Login
المراقب الأمني

تصاعدت وتيرة هجمات مجموعة برامج الفدية INC بشكل ملحوظ، لتصبح واحدة من أبرز التهديدات السيبرانية في عام 2026، مستهدفةً مئات الشركات والمؤسسات. وقد أظهرت أحدث التقارير أن هذه المجموعة قد نجحت في اختراق ما لا يقل عن 830 ضحية منذ أغسطس 2023. تأتي هذه الزيادة في نشاط المجموعة في أعقاب…

أعلنت مايكروسوفت رسمياً عن عملها لإصدار تحديث أمني لمعالجة ثغرة أمنية جديدة في محرك حماية البرامج الضارة الخاص بها، حملت الاسم الرمزي “RoguePlanet”. هذه الثغرة، التي تم تخصيص المعرف CVE-2026-50656 لها، تمثل تهديداً محتملاً لتصعيد الامتيازات. تم الكشف عن هذه الثغرة من قبل باحث أمني يعمل تحت اسم “Chaotic Eclipse”،…

كشف تقرير استخباراتي جديد تفاصيل اختراق متعمد لشركة سيارات فرنسية صغيرة، حيث استهدف المهاجم سرقة بيانات مصرفية ورسائل بريد إلكتروني حساسة. تبرز هذه الحادثة المخاطر المتزايدة المرتبطة بالهجمات السيبرانية والتحديات التي تواجه الشركات في تأمين أنظمتها. تمكن مهاجم، يُعرف بالاسم المستعار “Poisson”، من الدخول إلى شبكة الشركة وزرع برنامج لتسجيل…

أعلنت الوكالة الأمريكية للأمن السيبراني وأمن البنية التحتية (CISA) عن اكتشاف ثغرة أمنية عالية الخطورة في مكون Widget Factory Joomla Content Editor (JCE)، تم إدراجها في قائمة الثغرات المستغلة المعروفة، مما يشير إلى تعرضها للاستغلال الفعلي. تأتي هذه الخطوة في ظل تصاعد التهديدات السيبرانية التي تستهدف أنظمة إدارة المحتوى. تتعلق…

أظهرت تقارير حديثة حول ثغرات أمن سيبراني استغلالاً متزايداً لنقاط ضعف في منتجات Fortinet، مما يثير قلقاً حول أمن البيانات في ظل التهديدات الرقمية المتطورة. كشفت شركة Defused Cyber، المتخصصة في استخبارات التهديدات، عن رصدها استغلالاً نشطاً لعدة ثغرات أمنية خطيرة في جهاز FortiSandbox من Fortinet خلال الـ 24 ساعة…

أصدرت شركة سيسكو تحديثات أمنية لمعالجة ثغرة أمنية متوسطة الخطورة في برنامج Cisco Catalyst SD-WAN Manager، والتي تم اكتشاف استغلالها بشكل نشط في الأنظمة المتأثرة. تحمل الثغرة، المعروفة بالرمز CVE-2026-20262، درجة خطورة 6.5 من 10. تسمح هذه الثغرة لمهاجم عن بعد، لديه صلاحيات وصول مصادق عليها، بإنشاء ملف أو الكتابة…

تقنية جديدة لـ .NET Malware تخفي Lokibot في ملفات الصور كشف باحثون أمنيون عن ظهور تقنية جديدة لاستخدام البرمجيات الخبيثة تعتمد على لغة .NET، تتخذ من ملفات الصور مثل PNG و BMP ستاراً لإخفاء برمجية Lokibot الخبيثة. تستغل هذه الطريقة تقنية إخفاء البيانات “الستيجانوغرافيا” لتجاوز إجراءات الكشف التقليدية، مما يشكل…

كشفت حملة برمجية خبيثة متطورة تستهدف منظومة npm عن آلية اكتشاف ذكية تفصل بين المستخدمين العاديين وباحثي الأمن. تهدف هذه الاستراتيجية المبتكرة إلى تمكين المهاجمين من إيصال محتوى ضار بدقة أعلى مع تفادي آليات الحماية. يندرج هذا الهجوم ضمن سلسلة هجمات سلسلة التوريد، حيث قام المهاجم، الذي يعمل تحت اسم…

عززت شركتا OPSWAT و NetApp منظومة أمن الملفات للمؤسسات من خلال شراكة استراتيجية جديدة، تهدف إلى تعزيز الحماية ضد التهديدات المستندة إلى الملفات في بيئات التخزين المتطورة. تأتي هذه الخطوة كاستجابة للتهديدات السيبرانية المتزايدة التي تستهدف البيانات الحساسة. ووفقاً للإعلان الرسمي، تم دمج حل MetaDefender Storage Security™ من OPSWAT مع…

كشفت حملة خبيثة عبر متصفحات الإنترنت عن ملايين المستخدمين لمراقبة واسعة النطاق من خلال ملحقات VPN تبدو بريئة. هذه الأدوات، التي تم الترويج لها على أنها خدمات “VPN مجاني غير محدود”، حظيت بأكثر من 9 ملايين عملية تثبيت قبل أن تكتشفها جهات أمنية، وظلت البرمجيات الخبيثة مخفية لما يقرب من…

حذرت الحكومة الأمريكية من هجمات سيبرانية محتملة قد تشنها جماعات موالية لإيران، وذلك في أعقاب الغارات الجوية التي شنتها الولايات المتحدة على مواقع نووية إيرانية ضمن تطورات الحرب بين إيران وإسرائيل التي بدأت مؤخراً. وتشير التقارير إلى أن هذا التهديد السيبراني يمثل تصعيداً جديداً في الأجواء المتوترة. أفادت وزارة الأمن…

أعلنت شركة Fortinet عن اكتشاف ثغرة أمنية خطيرة في منتجها FortiWeb، مشيرة إلى أن هذه الثغرة قد تم استغلالها بالفعل في هجمات سيبرانية. تثير هذه الواقعة قلقاً بالغاً بشأن أمن الشبكات والتطبيقات. وتم تحديد الثغرة بالمعرف CVE-2025-58034، وهي تحمل درجة خطورة متوسطة تبلغ 6.7 على مقياس CVSS. تشير التقارير الأولية…

تتعرض خوادم Microsoft Exchange المكشوفة على الإنترنت لهجمات جديدة تهدف إلى اختراق بيانات اعتماد المستخدمين عبر حقن أكواد خبيثة في صفحات تسجيل الدخول. وقد أكدت شركة Positive Technologies، وهي شركة رائدة في مجال الأمن السيبراني، رصد هذا التهديد المتنامي الذي يستهدف المؤسسات حول العالم. شملت أحدث التحليلات التي نشرتها الشركة…

أعلنت شركة دارك تريس (Darktrace)، الرائدة في مجال الأمن السيبراني، عن توسيع تواجدها في المملكة العربية السعودية من خلال إنشاء كيان قانوني جديد وافتتاح مكتب لها في العاصمة الرياض، وذلك لتعزيز قدراتها في سوق الأمن السيبراني بمنطقة الشرق الأوسط وشمال أفريقيا. من المقرر افتتاح المكتب الجديد في يناير 2026، وستتخذ…

أعلنت مجموعة قراصنة تطلق على نفسها اسم “سيبر فاتح” (Cyber Fattah) عن نشر آلاف السجلات الشخصية التي يُزعم أنها تعود لرياضيين وزوار مؤتمر “الألعاب السعودية”. وقد نُشرت البيانات عبر الإنترنت، مما أثار قلقاً بشأن أمن المعلومات. وبحسب شركة “ريسيكيوريتي” (Resecurity) المتخصصة في الأمن السيبراني، تم الإعلان عن هذا الاختراق على…

وقعت المملكة العربية السعودية رسمياً على اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، لتصبح بذلك واحدة من 65 دولة تنضم للمعاهدة العالمية الأولى من نوعها لمكافحة الجرائم الإلكترونية، وتعزيز التعاون الدولي في هذا المجال. يأتي توقيع المملكة، ممثلة بمحافظ الهيئة الوطنية للأمن السيبراني، ماجد بن محمد المزيد، تأكيداً على التزامها الراسخ…

كشف الذكاء الاصطناعي عن ثغرات أمنية حرجة في متصفح سفاري كشفت جوجل عن دور نظامها للذكاء الاصطناعي “Big Sleep” في اكتشاف خمس ثغرات أمنية مختلفة في مكون WebKit الخاص بمتصفح Safari من Apple. في تطور هام يعزز الجهود المبذولة لضمان الأمن الرقمي، تم الإعلان عن اكتشاف مجموعة من الثغرات الأمنية…

كشف باحثون في مجال أمن سيبراني عن سلسلة من الهجمات الإلكترونية التي تستهدف المؤسسات المالية في أفريقيا، مستخدمين مزيجاً من الأدوات مفتوحة المصدر والعامة للحفاظ على الوصول. ترجع هذه الهجمات إلى يوليو 2023 على الأقل، وتشير إلى استراتيجية متطورة يستخدمها المهاجمون. تتبع وحدة Unit 42 من Palo Alto Networks هذه…