الرئيسية / التصنيفات
تصنيف certi.news

الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

39 مقالاً في هذا القسم
شبكة Evooo1Bot الخبيثة تحول أجهزة التوجيه إلى عقد لترحيل حركة المرور
الأمن السيبراني 15 أغسطس 2026

شبكة Evooo1Bot الخبيثة تحول أجهزة التوجيه إلى عقد لترحيل حركة المرور

رصد باحثون شبكة خبيثة جديدة مبنية على Mirai تستهدف أجهزة البوابة المتصلة بالإنترنت وتحولها إلى عقد SOCKS5 لترحيل الحركة، مع إمكانات لسرقة بيانات الاعتماد وتنفيذ هجمات DDoS. تستغل Evooo1Bot ثغرات معروفة في أجهزة ومنتجات متعددة، وتستخدم آليات متقدمة للتخفي والاستمرارية.

اقرأ المقال
جميع المقالات

المزيد من هذا القسم

اعتقال مشتبه بهم في احتيال مصرفي بأكثر من 30 مليون يورو استغل خللاً لدى مزود خدمات
14 أغسطس 2026

اعتقال مشتبه بهم في احتيال مصرفي بأكثر من 30 مليون يورو استغل خللاً لدى مزود خدمات

أعلنت السلطات البرازيلية والألمانية اعتقال أربعة مشتبه بهم وتوجيه الاتهام إلى ثلاثة آخرين في أوروبا، للاشتباه باستغلال ثغرة برمجية لدى مزود خدمات لتنفيذ عمليات سحب غير مصرح بها من حسابات عملاء Commerzbank. وقعت العملية خلال أربعة أيام في نوفمبر 2023، وتجاوزت الخسائر المعلنة 30 مليون يورو، فيما أكدت Commerzbank أن عملاءها لم يتحملوا خسائر مالية.

اقرأ المقال
استغلال ثغرة في مشاركة شاشة macOS لتثبيت مُعدّن Monero
14 أغسطس 2026

استغلال ثغرة في مشاركة شاشة macOS لتثبيت مُعدّن Monero

حذّر المركز الوطني للأمن السيبراني في هولندا من استغلال نشط لثغرة تجاوز مصادقة في ميزة مشاركة الشاشة بنظام macOS، بعدما أصبح رمز استغلالها متاحاً علناً. واستغل مهاجمون الأنظمة التي كان المنفذ 5900 فيها مكشوفاً للإنترنت للحصول على صلاحيات الجذر وتثبيت مُعدّن للعملة الرقمية Monero.

اقرأ المقال
لماذا لم تعد حماية Google Workspace تبدأ من البريد الإلكتروني؟
14 أغسطس 2026

لماذا لم تعد حماية Google Workspace تبدأ من البريد الإلكتروني؟

يرى راجان كابور من Material Security أن سلاسل الهجوم الحديثة على Google Workspace قد تبدأ من رموز OAuth المسروقة، ثم تمتد إلى Gmail وDrive والأنظمة المتصلة. ويجادل بأن المخاطر نفسها قد تظهر مع وكلاء الذكاء الاصطناعي المصرح لهم عندما تتجاوز صلاحياتهم أو يتصرفون خارج النطاق المقصود.

اقرأ المقال
استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها
14 أغسطس 2026

استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها

أكدت شركة Defused أن مهاجمين بدأوا استهداف ثغرة تنفيذ تعليمات برمجية عن بُعد في SAP Commerce Cloud، رغم عدم وجود برمجية إثبات مفهوم عامة وعدم إعلان SAP رسمياً أنها مستغلة بنشاط. دعت SAP عملاءها وشركاءها إلى تثبيت التحديث الأمني فوراً.

اقرأ المقال
شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات
14 أغسطس 2026

شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.

اقرأ المقال
اختراق RingCentral يكشف بيانات 1.6 مليون حساب
14 أغسطس 2026

اختراق RingCentral يكشف بيانات 1.6 مليون حساب

أكدت خدمة Have I Been Pwned أن بيانات 1.6 مليون حساب لدى RingCentral ظهرت ضمن ملفات سربتها مجموعة ShinyHunters بعد اختراق الشركة في يوليو 2026. وتشمل البيانات أسماء وعناوين بريد إلكتروني وأرقام هواتف وعناوين فعلية، بينما تقول RingCentral إن منصتها الأساسية لم تتأثر.

اقرأ المقال
السجن عامين لمحلل بيانات سرق معلومات شركته وابتزها مقابل 2.5 مليون دولار
14 أغسطس 2026

السجن عامين لمحلل بيانات سرق معلومات شركته وابتزها مقابل 2.5 مليون دولار

حُكم على كاميرون كاري، المتعاقد السابق كمحلل بيانات لدى Brightly Software، بالسجن عامين بعد إدانته بسرقة وثائق وبيانات حساسة وابتزاز الشركة بطلب فدية قدرها 2.5 مليون دولار بالعملات المشفرة.

اقرأ المقال
آبل ترسل إشعارات تهديد جديدة لمستخدمين مستهدفين ببرمجيات تجسس مأجورة في 110 دول
13 أغسطس 2026

آبل ترسل إشعارات تهديد جديدة لمستخدمين مستهدفين ببرمجيات تجسس مأجورة في 110 دول

أكدت آبل إرسال دفعة جديدة من إشعارات التهديد في 13 أغسطس إلى مستخدمين مستهدفين بهجمات برمجيات تجسس مأجورة، مشيرة إلى أن هذه التنبيهات تستند إلى مؤشرات عالية الثقة. ولا تربط الشركة هذه الدفعة ببرنامج تجسس محدد أو جهة حكومية بعينها.

اقرأ المقال