Login
المراقب الأمني

يكشف باحثون في مجال الأمن السيبراني عن فئة جديدة من الهجمات تستهدف برامج الذكاء الاصطناعي المساعدة في كتابة الأكواد، والمعروفة بـ “Agentjacking”، والتي يمكنها خداع هذه الأنظمة لتنفيذ أوامر عشوائية على أجهزة المطورين. تعتمد هذه الهجمات على رسائل خطأ وهمية مصممة بعناية، ويتم إرسالها عبر منصات مفتوحة المصدر مثل Sentry،…

كشف تقرير حديث عن استغلال مجموعة ShinyHunters لثغرة أمنية خطيرة في نظام Oracle PeopleSoft، مما سمح لهم بالوصول إلى بيانات حساسة وسرقتها. وقد استهدفت هذه الحملة بالدرجة الأولى المؤسسات التعليمية، مما يثير قلقاً بالغاً بشأن أمن بيانات الطلاب والموظفين. ووفقاً لشركة Mandiant، التي تتعقب المجموعة تحت اسم UNC6240، فإن النشاط…

كشف باحث أمني عن ثغرة جديدة في خاصية BitLocker لتشفير الأقراص في نظام التشغيل ويندوز، أطلق عليها اسم GreatXML. تأتي هذه الثغرة بعد وقت قصير من أنباء عن اكتشاف ثغرة أخرى تستهدف برنامج Microsoft Defender، مما يزيد من المخاوف بشأن أمان البيانات في بيئات ويندوز. تسمح هذه الثغرة الجديدة بالوصول…

تتزايد التهديدات السيبرانية تعقيداً، حيث شهدت الأيام الأخيرة الكشف عن مجموعة من الهجمات الجديدة والمبتكرة التي تستهدف المستخدمين والشركات على حد سواء. من أدوات التجسس المتطورة إلى حملات التصيد الاحتيالي المتقنة، يواجه عالم الأمن السيبراني تحديات متنامية تستدعي اليقظة المستمرة. ظهرت أدوات هجوم جديدة وسلسلة توريد هجومية تم كشفها في…

في ظل التطورات المتسارعة للذكاء الاصطناعي، شهدت طريقة اكتشاف الثغرات الأمنية واستغلالها تحولاً جذرياً، مقلصةً الفترة الزمنية الفاصلة بين اكتشاف الثغرة وصعوبة استغلالها من أشهر إلى ساعات. هذا التحول يفرض تحديات غير مسبوقة على فرق الأمن السيبراني في دولة الإمارات وكافة أنحاء العالم. وكانت إدارة الثغرات الأمنية تعتمد سابقاً على…

أصدرت شركات Fortinet و Ivanti و SAP تحديثات أمنية لمعالجة ثغرات أمنية حرجة متعددة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية وكشف المعلومات. تعد الثغرات الأمنية مصدر قلق دائم للمؤسسات التي تسعى لحماية بياناتها وأنظمتها. تتعلق الثغرة الأمنية التي عالجتها Fortinet بانحقاق الأوامر في واجهة الويب الخاصة بـ FortiSandbox…

كشفت حملة برمجيات خبيثة جديدة، أُطلِق عليها اسم PCPcat، عن نجاحها في اختراق أكثر من 59 ألف خادم في أقل من 48 ساعة. يعتمد هذا الاختراق على استغلال ثغرات أمنية حرجة في إطاري عمل Next.js و React، مما يثير قلقاً متزايداً بشأن أمن التطبيقات المبنية على هذه التقنيات. تستهدف الحملة…

تُشكل البرمجيات الخبيثة تهديدًا متناميًا للأمن السيبراني، وفي تطور حديث، كشف باحثون عن برمجية خبيثة جديدة تُعرف باسم “ZnDoor” تستغل ثغرة أمنية حرجة في تطبيقات React/Next.js. استهدفت هذه الهجمات في البداية المؤسسات اليابانية، وتطورت لتطال البنية التحتية للشبكات. تم رصد البرمجية الخبيثة ZnDoor، وهي حصان طروادة للوصول عن بعد، وهي…

حملة برمجيات خبيثة متطورة تستهدف مستخدمي أندرويد في الهند، باسم “NexusRoute”، انتحلت صفة تطبيقات حكومية رسمية بهدف سرقة بيانات الاعتماد المالية. تستخدم هذه الحملة نماذج زائفة لتطبيقات “mParivahan” و “e-Challan” الرسمية، بهدف جمع بيانات تسجيل الدخول والمعلومات المالية من المستخدمين غير المدركين للخطر. تجمع الحملة المنظمة بين مواقع التصيد الاحتيالي،…

كشف خبراء الأمن السيبراني عن ظهور برمجية خبيثة متطورة لأنظمة أندرويد تُعرف باسم “Frogblight”، والتي تستهدف المستخدمين في تركيا بأساليب احتيالية لسرقة بيانات الاعتماد المصرفية والمعلومات الشخصية. هذه البرمجية تمثل تهديداً متزايداً يتطلب يقظة من المستخدمين. تم اكتشاف هذه البرمجية الخبيثة في أغسطس 2025، وكانت في البداية تتنكر كتطبيق للوصول…

ظهر تهديد برمجيات خبيثة جديد يستهدف مستخدمي نظام التشغيل macOS على منتديات الجرائم الإلكترونية، حيث يقوم الجهات الفاعلة بالترويج لأداة متطورة لسرقة المعلومات تُعرف باسم MioLab MacOS. هذه الأداة، المصممة لتكون مقيمة على النظام، تأتي مزودة بلوحة تحكم عبر الويب وإعدادات قابلة للتخصيص، مما يجعلها خياراً جذاباً لمجرمي الإنترنت الذين…

كشفت شركة Horizon3.ai عن عدد من نقاط الضعف الأمنية الخطيرة في منصة FreePBX مفتوحة المصدر، والتي تُستخدم على نطاق واسع في إدارة أنظمة الاتصالات، بما في ذلك ثغرة “منفذ خلفي” حرجة قد تسمح بتجاوز المصادقة في إعدادات معينة. تم اكتشاف هذه الثغرات وتقديمها إلى مطوري FreePBX في 15 سبتمبر 2025،…

تحول تنظيم Storm-0249، الذي كان يُعرف سابقاً بمجموعات التصيد الاحتيالي واسعة النطاق، إلى وسيط وصول أولي متطور متخصص في الهجمات الدقيقة. هذا التطور يمثل تحولاً حاسماً في تكتيكات التهديد، مبتعداً عن حملات التصيد الصاخبة نحو تقنيات ما بعد الاستغلال الخفية المصممة لتوفير وصول جاهز لبرامج الفدية للمنتسبين الإجراميين. يستغل الفاعل…

تواجه الهواتف الذكية وأجهزة الكمبيوتر وأجهزة أخرى تهديدات متزايدة باستمرار مع استغلال القراصنة لثغرات أمنية حرجة في البرامج اليومية. وقد بدأت عمليات الاستغلال هذه أحيانًا قبل أن تتوفر التصحيحات اللازمة، مما يزيد من خطورة الوضع. يتطلب هذا الوضع يقظة مستمرة وتحديثات فورية لحماية الأنظمة. وتصدرت كل من آبل وجوجل عناوين…

كشفت تقارير أمنية عن حملة تصيد احتيالي جديدة تستغل أداة Windows قديمة تُعرف باسم finger.exe لتثبيت برمجيات خبيثة على أجهزة المستخدمين. وتعتمد هذه الحملة، المسماة ClickFix، على خداع المستخدمين عبر صفحات تحقق زائفة تدفعهم إلى تشغيل تعليمات برمجية ضارة، مما يفتح الباب أمام اختراق أنظمتهم. بدأت هذه الهجمات في الظهور…

برنامج الفدية “جنتل مان” يهدد شبكات الشركات حول العالم بات برنامج الفدية “جنتل مان” (Gentlemen) يشكل تهديدًا متزايدًا للشركات على مستوى العالم، حيث تم اكتشافه لأول مرة في أغسطس 2025 وبدأ في الانتشار بسرعة. يعتمد هذا البرنامج على نموذج الابتزاز المزدوج، حيث يقوم أولاً بسرقة البيانات الحساسة قبل تشفيرها، مما…

أعلنت شركة OCR Studio عن تطوير أول نظام ذكاء اصطناعي في العالم يمكنه التعرف على وثائق الهوية والأشياء المقروءة آلياً مباشرة عبر نظارات الواقع المعزز (AR). يأتي هذا الابتكار ليضع معياراً جديداً في أمن الوثائق، حيث يعمل النظام بالكامل دون الاعتماد على خوادم خارجية أو بنية تحتية سحابية، مما يلبي…

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تضرب أجهزة التوجيه Sierra Wireless AirLink ALEOS إلى قائمة الثغرات المعروفة والمستغلة (KEV)، وذلك عقب تقارير عن استغلال نشط لها في أنظمة حقيقية. هذه الخطوة تأتي في سياق متزايد لتهديدات الأمن السيبراني التي تستهدف البنية التحتية الحيوية. تتعلق…