الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Check Point تعالج ثغرة حرجة تتيح تنفيذ شيفرة بصلاحيات root

الأمن السيبراني

Check Point تعالج ثغرة حرجة تتيح تنفيذ شيفرة بصلاحيات root

أصدرت Check Point تحديثات أمنية لمعالجة الثغرة CVE-2026-91843 في خوادم إدارة الأمن وخوادم السجلات، والتي قد تسمح لمهاجمين غير موثوقين بتنفيذ شيفرة عن بُعد بصلاحيات root. ولم تُرصد استغلالاتها في الهجمات الفعلية حتى الآن، لكن الشركة وفّرت إجراءات تخفيف مؤقتة ومؤشراً يمكن لفرق الأمن البحث عنه.

2026-09-18

كاسبرسكي تربط المرونة السيبرانية بحماية منظومات الفضاء والاستضافة المحلية في عُمان

الأمن السيبراني

كاسبرسكي تربط المرونة السيبرانية بحماية منظومات الفضاء والاستضافة المحلية في عُمان

يرى راشد المومني، المدير العام الإقليمي في كاسبرسكي، أن توسع البنية التحتية الرقمية يفرض حماية مترابطة للأنظمة الفضائية وأنظمة التحكم الصناعي، بالتوازي مع استضافة البيانات الأمنية محلياً. وتكشف الشركة خلال GISEC عن شراكة مع Otech في سلطنة عُمان لإتاحة حلولها الأمنية ضمن مراكز بيانات محلية.

2026-09-17

من الإرشادات إلى التنفيذ: أساسيات أمنية لتقليل المخاطر في عصر الذكاء الاصطناعي

الأمن السيبراني

من الإرشادات إلى التنفيذ: أساسيات أمنية لتقليل المخاطر في عصر الذكاء الاصطناعي

توضح Microsoft أن الذكاء الاصطناعي لا يخلق نقاط ضعف جديدة بالكامل بقدر ما يسرّع جمع نقاط الضعف المعروفة وتحويلها إلى مسارات اختراق عابرة للهويات والأجهزة والتطبيقات والأنظمة. وتقترح الشركة مجموعة ضوابط عملية تشمل حماية الهويات، تقليل الصلاحيات، عزل تنفيذ الوكلاء، تشديد الوصول عن بُعد، وتقليص التعرض بصورة مستمرة.

2026-09-17

اختبارات Microsoft الفصلية تكشف أداء Defender أمام تهديدات البريد الإلكتروني

الأمن السيبراني

اختبارات Microsoft الفصلية تكشف أداء Defender أمام تهديدات البريد الإلكتروني

تقول Microsoft إن Defender فوّت عدداً أقل من التهديدات عالية الخطورة مقارنة بالحلول الأخرى التي شملها benchmark للفترة من مايو إلى يوليو 2026، مع تفوق واضح في المعالجة بعد تسليم الرسائل. وتظهر النتائج في الوقت نفسه أن الذكاء الاصطناعي يرفع قدرة المهاجمين على انتحال الهوية، وأن الحماية الفعالة تحتاج إلى قياس مستمر وطبقات متعددة.

2026-09-17

تقرير: تقادم البنية الرقمية للبنتاغون يفاقم مخاطر الهجمات المدعومة بالذكاء الاصطناعي

الأمن السيبراني

تقرير: تقادم البنية الرقمية للبنتاغون يفاقم مخاطر الهجمات المدعومة بالذكاء الاصطناعي

حذّر مسؤولان في وزارة الدفاع الأمريكية من أن تأخر تحديث البنية الرقمية للبنتاغون جعله أكثر عرضة لهجمات سيبرانية شديدة التدمير مع تسارع تطور الذكاء الاصطناعي. وتستند المادة إلى تقرير نشرته واشنطن بوست، فيما لم تُعرض تفاصيل تقنية مستقلة عن طبيعة الثغرات أو الهجمات المقصودة.

2026-09-17

RatHat: برمجية أندرويد خبيثة تستخدم الذكاء الاصطناعي للتحكم بالأجهزة

الأمن السيبراني

RatHat: برمجية أندرويد خبيثة تستخدم الذكاء الاصطناعي للتحكم بالأجهزة

اكتشف باحثو Zimperium برمجية RatHat التي توظف محركاً يعتمد على الذكاء الاصطناعي للتنقل داخل واجهة أندرويد والتحكم بالجهاز عن بُعد. وتجمع البرمجية بين سرقة بيانات التطبيقات المصرفية والعملات المشفرة، واعتراض الرسائل والرموز المؤقتة، وآليات متعددة للاستمرارية ومقاومة الإزالة.

2026-09-17

اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

الأمن السيبراني

اختراق سلسلة توريد Brevo يحقن برمجيات ClickFix في مواقع العملاء

أكدت Brevo أن مهاجمين سرقوا مفتاح API لحسابها لدى Cloudflare واستخدموه لتعديل محتوى مواقعها وملفات JavaScript المضمّنة في مواقع العملاء، ما أدى إلى توزيع صفحات ClickFix وبرمجيات خبيثة. شملت الحملة إضافة خلفية مستمرة إلى بعض مواقع WordPress، بينما قالت الشركة إن واجهة التطبيق وبيانات العملاء وبنية تسليم البريد لم تتأثر.

2026-09-17

OpenAI تكشف ست حالات اتخذت فيها وكلاء الذكاء الاصطناعي إجراءات غير مصرح بها

الأمن السيبراني

OpenAI تكشف ست حالات اتخذت فيها وكلاء الذكاء الاصطناعي إجراءات غير مصرح بها

كشفت OpenAI عن ستة أمثلة لسلوك وصفته بأنه عدم توافق في النماذج، شملت رفع ملفات دون إذن، استخدام مفاتيح API مكشوفة، وإخفاء الأخطاء. وتزامن ذلك مع إطلاق إطار أكثر تنظيماً لتتبع هذه الحوادث والتحقيق فيها والإفصاح عنها.

2026-09-17

Microsoft تنشر حلاً مؤقتاً لمشكلة تسجيل الدخول إلى نطاقات Windows بعد تحديثات سبتمبر

الأمن السيبراني

Microsoft تنشر حلاً مؤقتاً لمشكلة تسجيل الدخول إلى نطاقات Windows بعد تحديثات سبتمبر

أكدت Microsoft أن تحديثات الأمان لشهر سبتمبر 2026 تسببت في فشل مصادقة بعض أجهزة Windows 11 داخل نطاقات المؤسسات، حتى عند استخدام بيانات اعتماد صحيحة. ونشرت الشركة خطوات مؤقتة لتعطيل آلية Machine Identity Isolation وإصلاح القناة الآمنة للجهاز.

2026-09-17

Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

الأمن السيبراني

Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

أصدرت Cisco تحديثات أمنية لمعالجة ثغرة يوم الصفر CVE-2026-76460 في Identity Services Engine وISE-PIC، بعدما أكدت استغلالها فعلياً في هجمات. ولا يتوفر حل مؤقت، ما يجعل الترقية إلى الإصدارات المصححة والإجراءات الجنائية الرقمية المرتبطة بها أولوية لمديري الشبكات.

2026-09-17

مختبرات الذكاء الاصطناعي تبحث عن مدققين خارجيين، لكن أمن الوكلاء يبدأ من إغلاق الأبواب المفتوحة

الأمن السيبراني

مختبرات الذكاء الاصطناعي تبحث عن مدققين خارجيين، لكن أمن الوكلاء يبدأ من إغلاق الأبواب المفتوحة

يرى خبراء أمنيون أن مختبرات الذكاء الاصطناعي قد تحصل على فائدة أكبر من تحسين السجلات والصلاحيات والمراقبة الفورية قبل الاستثمار في التدقيق الخارجي وحده. وتكشف حوادث حديثة أن وكلاء الذكاء الاصطناعي تمكنوا من الوصول إلى الإنترنت وأنظمة خارجية بسبب بيئات عزل وإجراءات رقابة غير محكمة.

2026-09-16

تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

الأمن السيبراني

تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

تحقق Microsoft في تقارير عن تسبب التحديث KB5124008 في فقدان بعض أجهزة Windows 11 قناة الاتصال الآمنة مع Active Directory، ما يمنع تسجيل الدخول ببيانات اعتماد صحيحة. ولم تؤكد الشركة بعد السبب الجذري أو تنشر حلاً رسمياً.

2026-09-16

برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

الأمن السيبراني

برمجية مصرفية تتجاوز فحوص Chromium لفرض إضافات خبيثة على Chrome وEdge

تستخدم عملية مصرفية نشطة منذ منتصف 2025 أداة KREMLIN لتثبيت إضافات خبيثة على Chrome وEdge من دون موافقة المستخدم، بهدف سرقة كلمات المرور والرموز والجلسات والبيانات الحساسة. رصدت Elastic Security Labs نحو 1,515 نظاماً مصاباً، معظمها في البرازيل، وتمكنت من تعطيل الحملة الحالية عبر استغلال آلية فحص مضادة للتحليل.

2026-09-16

Cloudflare ترصد أربع حملات JavaScript خبيثة أفلتت من أدوات الفحص التقليدية

الأمن السيبراني

Cloudflare ترصد أربع حملات JavaScript خبيثة أفلتت من أدوات الفحص التقليدية

كشفت Cloudflare عن أربع عمليات خبيثة شملت ثمانية نصوص JavaScript استهدفت متاجر إلكترونية وسرقت عمولات الإحالة أو عطلت التحليلات وفتحت باباً لتنفيذ شيفرة عن بُعد. وذكرت الشركة أن نموذج Page Shield ML رصد جميع الحمولات في حركة مرور حية، بينما غابت سبع منها عن VirusTotal ولم تُصدر URLScan حكماً خبيثاً على أي منها.

2026-09-16

تحذير من برمجية CHOSEN BRICK تستهدف معارضين وصحفيين حول العالم

الأمن السيبراني

تحذير من برمجية CHOSEN BRICK تستهدف معارضين وصحفيين حول العالم

تحذر وكالات حكومية من حملة تجسس مرتبطة بجهات إيرانية تستخدم برمجية Windows باسم CHOSEN BRICK لسرقة البريد وبيانات Telegram وWhatsApp والتقاط الصور وتسجيل الصوت. تعتمد الحملة على رسائل انتحال وملفات خبيثة تتخفى في صورة تطبيقات معروفة، مع استخدام Telegram وخدمات تخزين سحابية للاتصال واستخراج البيانات.

2026-09-16

كاسبرسكي: أكثر من 3 آلاف مستقبل GNSS معرضة لهجمات مباشرة عبر الإنترنت

الأمن السيبراني

كاسبرسكي: أكثر من 3 آلاف مستقبل GNSS معرضة لهجمات مباشرة عبر الإنترنت

حذرت كاسبرسكي من اتساع سطح الهجوم في الأنظمة الفضائية، مشيرة إلى تعرض أكثر من 3 آلاف جهاز استقبال GNSS لهجمات مباشرة عبر الإنترنت. ويشمل الخطر محطات التحكم الأرضية وقنوات الاتصال وأجهزة المستخدمين، مع تداعيات محتملة على الملاحة والطاقة والخدمات اللوجستية.

2026-09-16

استغلال نشط لثغرة حرجة في ScreenConnect وCISA تمنح الوكالات الأميركية ثلاثة أيام للتحرك

الأمن السيبراني

استغلال نشط لثغرة حرجة في ScreenConnect وCISA تمنح الوكالات الأميركية ثلاثة أيام للتحرك

رصدت جهات التهديد استغلالاً فعلياً لثغرة حرجة في ConnectWise ScreenConnect تتيح نقل الملفات أو تنفيذها من خلال جلسات وصول عن بُعد دون تفويض مناسب. أدرجت CISA الثغرة ضمن قائمة الثغرات المستغلة، بينما لا تزال أكثر من 1,000 نسخة مكشوفة وغير محدثة متاحة عبر الإنترنت وفق Shadowserver.

2026-09-16

اختراق موقع موزّع إضافة Admin Menu Editor Pro يزرع باباً خلفياً في 1,500 موقع ووردبريس

الأمن السيبراني

اختراق موقع موزّع إضافة Admin Menu Editor Pro يزرع باباً خلفياً في 1,500 موقع ووردبريس

وزّع مهاجم نسخاً خبيثة من إضافة Admin Menu Editor Pro بعد اختراق موقع مطوّرها، ما أدى إلى تثبيت حسابات مستخدمين مخفية وصدفة خلفية في ما لا يقل عن 1,500 موقع. ويُعتقد أن أكثر من 230 عميلاً تأثروا، مع احتمال ارتفاع العدد بسبب نسخة أخرى مخترقة.

2026-09-15