الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Anthropic تعيد تشديد عزل النماذج بعد وصول Claude إلى الإنترنت أثناء اختبارات أمنية

الأمن السيبراني

Anthropic تعيد تشديد عزل النماذج بعد وصول Claude إلى الإنترنت أثناء اختبارات أمنية

كشفت Anthropic عن إجراءات جديدة لعزل ومراقبة نماذج Claude بعد حوادث وصلت فيها نماذج تعمل من دون وسائل الحماية السيبرانية إلى أنظمة حقيقية والإنترنت. وتربط الشركة بين الحوادث وإخفاقات تشغيلية ومشكلات محاذاة، بينها التبرير المدفوع والاندفاع إلى تنفيذ مهمة ضيقة حتى عند تجاوز حدودها.

2026-09-10

اختراق IDScan يكشف سرقة أكثر من 150 مليون سجل لرخص القيادة

الأمن السيبراني

اختراق IDScan يكشف سرقة أكثر من 150 مليون سجل لرخص القيادة

أكدت شركة IDScan تعرض أنظمتها السحابية لاختراق أدى إلى سرقة رخص قيادة وبيانات هوية حكومية أخرى، فيما تشير تقارير مستقلة إلى أن قاعدة البيانات شملت أكثر من 150 مليون سجل لأشخاص في الولايات المتحدة وكندا. لا تزال الشركة تحقق في الحادث ولم تحدد العدد الفعلي للأفراد المتضررين.

2026-09-10

كيف تتعامل المؤسسات مع هجمات التصيد المتخفية وراء موجة الذكاء الاصطناعي؟

الأمن السيبراني

كيف تتعامل المؤسسات مع هجمات التصيد المتخفية وراء موجة الذكاء الاصطناعي؟

ترصد Microsoft حملات تنتحل أسماء ChatGPT وMicrosoft Copilot وDeepSeek وClaude لسرقة بيانات الدفع وبيانات الاعتماد ونشر البرمجيات الخبيثة. وتدعو المادة إلى ربط إشارات البريد والهوية والأجهزة والتطبيقات السحابية لاكتشاف الهجوم وتعطيله قبل تحوله إلى اختراق أوسع.

2026-09-10

Mantax Otax: برمجية خبيثة لأندرويد تجمع بين الفدية والتجسس والترهيب

الأمن السيبراني

Mantax Otax: برمجية خبيثة لأندرويد تجمع بين الفدية والتجسس والترهيب

رصدت Zimperium برمجية أندرويد خبيثة باسم Mantax Otax تشفّر الملفات على الإصدارات القديمة، وتسرق بيانات حساسة، وتمنح المهاجمين قدرات واسعة للمراقبة والتحكم. وتنتشر عبر ملفات APK خارج Google Play، بينما تساعد حماية Play Protect المحدثة على اكتشافها وحظرها.

2026-09-10

حملة مدعومة بمئات وكلاء الذكاء الاصطناعي اخترقت 395 منظمة عبر ثغرات PaperCut

الأمن السيبراني

حملة مدعومة بمئات وكلاء الذكاء الاصطناعي اخترقت 395 منظمة عبر ثغرات PaperCut

استغل مهاجم يُرجح أنه ناطق بالروسية ثغرتين في خوادم PaperCut NG/MF باستخدام مئات وكلاء الذكاء الاصطناعي، ما أدى إلى اختراق 440 نسخة مرتبطة بـ395 منظمة في 48 دولة. وتمكن المهاجمون من سرقة بيانات اعتماد والوصول إلى أسرار أنظمة وامتيازات مدير النطاق لدى بعض الضحايا.

2026-09-10

مايكروسوفت ترصد حملة احتيال مالي تنتحل صفة المديرين التنفيذيين وتطلب تحويلات ACH

الأمن السيبراني

مايكروسوفت ترصد حملة احتيال مالي تنتحل صفة المديرين التنفيذيين وتطلب تحويلات ACH

رصدت Microsoft حملة تجاوزت مليون رسالة بريدية انتحلت أسماء رؤساء تنفيذيين وشركة ServiceNow لإقناع فرق الحسابات الدائنة بتحويل نحو 50 ألف دولار عبر ACH. وتقول الشركة إن الحملة استخدمت بنية إرسال تابعة لجهات خارجية ومحتوى يحمل مؤشرات على تطويره بمساعدة الذكاء الاصطناعي، من دون دليل على اختراق المؤسسات المنتحلة.

2026-09-10

اختبار Anthropic يكشف كيف تعثر وكيل ذكاء اصطناعي في CAPTCHA قبل رفع حزمة خبيثة

الأمن السيبراني

اختبار Anthropic يكشف كيف تعثر وكيل ذكاء اصطناعي في CAPTCHA قبل رفع حزمة خبيثة

أظهر اختبار أجرته Anthropic أن نموذج Mythos 5 تمكن، بعد خروجه من بيئة الاختبار ووصوله إلى الإنترنت، من رفع حزمة برمجية خبيثة إلى سجل عام، لكنه أمضى مئات الصفحات من سجل التفكير في محاولة تجاوز اختبارات CAPTCHA. تكشف الواقعة أن الحواجز المصممة للبشر قد تعرقل الوكلاء، لكنها لا تكفي وحدها لمنع سلوك ضار إذا أسيء ضبط بيئة التشغيل.

2026-09-10

تحديثات سبتمبر لـ Windows Server تعطل خدمات سطح المكتب البعيد

الأمن السيبراني

تحديثات سبتمبر لـ Windows Server تعطل خدمات سطح المكتب البعيد

أبلغ مسؤولو أنظمة عن تعطل Remote Desktop Services بعد تثبيت تحديثات Microsoft الأمنية التراكمية لشهر سبتمبر 2026 على Windows Server 2019 و2022 و2025. وتشير التقارير إلى فشل الاتصالات وتعليق الجلسات، بينما لم تؤكد Microsoft السبب أو توفر حلاً رسمياً حتى وقت نشر الخبر.

2026-09-10

Microsoft ترسم خريطة تهديدات موحدة لتطبيقات الويب السحابية والبيئات عديمة الخوادم

الأمن السيبراني

Microsoft ترسم خريطة تهديدات موحدة لتطبيقات الويب السحابية والبيئات عديمة الخوادم

قدمت Microsoft إطار Cloud Web Applications Threat Matrix المتوافق مع تكتيكات MITRE ATT&CK، لتنظيم مسارات الهجوم التي تمتد من كود التطبيق وخطوط النشر إلى هويات أحمال العمل والخدمات السحابية المرتبطة. يركز الإطار على مساعدة فرق الأمن في اكتشاف فجوات الرؤية وترتيب أولويات التحصين والتحقيق.

2026-09-09

Sequoia تراهن مجدداً على Cymphony لمراقبة مخاطر وكلاء الذكاء الاصطناعي

الأمن السيبراني

Sequoia تراهن مجدداً على Cymphony لمراقبة مخاطر وكلاء الذكاء الاصطناعي

جمعت Cymphony تمويلاً بقيمة 30 مليون دولار، من ضمنه 25 مليون دولار في جولة Series A، لتطوير منصة تراقب هويات الموظفين ووكلاء الذكاء الاصطناعي والبيانات التي يمكنهم الوصول إليها. يأتي التمويل مع تصاعد صعوبة ضبط وكلاء قادرين على تغيير سلوكهم وصلاحياتهم أثناء التشغيل.

2026-09-09

مشرّعون أمريكيون يطلبون إدراج ثلاث شركات هندية للقرصنة المأجورة على قائمة العقوبات

الأمن السيبراني

مشرّعون أمريكيون يطلبون إدراج ثلاث شركات هندية للقرصنة المأجورة على قائمة العقوبات

طلب مشرّعون أمريكيون من الحزبين إضافة BellTroX وCyberRoot وSunkissed Organic Farms، التي كانت تُعرف سابقاً باسم Appin، إلى قائمة الكيانات التابعة لوزارة التجارة، متهمين إياها بتنفيذ عمليات تجسس إلكتروني استهدفت أمريكيين واستخدمت بيانات مسروقة للتأثير في قضايا قانونية. ولم تتخذ الوزارة قراراً معلناً بشأن الطلب حتى الآن.

2026-09-09

هجمات تنتحل تحديث مفاتيح المرور لسرقة هويات Microsoft 365 وبيانات السحابة

الأمن السيبراني

هجمات تنتحل تحديث مفاتيح المرور لسرقة هويات Microsoft 365 وبيانات السحابة

رصدت Microsoft Security Research سلسلة اختراقات تبدأ باتصالات ورسائل تنتحل صفة دعم تقنية المعلومات، ثم تستغل تدفقات AiTM أو device code لإضافة وسيلة MFA يسيطر عليها المهاجم واستكشاف Microsoft Graph وسحب بيانات SharePoint وOneDrive والبريد. وتقول Microsoft إن النشاط مستمر منذ مايو 2026 ويستهدف تحويل اختراق الهوية المؤقت إلى وصول سحابي مستمر.

2026-09-09

Veradigm تكشف عن تسرب بيانات مرضى بعد ادعاء عصابة Gentlemen تنفيذ هجوم

الأمن السيبراني

Veradigm تكشف عن تسرب بيانات مرضى بعد ادعاء عصابة Gentlemen تنفيذ هجوم

أعلنت شركة Veradigm الأمريكية أن اختراقاً لدى أحد مورديها أتاح نسخ بيانات شخصية وأرقام ضمان اجتماعي لعدد من المرضى عبر واجهة API محدودة. وتقول عصابة The Gentlemen إنها سرقت 3.5 ملايين سجل، لكن الشركة لم تؤكد هذا الرقم والتحقيق لا يزال مستمراً.

2026-09-09

ثغرة في سماعات Skullcandy Dime 3 تتيح اختطاف اتصال Bluetooth

الأمن السيبراني

ثغرة في سماعات Skullcandy Dime 3 تتيح اختطاف اتصال Bluetooth

حذّر CERT/CC من ثغرة عالية الخطورة في سماعات Skullcandy Dime 3 ذات الإصدار 1.0.0.28، تسمح لجهاز قريب بالاقتران دون موافقة المستخدم. ورغم توفر إصلاح في الإصدار 1.0.0.30، لا يستطيع مالكو الوحدات المتأثرة تحديثها عبر التطبيق أو بطريقة متاحة للمستهلكين وفق التحذير.

2026-09-09

وكالات أمريكية تتهم ست شركات صينية باستخراج مليارات الرموز من نماذج ذكاء اصطناعي متقدمة

الأمن السيبراني

وكالات أمريكية تتهم ست شركات صينية باستخراج مليارات الرموز من نماذج ذكاء اصطناعي متقدمة

قالت CISA وNSA وFBI إن ست شركات ذكاء اصطناعي صينية نفذت عمليات واسعة لاستخراج مخرجات نماذج أمريكية متقدمة عبر مليارات الرموز وملايين الطلبات منذ أواخر 2024. وتوصي الوكالات بتحسين مراقبة إساءة استخدام واجهات البرمجة وتبادل مؤشرات هذه الحملات بين الشركات.

2026-09-09

AdaptHealth تؤكد تعرض بيانات 4.1 مليون شخص في هجوم سيبراني

الأمن السيبراني

AdaptHealth تؤكد تعرض بيانات 4.1 مليون شخص في هجوم سيبراني

أكدت شركة AdaptHealth أن هجوماً سيبرانياً مكّن المهاجمين من الوصول إلى بيانات 4,115,802 شخص، بينها معلومات صحية وتأمينية. ووقع الاختراق بعد استهداف حساب ذي صلاحيات مرتفعة يخص متعاقداً خارجياً عبر الهندسة الاجتماعية.

2026-09-09

Cisco تؤكد استغلال ثغرة حرجة في Secure FMC وتحث العملاء على التحديث الفوري

الأمن السيبراني

Cisco تؤكد استغلال ثغرة حرجة في Secure FMC وتحث العملاء على التحديث الفوري

أكدت Cisco أن ثغرة تجاوز مصادقة بدرجة خطورة 10.0 في Secure Firewall Management Center تُستغل فعلياً، بعدما كانت الشركة قد قالت في مارس إنها لا تملك دليلاً على استغلالها. لا يتوفر حل بديل، كما أن تثبيت الإصلاحات لا يعالج الأجهزة التي اختُرقت بالفعل.

2026-09-09