بحث

البحث في Security Post

أمن المؤسسات

مأزق تعقيد أمن الهوية: كيف تنتقل الشركات من التجزئة إلى الإدارة الموحدة

تزداد تعقيدات أمن الهوية المؤسسية بسبب الأدوات المجزأة وانتشار الامتيازات، حيث يشير تقرير Palo Alto Networks إلى أن 98% من المؤسسات الأسترالية تشهد تأخيرًا في الاستجابة للحوادث نتيجة لتشتت الأدوات.

Amira Al-Fahadقراءة 1 دقيقة
أمن المؤسسات

خطة تنفيذ الأمن السيبراني للمؤسسات: دليل شامل من تقييم المخاطر إلى بنية الثقة الصفرية

هذا المقال يستند إلى خطة تنفيذ الأمن السيبراني للمؤسسات الصادرة عن Appinventiv، ويجمع بين الأطر المرجعية الموثوقة مثل NIST وCISA، ويحلل بعمق خطوات بناء نظام الأمن السيبراني للمؤسسات، ومستويات المخاطر، واستراتيجيات الدفاع، والاتجاهات طويلة المدى. مناسب لمراجعة مدراء أمن المعلومات (CISO) ومدراء تكنولوجيا المعلومات.

Amira Al-Fahadقراءة 1 دقيقة
موجز التهديدات

أصبحت بيانات الاعتماد المسروقة المدخل الرئيسي لهجمات برامج الفدية، وأمن الهوية في المؤسسات بحاجة ماسة إلى التعزيز.

وفقًا لأحدث تقرير لشركة Sophos، تبدأ 79% من هجمات برامج الفدية من بيانات الاعتماد المسروقة وإساءة استخدام تسجيلات الدخول الشرعية. لقد حلت الهجمات على الهوية محل استغلال الثغرات كأكثر وسائل الاختراق الأولي شيوعًا، وتحتاج المؤسسات إلى إعادة النظر في استراتيجيات أمان الهوية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

تطور مشهد التهديدات: يتحول المهاجمون من تدمير الأجهزة إلى سرقة البيانات، مما يستلزم إعادة تعريف استراتيجية الأمن للمؤسسات.

تحول تركيز الهجمات الإلكترونية من تعطيل الأجهزة إلى سرقة البيانات. يحلل هذا المقال التغيرات في أساليب الهجوم والمخاطر التي تواجهها المؤسسات، ويقدم توصيات دفاعية تستند إلى أمن الهوية، الثقة الصفرية، وحماية البيانات.

Sarah Jenkinsقراءة 1 دقيقة
موجز التهديدات

ShinyHunters أحدث هجوم يكشف عن جوهر الهجمات الإلكترونية الحديثة: أصبح أمن الهوية ساحة المعركة الرئيسية

هجمات ShinyHunters الأخيرة ضد العديد من الشركات البارزة أظهرت أن المهاجمين يمكنهم التسبب في أضرار جسيمة دون الحاجة إلى برمجيات خبيثة أو ثغرات يوم الصفر، فقط باستخدام بيانات الاعتماد المسروقة، وإساءة استخدام رموز OAuth، والهندسة الاجتماعية. وهذا يشير إلى أن مركز الدفاع عن الأمن السيبراني يجب أن ينتقل من حماية الحدود إلى أمن الهوية.

Elena Richterقراءة 1 دقيقة
أمن المؤسسات

CrowdStrike تطلق حلاً أمنياً مستمراً للهوية باستخدام وكيل الذكاء الاصطناعي، وتعيد تعريف حدود الثقة الصفرية.

أطلقت CrowdStrike في Identiverse 2026 "الهوية المستمرة لعوامل الذكاء الاصطناعي" (Continuous Identity for AI Agents)، وحققت التفويض الديناميكي من خلال الاستحواذ على SGNL مقابل 740 مليون دولار، وذلك لمواجهة تحديات أمن هوية عوامل الذكاء الاصطناعي بمبدأ الامتيازات الصفرية الدائمة، مما يمثل امتدادًا استراتيجيًا لأمن المؤسسات من حماية نقاط النهاية إلى التحكم في هويات الآلات.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

خريطة تهديدات Anthropic AI، وثغرات Comodo غير المصححة، وحوكمة البنية التحتية الحرجة: ما الذي تحتاج الشركات إلى الانتباه إليه؟

تشير عدة تطورات أمنية جُمعت بواسطة SecurityWeek إلى أن الهجمات المدعومة بالذكاء الاصطناعي، وثغرات نقاط النهاية غير المصححة، ومساحة التعرض في البنية التحتية الحيوية، وتغيرات قيادة الأمن السيبراني الحكومية، كلها تتطور في آنٍ واحد. وبالنسبة إلى الشركات، فهذه ليست مجرد أحداث منفصلة، بل تعكس أيضًا ضغوطًا منهجية تتعرض لها الهوية ونقاط النهاية وسلسلة التوريد ومرونة البنية التحتية.

Marcus Thorneقراءة 1 دقيقة
موجز التهديدات

الاتجاهات الرئيسية في مشهد التهديدات السيبرانية لعام 2026: تظل برامج الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال هي المخاطر الرئيسية التي تواجه الشركات

استنادًا إلى تقرير Munich Re لاتجاهات مخاطر الإنترنت لعام 2026، يحلل هذا النص من منظور أمن المؤسسات لماذا لا تزال برمجيات الفدية، وتسريب البيانات، واحتيال البريد الإلكتروني للأعمال، وهجمات حجب الخدمة الموزعة من العوامل الرئيسية الدافعة للخسائر، وكذلك لماذا تواجه القطاعات الحكومية والتصنيع والتكنولوجيا مستوى أعلى من التعرض.

Stefan Wagnerقراءة 1 دقيقة
موجز التهديدات

ثغرة FortiClient EMS يتم استغلالها: المخاطر الأفقية المكشوفة في منصة إدارة نقاط النهاية للمؤسسات

قامت Fortinet بتصحيح ثغرة حرجة في FortiClient EMS في شهر أبريل، وقد استُخدمت مرة أخرى في هجمات، حيث استغل المهاجمون منصة الإدارة لتسليم برمجيات خبيثة لسرقة المعلومات إلى الأجهزة الطرفية المُدارة. ويُظهر هذا الحادث أن أنظمة إدارة نقاط النهاية، إذا تم اختراقها، قد تتطور بسرعة إلى خطر اختراق مركزي يطال أسطول الأجهزة الطرفية بالكامل في المؤسسة.

Stefan Wagnerقراءة 1 دقيقة