هجمات سيبرانية
-
دراسة: 58% من مدراء الأمن السيبراني قد يدفعون فدية لاستعادة الأنظمة
تقرير جديد يكشف فجوة بين ثقة مسؤولي الأمن بقدرتهم على التعافي وواقع استعادة الأنظمة بعد الفدية.
-
القضاء الأميركي يدين شقيقين بحذف 96 قاعدة بيانات حكومية
القضية تكشف مخاطر إبقاء صلاحيات الوصول مفتوحة لموظفين مفصولين يديرون بيانات حكومية حساسة.
-
حملة Mini Shai-Hulud تصيب سلاسل إمداد البرمجيات وتستهدف حزم Mistral AI وTanStack
هجوم جديد يستهدف بيئات التطوير وسلاسل النشر عبر حزم npm وPyPI موثوقة.
-
حملة تصيد مدعومة بالذكاء الاصطناعي تخترق حسابات Microsoft 365 في مئات المؤسسات
تكشف الحملة عن تحول خطير في التصيد، حيث تساعد الأتمتة والذكاء الاصطناعي على تجاوز دفاعات الهوية.
-
هجوم على سلسلة توريد DAEMON Tools يستهدف جهات حكومية وعلمية
مثبّتات موقعة من الموقع الرسمي تحولت إلى مدخل لهجوم سيبراني طال جهات حكومية وعلمية حساسة.
-
اختراق DigiCert يؤدي إلى إصدار شهادات توقيع برمجي مستخدمة في برمجيات خبيثة
الهجوم عبر قناة الدعم الفني يكشف ثغرات تشغيلية ويستغل أدوات داخلية لإصدار شهادات موثوقة
-
اختراق نظام Denuvo يضع صناعة الألعاب أمام اختبار جديد
هل تغلب القراصنة على حماية Denuvo بالفعل؟
-
اختراق نحو 30 ألف حساب على Facebook عبر رسائل تصيد أرسلت من Google AppSheet
توظيف منصات الحوسبة السحابية في حملات الاختراق
-
اختراق يطال مستودع الشيفرة المصدرية لشركة Trellix عبر وصول غير مصرح به
الشركة تحصر التأثير في مستودع الشيفرة وتؤكد سلامة مسار الإصدارات والتوزيع
-
وصول غير مصرح به لبيانات محدودة من Vimeo بعد اختراق مورد خارجي
التحقيقات الأولية تحدد نطاق البيانات المتأثرة وتؤكد سلامة كلمات المرور وبيانات الدفع

