Login
المراقب الأمني

يشهد قطاع الأمن السيبراني تهديدات متزايدة، حيث يتم حالياً استغلال ثغرة أمنية حرجة في إضافة WordPress الشهيرة “Everest Forms Pro” لتنفيذ أوامر برمجية عشوائية، مما يعرض مواقع الويب لخطر الاختراق الكامل. تستهدف هذه الثغرة، التي تم تصنيفها بالرمز CVE-2026-3300، كافة الإصدارات من الإضافة حتى النسخة 1.9.12. تم رصد استغلال هذه…

أعلنت وزارة تغير المناخ والبيئة الإماراتية عن إطلاق مبادرة “الطبقة الأخيرة” الجديدة، بهدف تعزيز الاستدامة البيئية وتقليل النفايات البلاستيكية في الدولة. تأتي هذه المبادرة في إطار الجهود المستمرة التي تبذلها دولة الإمارات لترسيخ مكانتها كمركز عالمي في مجال الحفاظ على البيئة وحمايتها.تهدف مبادرة “الطبقة الأخيرة” إلى تشجيع المستهلكين والشركات على…

أصدرت سيسكو تحديثات أمنية لمعالجة ثغرة خطيرة في برنامج Unified Communications Manager، والتي تتيح للمهاجمين غير المصرح لهم الوصول إلى النظام وتنفيذ أوامر بصلاحيات الجذر. وتكمن أهمية هذه الثغرة في إمكانيتها للوصول إلى بيانات حساسة والتحكم الكامل بالنظام، مما يستدعي انتباه مسؤولي أمن المعلومات في مختلف المؤسسات. تم اكتشاف هذه…

اكتشف باحث أمني ثغرة خطيرة في Claude Code GitHub Action، وهي أداة تستخدم في معالجة المشكلات ومراجعة طلبات السحب (Pull Requests). هذه الثغرة، التي تم اكتشافها في مستودع Anthropic الخاص بـ Claude Code، تسمح للمهاجمين بالتحكم الكامل في المستودعات العامة المستهدفة بمجرد فتح قضية (Issue) واحدة. تم الإبلاغ عن الثغرة…

تشهد الساحة السيبرانية تطورات متسارعة، حيث تكشف التقارير عن شبكة معقدة من التهديدات التي تستهدف الأفراد والمؤسسات على حد سواء. ويبرز الخطر السيبراني المتزايد، مما يستدعي يقظة مستمرة واستراتيجيات دفاعية متقدمة لمواجهة هذه التحديات. آخر مستجدات التهديدات السيبرانية تتعدد أشكال الهجمات السيبرانية، وتتنوع الأدوات والتقنيات التي يستخدمها المهاجمون. ففي الوقت…

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على إضافة Mirasvit Cache Warmer، وهي إضافة شائعة لتخزين ذاكرة التخزين المؤقت لصفحات Magento الكاملة، إلى فهرس الثغرات الأمنية المستغلة المعروفة (KEV)، وذلك بعد تقارير عن استغلال نشط لها في الطبيعة. تُعرف هذه الثغرة، التي تحمل المعرف…

تُشير أحدث التقارير الأمنية إلى تحول استراتيجي في عالم الهجمات السيبرانية، حيث بات المهاجمون يركزون على الاختراق طويل الأمد وغير المرئي بدلاً من تعطيل الأنظمة. يأتي هذا التحول مع تراجع ملحوظ في الاعتماد على برامج الفدية والتشفير كإشارة رئيسية للهجمات. يُظهر تقرير “Picus Labs Red Report 2026” الذي حلل أكثر…

برز برمجية خبيثة متطورة لنظام لينكس تُعرف باسم VoidLink كمثال مقلق لتطوير التهديدات بمساعدة الذكاء الاصطناعي، حيث تجمع بين قدرات استهداف سحابية متعددة متقدمة وآليات تخفي على مستوى النواة. تمثل هذه البرمجية الخبيثة جيلاً جديدًا من التهديدات السيبرانية حيث تم الاستفادة من نماذج اللغة الكبيرة لإنشاء برامج قيادة وتحكم وظيفية…

شنت مجموعة التجسس السيبراني المرتبطة بروسيا، المعروفة باسم “فانسي بير” (Fancy Bear)، حملة هجومية جديدة تستهدف منظمات في أوروبا الوسطى والشرقية. تستفيد هذه الحملة الهجومية من ثغرة “يوم الصفر” لاستغلال ملفات RTF. تُعرف المجموعة أيضًا باسم APT28، وهي تستخدم ثغرة “يوم الصفر” (CVE-2026-21509) في صيغة RTF لملفات مايكروسوفت. تتيح هذه…

أكدت شركة SmarterTools الأسبوع الماضي تعرض شبكتها للاختراق بواسطة عصابة برامج الفدية Warlock، والمعروفة أيضاً باسم Storm-2603، وذلك عبر استغلال ثغرة في نسخة غير محدثة من برنامج SmarterMail، مما يسلط الضوء على أهمية الأمن السيبراني في المؤسسات. وقع الحادث في 29 يناير 2026، حين تم اختراق خادم بريد لم يتم…

شنّت مجموعة قراصنة تُعرف باسم “Bloody Wolf” وهجومًا متطورًا يستهدف عددًا من المؤسسات في روسيا وأوزبكستان، بهدف نشر برامج تجسس والسيطرة عن بعد على الأنظمة. تأتي هذه الهجمات في ظل تصاعد التهديدات السيبرانية التي تستهدف القطاعات الحيوية. تنشط هذه المجموعة، التي يُطلق عليها أيضًا اسم “Stan Ghouls”، منذ العام الماضي…

برز برنامج GuLoader، المعروف أيضاً باسم CloudEyE، كتهديد مستمر في المشهد السيبراني، معززاً مكانته بفضل قدراته المتقدمة في التحايل على آليات الدفاع. يعمل GuLoader بشكل أساسي كأداة تنزيل متطورة، مصممة لاسترداد وتنفيذ برمجيات خبيثة ثانوية، مثل حصان طروادة الوصول عن بعد Remcos RAT، وأدوات سرقة المعلومات مثل Vidar و Raccoon…

كشفت سلطة حماية البيانات الهولندية (AP) ومجلس القضاء عن تعرض أنظمتهما لهجمات سيبرانية استغلت ثغرات أمنية مكتشفة حديثًا في برنامج Ivanti Endpoint Manager Mobile (EPMM). يأتي هذا الكشف ليؤكد على التحديات المتزايدة في مجال الأمن السيبراني.تم إبلاغ المركز الوطني للأمن السيبراني في هولندا (NCSC) بوجود هذه الثغرات في EPMM بتاريخ…

تعرض قطاع الاتصالات في سنغافورة مؤخرًا لحملة تجسس سيبراني متطورة نفذتها مجموعة التهديد المتقدم المستمر (APT) المعروفة باسم UNC3886. جاء الكشف عن تفاصيل هذا الاختراق الموسع بعد عملية “الحارس السيبراني” (Operation CYBER GUARDIAN) الرامية إلى تحديد ومعالجة الخرق الأمني الذي طال جميع مشغلي الاتصالات الرئيسيين في البلاد. شملت العملية، التي…

اختتمت يوم 5 فبراير فعاليات الدورة الثانية لجوائز الأداء الأمني العالمي المتميز (Global Outstanding Security Performance Awards)، حيث تم تكريم إنجازات استثنائية في قطاع الأمن على مستوى العالم. وقد شهد الحدث، الذي أقيم افتراضياً وتم بثه مباشرة، مشاركة واسعة من خبراء وقادة القطاع من مختلف أنحاء العالم. أقيمت الفعالية في…

أصدرت شركة “فورتينت” تحديثات أمنية لمعالجة ثغرة حرجة تؤثر على نظام FortiClientEMS، والتي يمكن أن تسمح بتنفيذ **ترميز تعسفي** على الأنظمة المتأثرة. تم تصنيف هذه الثغرة، المعروفة بالرمز CVE-2026-21643، بدرجة 9.1 من 10.0 على مقياس CVSS، مما يشير إلى خطورتها العالية. ثغرة أمنية خطيرة في FortiClientEMS تهدد بتنفيذ ترميز تعسفي…

تستعد قطاعات التعليم في جميع أنحاء العالم، وخاصة في المنطقة، لتبني نهج موحد وشامل لأمن المنشآت التعليمية ابتداءً من عام 2026. يأتي هذا التحول لمواكبة التطورات التكنولوجية المتسارعة وتعزيز القدرة على الاستجابة للمخاطر المتزايدة. يشهد قطاع أمن المنشآت التعليمية تحولاً جذرياً، حيث يتجه القائمون على إدارتها والمشرفون عليها إلى خطوات…

يشهد قطاع العمل عن بعد تحدياً متزايداً مع قيام مشغلين من كوريا الشمالية بتطوير أساليبهم للتسلل إلى الشركات العالمية. تسعى هذه الجهات لسنوات إلى الحصول على وظائف تكنولوجيا المعلومات عن بعد لتوليد إيرادات للنظام، وغالباً ما يعتمدون على هويات مزورة. ومع ذلك، ظهرت مؤخراً موجة جديدة من الأنشطة تتضمن انتحال…