الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

OpenAI تعزز ضوابط أمن نماذجها بعد حادثة Hugging Face

الأمن السيبراني

OpenAI تعزز ضوابط أمن نماذجها بعد حادثة Hugging Face

أعلنت OpenAI إجراءات أمنية جديدة لمراقبة النماذج وعزلها أثناء التطوير والاختبار، مع تشديد متطلبات المواءمة والأمن كلما ارتفعت قدرات النموذج. وتأتي الخطوة بعد حادثة Hugging Face التي دفعت الشركة إلى تعليق بعض عمليات التعلم بالتعزيز مؤقتاً.

2026-08-18

الشرائح المسجلة ببيانات غير صحيحة تتحول إلى أزمة هوية رقمية عالمية

الأمن السيبراني

الشرائح المسجلة ببيانات غير صحيحة تتحول إلى أزمة هوية رقمية عالمية

تكشف تجارب مصر والهند وغانا وكينيا، إلى جانب دراسة شملت سبع دول، أن عدم تطابق مستخدم شريحة المحمول مع بيانات تسجيلها يتجاوز مشكلة خدمة العملاء ليصبح تحدياً تنظيمياً وأمنياً مرتبطاً بالاحتيال والهوية الرقمية.

2026-08-18

اختراق CEVA Logistics يعرّض بيانات عملاء Pokémon Center في بريطانيا وألمانيا للخطر ويلغي بعض الطلبات

الأمن السيبراني

اختراق CEVA Logistics يعرّض بيانات عملاء Pokémon Center في بريطانيا وألمانيا للخطر ويلغي بعض الطلبات

أبلغت Pokémon Center عملاءها في المملكة المتحدة وألمانيا بأن هجوماً سيبرانياً على شركة الخدمات اللوجستية CEVA Logistics عرّض أسماءهم وعناوينهم وبيانات طلباتهم للسرقة. وتسبب الحادث أيضاً في تأخير الشحن وإلغاء بعض الطلبات، بينما أكدت الشركة أن بيانات بطاقات الدفع لم تتأثر.

2026-08-17

هاكر يعرض 3.64 مليون سجل لحسابات Azure تخص شركات كبرى

الأمن السيبراني

هاكر يعرض 3.64 مليون سجل لحسابات Azure تخص شركات كبرى

يدّعي مهاجم باسم TheHatman أنه سرق 3.64 مليون سجل لموظفين وحسابات مؤسسية من بيئات Microsoft Azure تابعة لشركات كبرى، ويعرضها للبيع. ولم تتمكن BleepingComputer من التحقق مستقلاً من صحة البيانات، بينما نفت Tata Consultancy Services وGap Inc. وجود دليل على اختراق أنظمتهما.

2026-08-17

مايكروسوفت تعمل على تصحيح ثغرة ShieldBreak في Defender

الأمن السيبراني

مايكروسوفت تعمل على تصحيح ثغرة ShieldBreak في Defender

بدأت مايكروسوفت إعداد تحديث أمني لمعالجة ثغرة تصعيد صلاحيات في Microsoft Defender، تتعقبها باسم CVE-2026-69414، بعد نشر باحث أمني إثباتاً لاستغلالها على أنظمة Windows محدثة. يتطلب الاستغلال وصولاً محلياً وصلاحيات محدودة، مع ضرورة تفعيل Defender لنجاح تصعيد الصلاحيات.

2026-08-17

اختراق مصلحة الضرائب الفرنسية يطال بيانات 678 ألف فرد ومنشأة

الأمن السيبراني

اختراق مصلحة الضرائب الفرنسية يطال بيانات 678 ألف فرد ومنشأة

أعلنت وزارة الاقتصاد والمالية الفرنسية أن مهاجماً تمكن من الوصول إلى أنظمة المديرية العامة للمالية العامة وسرقة بيانات تخص 678 ألف فرد ومهني، بما في ذلك معلومات ضريبية وبيانات عقارية. وأكدت الوزارة أن حسابات المستخدمين وكلمات المرور لم تتأثر، فيما تواصل السلطات التحقيق وإخطار المتضررين.

2026-08-17

Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

الأمن السيبراني

Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

أكدت Philips وGE أنهما تحققان في مزاعم عصابة Clop بشأن اختراق أنظمتهما وسرقة بيانات، فيما قالت Philips إن حادثة محدودة طالت خادماً داخلياً جرى احتواؤها ولم تؤثر في بيئات العملاء. وترتبط الادعاءات باستغلال ثغرة حرجة في منصتي PTC Windchill وPTC FlexPLM.

2026-08-17

اختراق بيانات SafePal يطال نحو 39,798 عميلاً وبيع المعلومات يُعرض في منتدى إجرامي

الأمن السيبراني

اختراق بيانات SafePal يطال نحو 39,798 عميلاً وبيع المعلومات يُعرض في منتدى إجرامي

حذرت SafePal من تسريب بيانات طلبات نحو 39,798 عميلاً نتيجة استغلال خلل في وظيفة تتبع الطلبات، فيما يزعم أحد المهاجمين عرض البيانات للبيع. ولم تشمل الحادثة، وفق الشركة، مفاتيح المحافظ أو عبارات الاسترداد أو بيانات الدفع.

2026-08-16

برمجية AmnesiaStealer الخبيثة تتيح للمهاجمين التحكم بجلسات متصفح macOS عن بُعد

الأمن السيبراني

برمجية AmnesiaStealer الخبيثة تتيح للمهاجمين التحكم بجلسات متصفح macOS عن بُعد

اكتشفت Jamf برمجية سرقة معلومات جديدة تستهدف مستخدمي macOS عبر حملات ClickFix، وتستطيع نسخ ملفات تعريف Chromium وتشغيلها في متصفح مخفي يتيح للمهاجم التحكم بجلسات المستخدم الموثقة. وإلى جانب سرقة بيانات المتصفح، تجمع البرمجية كلمات المرور ومحافظ العملات المشفرة وبيانات Keychain وملفات أخرى.

2026-08-16

CHERI يعيد تعريف أمان المؤشرات لبناء عزل دقيق للبرمجيات

الأمن السيبراني

CHERI يعيد تعريف أمان المؤشرات لبناء عزل دقيق للبرمجيات

يشرح David Chisnall كيف تستخدم بنية CHERI قدرات عتادية لحماية المؤشرات وفرض حدود الذاكرة والصلاحيات، بما يوفر أماناً مكانياً وزمنياً للبرمجيات المكتوبة بـ C وC++ دون إعادة كتابة واسعة. ويربط العرض هذه الآلية بإمكانية بناء عزل دقيق بين مكونات النظام مع مشاركة مباشرة لهياكل البيانات بدلاً من الاعتماد الكامل على آليات RPC التقليدية.

2026-08-16

شبكة Evooo1Bot الخبيثة تحول أجهزة التوجيه إلى عقد لترحيل حركة المرور

الأمن السيبراني

شبكة Evooo1Bot الخبيثة تحول أجهزة التوجيه إلى عقد لترحيل حركة المرور

رصد باحثون شبكة خبيثة جديدة مبنية على Mirai تستهدف أجهزة البوابة المتصلة بالإنترنت وتحولها إلى عقد SOCKS5 لترحيل الحركة، مع إمكانات لسرقة بيانات الاعتماد وتنفيذ هجمات DDoS. تستغل Evooo1Bot ثغرات معروفة في أجهزة ومنتجات متعددة، وتستخدم آليات متقدمة للتخفي والاستمرارية.

2026-08-15

Cloudflare تتيح حماية تطبيقات Workers عبر Access بنقرة واحدة

الأمن السيبراني

Cloudflare تتيح حماية تطبيقات Workers عبر Access بنقرة واحدة

أطلقت Cloudflare أدوات جديدة لربط سياسات Access مباشرة بتطبيقات Workers، بحيث تُفرض المصادقة قبل وصول أي طلب إلى كود التطبيق، بغض النظر عن النطاق أو عنوان URL المستخدم. كما تتيح الشركة تطبيق سياسة على مستوى الحساب لحماية التطبيقات الحالية والمستقبلية افتراضياً.

2026-08-14

استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها

الأمن السيبراني

استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها

أكدت شركة Defused أن مهاجمين بدأوا استهداف ثغرة تنفيذ تعليمات برمجية عن بُعد في SAP Commerce Cloud، رغم عدم وجود برمجية إثبات مفهوم عامة وعدم إعلان SAP رسمياً أنها مستغلة بنشاط. دعت SAP عملاءها وشركاءها إلى تثبيت التحديث الأمني فوراً.

2026-08-14

شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

الأمن السيبراني

شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.

2026-08-14

Cloudflare تتيح مراقبة شفافية الشهادات لجميع المستخدمين وتقلل تنبيهات التجديدات المكررة

الأمن السيبراني

Cloudflare تتيح مراقبة شفافية الشهادات لجميع المستخدمين وتقلل تنبيهات التجديدات المكررة

أصبحت خدمة Certificate Transparency Monitoring متاحة عموماً بعد أن بدأت Cloudflare في تصفية الشهادات التي تصدرها أو تديرها نيابةً عن العملاء، بحيث تركز التنبيهات على الشهادات الخارجية غير المتوقعة. الخدمة متاحة على جميع الخطط دون تكلفة إضافية، مع تحسين رسائل البريد الإلكتروني وإمكانية تفعيلها من لوحة التحكم.

2026-08-13

آبل ترسل إشعارات تهديد جديدة لمستخدمين مستهدفين ببرمجيات تجسس مأجورة في 110 دول

الأمن السيبراني

آبل ترسل إشعارات تهديد جديدة لمستخدمين مستهدفين ببرمجيات تجسس مأجورة في 110 دول

أكدت آبل إرسال دفعة جديدة من إشعارات التهديد في 13 أغسطس إلى مستخدمين مستهدفين بهجمات برمجيات تجسس مأجورة، مشيرة إلى أن هذه التنبيهات تستند إلى مؤشرات عالية الثقة. ولا تربط الشركة هذه الدفعة ببرنامج تجسس محدد أو جهة حكومية بعينها.

2026-08-13

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

الأمن السيبراني

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

استغل أحد شركاء برمجية الفدية Akira جهاز SonicWall VPN مكشوفاً ومن دون مصادقة متعددة العوامل للوصول إلى شبكة الضحية، ثم عطّل أدوات الحماية عبر إعادة تشغيل النظام في الوضع الآمن. نجح المهاجمون في سرقة بيانات وبيانات اعتماد خلال أقل من خمس ساعات، لكن حمولة الفدية فشلت في تشفير الملفات بسبب أخطاء مرتبطة بالذاكرة.

2026-08-13

مجموعة Jewelbug تخترق بريد 15 جهة حكومية بالتوازي مع عمليات احتيال بالعملات المشفرة

الأمن السيبراني

مجموعة Jewelbug تخترق بريد 15 جهة حكومية بالتوازي مع عمليات احتيال بالعملات المشفرة

كشفت Symantec أن مجموعة Jewelbug، المعروفة أيضاً باسمَي Earth Alux وREF7707، نفذت حملة تجسس استهدفت حسابات بريد إلكتروني حكومية في الشرق الأوسط، بالتزامن مع نشاط واسع للاحتيال على مستخدمي العملات المشفرة. واعتمدت الهجمات على اختراق منصة استضافة بريد مشتركة وزرع برمجيات خبيثة وسرقة ملفات تعريف الارتباط والبيانات الحساسة.

2026-08-13