييم استراتيجيات الامتثال في مجالات الإعلان والخصوصية والذكاء الاصطناعي والتكنولوجيا المالية وغيرها.

Benjamin Clarkeقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

7 فخاخ رئيسية في تقييم مخاطر الأمن السيبراني للمؤسسات واستراتيجيات التعامل معها

تقييم مخاطر الأمن السيبراني هو مسؤولية أساسية لمسؤولي أمن المعلومات (CISO)، لكن العديد من المنظمات تقع في فخاخ شائعة مثل الشكلية، إغفال النطاق، الخلط بين الامتثال والأمن أثناء التنفيذ. يحلل هذا المقال سبعة مفاهيم خاطئة وتأثيرها الفعلي على أمن المؤسسات، ويقدم توصيات مهنية للتعامل معها.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

أمن سلسلة توريد البرمجيات مفتوحة المصدر يدق ناقوس الخطر مجدداً: باحثون يكشفون عن عشرات الثغرات صفرية اليوم دفعة واحدة.

نشر باحث باسم مستعار "Bikini" على GitHub رموز إثبات المفهوم (PoC) لعشرات الثغرات zero-day في مشاريع مفتوحة المصدر متعددة مثل FFmpeg وGogs وGitea وGhidra و7-Zip وOpenVPN وVLC، وقد حصل 9 منها على أرقام CVE، مما أثار موجة جديدة من القلق لدى الشركات بشأن أمن سلسلة توريد البرمجيات مفتوحة المصدر.

Benjamin Clarkeقراءة 1 دقيقة
أمن البنية التحتية

زيادة الطلب على الذكاء الاصطناعي، هل يمكن لبناء مراكز البيانات في بريطانيا مواكبة ذلك؟ البنية التحتية للأمن تواجه تحديات جديدة

تحليل التحديات الهيكلية لسوق بناء مراكز البيانات في المملكة المتحدة وتأثيرها على أمن البنية التحتية للذكاء الاصطناعي، ومناقشة أنماط تقاسم المخاطر والاتجاهات الصناعية.

Benjamin Clarkeقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

تُظهر نتائج تقييم أمان 100 وكيل ذكاء اصطناعي: يجب على المؤسسات إعادة النظر في حدود التحكم قبل تسريع الاعتماد عليه

استنادًا إلى تقرير SecurityWeek وتحليل Adversa AI لمربع مخاطر الذكاء الاصطناعي، يفسّر هذا المقال نتائج تقييم أمان 100 وكيل ذكاء اصطناعي، مع التركيز على تحليل “الانقلاب بين القدرات والحماية”، وما تعنيه التركيبة القاتلة الثلاثية بالنسبة للمؤسسات، وكيف ينبغي لـ CISO أن يتعاملوا مع الهوية، والتحكم في الاتصالات الصادرة، وسلسلة التوريد، والحوكمة.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

قمة كشف التهديدات والاستجابة للحوادث تشير إلى تحول نحو عمليات أمنية مدعومة بالذكاء الاصطناعي

أطلقت SecurityWeek جميع جلسات قمة Threat Detection & Incident Response Summit الخاصة بها بنمط المشاهدة حسب الطلب، مع تركيز الموضوعات على إرهاق التنبيهات، والكشف المدعوم بالذكاء الاصطناعي، وحماية الهوية، والرؤية السحابية، والاستجابة للحوادث. بالنسبة للمؤسسات، لا يُعدّ هذا مجرد حدثٍ صناعي فحسب، بل يعكس أيضًا أن العمليات الأمنية تنتقل من «أدوات نقطية منفردة» إلى «منظومة استجابة ذكية ومترابطة وقابلة للتحقق».

Benjamin Clarkeقراءة 1 دقيقة