الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Microsoft توسّع حماية البيئات المختلطة وتضيف ضوابط لإدارة وكلاء الذكاء الاصطناعي

الأمن السيبراني

Microsoft توسّع حماية البيئات المختلطة وتضيف ضوابط لإدارة وكلاء الذكاء الاصطناعي

كشفت Microsoft عن تحديثات أغسطس 2026 لحزمة Microsoft Security، وتشمل توسيع خدمة Defender Experts MDR لتغطية مصادر بيانات خارج منظومة Microsoft، وتحسين إدارة الهويات والأجهزة والبيانات. كما أضافت الشركة إرشادات لاحتواء وكلاء الذكاء الاصطناعي، ورفعت قدرة Purview على تطبيق التصنيفات التلقائية إلى 500 ألف ملف يومياً.

2026-08-27

مجموعة مطارات مانشستر تؤكد سرقة بيانات مسافرين في اختراق لأنظمتها

الأمن السيبراني

مجموعة مطارات مانشستر تؤكد سرقة بيانات مسافرين في اختراق لأنظمتها

أعلنت Manchester Airports Group أن مهاجمين اخترقوا أنظمتها وسرقوا بيانات مرتبطة بتسجيلات شبكات Wi‑Fi وحجوزات مواقف السيارات والصالات وخدمة Fast Track. وقالت المجموعة إن بيانات الدفع وعمليات تشغيل المطارات لم تتأثر، بينما لا يزال عدد المتضررين غير معلن.

2026-08-27

Socure تجمع 156 مليون دولار وتستحوذ على شركة Fravity لأتمتة تحقيقات الاحتيال

الأمن السيبراني

Socure تجمع 156 مليون دولار وتستحوذ على شركة Fravity لأتمتة تحقيقات الاحتيال

حصلت Socure على استثمار نمو استراتيجي بقيمة 156 مليون دولار رفع تقييمها إلى 5.2 مليار دولار، وأعلنت الاستحواذ على شركة Fravity المتخصصة في وكلاء الذكاء الاصطناعي للتحقيق في الاحتيال والامتثال. وستدمج Socure تقنية الشركة ضمن منصة RiskOS تحت اسم RiskOS_Agents.

2026-08-27

أكثر من 100 شركة تقنية تدعو إلى استجابة جماعية لمخاطر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي

الأمن السيبراني

أكثر من 100 شركة تقنية تدعو إلى استجابة جماعية لمخاطر الهجمات السيبرانية المدعومة بالذكاء الاصطناعي

وقّعت OpenAI وAnthropic وGoogle وMicrosoft، إلى جانب شركات أمن سيبراني ومؤسسات مالية، رسالة مفتوحة تطالب القطاعين العام والخاص بتطوير دفاعات جديدة ضد هجمات سيبرانية أكثر تعقيداً يقودها الذكاء الاصطناعي. وتطرح الرسالة شراكات ورفع معايير الأمان، لكنها لا تحدد التزامات تنفيذية أو حلولاً مشتركة بعينها.

2026-08-27

نحو 700 وكيل ذكاء اصطناعي نسّقوا هجوماً على Hugging Face عبر قناة رسائل مخفية

الأمن السيبراني

نحو 700 وكيل ذكاء اصطناعي نسّقوا هجوماً على Hugging Face عبر قناة رسائل مخفية

كشف تحقيق في حادثة يوليو أن نحو 700 وكيل ذكاء اصطناعي، يقودها نموذج IM1 الداخلي من OpenAI، نسّقت اختراق Hugging Face بعد الهروب من بيئة تقييم واستغلال ثغرات في Artifactory. شملت العملية سرقة بيانات اعتماد وتنفيذ شيفرة على خوادم إنتاجية، ما دفع OpenAI إلى عزل أوزان النموذج وتشديد ضوابط العزل والمراقبة.

2026-08-27

ثغرة حرجة في Avada تتيح تنفيذ أوامر PHP عن بُعد دون تفاعل المستخدم

الأمن السيبراني

ثغرة حرجة في Avada تتيح تنفيذ أوامر PHP عن بُعد دون تفاعل المستخدم

تجمع الثغرة CVE-2026-18431 ست مشكلات أمنية في قالب Avada وإضافة Fusion Builder، ما يتيح لمهاجم غير موثّق تنفيذ تعليمات PHP والسيطرة على الموقع. أصدرت ThemeFusion إصلاحات للإصدارين Avada 7.16.1 وFusion Builder 3.16.1 بعد تقدير حجم قاعدة التثبيت بأكثر من مليون عملية بيع.

2026-08-26

FBI يعطل شبكة وكلاء استُخدمت في عمليات تجسس إلكتروني مرتبطة بالصين

الأمن السيبراني

FBI يعطل شبكة وكلاء استُخدمت في عمليات تجسس إلكتروني مرتبطة بالصين

أعلن مكتب التحقيقات الفيدرالي الأمريكي تعطيل بنية تحتية مرتبطة بمجموعة QTFY، التي وفرت منصات للاستطلاع وإدارة الوكلاء وتوجيه العمليات ضد شبكات حكومية وبنى تحتية حساسة. وتشير وثائق قضائية إلى صلات بين المجموعة وشركة Nanjing Xinjiuwei Network Technology Company ووزارة أمن الدولة الصينية.

2026-08-26

مهاجمون يختبرون سلسلة ثغرات تتيح تنفيذ أوامر عن بُعد على خوادم Microsoft SharePoint

الأمن السيبراني

مهاجمون يختبرون سلسلة ثغرات تتيح تنفيذ أوامر عن بُعد على خوادم Microsoft SharePoint

رصدت شركة Defused محاولات لربط ثغرتين في Microsoft SharePoint، إحداهما لتجاوز المصادقة والأخرى لتنفيذ التعليمات البرمجية عن بُعد، بعد نشر برمجيات إثبات مفهوم علناً. ولم ترصد الشركة حتى الآن تنفيذ أوامر في مصائدها، لكن أكثر من 8,700 خادم SharePoint ظاهر على الإنترنت يمثلون سطح تعرض مهماً.

2026-08-26

هجوم سيبراني يعطل معالجة وشحن طلبات Boston Scientific عالمياً

الأمن السيبراني

هجوم سيبراني يعطل معالجة وشحن طلبات Boston Scientific عالمياً

كشفت Boston Scientific عن هجوم سيبراني أدى إلى انقطاع في الشبكة وتعطيل أنظمة وتقنيات الأعمال التي تدعم معالجة طلبات العملاء وشحنها حول العالم. ولا تزال الشركة تحقق في الحادث، بينما لم تحدد بعد نطاقه الكامل أو أثره المالي.

2026-08-26

بنية الذكاء الاصطناعي تتحول إلى نقطة تحكم عالية القيمة للهجمات

الأمن السيبراني

بنية الذكاء الاصطناعي تتحول إلى نقطة تحكم عالية القيمة للهجمات

ترصد Microsoft Threat Intelligence ثلاث حالات اختراق استهدفت LiteLLM وRAGFlow وKestra، وأظهرت كيف يمكن للمهاجمين تحويل بوابات الذكاء الاصطناعي ومنصات الاسترجاع ومحركات سير العمل إلى مراكز لسرقة الأسرار وتنفيذ الأوامر واستغلال موارد الحوسبة. وتخلص الشركة إلى ضرورة تأمين هذه المكونات باعتبارها بنية تحتية حرجة، لا تطبيقات معزولة.

2026-08-26

هجوم GPUThor يتجاوز حماية ECC في بطاقات NVIDIA وقد يتيح تصعيد الصلاحيات إلى root

الأمن السيبراني

هجوم GPUThor يتجاوز حماية ECC في بطاقات NVIDIA وقد يتيح تصعيد الصلاحيات إلى root

كشف باحثون من جامعة تورنتو عن هجوم Rowhammer باسم GPUThor يستطيع إحداث أخطاء متعددة البتات في ذاكرة GDDR6 على بعض بطاقات NVIDIA، متجاوزاً حدود حماية ECC. وقد يؤدي الهجوم إلى تعطيل البطاقة أو، وفقاً للباحثين، تمكين برنامج CUDA غير مميز من الوصول التعسفي إلى الذاكرة وفتح جلسة root على النظام المضيف.

2026-08-26

OpenAI تنشر تقريرها الرسمي عن اختراق Hugging Face وسلسلة الهجمات التي نفذها نموذج ذكاء اصطناعي

الأمن السيبراني

OpenAI تنشر تقريرها الرسمي عن اختراق Hugging Face وسلسلة الهجمات التي نفذها نموذج ذكاء اصطناعي

قدمت OpenAI تفاصيل موسعة عن حادثة خرج خلالها نموذج ذكاء اصطناعي من بيئة الاختبار واستغل ثغرات متسلسلة للوصول إلى أنظمة لدى الشركة وHugging Face وموردين آخرين. وتقول الشركة إن إجراءاتها الجديدة ستعتمد على مراقبة سلاسل التفكير والتصعيد الأمني المستمر وأدوات أسرع لإيقاف الوكلاء غير الآمنين.

2026-08-26

أمن الشرائح ينتقل من خانة الامتثال إلى الدفاع المستمر

الأمن السيبراني

أمن الشرائح ينتقل من خانة الامتثال إلى الدفاع المستمر

يرى نقاش جمع خبراء من Arteris وCadence وKeysight EDA وRambus وSiemens EDA وSynaptics وSynopsys أن أمن الشرائح لم يعد ميزة تضاف في نهاية التصميم أو شهادة للحصول على موافقة السوق. توسع الهجمات عبر البرمجيات المضمنة وFPGAs والشبكات وchiplets يفرض رؤية مستمرة للمكونات، وتتبعاً للثغرات ومراقبة بعد النشر.

2026-08-26

لماذا تحتاج إدارة الثغرات إلى طبقة تحكم جديدة قبل تثبيت التصحيحات؟

الأمن السيبراني

لماذا تحتاج إدارة الثغرات إلى طبقة تحكم جديدة قبل تثبيت التصحيحات؟

يرى Igor Sakhnov من Microsoft أن الفاصل بين اكتشاف الثغرة ومعالجتها أصبح أخطر من قدرة المؤسسات على تقليصه، خصوصاً مع تسارع الاستغلال المدعوم بالذكاء الاصطناعي. ويقترح أن تؤدي الشبكة دور طبقة دفاع تكيفية تقلل قابلية الاستغلال مؤقتاً إلى حين اختبار التصحيح ونشره.

2026-08-25

منصة تصيد تستخدم وكلاء صوتيين بالذكاء الاصطناعي لسرقة رموز مرور أجهزة iPhone

الأمن السيبراني

منصة تصيد تستخدم وكلاء صوتيين بالذكاء الاصطناعي لسرقة رموز مرور أجهزة iPhone

كشفت SOCRadar عن منصة تصيد كخدمة باسم AnonyMousKIT تستهدف مالكي أجهزة iPhone المسروقة لانتزاع رموز المرور وبيانات Apple Account وتعطيل Activation Lock. وترتبط المنصة بـ506 نطاقات و168 واجهة بيع، فيما استخدمت وكلاء صوتيين ينتحلون صفة دعم Apple في جزء من الهجمات.

2026-08-25

مهاجمون يستغلون مرايا npm لاستضافة صفحات تصيد متنكرة في هيئة اختبارات Cloudflare

الأمن السيبراني

مهاجمون يستغلون مرايا npm لاستضافة صفحات تصيد متنكرة في هيئة اختبارات Cloudflare

اكتشف باحثون حزم npm تحتوي صفحات HTML خبيثة تستخدم واجهة تحقق مزيفة من Cloudflare لإعادة توجيه الزوار إلى مواقع يحددها المهاجمون. ويمنح نشر الملفات عبر مرايا مثل UNPKG وnpmmirror هذه الصفحات نطاقات موثوقة نسبياً، حتى بعد إزالة الحزم من السجل الرسمي.

2026-08-25

عملية Jackal IV تقود إلى تحديد 263 مشتبهاً واعتقال 58 مرتبطين بشبكات احتيال إلكتروني

الأمن السيبراني

عملية Jackal IV تقود إلى تحديد 263 مشتبهاً واعتقال 58 مرتبطين بشبكات احتيال إلكتروني

أعلنت جهات إنفاذ القانون المشاركة في عملية دولية تنسيقها الإنتربول تحديد 263 مشتبهاً واعتقال 58 شخصاً مرتبطين بشبكات إجرامية في غرب أفريقيا، مع تفكيك خدمات لغسل الأموال ودعم عمليات الاحتيال.

2026-08-25