هجمات سيبرانية
-
برمجية AryStinger الخبيثة تخترق آلاف أجهزة توجيه D-Link حول العالم
شبكة AryStinger تستغل أجهزة توجيه قديمة لتحويلها إلى وكلاء لهجمات واستطلاع رقمي واسع.
-
هجوم على Klue يطال بيانات Salesforce لشركات أمن سيبراني
اختراق تكاملات Klue يكشف مخاطر تطبيقات SaaS الموثوقة على بيانات العملاء وسلاسل التوريد.
-
مهاجمون يتجسسون على البريد الإلكتروني لمسؤول في بورصة عالمية لخمسة أشهر
كشفت تحقيقات أمنية عن تجسس طويل على بريد مسؤول بارز في بورصة عالمية عبر Outlook.
-
هجوم Megalodon يصيب أكثر من 5,500 مستودع على GitHub
كشفت حملة Megalodon عن تصعيد خطير في استهداف خطوط بناء البرمجيات وسرقة أسرار المطورين.
-
هجوم TrapDoor يطال حزم npm وPyPI وCrates.io لاستهداف المطورين
حملة TrapDoor تكشف مساراً جديداً لاستهداف المطورين عبر حزم برمجية خبيثة متعددة.
-
دراسة: 58% من مدراء الأمن السيبراني قد يدفعون فدية لاستعادة الأنظمة
تقرير جديد يكشف فجوة بين ثقة مسؤولي الأمن بقدرتهم على التعافي وواقع استعادة الأنظمة بعد الفدية.
-
القضاء الأميركي يدين شقيقين بحذف 96 قاعدة بيانات حكومية
القضية تكشف مخاطر إبقاء صلاحيات الوصول مفتوحة لموظفين مفصولين يديرون بيانات حكومية حساسة.
-
حملة Mini Shai-Hulud تصيب سلاسل إمداد البرمجيات وتستهدف حزم Mistral AI وTanStack
هجوم جديد يستهدف بيئات التطوير وسلاسل النشر عبر حزم npm وPyPI موثوقة.
-
حملة تصيد مدعومة بالذكاء الاصطناعي تخترق حسابات Microsoft 365 في مئات المؤسسات
تكشف الحملة عن تحول خطير في التصيد، حيث تساعد الأتمتة والذكاء الاصطناعي على تجاوز دفاعات الهوية.
-
هجوم على سلسلة توريد DAEMON Tools يستهدف جهات حكومية وعلمية
مثبّتات موقعة من الموقع الرسمي تحولت إلى مدخل لهجوم سيبراني طال جهات حكومية وعلمية حساسة.

