ملف المحرر

Stefan Wagner

Senior Editor, Infrastructure Security

يقدم ستيفان واغنر تقارير عن أمن بيئات السحاب ومراكز البيانات والبنية التحتية الصناعية الحيوية. ويبحث في الثغرات الأمنية في الأصول الرقمية العالمية.

stefan.wagner@securitypost.org

مقالات باسم الكاتب

موجز التهديدات

اتجاهات البرمجيات الخبيثة والثغرات الأمنية في النصف الأول من عام 2026: إساءة استخدام الأدوات المشروعة والهجمات المدعومة بالذكاء الاصطناعي أصبحت سمات بارزة

أصدرت مجموعة Insikt التابعة لـ Recorded Future تقرير "H1 2026 Malware and Vulnerability Trends" الذي يُظهر أن عدد الثغرات التي تم استغلالها بنشاط في النصف الأول من عام 2026 بلغ 215 ثغرة، بزيادة سنوية قدرها 34٪؛ ويفضل المهاجمون إساءة استخدام الأدوات الشرعية والخدمات الموثوقة، ويلعب الذكاء الاصطناعي دورًا مساعدًا بشكل أساسي في الأنشطة الخبيثة. يحلل هذا المقال تأثير ذلك على أمن المؤسسات بناءً على هذا التقرير.

Stefan Wagnerقراءة 1 دقيقة
السياسات والامتثال

سوق مراقبة الامتثال للبيانات يحقق نموًا سنويًا بنسبة 28.6%: تسارع اندماج أمن المؤسسات والتقنية التنظيمية

تشير أحدث تقارير السوق إلى أنه من المتوقع أن ينمو سوق مراقبة الامتثال للبيانات عالميًا من 215.6 مليون دولار أمريكي في عام 2025 إلى 2.6672 مليار دولار أمريكي بحلول عام 2035، بمعدل نمو سنوي مركب يبلغ 28.6%. بناءً على هذا التقرير، يحلل هذا المقال من منظور أمن المؤسسات وحوكمة الامتثال العوامل الدافعة وراء النمو السريع للسوق، والمخاطر الواقعية التي تواجهها الشركات، ويقترح توصيات للتعامل معها.

Stefan Wagnerقراءة 1 دقيقة
أمن المؤسسات

الباب الخلفي لإضافات كروم: كيف تتحول "أدوات الإنتاجية" إلى ناقل هجوم على الشركات

في ديسمبر 2024، تم الاستيلاء الخبيث على العديد من إضافات كروم الشهيرة ودفع تحديثات ضارة، لتصبح بابًا خلفيًا لسرقة بيانات اعتماد المؤسسات والبيانات الحساسة. يحلل هذا المقال أنماط الهجوم، وحالات الضحايا النموذجية، ويقدم للمؤسسات استراتيجيات دفاعية لأمن سلسلة توريد المتصفحات.

Stefan Wagnerقراءة 1 دقيقة
السياسات والامتثال

الامتثال لخصوصية البيانات: الركيزة الأساسية ودليل التنفيذ لاستراتيجية أمن البيانات في المؤسسات

تحليل متعمق لتعريف الامتثال لخصوصية البيانات، والمبادئ الأساسية، واللوائح العالمية، وأفضل الممارسات، مما يساعد الشركات على دمج متطلبات الخصوصية في مكدس البيانات، وتقليل المخاطر وبناء الثقة.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

الكشف عن برنامج الفدية الجديد Vect: الهجمات عبر المنصات ونموذج RaaS تشكل تهديدات متعددة للشركات

تُظهر أحدث معلومات التهديدات من CYFIRMA أن برنامج الفدية الجديد Vect ينتشر بسرعة بنموذج RaaS، ويستهدف في الوقت نفسه منصات Windows وLinux/ESXi، باستخدام وسائل متعددة مثل تشفير ChaCha20، وسرقة البيانات، والضغط عبر مواقع تسريب البيانات. وقد أصبحت قطاعات التصنيع والتعليم والرعاية الصحية والطاقة أهدافًا رئيسية، وتحتاج الشركات إلى إعادة تقييم استراتيجيات الدفاع ضد برامج الفدية.

Stefan Wagnerقراءة 1 دقيقة
أمن البنية التحتية

الكونغرس الأمريكي ينظر في وضع مراكز البيانات كبنية تحتية حيوية: ملاحظات حول أمن الشركات واتجاهات التنظيم

جلسة استماع في مجلس النواب الأمريكي تناقش ما إذا كان سيتم تعيين مراكز البيانات كقطاع مستقل من البنية التحتية الحرجة، مما أثار اهتمامًا بشأن تنظيم أمن مراكز البيانات ومخاطر المؤسسات واتجاهات الصناعة. تستند هذه المقالة إلى تقرير CyberScoop، وتحلل خلفية الحدث ووجهات نظر الصناعة والآثار المترتبة على الشركات.

Stefan Wagnerقراءة 1 دقيقة
أمن البنية التحتية

اختلاف كبير في أولويات مرونة منظمات البنية التحتية الحيوية: إدارة التصحيحات تكشف الفجوة القطاعية

يكشف أحدث تقرير لـ Onyxia Cyber أن 31.3% فقط من مؤسسات البنية التحتية الحيوية تقوم بإصلاح الثغرات الأمنية الحرجة خلال ثلاثة أيام، وهو أقل بكثير من المستوى الذي يبلغ ضعف تقريبًا في القطاعات الأخرى. ويشير التقرير إلى وجود اختلافات جوهرية في تحمل المخاطر بين القطاعات المختلفة، ويفتقر قادة الأمن إلى معايير مرجعية موثوقة للقطاع.

Stefan Wagnerقراءة 1 دقيقة
السياسات والامتثال

اتجاهات إنفاذ الأمن السيبراني والخصوصية لعام 2026: امتثال الشركات يواجه تحديات جديدة كليًا

في عام 2025، ستُصدر الولايات المتحدة على المستويين الفيدرالي والولائي لوائح مكثفة للأمن السيبراني والخصوصية، وسيزداد مستوى التنفيذ بشكل ملحوظ في عام 2026. تحتاج الشركات إلى التركيز على التغييرات الرئيسية مثل CMMC وخطة أمن البيانات التابعة لوزارة العدل (DOJ) واللوائح الجديدة لـ CPPA، وإعادة هيكلة أنظمة الامتثال.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

إيران تتبع هواتف الجيش الأمريكي، برمجية خبيثة CrashStealer لنظام macOS، مخطط CVD: أبرز أخبار الأمن السيبراني هذا الأسبوع ودروسها لأمن المؤسسات

هذا الأسبوع، تبرز عدة حوادث أمنية المخاطر الجيوسياسية، وبرامج ضارة جديدة لسرقة البيانات على نظام macOS، وثغرات تكامل الذكاء الاصطناعي، وهجمات سلسلة التوريد التي تهدد أمان الشركات. أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) إرشادات للإفصاح عن الثغرات.

Stefan Wagnerقراءة 1 دقيقة
أمن المؤسسات

يبلغ نقص الكوادر في مجال الأمن السيبراني في الشرق الأوسط 300 ألف شخص، ويدعو مسؤولو الأمن إلى التحول نحو استراتيجية الوقاية كأولوية.

منطقة الشرق الأوسط تواجه نقصًا في كوادر الأمن السيبراني يبلغ 300 ألف، بينما يعمل الذكاء الاصطناعي على توسيع نطاق الهجمات، ويوصي قادة الأمن بتخفيف الضغط البشري عبر بنية الثقة الصفرية والرفض الافتراضي.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

حادثة تسرب سلسلة التوريد لـ Klue: سرقة رموز OAuth، تسرب بيانات Salesforce لحوالي 200 شركة

يونيو 2026، تم استغلال البنية التحتية للتكامل لدى مزود SaaS "Klue"، مما أدى إلى سرقة رموز OAuth وتسريب بيانات ما يقرب من 200 عميل من العملاء النهائيين، بما في ذلك شركات الأمان مثل Huntress وRecorded Future. تحليل أساليب الهجوم، التأثير على الشركات، وتوصيات دفاعية.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

ثغرة EchoLeak: حقن الإشارات بصفر نقرة يؤدي إلى تسرب صامت لبيانات Microsoft 365 Copilot

ثغرة CVE-2025-32711 (EchoLeak) في Microsoft 365 Copilot تسمح للمهاجمين بسرقة البيانات بنقرة صفرية عبر رسائل البريد الإلكتروني ذات التعليمات المخفية. تحلل هذه المقالة سلسلة الهجوم للثغرة، وتأثيرها على المؤسسات، وإجراءات التخفيف.

Stefan Wagnerقراءة 1 دقيقة
أمن المؤسسات

CrowdStrike تطلق حلاً أمنياً مستمراً للهوية باستخدام وكيل الذكاء الاصطناعي، وتعيد تعريف حدود الثقة الصفرية.

أطلقت CrowdStrike في Identiverse 2026 "الهوية المستمرة لعوامل الذكاء الاصطناعي" (Continuous Identity for AI Agents)، وحققت التفويض الديناميكي من خلال الاستحواذ على SGNL مقابل 740 مليون دولار، وذلك لمواجهة تحديات أمن هوية عوامل الذكاء الاصطناعي بمبدأ الامتيازات الصفرية الدائمة، مما يمثل امتدادًا استراتيجيًا لأمن المؤسسات من حماية نقاط النهاية إلى التحكم في هويات الآلات.

Stefan Wagnerقراءة 1 دقيقة
السياسات والامتثال

كيف يمكن للشركات إعادة تشكيل GRC من خلال الأتمتة والذكاء الاصطناعي لمواجهة بيئة المخاطر المعقدة

في ظل بيئة المخاطر المتزايدة التعقيد، تعيد الشركات تشكيل وظائف الحوكمة والمخاطر والامتثال (GRC) من خلال الأتمتة والذكاء الاصطناعي، والانتقال من عمليات الامتثال النقطية إلى المراقبة المستمرة، بهدف تعزيز المرونة الأمنية ودعم نمو الأعمال.

Stefan Wagnerقراءة 1 دقيقة
أمن المؤسسات

تُسَرِّع الشركات الصناعية اعتماد التجزئة الدقيقة لبيئات OT: حماية البنية التحتية الحيوية تدخل مرحلة «تقييد الحركة الجانبية»

أظهر بيان Zero Networks المنشور على Business Wire أن اعتماد التقسيم الجزئي OT في الشركات الصناعية يشهد نموًا سريعًا، مما يعكس أن قطاعات التصنيع والطاقة والمرافق والنقل تدرج «الحد من الحركة الجانبية» ضمن أولويات أمن OT. وبالنسبة للمؤسسات، فهذا لا يمثل مجرد توجه في شراء التقنيات، بل يعني أيضًا أن إدارة سطح الهجوم واستمرارية الأعمال وإثبات الامتثال في بيئات تقارب IT/OT تتطور بالتوازي.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

الاتجاهات الرئيسية في مشهد التهديدات السيبرانية لعام 2026: تظل برامج الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال هي المخاطر الرئيسية التي تواجه الشركات

استنادًا إلى تقرير Munich Re لاتجاهات مخاطر الإنترنت لعام 2026، يحلل هذا النص من منظور أمن المؤسسات لماذا لا تزال برمجيات الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال، وهجمات حجب الخدمة الموزعة من العوامل الرئيسية الدافعة للخسائر، وكذلك لماذا تواجه القطاعات الحكومية والتصنيع والتكنولوجيا مستوى أعلى من التعرض.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

ثغرة FortiClient EMS يتم استغلالها: المخاطر الأفقية المكشوفة في منصة إدارة نقاط النهاية للمؤسسات

قامت Fortinet بتصحيح ثغرة حرجة في FortiClient EMS في شهر أبريل، وقد استُخدمت مرة أخرى في هجمات، حيث استغل المهاجمون منصة الإدارة لتسليم برمجيات خبيثة لسرقة المعلومات إلى الأجهزة الطرفية المُدارة. ويُظهر هذا الحادث أن أنظمة إدارة نقاط النهاية، إذا تم اختراقها، قد تتطور بسرعة إلى خطر اختراق مركزي يطال أسطول الأجهزة الطرفية بالكامل في المؤسسة.

Stefan Wagnerقراءة 1 دقيقة