Login
المراقب الأمني

تصاعدت وتيرة هجمات مجموعة برامج الفدية INC بشكل ملحوظ، لتصبح واحدة من أبرز التهديدات السيبرانية في عام 2026، مستهدفةً مئات الشركات والمؤسسات. وقد أظهرت أحدث التقارير أن هذه المجموعة قد نجحت في اختراق ما لا يقل عن 830 ضحية منذ أغسطس 2023. تأتي هذه الزيادة في نشاط المجموعة في أعقاب…

أعلنت مايكروسوفت رسمياً عن عملها لإصدار تحديث أمني لمعالجة ثغرة أمنية جديدة في محرك حماية البرامج الضارة الخاص بها، حملت الاسم الرمزي “RoguePlanet”. هذه الثغرة، التي تم تخصيص المعرف CVE-2026-50656 لها، تمثل تهديداً محتملاً لتصعيد الامتيازات. تم الكشف عن هذه الثغرة من قبل باحث أمني يعمل تحت اسم “Chaotic Eclipse”،…

كشف تقرير استخباراتي جديد تفاصيل اختراق متعمد لشركة سيارات فرنسية صغيرة، حيث استهدف المهاجم سرقة بيانات مصرفية ورسائل بريد إلكتروني حساسة. تبرز هذه الحادثة المخاطر المتزايدة المرتبطة بالهجمات السيبرانية والتحديات التي تواجه الشركات في تأمين أنظمتها. تمكن مهاجم، يُعرف بالاسم المستعار “Poisson”، من الدخول إلى شبكة الشركة وزرع برنامج لتسجيل…

أعلنت الوكالة الأمريكية للأمن السيبراني وأمن البنية التحتية (CISA) عن اكتشاف ثغرة أمنية عالية الخطورة في مكون Widget Factory Joomla Content Editor (JCE)، تم إدراجها في قائمة الثغرات المستغلة المعروفة، مما يشير إلى تعرضها للاستغلال الفعلي. تأتي هذه الخطوة في ظل تصاعد التهديدات السيبرانية التي تستهدف أنظمة إدارة المحتوى. تتعلق…

أظهرت تقارير حديثة حول ثغرات أمن سيبراني استغلالاً متزايداً لنقاط ضعف في منتجات Fortinet، مما يثير قلقاً حول أمن البيانات في ظل التهديدات الرقمية المتطورة. كشفت شركة Defused Cyber، المتخصصة في استخبارات التهديدات، عن رصدها استغلالاً نشطاً لعدة ثغرات أمنية خطيرة في جهاز FortiSandbox من Fortinet خلال الـ 24 ساعة…

أصدرت شركة سيسكو تحديثات أمنية لمعالجة ثغرة أمنية متوسطة الخطورة في برنامج Cisco Catalyst SD-WAN Manager، والتي تم اكتشاف استغلالها بشكل نشط في الأنظمة المتأثرة. تحمل الثغرة، المعروفة بالرمز CVE-2026-20262، درجة خطورة 6.5 من 10. تسمح هذه الثغرة لمهاجم عن بعد، لديه صلاحيات وصول مصادق عليها، بإنشاء ملف أو الكتابة…

كشفت تقارير أمنية حديثة عن حملات تجسس إلكتروني متطورة تستهدف قطاعات الطيران والفضاء والدفاع على مستوى العالم، تقف خلفها مجموعة تهديدات مدعومة من إيران تُعرف بـ UNC1549. تستخدم المجموعة أساليب مزدوجة متقنة، تجمع بين حملات التصيد الاحتيالي المصممة بعناية واستغلال العلاقات الموثوقة بين الأهداف الرئيسية ومورديها من الأطراف الثالثة. يُظهر…

أصدرت محكمة أمريكية حكماً يلزم شركة NSO Group، المتخصصة في برمجيات التجسس، بالكف عن استهداف مستخدمي واتساب، وذلك ضمن قرار قضائي شهد أيضاً تخفيضاً كبيراً في التعويضات المالية التي كانت مفروضة على الشركة. ويهدف هذا الحكم إلى حماية خصوصية المستخدمين وتعزيز أمنهم الرقمي. وتمثلت النتيجة الرئيسية لهذا التقاضي الطويل في…

تحسين الإجراءات الأمنية السيبرانية يمثل تحديًا مستمرًا مع تطور أساليب الهجوم. في ظل الاستخدام المتزايد للتقنيات المبتكرة، يبرز سباق مستمر بين المخترقين وفرق الدفاع السيبراني، حيث يسعى كل طرف للتفوق على الآخر. تشهد الساحة الرقمية تطورات متسارعة في مجال الأمن السيبراني، مع ظهور تهديدات جديدة وأساليب متقدمة للاختراق. وفي المقابل،…

أعلنت شركة “أوديسي” للأمن السيبراني عن توسع كبير في عملياتها بالمملكة العربية السعودية، من خلال تدشين مركزين جديدين لتخزين البيانات في الرياض والدمام، بالإضافة إلى مركز عمليات أمنية (SOC) يعمل محلياً بالكامل. يأتي هذا التوسع، الذي يعتمد على منصة “ClearSkies™ Centric AI” المبتكرة، استجابةً للطلب المتزايد على حلول الأمن السيبراني…

كشف باحثون في مجال الأمن السيبراني عن أدلة تشير إلى تعاون محتمل بين مجموعتي تجسس روسيتين، وهما Gamaredon و Turla، لاستهداف كيانات أوكرانية. يعكس هذا التطور الجديد طبيعة التهديدات السيبرانية المتزايدة وتعاون الجهات الفاعلة في هذا المجال. وأوضحت شركة ESET للأمن السيبراني السلوفاكية أنها رصدت استخدام أدوات مجموعة Gamaredon، المعروفة…

أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على WatchGuard Fireware إلى كتالوج الثغرات الأمنية المعروفة والمستغلة، بناءً على أدلة على استغلالها النشط. هذه الخطوة تسلط الضوء على المخاطر المتزايدة التي تهدد أمن الشبكات. الثغرة المحددة، المعروفة بالرمز CVE-2025-9242، تحمل درجة خطورة 9.3 وفقًا لمقياس CVSS،…

شهدت الساحة السيبرانية مؤخرًا الكشف عن أداة تجسس إلكتروني جديدة تعرف باسم “ScoringMathTea” تابعة لمجموعة Lazarus APT، ما يمثل تطورًا نوعيًا في قدراتها الهجومية. تأتي هذه الأداة ضمن حملة “DreamJob” التي تستهدف الجهات العاملة في مجال تكنولوجيا الطائرات المسيرة، بهدف سرقة الملكية الفكرية والمعرفة التقنية الحيوية. تم تحديد هذه البرمجية…

قدمت منظمة غير ربحية شكوى رسمية لدى مفوضية التجارة الفيدرالية الأمريكية، متهمةً ممارسات جوجل التجارية المتعلقة بالأطفال والمراهقين بانتهاك قوانين الخصوصية الأمريكية وتشكل ممارسات غير عادلة وخادعة. وتستهدف الشكوى ضمان حماية أفضل للأطفال في الفضاء الرقمي. تتضمن الشكوى، التي قدمها معهد الطفولة الرقمية، خمس دعاوى رئيسية ضد عملاق التكنولوجيا. وتشمل…

تُشكل أداة الوصول عن بعد التجارية Remcos، والتي توزعها شركة Breaking-Security ويتم تسويقها كبرنامج إداري، تهديدًا خطيرًا في مشهد الأمن السيبراني. تم تطوير هذه الأداة في منتصف عام 2010. تتيح البرمجيات الخبيثة للمهاجمين تنفيذ أوامر عن بعد، وسرقة الملفات، والتقاط الشاشات، وتسجيل ضغطات المفاتيح، وجمع بيانات اعتماد المستخدم عبر خوادم…

يشهد قطاع الطيران في الشرق الأوسط طفرة ملحوظة، مدعومة بالتركيز المتزايد على تطوير الكفاءات الوطنية وتبني التقنيات المستقبلية. وتصدرت البحرين والإمارات العربية المتحدة المشهد مؤخراً، حيث قادت كل منهما جهوداً تنموية تعزز من مستوى السلامة والابتكار في هذا القطاع الحيوي، مع التركيز على قدرات التنقل الجوي المستقبلية. ففي البحرين، اتخذت…

يكتشف خبراء الأمن السيبراني حملة تجسسية جديدة تستغل أدوات الذكاء الاصطناعي (AI) وبرامج تحسين الإنتاجية للتسلل ببرمجيات خبيثة، مما يهدد المنظمات حول العالم. هذه التقنية الجديدة، التي أطلق عليها اسم “EvilAI”، تعمل على خداع المستخدمين والأنظمة الأمنية عبر إيهامهم بأنها برامج شرعية. وفقاً لتقرير صادر عن شركة “تريند مايكرو” للأمن…

كشف باحثون في مجال الأمن السيبراني عن ثغرة أمنية خطيرة في جدار حماية تطبيقات الويبFortiWeb من Fortinet، تسمح للمهاجمين بالتحكم الكامل في أجهزة WAF، وإنشاء حسابات إدارية جديدة. وتم رصد استغلال نشط غير محدد لهذه الثغرة في البرية، حيث تشير التقارير الأولية إلى أن الثغرة، التي تم إصلاحها ضمنياً في…