هل تستطيع مؤسستك إثبات ما حدث؟ “جاهزية التحقيق الجنائي الرقمي” كمؤشر أداء للإدارة التنفيذية
أهم القصص
-
القائد الغائب الحاضر: تجربة السيسو الافتراضي والجزئي
-
تصاعد التهديدات السيبرانية المدعومة بالذكاء الاصطناعي يدفع شركات الأمن الرقمي إلى الواجهة
-
فجوة الالتزام بسياسات الأمن السيبراني تعزز مخاطر الهجمات على شركات الشرق الأوسط
-
تقرير: 71% من شركات الشرق الأوسط تمضي نحو تقاسم تكاليف تأمين الموردين لتعزيز مرونتها السيبرانية
-
الأزمة السيبرانية الخفية في قطاع المنظمات غير الربحية
الأحدث
-
ثغرة حرجة في خوادم إدارة Check Point تتيح تنفيذ الأوامر بصلاحيات الجذر
رصدت Censys نحو 3,836 مضيفاً يعرضون الهوية الافتراضية لخوادم Check Point عالمياً وسط تحذيرات من ثغرة حرجة جديدة.
-
أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إيقاف إصدار نشرتها الأسبوعية للثغرات الأمنية بحلول 28 سبتمبر، في خطوة استراتيجية للانتقال نحو نهج متقدم يعتمد على إدارة المخاطر. كانت النشرة السابقة تقدم ملخصات أسبوعية لآلاف الثغرات، متضمنة أسماء المنتجات، ووصف الخلل، وتواريخ النشر، ومستويات الخطورة وفق المقياس المشترك لتقييم الثغرات (CVSS)، بالإضافة إلى المعرفات الرسمية للثغرات (CVE) وحالة توفر التحديثات. ورغم شمولية هذه البيانات المرتبة أبجدياً، إلا أنها افتقرت لآليات ترتيب الأولويات. وقد تسبب حجمها الهائل في إرهاق فرق الدفاع السيبراني بكثرة التنبيهات، وذلك لغياب السياق المتعلق بالاستغلال النشط ومعلومات التهديدات الفعلية. التحول نحو الأولويات التشغيلية يتوافق هذا التغيير مع التوجيه التشغيلي الملزم (BOD 26-04) الصادر في شهر يونيو، والذي يلزم المؤسسات الفيدرالية بتحديث سياسات إدارة الثغرات لديها. يركز التوجيه الجديد على ترتيب أولويات المعالجة بناء على عوامل الخطر الحقيقية، مثل وجود أدلة على الاستغلال ومستوى الانكشاف، متجاوزاً بذلك الاعتماد التقليدي على درجات الخطورة النظرية. ويعكس هذا التوجه تحولاً أوسع نطاقاً في قطاع الأمن السيبراني نحو أطر العمل الحديثة التي تضع الاستغلال النشط واهتمامات المهاجمين في مقدمة أولوياتها. الاعتماد على البيانات القابلة للتنفيذ أصبح كتالوج الثغرات المعروفة المستغلة (KEV)، منذ إطلاقه في عام 2021، المرجع الأساسي لفرق الدفاع السيبراني، متفوقاً على الملخصات العامة التقليدية. يقدم هذا الكتالوج قيمة عملية من خلال تركيزه الحصري على الثغرات ذات الاستغلال الموثق، مما يتيح توجيهاً دقيقاً للموارد لم يكن متاحاً في النشرات الأسبوعية الثابتة. ونتيجة لهذا التحول، ستحتاج مراكز العمليات الأمنية (SOCs)، التي كانت تعتمد على النشرة الأسبوعية، إلى تعديل استراتيجياتها لتواكب هذه الآلية الجديدة. وفي المقابل، ستواصل وكالة CISA دعم المجتمع الأمني بتوفير بيانات الثغرات المرتكزة على المخاطر حصرياً عبر كتالوج KEV، والإشعارات، والتوجيهات الأمنية الدورية.نهاية حقبة إرهاق التنبيهات: CISA تعيد صياغة آليات تقييم الثغرات الأمنية
أدى الحجم الهائل للثغرات غير المفلترة إلى تصاعد حالات إرهاق التنبيهات لدى فرق الأمن السيبراني.
-
دليل إرشادي من CISA لتوظيف الأفخاخ السيبرانية في تسريع كشف التهديدات
توظيف تقنيات الخداع السيبراني لكشف هجمات LOTL وتعزيز فاعلية نماذج الثقة المعدومة (Zero Trust).
-
استغلال نشط لثغرة يوم صفر في أنظمة المصادقة لشركة Cisco
تحديثات أمنية عاجلة من Cisco لمعالجة 77 ثغرة حرجة جديدة
-
تحظر الإرشادات بشكل قاطع تخزين رموز الهوية أو أي بيانات شخصية داخل سجلات النظام لضمان سرية البيانات.وكالتا CISA وNIST تصدران إرشادات لحماية رموز الهوية السحابية
تُلزم الإرشادات الجديدة بتدوير مفاتيح التوقيع للأنظمة عالية التأثير كل 90 يوماً
-
خسائر الهجمات السيبرانية تكلف الشركات 52 ألف دولار
سجلت إيطاليا أعلى متوسط تكلفة للحوادث السيبرانية على مستوى العالم، بواقع 134,138 دولاراً للمؤسسة الواحدة.
-
وكالة CISA تحذر من استغلال نشط لثغرة حرجة في برمجية ScreenConnect
استغل المهاجمون الثغرة لاختراق أكثر من 80 مؤسسة وسرقة بياناتها عبر إساءة استخدام أدوات الإدارة عن بعد.
-
أول اختراق بيانات ينفذه وكيل ذكاء اصطناعي يصل إلى هيئة حماية البيانات الإسبانية
وكيل ذكي يتمكن ذاتياً من تجاوز آليات تسجيل الدخول، واكتشاف الثغرات، وتعديل الفواتير.
-
وكالات الأمن السيبراني العالمية تصدر إرشادات للكشف عن 17 تقنية لاختراق Active Directory
يطبق نموذج الأمان المؤسسي لتأمين الطبقات المميزة ومواجهة هجمات تزوير التذاكر.
-
خبراء الأمن السيبراني يدعون إلى إشراك المتخصصين في حماية الأنظمة ضمن خطط سلامة الذكاء الاصطناعي المتقدمة.خبراء الأمن السيبراني يحذرون من استبعادهم عن خطط سلامة الذكاء الاصطناعي
شركات الذكاء الاصطناعي تضع خطط السلامة لمواجهة المخاطر المتقدمة وسط غياب خبراء الأمن السيبراني عنها
-
تحدي بيئة العزل بمليون دولار يكشف ثغرات في نواة Linux
تحدي المليون دولار يختبر متانة بيئات الحماية المعززة السحابية
-
اختراق حساب HBO Max الموثق لنشر برمجيات خبيثة عبر إعلانات Reddit
استغل المهاجمون الحساب الموثق لنشر 108 إعلانات خبيثة خلال 48 ساعة.

