الأمن السيبراني 15 أغسطس 2026 شبكة Evooo1Bot الخبيثة تحول أجهزة التوجيه إلى عقد لترحيل حركة المرور رصد باحثون شبكة خبيثة جديدة مبنية على Mirai تستهدف أجهزة البوابة المتصلة بالإنترنت وتحولها إلى عقد SOCKS5 لترحيل الحركة، مع إمكانات لسرقة بيانات الاعتماد وتنفيذ هجمات DDoS. تستغل Evooo1Bot ثغرات معروفة في أجهزة ومنتجات متعددة، وتستخدم آليات متقدمة للتخفي والاستمرارية. اقرأ المقال ←
14 أغسطس 2026 اعتقال مشتبه بهم في احتيال مصرفي بأكثر من 30 مليون يورو استغل خللاً لدى مزود خدمات أعلنت السلطات البرازيلية والألمانية اعتقال أربعة مشتبه بهم وتوجيه الاتهام إلى ثلاثة آخرين في أوروبا، للاشتباه باستغلال ثغرة برمجية لدى مزود خدمات لتنفيذ عمليات سحب غير مصرح بها من حسابات عملاء Commerzbank. وقعت العملية خلال أربعة أيام في نوفمبر 2023، وتجاوزت الخسائر المعلنة 30 مليون يورو، فيما أكدت Commerzbank أن عملاءها لم يتحملوا خسائر مالية. اقرأ المقال ←
14 أغسطس 2026 استغلال ثغرة في مشاركة شاشة macOS لتثبيت مُعدّن Monero حذّر المركز الوطني للأمن السيبراني في هولندا من استغلال نشط لثغرة تجاوز مصادقة في ميزة مشاركة الشاشة بنظام macOS، بعدما أصبح رمز استغلالها متاحاً علناً. واستغل مهاجمون الأنظمة التي كان المنفذ 5900 فيها مكشوفاً للإنترنت للحصول على صلاحيات الجذر وتثبيت مُعدّن للعملة الرقمية Monero. اقرأ المقال ←
14 أغسطس 2026 لماذا لم تعد حماية Google Workspace تبدأ من البريد الإلكتروني؟ يرى راجان كابور من Material Security أن سلاسل الهجوم الحديثة على Google Workspace قد تبدأ من رموز OAuth المسروقة، ثم تمتد إلى Gmail وDrive والأنظمة المتصلة. ويجادل بأن المخاطر نفسها قد تظهر مع وكلاء الذكاء الاصطناعي المصرح لهم عندما تتجاوز صلاحياتهم أو يتصرفون خارج النطاق المقصود. اقرأ المقال ←
14 أغسطس 2026 استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها أكدت شركة Defused أن مهاجمين بدأوا استهداف ثغرة تنفيذ تعليمات برمجية عن بُعد في SAP Commerce Cloud، رغم عدم وجود برمجية إثبات مفهوم عامة وعدم إعلان SAP رسمياً أنها مستغلة بنشاط. دعت SAP عملاءها وشركاءها إلى تثبيت التحديث الأمني فوراً. اقرأ المقال ←
14 أغسطس 2026 شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة. اقرأ المقال ←
14 أغسطس 2026 اختراق RingCentral يكشف بيانات 1.6 مليون حساب أكدت خدمة Have I Been Pwned أن بيانات 1.6 مليون حساب لدى RingCentral ظهرت ضمن ملفات سربتها مجموعة ShinyHunters بعد اختراق الشركة في يوليو 2026. وتشمل البيانات أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين فعلية، بينما تقول RingCentral إن منصتها الأساسية لم تتأثر. اقرأ المقال ←
14 أغسطس 2026 السجن عامين لمحلل بيانات سرق معلومات شركته وابتزها مقابل 2.5 مليون دولار حُكم على كاميرون كاري، المتعاقد السابق كمحلل بيانات لدى Brightly Software، بالسجن عامين بعد إدانته بسرقة وثائق وبيانات حساسة وابتزاز الشركة بطلب فدية قدرها 2.5 مليون دولار بالعملات المشفرة. اقرأ المقال ←
13 أغسطس 2026 آبل ترسل إشعارات تهديد جديدة لمستخدمين مستهدفين ببرمجيات تجسس مأجورة في 110 دول أكدت آبل إرسال دفعة جديدة من إشعارات التهديد في 13 أغسطس إلى مستخدمين مستهدفين بهجمات برمجيات تجسس مأجورة، مشيرة إلى أن هذه التنبيهات تستند إلى مؤشرات عالية الثقة. ولا تربط الشركة هذه الدفعة ببرنامج تجسس محدد أو جهة حكومية بعينها. اقرأ المقال ←