ملف المحرر

Benjamin Clarke

Senior Analyst, Policy & Compliance

تفكك بنجامين كلارك رموز قوانين خصوصية البيانات العالمية وأطر أمن السيبراني التنظيمية. ويركز على الامتثال الصناعي وتأثير التشريعات.

benjamin.clarke@securitypost.org

مقالات باسم الكاتب

فعاليات سيبرانية

نشرة الأمن الأسبوعية: ثغرات RCE في WordPress، ثغرات يوم الصفر في SonicWall، هجمات خدمات الذكاء الاصطناعي والمزيد من التهديدات

شهد هذا الأسبوع اندلاع عدة ثغرات عالية الخطورة، بما في ذلك ثغرة تنفيذ الأوامر عن بعد (RCE) في نواة ووردبريس، وثغرة اليوم صفر في سونيك وول SMA، وثغرة اليوم صفر في شيربوينت RCE، وغيرها. كما ظهرت برمجيات خبيثة جديدة تستهدف خدمات الذكاء الاصطناعي ومحافظ العملات الرقمية. تحتاج الشركات إلى تقييم التأثير بشكل عاجل واتخاذ إجراءات دفاعية.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

إيران تستخدم البيانات التجارية لتتبع القوات الأمريكية، برنامج تجسس جديد على نظام macOS، ونشر مخطط CVD — تحليل الأحداث الأمنية السيبرانية الرئيسية لهذا الأسبوع

هذا الأسبوع، تشمل الأحداث الأمنية استخدام إيران لبيانات الإعلانات الوصفية وبروتوكولات التجوال الخلوي لتتبع هواتف الجيش الأمريكي، وظهور برنامج ضار جديد من نوع CrashStealer لأجهزة macOS يتنكر كتقارير الأعطال لسرقة المعلومات، وإصدار وكالة الأمن السيبراني وأمن البنية التحتية (CISA) وغيرها من الوكالات لخارطة طريق الإفصاح المنسق عن الثغرات الأمنية (CVD). تكشف هذه الأحداث على التوالي مخاطر التتبع الجغرافي عبر الأجهزة المحمولة، وأساليب جديدة لسرقة المعلومات على منصة macOS، والتقدم في توحيد معايير الإفصاح عن الثغرات الأمنية في المؤسسات.

Benjamin Clarkeقراءة 1 دقيقة
أمن البنية التحتية

مخاطر الثغرات في شبكة مركز البيانات: يجب على المستثمرين إدراجها ضمن مجالات العناية الواجبة ذات الأولوية القصوى

تتناول هذه المقالة من منظور المستثمرين والمشتريين تحليلًا عميقًا لمخاطر الهجمات الإلكترونية التي تواجه مراكز البيانات، والضغوط التنظيمية العالمية، والتأثيرات المالية، وتطرح ستة أولويات أساسية للعناية الواجبة، لمساعدة مسؤولي الأمن في المؤسسات والأطراف المالية على تقييم مخاطر الصفقات بشكل مشترك.

Benjamin Clarkeقراءة 1 دقيقة
موجز التهديدات

GigaWiper: برنامج ضار تدميري معياري يتيح للمهاجمين اختيار طريقة التدمير بحرية

اكتشفت استخبارات التهديدات من مايكروسوفت برنامجًا ضارًا جديدًا معياريًا يُدعى GigaWiper، يجمع بين باب خلفي وحمولات متعددة للمسح، مما يسمح للمهاجم باختيار طريقة التدمير بمرونة حسب الحاجة، ويشكل تهديدًا خطيرًا لأمن بيانات الشركات.

Benjamin Clarkeقراءة 1 دقيقة
السياسات والامتثال

اتجاهات إنفاذ حماية المستهلك في 2026: الشركات تواجه مخاطر امتثال مزدوجة على المستوى الفيدرالي ومستوى الولايات

شهد عام 2026 تحولًا كبيرًا في بيئة إنفاذ حماية المستهلك، حيث تركز الوكالات الفيدرالية على الاحتيال التقليدي وشفافية التسعير، مع ارتفاع نشاط النائب العام للولايات والدعاوى الجماعية، مما يستوجب على الشركات إعادة تقييم استراتيجيات الامتثال في مجالات الإعلان والخصوصية والذكاء الاصطناعي والتكنولوجيا المالية وغيرها.

Benjamin Clarkeقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

7 فخاخ رئيسية في تقييم مخاطر الأمن السيبراني للمؤسسات واستراتيجيات التعامل معها

تقييم مخاطر الأمن السيبراني هو مسؤولية أساسية لمسؤولي أمن المعلومات (CISO)، لكن العديد من المنظمات تقع في فخاخ شائعة مثل الشكلية، إغفال النطاق، الخلط بين الامتثال والأمن أثناء التنفيذ. يحلل هذا المقال سبعة مفاهيم خاطئة وتأثيرها الفعلي على أمن المؤسسات، ويقدم توصيات مهنية للتعامل معها.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

أمن سلسلة توريد البرمجيات مفتوحة المصدر يدق ناقوس الخطر مجدداً: باحثون يكشفون عن عشرات الثغرات صفرية اليوم دفعة واحدة.

نشر باحث باسم مستعار "Bikini" على GitHub رموز إثبات المفهوم (PoC) لعشرات الثغرات zero-day في مشاريع مفتوحة المصدر متعددة مثل FFmpeg وGogs وGitea وGhidra و7-Zip وOpenVPN وVLC، وقد حصل 9 منها على أرقام CVE، مما أثار موجة جديدة من القلق لدى الشركات بشأن أمن سلسلة توريد البرمجيات مفتوحة المصدر.

Benjamin Clarkeقراءة 1 دقيقة
أمن البنية التحتية

زيادة الطلب على الذكاء الاصطناعي، هل يمكن لبناء مراكز البيانات في بريطانيا مواكبة ذلك؟ البنية التحتية للأمن تواجه تحديات جديدة

تحليل التحديات الهيكلية لسوق بناء مراكز البيانات في المملكة المتحدة وتأثيرها على أمن البنية التحتية للذكاء الاصطناعي، ومناقشة أنماط تقاسم المخاطر والاتجاهات الصناعية.

Benjamin Clarkeقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

تُظهر نتائج تقييم أمان 100 وكيل ذكاء اصطناعي: يجب على المؤسسات إعادة النظر في حدود التحكم قبل تسريع الاعتماد عليه

استنادًا إلى تقرير SecurityWeek وتحليل Adversa AI لمربع مخاطر الذكاء الاصطناعي، يفسّر هذا المقال نتائج تقييم أمان 100 وكيل ذكاء اصطناعي، مع التركيز على تحليل “الانقلاب بين القدرات والحماية”، وما تعنيه التركيبة القاتلة الثلاثية بالنسبة للمؤسسات، وكيف ينبغي لـ CISO أن يتعاملوا مع الهوية، والتحكم في الاتصالات الصادرة، وسلسلة التوريد، والحوكمة.

Benjamin Clarkeقراءة 1 دقيقة
فعاليات سيبرانية

قمة كشف التهديدات والاستجابة للحوادث تشير إلى تحول نحو عمليات أمنية مدعومة بالذكاء الاصطناعي

أطلقت SecurityWeek جميع جلسات قمة Threat Detection & Incident Response Summit الخاصة بها بنمط المشاهدة حسب الطلب، مع تركيز الموضوعات على إرهاق التنبيهات، والكشف المدعوم بالذكاء الاصطناعي، وحماية الهوية، والرؤية السحابية، والاستجابة للحوادث. بالنسبة للمؤسسات، لا يُعدّ هذا مجرد حدثٍ صناعي فحسب، بل يعكس أيضًا أن العمليات الأمنية تنتقل من «أدوات نقطية منفردة» إلى «منظومة استجابة ذكية ومترابطة وقابلة للتحقق».

Benjamin Clarkeقراءة 1 دقيقة