يشهد قطاع الأمن السيبراني تهديدات متزايدة، حيث يتم حالياً استغلال ثغرة أمنية حرجة في إضافة WordPress الشهيرة “Everest Forms Pro” لتنفيذ أوامر برمجية عشوائية، مما يعرض مواقع الويب لخطر الاختراق الكامل. تستهدف هذه الثغرة، التي تم تصنيفها بالرمز CVE-2026-3300، كافة الإصدارات من الإضافة حتى النسخة 1.9.12. تم رصد استغلال هذه…
أعلنت وزارة تغير المناخ والبيئة الإماراتية عن إطلاق مبادرة “الطبقة الأخيرة” الجديدة، بهدف تعزيز الاستدامة البيئية وتقليل النفايات البلاستيكية في الدولة. تأتي هذه المبادرة في إطار الجهود المستمرة التي تبذلها دولة الإمارات لترسيخ مكانتها كمركز عالمي في مجال الحفاظ على البيئة وحمايتها.تهدف مبادرة “الطبقة الأخيرة” إلى تشجيع المستهلكين والشركات على…
أصدرت سيسكو تحديثات أمنية لمعالجة ثغرة خطيرة في برنامج Unified Communications Manager، والتي تتيح للمهاجمين غير المصرح لهم الوصول إلى النظام وتنفيذ أوامر بصلاحيات الجذر. وتكمن أهمية هذه الثغرة في إمكانيتها للوصول إلى بيانات حساسة والتحكم الكامل بالنظام، مما يستدعي انتباه مسؤولي أمن المعلومات في مختلف المؤسسات. تم اكتشاف هذه…
اكتشف باحث أمني ثغرة خطيرة في Claude Code GitHub Action، وهي أداة تستخدم في معالجة المشكلات ومراجعة طلبات السحب (Pull Requests). هذه الثغرة، التي تم اكتشافها في مستودع Anthropic الخاص بـ Claude Code، تسمح للمهاجمين بالتحكم الكامل في المستودعات العامة المستهدفة بمجرد فتح قضية (Issue) واحدة. تم الإبلاغ عن الثغرة…
نشرة التهديدات: عملاء الذكاء الاصطناعي الخارجون عن السيطرة وأدوات C2 المشبوهة وحيل ClickFix وأبواب خلفية لـ JS وأكثر من 20 قصة جديدة
تشهد الساحة السيبرانية تطورات متسارعة، حيث تكشف التقارير عن شبكة معقدة من التهديدات التي تستهدف الأفراد والمؤسسات على حد سواء. ويبرز الخطر السيبراني المتزايد، مما يستدعي يقظة مستمرة واستراتيجيات دفاعية متقدمة لمواجهة هذه التحديات. آخر مستجدات التهديدات السيبرانية تتعدد أشكال الهجمات السيبرانية، وتتنوع الأدوات والتقنيات التي يستخدمها المهاجمون. ففي الوقت…
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على إضافة Mirasvit Cache Warmer، وهي إضافة شائعة لتخزين ذاكرة التخزين المؤقت لصفحات Magento الكاملة، إلى فهرس الثغرات الأمنية المستغلة المعروفة (KEV)، وذلك بعد تقارير عن استغلال نشط لها في الطبيعة. تُعرف هذه الثغرة، التي تحمل المعرف…
رائح الآن
النشرة البريدية
احصل على آخر أخبارنا وتقاريرنا وتحديثاتنا مباشرة إلى صندوق الوارد الخاص بك.
أبحاث وتحليلات
جميع المقالات
تحذير أمني: برمجية خبيثة جديدة تستهدف مستخدمي macOS عبر موقع احتيالي يحذر خبراء الأمن السيبراني من برمجية خبيثة جديدة تدعى SHub Stealer، والتي تنتشر هذه الأيام عبر موقع ويب مزيف يدعي أنه يقدم أداة شهيرة لصيانة أجهزة ماك، وهو CleanMyMac. يستهدف هذا الهجوم مستخدمي أنظمة macOS، حيث يسعى لسرقة بيانات…
كشف تقرير حديث عن شبكة عالمية واسعة النطاق لجرائم الإنترنت تتخذ من فيتنام مقراً لها، وتقف وراء حملات احتيالية ضخمة لإنشاء حسابات مزيفة تستهدف مزودي الخدمات والمنصات عبر الإنترنت حول العالم. تشير التحقيقات إلى أن هذه الأنشطة تستخدم بنية تحتية متطورة لتصنيع هويات رقمية مزيفة على نطاق واسع. تتجاوز مشكلة…
حملة MaaS VIP الرئيسية تستخدم التخفي وتنفيذ الذاكرة لسرقة بيانات الاعتماد على نطاق واسع
ظهرت حملة قرصنة متطورة تستهدف سرقة بيانات الاعتماد، وتعتمد على أداة تعرف باسم “VIP Keylogger”، لتشكل تهديداً خطيراً للمؤسسات والأفراد على حد سواء. تستخدم هذه الحملة تقنيات مبتكرة لتجنب الكشف، مما يزيد من فعاليتها. بخلاف البرمجيات الخبيثة التقليدية التي تترك ملفات على القرص الصلب للضحية، تعمل هذه الأداة كـ “برنامج…
برزت برمجية خبيثة جديدة لأنظمة لينكس، أُطلق عليها اسم ClipXDaemon، كتهديد مالي مباشر لمستخدمي العملات الرقمية في بيئات سطح المكتب التي تعتمد على X11. تعمل هذه البرمجية بشكل مستقل دون الحاجة لخوادم تحكم واتصال (C2)، حيث تقوم بمراقبة حافظة النسخ واللصق باستمرار واستبدال عناوين المحافظ الشرعية بأخرى يتحكم بها المهاجمون.…
اكتشفت ثغرة أمنية خطيرة في ExifTool، وهي أداة مفتوحة المصدر شائعة الاستخدام لقراءة وتعديل البيانات الوصفية لملفات الصور، مما يثير قلقاً بالغاً بشأن سلامة الأنظمة التي تعتمد عليها. تم تتبع هذه الثغرة تحت المعرف CVE-2026-3102، وتؤثر بشكل خاص على أنظمة macOS، وتسمح للمهاجمين بإدخال أوامر shell خبيثة ضمن ملفات الصور،…
تستمر التحديات الأمنية في الظهور مع اكتشاف ثغرات جديدة وابتكار أساليب الهجوم، بينما تتصدى جهات الأمن السيبراني لهذه التهديدات. شهد الأسبوع الماضي تطورات هامة في مجال الأمن السيبراني، مع الكشف عن أدوات جديدة للهجوم والدفاع، بالإضافة إلى جهود مستمرة لمكافحة الجرائم الإلكترونية. في هذا السياق، تمكنت جهات إنفاذ القانون وشركات…
مايكروسوفت تحذر: إضافات متصفح ذكاء اصطناعي مزيفة تخترق سجلات دردشة أكثر من 20 ألف جهة عمل.
حذرت مايكروسوفت من انتشار واسع لملحقات المتصفح المزيفة التي تعمل بالذكاء الاصطناعي، والتي نجحت في اختراق أكثر من 20 ألف بيئة مؤسسية، مما أدى إلى تسريب سجلات المحادثات لموظفين اعتادوا استخدام أدوات الذكاء الاصطناعي في عملهم. هذه الملحقات، التي تتخفى خلف واجهات أدوات مساعدة مشروعة، تمكنت من تحقيق قرابة 900…
شفاف ترائب: “فايرو وير” يمهد لموجة برمجيات خبيثة مولدة بالذكاء الاصطناعي على نطاق صناعي
أفاد تقرير أمني حديث أن مجموعة قرصنة تعرف باسم “Transparent Tribe”، والمعروفة أيضاً بالمجموعة APT36، قد تحولت عن أساليبها التقليدية في تطوير أدوات متقنة نحو نهج جديد يعتمد بشكل كبير على البرمجيات الخبيثة التي يولدها الذكاء الاصطناعي، والمعروفة بـ “vibeware”. يهدف هذا التحول إلى زيادة حجم الإنتاج بشكل كبير، مما…
أعلنت شركة OpenAI يوم الجمعة عن إطلاق خدمة Codex Security، وهي أداة أمنية مدعومة بالذكاء الاصطناعي، مصممة لاكتشاف الثغرات الأمنية والتحقق منها واقتراح حلول لها. تتوفر هذه الخدمة الجديدة كنسخة تجريبية بحثية لعملاء ChatGPT Pro و Enterprise و Business و Edu عبر منصة Codex على الويب، مع إمكانية استخدام مجاني…
كشفت شركة Anthropic عن اكتشاف 22 ثغرة أمنية جديدة في متصفح فايرفوكس، وذلك ضمن شراكة بحثية مع مؤسسة موزيلا. تم تصنيف أربع عشرة من هذه الثغرات على أنها عالية الخطورة، وسبع على أنها متوسطة، وواحدة فقط منخفضة الخطورة. وقد تم معالجة هذه المشكلات في الإصدار الأخير من فايرفوكس، Firefox 148،…
تتجه التهديدات السيبرانية الحديثة نحو استغلال ميزات نواة نظام لينكس (Linux kernel) المتطورة، مثل eBPF و io_uring، لتطوير برمجيات خبيثة متقدمة تعرف بـ “الجذور الخفية” (rootkits). هذه البرمجيات تهدف إلى التسلل إلى الأنظمة دون اكتشاف، وتشكل تحديًا متزايدًا للأمن السيبراني في البيئات التي تعتمد بشكل كبير على لينكس. تُعَدّ جذور…
أدوات إدارة الأجهزة عن بعد ضرورية لعمليات تقنية المعلومات وتتحول لسلاح بيد المهاجمين
تشهد أدوات المراقبة والإدارة عن بُعد (RMM) تصاعداً ملحوظاً في إساءة الاستخدام من قبل المهاجمين السيبرانيين، مما يمثل تهديداً متزايداً لكل من الشركات ومقدمي الخدمات التقنية. ففي حين تُعد هذه الأدوات ضرورية لإدارة وصيانة البنية التحتية التقنية بفعالية، إلا أنها باتت تُستخدم كسلاح لتنفيذ هجمات واسعة النطاق. وبحسب تقرير حديث،…
