الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

CISA تحذر من استغلال ثغرة حرجة في منصة MLflow للوصول إلى خدمات داخلية وبيانات سحابية

الأمن السيبراني

CISA تحذر من استغلال ثغرة حرجة في منصة MLflow للوصول إلى خدمات داخلية وبيانات سحابية

أدرجت CISA ثغرة حرجة في منصة MLflow ضمن قائمة الثغرات المستغلة فعلياً، بعدما أتاحت للمهاجمين غير الموثقين إرسال طلبات إلى خدمات داخلية وبيانات التعريف السحابية وقراءة استجاباتها. وأُصلحت الثغرة في الإصدار 3.15.0، فيما طُلب من الوكالات المدنية الفيدرالية الأمريكية تأمين الأنظمة المتأثرة خلال أسبوعين.

2026-08-20

Citrix تحث مسؤولي NetScaler على تثبيت تحديثات تعالج ثغرتين خطيرتين

الأمن السيبراني

Citrix تحث مسؤولي NetScaler على تثبيت تحديثات تعالج ثغرتين خطيرتين

حذرت Citrix من ثغرتين في NetScaler ADC وNetScaler Gateway، إحداهما قد تتيح تجاوز المصادقة عن بُعد، والأخرى قد تُستخدم لتعطيل الأجهزة. وتوصي الشركة بترقية الإصدارات المتأثرة فوراً، رغم عدم رصد استغلال الثغرتين في هجمات حتى الآن.

2026-08-20

174.3 مليار مشاهدة مؤهلة للبث غير القانوني خلال كأس العالم 2026

الأمن السيبراني

174.3 مليار مشاهدة مؤهلة للبث غير القانوني خلال كأس العالم 2026

قدّرت Gaming Compliance International حجم المشاهدات المؤهلة للبث غير القانوني لمباريات كأس العالم FIFA 2026 بنحو 174.3 مليار مشاهدة، مع ظهور إعلانات مقامرة غير منظمة في 95% منها. وتحذر الشركة من أن بعض مواقع البث قد تعرض المستخدمين لبرمجيات خبيثة وبرامج تجسس، إلى جانب تحويل هذه القنوات إلى وسيلة لاستقطاب عملاء المقامرة.

2026-08-19

هجمات رش كلمات المرور تقفز 155 مرة مع استغلال ثغرات في سياسات MFA

الأمن السيبراني

هجمات رش كلمات المرور تقفز 155 مرة مع استغلال ثغرات في سياسات MFA

رصدت Huntress زيادة قدرها 155 مرة في هجمات رش كلمات المرور خلال النصف الأول من 2026، بينها حملة استهدفت Azure CLI وسجلت أكثر من 81 مليون محاولة تسجيل دخول خلال أسبوعين. واستغلت الحملة تدفق مصادقة قديماً لم تكن بعض سياسات MFA تغطيه، ما أدى إلى اختراق 78 حساباً.

2026-08-19

الولايات المتحدة تتهم 17 إيرانياً بسرقة ملكية فكرية بقيمة 3.4 مليارات دولار

الأمن السيبراني

الولايات المتحدة تتهم 17 إيرانياً بسرقة ملكية فكرية بقيمة 3.4 مليارات دولار

وجهت الولايات المتحدة اتهامات إلى 17 إيرانياً يُ alleged أنهم عملوا ضمن معهد Mabna لتنفيذ عمليات اختراق استهدفت جامعات وشركات ومؤسسات حكومية، وأسفرت عن سرقة 31.5 تيرابايت من البيانات. وأعلنت وزارة الخارجية الأميركية مكافآت تصل إلى 10 ملايين دولار للحصول على معلومات عن خمسة من المتهمين.

2026-08-19

Cloudflare تعيد تقييم هجمات Spectre عن بُعد على Workers وتكشف تسريباً بمعدل 12 بت في الثانية

الأمن السيبراني

Cloudflare تعيد تقييم هجمات Spectre عن بُعد على Workers وتكشف تسريباً بمعدل 12 بت في الثانية

أظهرت إعادة تقييم داخلية أن هجوماً بعيداً من نوع Spectre تمكن في بيئة الإنتاج من تسريب بيانات بين عزلتي Worker بمعدل يصل إلى 12 بت في الثانية وبدقة تتجاوز 99%. وتقول Cloudflare إن الهجوم عولج بالفعل عبر تحسين DyPrIs ودمج V8 Sandbox والعزل داخل العملية المعتمد على Memory Protection Keys.

2026-08-19

Microsoft ضمن فئة القادة في تقرير Frost Radar لحماية أحمال العمل السحابية لعام 2026

الأمن السيبراني

Microsoft ضمن فئة القادة في تقرير Frost Radar لحماية أحمال العمل السحابية لعام 2026

صنّفت Frost & Sullivan شركة Microsoft قائداً ذا رؤية في تقريرها لعام 2026 حول منصات حماية أحمال العمل السحابية، مع إبراز قدرات Microsoft Defender for Cloud في ربط أمن وقت التشغيل بالهويات والشفرة وعمليات مركز العمليات الأمنية.

2026-08-19

تحذير أمريكي من هجمات مدعومة بالذكاء الاصطناعي على وحدات Siemens الصناعية

الأمن السيبراني

تحذير أمريكي من هجمات مدعومة بالذكاء الاصطناعي على وحدات Siemens الصناعية

حذرت وكالات أمريكية من نشاط مستمر يستهدف وحدات التحكم المنطقية القابلة للبرمجة Siemens S7 في قطاعات البنية التحتية الحيوية، باستخدام نصوص Python مولدة بالذكاء الاصطناعي. ويستغل المهاجمون أجهزة مكشوفة على الإنترنت وثغرات وبرمجيات قديمة وضعف المصادقة للوصول إلى الذاكرة والإعدادات وبرامج التحكم.

2026-08-19

اختراق 14,530 كاميرا Dahua في حملة استمرت 35 يوماً

الأمن السيبراني

اختراق 14,530 كاميرا Dahua في حملة استمرت 35 يوماً

كشفت Hunt.io عن حملة باسم CameraSwarm اخترقت 14,530 كاميرا IP من Dahua بين 17 يونيو و22 يوليو 2026، باستخدام التخمين القسري واستغلال ثغرات وآلية استعادة حسابات سحابية. ويحذر الباحثون من أن إزالة الحساب الخلفي وحدها لا تبطل رموز الاسترداد التي أنشأها المهاجمون.

2026-08-19

OpenAI تسحب وصول باحثين إلى برنامجها المحدود للأمن السيبراني بسبب خطأ تقني

الأمن السيبراني

OpenAI تسحب وصول باحثين إلى برنامجها المحدود للأمن السيبراني بسبب خطأ تقني

أفاد باحثون في الأمن السيبراني بأن OpenAI ألغت فجأة وصولهم إلى برنامج Trusted Access for Cyber، قبل أن تؤكد الشركة أن السبب خطأ تقني أثر في عدد محدود من المستخدمين. وطُلب من المتضررين إعادة التحقق من هوياتهم والتقدم مجدداً للحفاظ على الوصول.

2026-08-19

جهة مرتبطة بعمليات فدية تنتحل صفة شركة استرداد لسرقة المدفوعات

الأمن السيبراني

جهة مرتبطة بعمليات فدية تنتحل صفة شركة استرداد لسرقة المدفوعات

حذرت فرق بحثية من جهة تُعرف باسم Ransom Busters تتواصل مع ضحايا هجمات الفدية قبل إعلانها، وتطلب مبالغ تصل إلى 60 ألف دولار مقابل مفاتيح فك التشفير وحذف البيانات المسروقة. وتشير الأدلة إلى أن الجهة قد تكون شريكاً تابعاً لعمليات الفدية نفسها، لا شركة استرداد مستقلة.

2026-08-19

ثغرة حرجة في مكوّن IKE بنظام Windows تُستغل فعلياً في هجمات

الأمن السيبراني

ثغرة حرجة في مكوّن IKE بنظام Windows تُستغل فعلياً في هجمات

حذّرت CISA من استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد في امتدادات خدمة Internet Key Exchange على أنظمة Windows المدعومة. وتتيح الثغرة لمهاجم غير مصادق عليه تنفيذ تعليمات برمجية عبر حزم مصممة خصيصاً، ما دفع الوكالة إلى مطالبة الجهات الفيدرالية الأمريكية بتأمين أجهزتها خلال ثلاثة أيام.

2026-08-19

Qodana توسّع تحليل الأمن السيبراني عبر دمج قواعد OpenGrep

الأمن السيبراني

Qodana توسّع تحليل الأمن السيبراني عبر دمج قواعد OpenGrep

أعلنت JetBrains إضافة فحوص أمنية مدعومة بمحرك OpenGrep إلى منصة Qodana لمشروعات .NET وJavaScript، مع مئات القواعد الإضافية وإمكانية استخدام قواعد مخصصة أو تابعة لجهات خارجية. تظهر النتائج ضمن مسارات العمل الحالية للمنصة، بما في ذلك بيئات التطوير وطلبات الدمج وخطوط CI/CD.

2026-08-18

CISA: عصابات فدية تستغل ثغرة Windows Task Host لرفع الصلاحيات

الأمن السيبراني

CISA: عصابات فدية تستغل ثغرة Windows Task Host لرفع الصلاحيات

أكدت CISA أن عصابات برمجيات الفدية تستغل ثغرة عالية الخطورة في مكوّن Windows Task Host، بعدما أدرجتها في أبريل ضمن قائمة الثغرات المستغلة فعلياً. أصلحت Microsoft الثغرة في نوفمبر 2025، لكن الأجهزة غير المحدثة لا تزال معرضة لسيطرة المهاجمين الكاملة.

2026-08-18

اختبارات الأمن التي تنجح في إيقاف الهجمات المعروفة قد تفشل أمام السلوك نفسه

الأمن السيبراني

اختبارات الأمن التي تنجح في إيقاف الهجمات المعروفة قد تفشل أمام السلوك نفسه

يُظهر تقرير Blue Report 2026 من Picus Labs أن متوسط فعالية المنع ارتفع إلى 69%، لكن الحماية تنخفض بشدة عند اختبار السلوك نفسه عبر مسارات أقل وضوحاً، إذ لم تُحظر سوى 37% من إجراءات ما بعد الاختراق. وتدعو المادة إلى الجمع بين اختبارات المؤشرات المعروفة واختبارات السلوك وTTPs.

2026-08-18

Cloudflare تقيس تبني معيار RFC 9234 وتكشف إزالة سمة OTC من مسارات BGP

الأمن السيبراني

Cloudflare تقيس تبني معيار RFC 9234 وتكشف إزالة سمة OTC من مسارات BGP

أظهر تحليل Cloudflare أن 67 شبكة كانت تضيف سمة Only to Customer، بينما كشفت تجربة مستقلة أن 33.1% من مسارات IPv4 و17% من مسارات IPv6 فقدت السمة أثناء العبور. وحددت الشركة شبكتي GTT وArelion من المستوى الأول ضمن أبرز الشبكات التي أزالت OTC، مع بدء Arelion لاحقاً في الحفاظ عليها وفق نتائج Cloudflare.

2026-08-18

Microsoft تكشف أكثر من 30 نطاقاً مرتبطاً بسرقة MacSync عبر تتبع السلوك

الأمن السيبراني

Microsoft تكشف أكثر من 30 نطاقاً مرتبطاً بسرقة MacSync عبر تتبع السلوك

أظهرت Microsoft Defender Experts أن برمجية MacSync Stealer تغيّر نطاقات بنيتها التحتية بسرعة، لكن أنماط التنفيذ والاتصال وتجميع البيانات بقيت ثابتة بما يكفي لربط أكثر من 30 نطاقاً. ويركز التحقيق على مؤشرات سلوكية يمكن للمدافعين استخدامها لاكتشاف الهجمات حتى بعد تبدل عناوين الخوادم.

2026-08-18

Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

الأمن السيبراني

Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

حللت ReliaQuest أداة Java خبيثة يُرجح ارتباطها بعصابة Clop، صُممت خصيصاً لخوادم PTC Windchill وFlexPLM وتتيح فك كلمات مرور مخزنة، وحصر مستودعات الملفات، وسرقة البيانات بعد استغلال ثغرة تنفيذ أوامر عن بُعد حرجة. يأتي ذلك ضمن حملة ابتزاز استهدفت خوادم مكشوفة، بينما بدأت PTC إصدار إصلاحات للثغرة في 17 يونيو.

2026-08-18