ملف المحرر

Marcus Thorne

Managing Editor, Threat Intelligence

يحقق ماركوس ثورن في الهجمات السيبرانية العالمية واتجاهات برامج الفدية وخروقات البيانات. ويقدم تحليلاً فورياً لمشهد التهديدات المتطور لقادة الشركات.

marcus.thorne@securitypost.org

مقالات باسم الكاتب

أمن البنية التحتية

فيريسك ترسم خريطة مخاطر لأكثر من 2500 مركز بيانات أمريكي: كيف تعيد الاستخبارات الجغرافية المكانية تشكيل مرونة الأمن المؤسسي؟

أعلنت Verisk عن إتمام خرائط تحليل المخاطر لأكثر من 2500 مركز بيانات في الولايات المتحدة. تناقش هذه المقالة، من منظور إعلامي للأمن السيبراني، ما يحمله هذا الحدث من دلالات لمسؤولي أمن المعلومات (CISO) ومديري البنية التحتية ومخططي استمرارية الأعمال، وتستعرض اتجاه دمج إدارة المخاطر المادية والمخاطر السيبرانية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

برنامج الفدية Vect: نموذج RaaS متعدد المنصات يفاقم مخاطر أمن البيانات في المؤسسات

تقرير CYFIRMA يكشف عن برنامج الفدية الناشئ Vect، الذي يعتمد نموذج RaaS عبر المنصات، ويشكل تهديدًا خطيرًا للشركات العالمية من خلال الابتزاز المزدوج عبر سرقة البيانات وتشفيرها.

Marcus Thorneقراءة 1 دقيقة
فعاليات سيبرانية

تفسير متعمق لـ RSAC 2026: أمن الذكاء الاصطناعي والتعاون المجتمعي يعيدان تشكيل استراتيجية أمن المؤسسات

تحليل عميق لمؤتمر RSAC 2026: كيفية تأثير الذكاء الاصطناعي الوكيل والذكاء الاصطناعي الخفي وأمن الهوية والتعاون المجتمعي على استراتيجيات أمن المؤسسات، مع تقديم توصيات دفاعية قابلة للتنفيذ.

Marcus Thorneقراءة 1 دقيقة
أمن المؤسسات

باب خلفي في إضافات Chrome: كيف تصبح أدوات الإنتاجية ناقلًا للهجوم على المؤسسات

في ديسمبر 2024، تم الاستحواذ الخبيث على عدة إضافات لمتصفح كروم وزرع أبواب خلفية فيها، مما أثر على ملايين المستخدمين. تحلل SecurityPost هذا النمط الجديد من هجمات سلسلة التوريد وتأثيره العميق على أمن المؤسسات.

Marcus Thorneقراءة 1 دقيقة
السياسات والامتثال

اتجاهات الأمن السيبراني وتنظيم الخصوصية لعام 2026: ضغوط الامتثال للمؤسسات تشهد تصعيدًا شاملًا

على المستويين الفيدرالي ومستوى الولايات في الولايات المتحدة، صدرت لوائح جديدة مكثفة في مجال الأمن السيبراني والخصوصية، مما زاد بشكل ملحوظ من عبء الامتثال على الشركات. تستند هذه المقالة إلى تقرير Morgan Lewis، وتحلل اتجاهات التنظيم لعام 2026 واستراتيجيات استجابة الشركات.

Marcus Thorneقراءة 1 دقيقة
أمن البنية التحتية

عصر توسع مراكز البيانات: الوضع الطبيعي الجديد الذي يجب أن تواجهه استراتيجيات أمن المؤسسات

مع اندلاع الذكاء الاصطناعي والحوسبة السحابية، أصبحت مراكز البيانات البنية التحتية الأساسية للاقتصاد الرقمي العالمي. تستند هذه المقالة إلى أحدث تقرير سياسات صادر عن معهد غولدووتر، وتحلل اتجاهات توسع مراكز البيانات في الولايات المتحدة وولاية أريزونا، وتفحص من منظور المؤسسات المخاطر الأمنية وتحديات الامتثال واستراتيجيات الاستجابة المرتبطة بها، لمساعدة المؤسسات على بناء مرونة أمنية موجهة نحو المستقبل.

Marcus Thorneقراءة 1 دقيقة
أمن المؤسسات

باب خلفي في إضافات المتصفح: كيف تحوّل عمليات الاستحواذ الخبيثة "أدوات الإنتاجية" إلى نقطة انطلاق للهجمات على الشركات

يحلل هذا المقال بعمق حوادث الاستحواذ الخبيث على إضافات كروم المتعددة التي وقعت بين نهاية عام 2024 وعام 2025، ويكشف كيف أصبحت إضافات المتصفح أحدث نقطة عمياء في أمن المؤسسات، ويقدم للمؤسسات توصيات دفاعية منهجية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

منصة استخبارات التهديدات على الشبكة المظلمة تعيد تشكيل عمليات الأمن المؤسسي: القدرات والاتجاهات الرئيسية لعام 2026

استنادًا إلى تقرير Bitsight، تحليل للقدرات والاتجاهات الرئيسية لمنصات استخبارات التهديدات للمؤسسات في عام 2026 في مجالات مراقبة الويب المظلم، والقياس الكمي للمخاطر، وتكامل الذكاء الاصطناعي.

Marcus Thorneقراءة 1 دقيقة
الذكاء الاصطناعي والأمن السيبراني

تصاعد مخاطر توليد الأكواد بالذكاء الاصطناعي التوليدي، إطار هجين ANN-ISM يقترح آلية تخفيف جديدة

يعمل توليد الأكواد بالذكاء الاصطناعي التوليدي على رفع الكفاءة، لكنه في الوقت نفسه يُدخل مخاطر مثل هجمات الحقن وقوالب الأكواد غير الآمنة. وقد اقترحت دراسة جديدة إطارًا هجينًا يجمع بين ANN وISM، حيث يدمج التحليل التنبؤي مع إدارة المخاطر المنظمة لمساعدة الشركات على تخفيف هذه التحديات الأمنية بشكل منهجي.

Marcus Thorneقراءة 1 دقيقة
أمن المؤسسات

خطة تنفيذ الأمن السيبراني للمؤسسات: إطار استراتيجي من تحديد المخاطر إلى التشغيل المستمر

تستند هذه المقالة إلى خطة تنفيذ الأمن السيبراني للمؤسسات (Cybersecurity Implementation Plan For Enterprises) الصادرة عن Appinventiv، وتحلل التخطيط الاستراتيجي للأمن السيبراني للمؤسسات، والتنفيذ التقني، ومسارات الحوكمة، وتقدّم توصيات إطارية قابلة للتطبيق لمسؤولي أمن المعلومات (CISO) وفرق الأمن.

Marcus Thorneقراءة 1 دقيقة
فعاليات سيبرانية

بانوراما مؤتمرات الأمن السيبراني 2026-2027: انتقاء الأجندات عالية القيمة واتجاهات الصناعة من أكثر من 4,600 فعالية

لقد تجاوز عدد المؤتمرات الأمنية 4,700 مؤتمر، فكيف يمكن لصناع القرار في الشركات استخلاص قيمة استراتيجية منها؟ يحلل هذا المقال اتجاهات موضوعات المؤتمرات واستراتيجيات الحضور للأعوام 2026-2027.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

أصبحت بيانات الاعتماد المسروقة المدخل الرئيسي لهجمات برامج الفدية، وأمن الهوية في المؤسسات بحاجة ماسة إلى التعزيز.

وفقًا لأحدث تقرير لشركة Sophos، تبدأ 79% من هجمات برامج الفدية من بيانات الاعتماد المسروقة وإساءة استخدام تسجيلات الدخول الشرعية. لقد حلت الهجمات على الهوية محل استغلال الثغرات كأكثر وسائل الاختراق الأولي شيوعًا، وتحتاج المؤسسات إلى إعادة النظر في استراتيجيات أمان الهوية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

إيجاز التهديدات: كيف يؤثر المحتوى المنظم على استرجاع الذكاء الاصطناعي التوليدي وأمن المعلومات (تحليل ChatGPT GEO)

هذا التقرير التهديدي يحلل التأثير المزدوج للمحتوى المنظم في الذكاء الاصطناعي التوليدي وChatGPT GEO، ويناقش المخاطر الأمنية واستراتيجيات الدفاع المتعلقة بالتسمم الدلالي في تحسين محركات البحث (SEO)، والتلاعب بالمعلومات، والانحراف في فهم الذكاء الاصطناعي.

Marcus Thorneقراءة 1 دقيقة
السياسات والامتثال

عشر سنوات من GDPR: حماية بيانات تاريخية وعبء امتثال متزايد على الشركات

بعد عقد من تنفيذ اللائحة العامة لحماية البيانات (GDPR)، ارتفع الوعي بحماية البيانات بشكل ملحوظ، لكن الشركات تواجه تحديات جديدة مثل زيادة أعباء الامتثال وتقييد تطور الذكاء الاصطناعي. يحلل هذا المقال تأثير GDPR على الشركات والاتجاهات المستقبلية.

Marcus Thorneقراءة 1 دقيقة
فعاليات سيبرانية

نظرة سريعة على الأمن هذا الأسبوع: أبل تصلح ثغرة التنصت في Beats، DOT تنهي التحقيق مع دلتا، AWS تطلق Continuum

أبل تُصدر تحديثًا لبرمجيات Beats لإصلاح ثغرة الوصول غير المصرح به إلى الميكروفون؛ وزارة النقل الأمريكية تُنهي تحقيقها في انقطاع خدمات خطوط دلتا الجوية الناجم عن حادثة CrowdStrike؛ AWS تُطلق أداة Continuum لإدارة الثغرات الأمنية المدعومة بالذكاء الاصطناعي. في الوقت نفسه، يرتبط بوت نت Popa بشركة إسرائيلية، وتوجد ثغرة رفع صلاحيات في Google Cloud Config Connector لم يتم إصلاحها.

Marcus Thorneقراءة 1 دقيقة
أمن البنية التحتية

تشغل الجهات المعادية من الدول 75% من الهجمات الإلكترونية على البنية التحتية الحيوية في بريطانيا - تفسير متعمق للتقرير السنوي للمركز الوطني للأمن السيبراني

أظهر أحدث تقرير صادر عن المركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC) أن 75% من الهجمات السيبرانية التي استهدفت البنية التحتية الحيوية البريطانية خلال العام الماضي كانت مرتبطة بدول معادية. حذر ريتشارد هورن، الرئيس التنفيذي للمركز، في خطابه السنوي من أن الأمن السيبراني يجب اعتباره سباقًا مستمرًا وليس خطرًا ثابتًا، وأكد أن الذكاء الاصطناعي سيسرع من استغلال الثغرات القديمة. يحلل هذا المقال خلفية الأحداث، وأساليب الهجوم، وتأثيرها على الشركات، بالإضافة إلى توصيات الدفاع.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

أبرز أخبار الأمن الأسبوعية: تسريح فريق الأمن في جوجل، تفكيك شبكة غسيل أموال Audi A6، فرض غرامة قياسية بقيمة 400 مليون دولار على كوبانغ

شهد هذا الأسبوع عدة أحداث كبرى في مجال الأمن السيبراني العالمي: تسبب تسريح العمالة في قسم أمن السحابة لدى جوجل في هزة في القطاع؛ وداهمت عملية إنفاذ القانون الدولية شبكة غسيل الأموال AudiA6، مما قطع سلسلة تمويل برامج الفدية؛ وغُرّمت شركة كوبانغ الكورية الجنوبية 4 مليارات دولار بسبب تسرب البيانات، وهو رقم قياسي للغرامات في البلاد. تعكس هذه الأحداث التحديات العميقة التي تواجهها أمن المؤسسات.

Marcus Thorneقراءة 1 دقيقة
أمن المؤسسات

دليل تنفيذ الثقة الصفرية: التحقق المستمر يعيد تشكيل بنية الأمان المؤسسية

الثقة الصفرية ليست منتجًا واحدًا، بل هي إعادة هيكلة جذرية لاستراتيجية الأمان. تستند هذه المقالة إلى أحدث ممارسات الصناعة، وتقدم تحليلاً متعمقًا للمبادئ الأساسية لهندسة الثقة الصفرية، ومسارات تنفيذها، واستراتيجيات التعامل معها للمؤسسات.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

خريطة تهديدات Anthropic AI، وثغرات Comodo غير المصححة، وحوكمة البنية التحتية الحرجة: ما الذي تحتاج الشركات إلى الانتباه إليه؟

تشير عدة تطورات أمنية جُمعت بواسطة SecurityWeek إلى أن الهجمات المدعومة بالذكاء الاصطناعي، وثغرات نقاط النهاية غير المصححة، ومساحة التعرض في البنية التحتية الحيوية، وتغيرات قيادة الأمن السيبراني الحكومية، كلها تتطور في آنٍ واحد. وبالنسبة إلى الشركات، فهذه ليست مجرد أحداث منفصلة، بل تعكس أيضًا ضغوطًا منهجية تتعرض لها الهوية ونقاط النهاية وسلسلة التوريد ومرونة البنية التحتية.

Marcus Thorneقراءة 1 دقيقة