القائد الغائب الحاضر: تجربة السيسو الافتراضي والجزئي
أهم القصص
-
تصاعد التهديدات السيبرانية المدعومة بالذكاء الاصطناعي يدفع شركات الأمن الرقمي إلى الواجهة
-
فجوة الالتزام بسياسات الأمن السيبراني تعزز مخاطر الهجمات على شركات الشرق الأوسط
-
تقرير: 71% من شركات الشرق الأوسط تمضي نحو تقاسم تكاليف تأمين الموردين لتعزيز مرونتها السيبرانية
-
الأزمة السيبرانية الخفية في قطاع المنظمات غير الربحية
-
هجمات DDoS تدخل عصر الأحجام الفائقة مع أساليب تسليح غير متوقعة
الأحدث
-
اختراق دار المزادات العالمية Sotheby’s وتسريب بيانات مالية حساسة
استمر التحقيق شهرين لتحديد نوع المعلومات المسروقة وهوية المتأثرين
-
الهيئة الوطنية للأمن السيبراني تطلق إصداراً خاصاً من الحقيبة التوعوية للجهات الوطنية
يواكب الإصدار الجديد شهر التوعية بالأمن السيبراني ويرسخ مفهوم التكامل الوطني في الحماية الرقمية
-
اختراق F5 يكشف سرقة أجزاء من شفرة BIG-IP المصدرية ويحمل جهات تهديد دولة راعية مسؤولية الحادث
جهة تهديد دولة راعية اخترقت أنظمة F5 وحصلت على أجزاء من شفرة BIG IP المصدرية
-
حملة احتيالية تنتحل عروض توظيف من جوجل لاستهداف مستخدمي Workspace وMicrosoft 365
رسائل بريد مزيفة تدعي الانتماء إلى Google Careers وتستخدم تكتيكات متطورة لسرقة بيانات الدخول
-
رسالة ابتزاز Clop وظهور شيفرة استغلال ShinyHunters أعادا تسليط الضوء على ثغرات E-Business Suite الحرجةثغرة في Oracle E-Business Suite مسربة من مجموعة ShinyHunters أدت إلى استغلال حقيقي وخطر متزايد
أصدرت Oracle تصحيحاً طارئاً ولم تفصح عن الاستغلال العملي أو تفاصيل تسريب PoC العام
-
ثغرتان بتقييم CVSS 10 تمنحان تحكماً كاملاً في وحدات Red Lion RTU
الخطر يطال قطاعات الطاقة والمياه والنقل والصناعة إذ يمنح الوصول الجذري القدرة على تعطيل العمليات
-
تحديثات أكتوبر تتضمن إصلاحات حرجة في Fortinet وIvanti وتبرز ضرورة تطبيق التصحيحات ومراجعة سياسات الوصولشركتا Fortinet و Ivanti تصدران تحديثات أكتوبر لإصلاح ثغرات عالية الخطورة
تحتوي تحديثات Patch Tuesday إصلاحات لثغرات قد تسمح بتنفيذ شيفرات عشوائية وتصعيد صلاحيات
-
وكالة CISA تحذر من ثغرة في أداة Rapid7 Velociraptor يجري استغلالها في هجمات فدية
خطأ في الأذونات الافتراضية أتاح للمهاجمين السيطرة على الأنظمة عبر أداة EDR مفتوحة المصدر
-
توسع شبكة RondoDox ليشمل استغلال عشرات الثغرات لدى عشرات الشركات يعكس مستوى جديداً من أتمتة الهجمات العالميةشبكة RondoDox تستغل أكثر من 50 ثغرة لدى 30 شركة عالمية
شركات الأمن ترصد حملة متعددة المتجهات تستهدف البنية التحتية المكشوفة على الإنترنت
-
ثغرة في مكتبة Happy DOM تعرض 2.7 مليون مستخدم لهجمات تنفيذ أوامر عن بعد
أصدر المطورون تحديثاً يعطل التقييم البرمجي افتراضياً وأوصوا بالترقية الفورية إلى الإصدار 20
-
شركة Gcore تتصدى لهجوم DDoS قياسي تجاوز 6 تيرابت في الثانية
استهدف الهجوم قطاع الألعاب وارتبط بشبكة AISURU الخبيثة واسعة الانتشار
-
مايكروسوفت تؤكد استغلال ثغرة يوم الصفر في خدمة مدير اتصال الوصول عن بعد في ويندوز
تستهدف الثغرة بيئات المؤسسات وتعد هدفاً مفضلاً لهجمات ما بعد الاختراق

