الأمن السيبراني

الثغرات، برامج الفدية، CVEs، اختبار الاختراق، OSINT وآخر أخبار أمن المعلومات.

38 published articles

4 min read

السياسة السيبرانية الأميركية

الولايات المتحدة تُسند القرصنة الهجومية إلى القطاع الخاص. تحديد الهدف هو العقبة

تسمح مذكرة رئاسية جديدة لشركات الأمن السيبراني الخاصة بشن هجمات دولية على مجرمين أجانب تحت إشراف وزارتي العدل والأمن الداخلي، وسند بقيمة مليون دولار كضمان احتياطي. ويقول الباحثون إن القاعدة التي تحظر ضرب المجموعات التي تديرها الدول شبه مستحيلة التطبيق.

2026-08-22

4 min read

الأمن السيبراني

صائدو الثغرات بالذكاء الاصطناعي لدى مايكروسوفت على وشك جعل ثلاثاء التصحيحات أكبر

يُظهر تقرير مبادرة «المستقبل الآمن» لشهر يوليو 2026 نظام MDASH، الماسح الوكيلي من مايكروسوفت، وهو ينتقل من الاختبارات المعيارية إلى سير عمل ويندوز وأزور والهوية، مع إصلاحات يكتشفها الذكاء الاصطناعي من المقرر أن تجعل كل ثلاثاء تصحيحات أكثر ثقلًا.

2026-08-15

4 min read

الابتزاز الرقمي والجرائم الإلكترونية

برمجية الفدية DeadLock تضع موقع تسريباتها على بلوكتشين Polygon لتفادي عمليات الإزالة

يكشف تحليل مايكروسوفت لـ DeadLock عن توجيه محادثات الضحايا عبر شبكة Session وتخزين منشورات التسريبات في عقود Polygon الذكية. يقاوم التصميم عمليات الاستيلاء على النطاقات التي تعطل عادةً عمليات الابتزاز، وهو يعمل بالفعل: 80+ منظمة نُشرت بياناتها منذ يوليو 2025.

2026-08-14

1 min read

اختراق بيانات

فالفر تحذر مشتري ستيم في أوروبا: المحتالون قد يذكرون عنوانك

تحذر فالفر مشتري أجهزة ستيم في أوروبا من التصيد بعد اختراق لدى شريك الشحن CEVA Logistics كشف على الأرجح الأسماء والعناوين وأرقام الهواتف والبريد الإلكتروني. قد تذكر الرسائل المزيفة عنوانك الحقيقي لتبدو موثوقة.

2026-08-14

3 min read

قرصنة معجَّلة بالذكاء الاصطناعي

وكيل ذكاء اصطناعي اخترق Zoom في يوم واحد. التصحيح لا يُصلح ما تغيّر.

استُغلت ثغرة حرجة في Zoom تتيح السيطرة الكاملة على الجهاز في يوم واحد باستخدام أقل من 20 موجهًا للذكاء الاصطناعي. ويصف باحثو الأمن ذلك بأنه تحوّل: تطوير الاستغلالات الذي كان يستغرق شهورًا لدى فرق الدول القومية أصبح اليوم في متناول أي شخص لديه إمكانية الوصول إلى النماذج العامة.

2026-08-13

3 min read

ثغرات مستغلة معروفة

استغلالات نشطة تدفع ثغرة Progress LoadMaster إلى قائمة CISA للتصحيح الإلزامي

يتضمن كتالوج KEV التابع لـ CISA الآن ثغرة CVE-2026-8037، وهي خلل حقن أوامر يُستغل بنشاط في Progress LoadMaster. وبموجب BOD 26-04، يحوّل هذا الإدراج تنبيهاً من سطر واحد إلى أولوية تصحيح فيدرالية، وتحث CISA كل مؤسسة على التعامل مع القائمة بالطريقة نفسها.

2026-08-10

1 min read

أمن الذكاء الاصطناعي

الأمن لا يبطئ الذكاء الاصطناعي. بل هو ما يجعله يعمل على نطاق واسع.

كيف يمكن لفرق الأمن تحويل الثقة إلى ميزة تنافسية في عصر الذكاء الاصطناعي من خلال طرح أسئلة أفضل، وليس جمع المزيد من البيانات.

2026-08-06

Featured3 min read

الأمن السيبراني

لماذا تعتقد مايكروسوفت أن نموذج ذكاء اصطناعي واحد لا يكفي لوقف الهجوم التالي

Project Perception من مايكروسوفت هو نظام أمني وكيل يستخدم عملاء ذكاء اصطناعي أحمر وأزرق وأخضر للإدراك والتفكير والتصرف بسرعة الآلة. يدخل المعاينة العامة في 3 أغسطس ببنية متعددة النماذج تشمل النموذج المتخصص MAI-Cyber-1-Flash.

2026-08-05

5 min read

التصيد والهندسة الاجتماعية

انهيار Tycoon2FA بنسبة 92% والارتفاع الهادئ لتصيد الفيشنج عبر Teams

تظهر بيانات تهديدات مايكروسوفت للربع الثاني من 2026 أن تعطيل Tycoon2FA خفض حجم التصيد بنسبة 92%، بينما نما تصيد Teams الصوتي إلى 10 أضعاف خط الأساس لعام 2025، مما يشير إلى تحول نحو قنوات العمل الموثوقة.

2026-08-04

2 min read

CISA

CISA تضيف ثغرتين تم استغلالهما بنشاط إلى كتالوج الإصلاح الإلزامي

أضافت CISA الثغرتين CVE-2026-16232 (Check Point SmartConsole) وCVE-2026-50522 (Microsoft SharePoint) إلى كتالوج KEV الخاص بها، مما يتطلب معالجة سريعة للجهات الفيدرالية. توضح التعريفات الاستشارية وراء هذه الإدراجات كيفية الإفصاح عن ثغرات أنظمة التحكم الصناعي والأجهزة الطبية والتخفيف من آثارها.

2026-08-02

3 min read

CISA KEV

ثغرة Cisco في قائمة KEV لـ CISA: التصحيح لم يعد كافيًا

تضيف CISA ثغرة كلمة مرور في جدار حماية Cisco إلى كتالوج KEV. بموجب BOD 26-04، يجب على الوكالات الفيدرالية الآن التحقق من وجود استغلال قبل التصحيح، وليس فقط تطبيق التصحيح. ينطبق نفس التوقع على ثغرات Check Point وMicrosoft SharePoint الأخيرة.

2026-08-02

2 min read

حقوق رقمية

فخ كلمة المرور تحت الإكراه: عندما يصبح مسح هاتفك جريمة

سام تونيك يواجه اتهامات فيدرالية بعد استخدام كلمة مرور تحت الإكراه من غرافين أو إس لمسح هاتفه أثناء احتجاز على الحدود. القضية تختبر ما إذا كان يمكن تجريم ميزات التشفير وتتحدى نطاق عمليات التفتيش الحدودية دون إذن قضائي.

2026-07-31

← PreviousPage 1 / 4 · 38 articlesNext →