يشهد قطاع الأمن السيبراني تهديدات متزايدة، حيث يتم حالياً استغلال ثغرة أمنية حرجة في إضافة WordPress الشهيرة “Everest Forms Pro” لتنفيذ أوامر برمجية عشوائية، مما يعرض مواقع الويب لخطر الاختراق الكامل. تستهدف هذه الثغرة، التي تم تصنيفها بالرمز CVE-2026-3300، كافة الإصدارات من الإضافة حتى النسخة 1.9.12. تم رصد استغلال هذه…
أعلنت وزارة تغير المناخ والبيئة الإماراتية عن إطلاق مبادرة “الطبقة الأخيرة” الجديدة، بهدف تعزيز الاستدامة البيئية وتقليل النفايات البلاستيكية في الدولة. تأتي هذه المبادرة في إطار الجهود المستمرة التي تبذلها دولة الإمارات لترسيخ مكانتها كمركز عالمي في مجال الحفاظ على البيئة وحمايتها.تهدف مبادرة “الطبقة الأخيرة” إلى تشجيع المستهلكين والشركات على…
أصدرت سيسكو تحديثات أمنية لمعالجة ثغرة خطيرة في برنامج Unified Communications Manager، والتي تتيح للمهاجمين غير المصرح لهم الوصول إلى النظام وتنفيذ أوامر بصلاحيات الجذر. وتكمن أهمية هذه الثغرة في إمكانيتها للوصول إلى بيانات حساسة والتحكم الكامل بالنظام، مما يستدعي انتباه مسؤولي أمن المعلومات في مختلف المؤسسات. تم اكتشاف هذه…
اكتشف باحث أمني ثغرة خطيرة في Claude Code GitHub Action، وهي أداة تستخدم في معالجة المشكلات ومراجعة طلبات السحب (Pull Requests). هذه الثغرة، التي تم اكتشافها في مستودع Anthropic الخاص بـ Claude Code، تسمح للمهاجمين بالتحكم الكامل في المستودعات العامة المستهدفة بمجرد فتح قضية (Issue) واحدة. تم الإبلاغ عن الثغرة…
نشرة التهديدات: عملاء الذكاء الاصطناعي الخارجون عن السيطرة وأدوات C2 المشبوهة وحيل ClickFix وأبواب خلفية لـ JS وأكثر من 20 قصة جديدة
تشهد الساحة السيبرانية تطورات متسارعة، حيث تكشف التقارير عن شبكة معقدة من التهديدات التي تستهدف الأفراد والمؤسسات على حد سواء. ويبرز الخطر السيبراني المتزايد، مما يستدعي يقظة مستمرة واستراتيجيات دفاعية متقدمة لمواجهة هذه التحديات. آخر مستجدات التهديدات السيبرانية تتعدد أشكال الهجمات السيبرانية، وتتنوع الأدوات والتقنيات التي يستخدمها المهاجمون. ففي الوقت…
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على إضافة Mirasvit Cache Warmer، وهي إضافة شائعة لتخزين ذاكرة التخزين المؤقت لصفحات Magento الكاملة، إلى فهرس الثغرات الأمنية المستغلة المعروفة (KEV)، وذلك بعد تقارير عن استغلال نشط لها في الطبيعة. تُعرف هذه الثغرة، التي تحمل المعرف…
رائح الآن
النشرة البريدية
احصل على آخر أخبارنا وتقاريرنا وتحديثاتنا مباشرة إلى صندوق الوارد الخاص بك.
أبحاث وتحليلات
جميع المقالات
الصين: متحور جديد من CondiBot ومُعدِّن العملات المشفرة ‘موناكو’ يهددان أجهزة الشبكة
كشفت تقارير حديثة عن ظهور سلالتين جديدتين من البرمجيات الخبيثة تستهدفان البنية التحتية للشبكات، مثل أجهزة التوجيه وجدران الحماية. يمثل هذا التطور توسعاً في نطاق التهديدات السيبرانية، حيث لم تعد هذه الهجمات مقتصرة على عمليات التجسس المتقدمة، بل امتدت لتشمل مشغلي شبكات الروبوتات ومنقبي العملات المشفرة. تم رصد عيّنتين غير…
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيراً بشأن ثغرة أمنية متوسطة الخطورة في برنامج Wing FTP، والتي تم اكتشاف استغلالها بالفعل في العالم الرقمي. يأتي هذا الإعلان في إطار جهود الوكالة المستمرة لتحديد وإدارة التهديدات السيبرانية التي قد تعرض البنية التحتية الحيوية للخطر. تتعلق الثغرة، المعروفة بالرمز…
حملة “كامل كلون” للتجسس تستغل مواقع مشاركة الملفات و”آر كلون” لهجمات تستهدف حكومات
كشفت تقارير أمنية حديثة عن حملة تجسس متطورة تُعرف باسم “عملية جَمل الاستنساخ” (Operation CamelClone)، والتي تستهدف بشكل ممنهج مؤسسات حكومية وهيئات دفاعية وجهات دبلوماسية في عدة دول، بما في ذلك الجزائر ومنغوليا وأوكرانيا والكويت. تعتمد الحملة على بريد إلكتروني مُصمم خصيصاً (spear-phishing) يحتوي على أرشيفات مضغوطة (ZIP) تبدو وكأنها…
كشفت تقارير أمنية حديثة عن قيام جهة فاعلة إيرانية تُعرف باسم “Handala Hack” بتنفيذ سلسلة من الهجمات السيبرانية التدميرية التي استهدفت منظمات في إسرائيل وألبانيا والولايات المتحدة، مستغلةً تقنيات الوصول عن بعد، والأنفاق الشبكية، وأدوات محو البيانات المتعددة والمتزامنة. يبرز اسم Handala Hack كتهديد ناشئ يهدف إلى إحداث أقصى قدر…
شهدت منطقة الشرق الأوسط وأفريقيا (MEA) ارتفاعًا ملحوظًا في عمليات الاحتيال المتعلقة بتتبع الشحنات الوهمية، حيث تستغل هذه الممارسات الخبيثة ثقة الأفراد في خدمات البريد والبريد السريع لسرقة بياناتهم المصرفية. ووفقًا لتقارير حديثة، فإن هذه الظاهرة تمثل تحديًا أمنيًا متناميًا يتطلب وعيًا وتدابير دفاعية فعالة. تعتمد هذه الحملات الاحتيالية على…
روندو دوكس: البوت نت يوسع نطاقه لـ 174 ثغرة مستغلاً البنية التحتية لآي بي المنازل على نطاق واسع
كشف تقرير أمني حديث عن شبكة برمجيات خبيثة جديدة تُعرف باسم “روندو دوكس” (RondoDox)، والتي برزت كتهديد متزايد بفضل قدرتها على استغلال عدد كبير من الثغرات الأمنية المختلفة، مع اعتمادها على بنية تحتية لشبكات الإنترنت السكنية. تم اكتشاف “روندو دوكس” لأول مرة في مايو 2025، وسرعان ما بدأت بتوليد كميات…
كشفت تقارير أمنية حديثة عن حملة برمجيات خبيثة جديدة تستهدف المستخدمين عبر مواقع احتيالية تقلد صفحة التحميل الرسمية لبرنامج FileZilla. تهدف هذه الحملة إلى نشر برامج وصول عن بعد (RAT) للمتسللين، مما يعرض بيانات المستخدمين وأنظمة الكمبيوتر للخطر. قام المهاجمون بتصميم هذه المواقع الاحتيالية لتبدو مطابقة تمامًا لصفحة FileZilla الأصلية،…
كشف فريق IBM X-Force عن سلالة برمجيات خبيثة جديدة، يُعتقد أنها مولدة باستخدام الذكاء الاصطناعي، حملت اسم “Slopoly”، والتي تم استخدامها في هجوم فدية نفذته مجموعة التهديد السيبراني Hive0163. يأتي هذا الاكتشاف في أوائل عام 2026، ليبرز التطور المتزايد في استخدام التقنيات المتقدمة من قبل الجهات الإجرامية. تركز مجموعة Hive0163…
المتواري الجديد يتخفى عبر استدعاءات النظام ويشفر الاتصال والتحكم وينقل حمولات إضافية
كشفت تقارير أمنية حديثة عن ظهور سلالة جديدة من برنامج التجسس ACRStealer، تتميز بقدرات مطورة تجعل اكتشافها صعبًا وتهديداتها لأنظمة المعلومات أكثر خطورة. تعمل هذه السلالة الجديدة على تعزيز استراتيجيات التسلل والتواصل، مما يشكل تطوراً ملحوظاً في أدوات القرصنة. تم رصد النسخة الجديدة من ACRStealer لأول مرة في تقرير أمني…
ملخص الأسبوع: ثغرات كروم، شبكات الروبوتات، اختراق AWS، عملاء الذكاء الاصطناعي الخارجون عن السيطرة والمزيد
تشهد الأسابيع الأخيرة تصاعداً ملحوظاً في التهديدات السيبرانية، حيث كشفت تقارير حديثة عن استغلال ثغرات حرجة في متصفح جوجل كروم، بالإضافة إلى تطورات مقلقة في أدوات الاختراق وحملات التصيد الموجهة. هذه الأنشطة تفرض على المؤسسات والأفراد ضرورة تعزيز إجراءات الأمن السيبراني المتواصلة. وشملت أبرز التطورات اكتشاف ثغرات “صفر يوم” في…
كشفت شركة أمن سيبراني عن حملة تجسس إلكتروني متعددة المراحل تنفذها مجموعة تهديدات تُعرف باسم Konni APT، تستهدف اختراق حسابات تطبيق كاكاو توك لنشر برمجيات خبيثة. تبدأ العملية برسائل تصيد موجهة تستغل أساليب نفسية لخداع الضحايا. تعتمد الحملة على خداع المستخدمين عبر إرسال رسائل بريد إلكتروني تبدو رسمية، تدعي تعيين…
ظهر باب خلفي جديد يُعرف باسم A0Backdoor كجزء من حملة هندسة اجتماعية متقنة تستغل منصتي Microsoft Teams وأداة المساعدة عن بعد Quick Assist من ويندوز. تستهدف هذه الحملة، التي تعمل منذ أغسطس 2025 وحتى فبراير 2026، المحترفين في قطاعي المال والرعاية الصحية. يُعرف الفريق المهاجم بأسماء مثل Blitz Brigantine و…
