هل تستطيع مؤسستك إثبات ما حدث؟ “جاهزية التحقيق الجنائي الرقمي” كمؤشر أداء للإدارة التنفيذية
أهم القصص
-
القائد الغائب الحاضر: تجربة السيسو الافتراضي والجزئي
-
تصاعد التهديدات السيبرانية المدعومة بالذكاء الاصطناعي يدفع شركات الأمن الرقمي إلى الواجهة
-
فجوة الالتزام بسياسات الأمن السيبراني تعزز مخاطر الهجمات على شركات الشرق الأوسط
-
تقرير: 71% من شركات الشرق الأوسط تمضي نحو تقاسم تكاليف تأمين الموردين لتعزيز مرونتها السيبرانية
-
الأزمة السيبرانية الخفية في قطاع المنظمات غير الربحية
الأحدث
-
تحذير رسمي من CISA بشأن استغلال ثغرات نواة Linux
إلزام المؤسسات بمعالجة ثلاث ثغرات حرجة في نواة Linux قبل الموعد النهائي
-
نموذج Gemini يخترق ثلاث شركات حقيقية خلال اختبار للأمن السيبراني
استخدم النموذج بيانات اعتماد مكشوفة في مستودعات برمجية عامة لتخطي أنظمة الحماية والمصادقة على أصول فعلية.
-
تقرير Black Kite: قطاع الصناعة يتصدر قائمة ضحايا برمجيات الفدية عالمياً
تحولات جغرافية وتصاعد هجمات الفدية على المنشآت الصناعية الأوروبية
-
ثغرة حرجة في خوادم إدارة Check Point تتيح تنفيذ الأوامر بصلاحيات الجذر
رصدت Censys نحو 3,836 مضيفاً يعرضون الهوية الافتراضية لخوادم Check Point عالمياً وسط تحذيرات من ثغرة حرجة جديدة.
-
أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إيقاف إصدار نشرتها الأسبوعية للثغرات الأمنية بحلول 28 سبتمبر، في خطوة استراتيجية للانتقال نحو نهج متقدم يعتمد على إدارة المخاطر. كانت النشرة السابقة تقدم ملخصات أسبوعية لآلاف الثغرات، متضمنة أسماء المنتجات، ووصف الخلل، وتواريخ النشر، ومستويات الخطورة وفق المقياس المشترك لتقييم الثغرات (CVSS)، بالإضافة إلى المعرفات الرسمية للثغرات (CVE) وحالة توفر التحديثات. ورغم شمولية هذه البيانات المرتبة أبجدياً، إلا أنها افتقرت لآليات ترتيب الأولويات. وقد تسبب حجمها الهائل في إرهاق فرق الدفاع السيبراني بكثرة التنبيهات، وذلك لغياب السياق المتعلق بالاستغلال النشط ومعلومات التهديدات الفعلية. التحول نحو الأولويات التشغيلية يتوافق هذا التغيير مع التوجيه التشغيلي الملزم (BOD 26-04) الصادر في شهر يونيو، والذي يلزم المؤسسات الفيدرالية بتحديث سياسات إدارة الثغرات لديها. يركز التوجيه الجديد على ترتيب أولويات المعالجة بناء على عوامل الخطر الحقيقية، مثل وجود أدلة على الاستغلال ومستوى الانكشاف، متجاوزاً بذلك الاعتماد التقليدي على درجات الخطورة النظرية. ويعكس هذا التوجه تحولاً أوسع نطاقاً في قطاع الأمن السيبراني نحو أطر العمل الحديثة التي تضع الاستغلال النشط واهتمامات المهاجمين في مقدمة أولوياتها. الاعتماد على البيانات القابلة للتنفيذ أصبح كتالوج الثغرات المعروفة المستغلة (KEV)، منذ إطلاقه في عام 2021، المرجع الأساسي لفرق الدفاع السيبراني، متفوقاً على الملخصات العامة التقليدية. يقدم هذا الكتالوج قيمة عملية من خلال تركيزه الحصري على الثغرات ذات الاستغلال الموثق، مما يتيح توجيهاً دقيقاً للموارد لم يكن متاحاً في النشرات الأسبوعية الثابتة. ونتيجة لهذا التحول، ستحتاج مراكز العمليات الأمنية (SOCs)، التي كانت تعتمد على النشرة الأسبوعية، إلى تعديل استراتيجياتها لتواكب هذه الآلية الجديدة. وفي المقابل، ستواصل وكالة CISA دعم المجتمع الأمني بتوفير بيانات الثغرات المرتكزة على المخاطر حصرياً عبر كتالوج KEV، والإشعارات، والتوجيهات الأمنية الدورية.نهاية حقبة إرهاق التنبيهات: CISA تعيد صياغة آليات تقييم الثغرات الأمنية
أدى الحجم الهائل للثغرات غير المفلترة إلى تصاعد حالات إرهاق التنبيهات لدى فرق الأمن السيبراني.
-
دليل إرشادي من CISA لتوظيف الأفخاخ السيبرانية في تسريع كشف التهديدات
توظيف تقنيات الخداع السيبراني لكشف هجمات LOTL وتعزيز فاعلية نماذج الثقة المعدومة (Zero Trust).
-
استغلال نشط لثغرة يوم صفر في أنظمة المصادقة لشركة Cisco
تحديثات أمنية عاجلة من Cisco لمعالجة 77 ثغرة حرجة جديدة
-
تحظر الإرشادات بشكل قاطع تخزين رموز الهوية أو أي بيانات شخصية داخل سجلات النظام لضمان سرية البيانات.وكالتا CISA وNIST تصدران إرشادات لحماية رموز الهوية السحابية
تُلزم الإرشادات الجديدة بتدوير مفاتيح التوقيع للأنظمة عالية التأثير كل 90 يوماً
-
خسائر الهجمات السيبرانية تكلف الشركات 52 ألف دولار
سجلت إيطاليا أعلى متوسط تكلفة للحوادث السيبرانية على مستوى العالم، بواقع 134,138 دولاراً للمؤسسة الواحدة.
-
وكالة CISA تحذر من استغلال نشط لثغرة حرجة في برمجية ScreenConnect
استغل المهاجمون الثغرة لاختراق أكثر من 80 مؤسسة وسرقة بياناتها عبر إساءة استخدام أدوات الإدارة عن بعد.
-
أول اختراق بيانات ينفذه وكيل ذكاء اصطناعي يصل إلى هيئة حماية البيانات الإسبانية
وكيل ذكي يتمكن ذاتياً من تجاوز آليات تسجيل الدخول، واكتشاف الثغرات، وتعديل الفواتير.
-
وكالات الأمن السيبراني العالمية تصدر إرشادات للكشف عن 17 تقنية لاختراق Active Directory
يطبق نموذج الأمان المؤسسي لتأمين الطبقات المميزة ومواجهة هجمات تزوير التذاكر.

