يتصدر هذا الإصدار الاختراق بمساعدة الذكاء الاصطناعي في أنظمة الحكومة التايوانية، يليه استغلال Windows ليوم الصفر، وتسوية N-central، وسرقة بيانات القطاع العام الحساسة، والسياسة السيبرانية الهجومية، وبرامج الفدية، والتكنولوجيا، والبرمجيات، وCyber Kill Chain.
عدد خاص متعدد الصفحات عن Black Hat USA وDEF CON 34، يليه أبرز تحولات الأسبوع في البرمجيات والذكاء الاصطناعي والبنية السحابية ودورة الأجهزة المحمولة المقبلة.
Aug 9, 202655 دقيقة قراءة
ALAIsha Lalli
Evolve on Sundaysأمن الذكاء الاصطناعيالدفاع السيبراني
ملخص أسبوعي مصنف حول وصول وكلاء الذكاء الاصطناعي إلى الأنظمة الحقيقية، والهجمات المنسقة ضد مرافق المياه، واستغلال ثغرات Exchange وإدارة الشبكات، ومخاطر سلسلة توريد البرمجيات، والمرحلة التالية من الذكاء الاصطناعي المؤسسي.
٢ أغسطس ٢٠٢٦مدة القراءة 28 دقيقة
ALAIsha Lalli
Evolve on Sundaysأمن الذكاء الاصطناعيالدفاع السيبراني
تسريب بيانات اعتماد Fortinet المرتبط بتقرير FortiBleed يظهر سبب وجوب معالجة تعرض أجهزة الحافة كمشكلة هوية وبرمجيات فدية واستجابة للحوادث، وليس كمسألة تصحيح فقط.
تُظهر أبحاث JadePuffer الخاصة بشركة Sysdig كيف يمكن لوكيل الذكاء الاصطناعي ربط الاستطلاع، وسرقة الاعتمادات، والتحرك الجانبي، والبقاء المتواصل، وتدمير قاعدة البيانات في سير عمل ابتزاز كامل.
تُظهر أبحاث LayerX BioShocking أن المتصفحات الوكيلة يمكن التلاعب بها من خلال السياق، مما يحول علامات التبويب والمستودعات المصادق عليها إلى أهداف محتملة للاستخراج غير المصرح به.
الذكاء الاصطناعي يضغط على الجداول الزمنية للمهاجمين، وشركات التأمين الإلكتروني تركز بشكل متزايد على مدى سرعة تمكن المؤسسات من الكشف والعزل والترقيع والتعافي.
تحوّل روبوتات الاجتماعات، وملاحظي الذكاء الاصطناعي، وCopilot، والميسّر، وأدوات الملخص، مساحات التعاون إلى معالجات بيانات حساسة تحتاج إلى سياسة أمان صريحة.
يعرض تقرير عن اختراق Langflow كيف يمكن للذكاء الاصطناعي الوكالي ضغط الاستغلال وسرقة بيانات الاعتماد والحركة الجانبية وتنفيذ البرمجيات الخبيثة المطلوبة للفدية في سلسلة هجوم أسرع.
ذكرت التقارير أن جوجل، ومكتب التحقيقات الفيدرالي، وشركاء لهم، قد عطلوا شبكة بروكسي سكنية مرتبطة بملايين الأجهزة المنزلية المخترقة، بما في ذلك التلفزيونات الذكية وصناديق البث.
تشير جميع قصص SharePoint وCitrix NetScaler وCisco Unified CM وOracle E-Business Suite إلى نفس الواقع: التعرض العام بالإضافة إلى معرفة الاستغلال العامة يخلق الآن خطراً فورياً.
تُظهر حملة رش كلمات المرور التي شملت 81 مليون محاولة، وأدوات التصيد الاحتيالي كخدمة، وسرقة رموز OAuth سبب ضرورة أن يشمل الدفاع عن الهوية كامل عملية تسجيل الدخول.
أفادت التقارير أن شركة Medtronic أبلغت العملاء بعد حدوث خرق مرتبط بـ ShinyHunters أثر على المعلومات الشخصية والطبية، مما يبرز الأثر الطويل للتعرض في قطاع الرعاية الصحية.
تسليم عضو مزعوم من مجموعة العنكبوت المتناثر هو أكثر من قصة إنفاذ القانون؛ إنه تذكير بأن مجموعات الهندسة الاجتماعية يمكن أن تخلق تأثيراً مالياً على مستوى الشركات.
أفاد موقع KrebsOnSecurity أن مكتب التحقيقات الفيدرالي استولى على نطاقات مرتبطة بـ NetNut و Popa botnet، بعد أبحاث ربطت نظام البروكسي السكني بالملايين من الأجهزة المخترقة.
أفادت KrebsOnSecurity أن اثنين من أعضاء مجموعة Scattered Spider اعترفوا بالذنب في المملكة المتحدة بشأن الهجوم على هيئة النقل في لندن، مع اتهامات أمريكية تربط المجموعة بتسللات كبيرة ودفعات فدية.
ذكرت KrebsOnSecurity أن الباحثين ربطوا شبكة بوت نت Popa على أندرويد بشركة NetNut، موضحين كيف يمكن لصناديق التلفاز الاستهلاكية أن تتحول إلى عقد بروكسي سكنية مستمرة.
أفادت KrebsOnSecurity أن تحديث يوم الثلاثاء للبقع لشهر يونيو 2026 من مايكروسوفت أصلح ما يقرب من 200 ثغرة، مع توفر شيفرة الاستغلال العامة بالفعل لعدة نقاط ضعف.
٩ يونيو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
الذكاء الاصطناعي في الأمن السيبرانيأمن الهويةالهندسة الاجتماعية
ذكرت KrebsOnSecurity أن المهاجمين خدعوا المزاعم مساعد دعم الذكاء الاصطناعي الخاص بميتا لإعادة ضبط حسابات إنستغرام، مما حول أتمتة دعم العملاء إلى طريق للاستيلاء على الحسابات.
من رموز الرسائل القصيرة إلى مفاتيح الأجهزة، ليست كل طرق المصادقة الثنائية متساوية. يوضح هذا الدليل كل طريقة MFA رئيسية، ويشرح تمامًا كيف تعمل مفاتيح المرور في الأساس، ويخبرك أي منها يجب استخدامه ومتى.
دليل خطوة بخطوة للتحقق مما إذا كانت بريدك الإلكتروني أو كلمات المرور قد ظهرت في خروقات البيانات باستخدام موقع Have I Been Pwned، وما يجب فعله إذا تم كشف بياناتك.
تقرير مباشر عن مواجهة فجوة RBAC الهيكلية في Cloudflare: لا توجد طريقة لتحديد نطاق دور العضو أو رمز API لمشروع Worker أو Pages واحد فقط. هذا المقال يوثق المشكلة بدقة، وما تفعله المجتمع للتغلب عليها، ولماذا تلك الحلول البديلة غير كافية، وما الذي يجب أن تبنيه Cloudflare.
أسبوع 9–15 فبراير 2026: الثغرات الصفرية تهيمن، وتسريبات البيانات تتصاعد. قامت مايكروسوفت بإصلاح ستة ثغرات صفرية يتم استغلالها بنشاط، وأصلحت أبل ثغرة متقدمة يتم استغلالها في الميدان، وتوسع تسرب بيانات شركة كوندوينت ليؤثر على 25 مليون شخص.
أسبوع 9–15 فبراير 2026 – الذكاء الاصطناعي الوكالي يتصدر المشهد. يقدم Xcode 26.3 الترميز الوكالي الأصلي، يتم إصدار النسخة التجريبية من TypeScript 6.0، يعزز GitHub دعم الوكلاء المتعددين، وتصل النسخة التجريبية 1 من Android 17.
غالبًا ما يتم استهداف أنظمة PBX من قبل المتسللين للاحتيال على المكالمات وسرقة البيانات. اكتشف نقاط الهجوم وابدأ في تنفيذ دفاعات قوية لحماية أنظمة هاتفك.
الهجمات الاحتيالية عبر الهاتف (vishing) في ازدياد. افهم كيف يستخدم المهاجمون المكالمات الهاتفية للتلاعب بالضحايا وكيفية تدريب فريقك للتعرف على هذه التهديدات.
تتسبب الاحتيالات في الرسوم الهاتفية بخسائر للشركات بمليارات الدولارات سنويًا. اكتشف كيف يستغل المهاجمون أنظمة الهاتف وقم بتنفيذ ضوابط لمنع الرسوم البعيدة غير المصرح بها.