مركز المعرفة

الأمن السيبراني رؤى ومدونة

ابق متقدما على التهديدات عبر رؤى حول VoIP ودفاع الشبكات والتطوير الآمن.

39 مقالات تم العثور عليها
Evolve on Sundaysإدارة الثغرات الأمنيةبرامج الفديةأمن المتصفحالتكنولوجياالتطويرأمن الذكاء الاصطناعي
مميز

Evolve on Sundays: انضم عملاء الذكاء الاصطناعي إلى الهجوم على شبكات حكومة تايوان

يتصدر هذا الإصدار الاختراق بمساعدة الذكاء الاصطناعي في أنظمة الحكومة التايوانية، يليه استغلال Windows ليوم الصفر، وتسوية N-central، وسرقة بيانات القطاع العام الحساسة، والسياسة السيبرانية الهجومية، وبرامج الفدية، والتكنولوجيا، والبرمجيات، وCyber Kill Chain.

Aug 16, 202648 دقيقة قراءة
اقرأ المزيد
Evolve on Sundaysأمن الذكاء الاصطناعيالدفاع السيبرانيالبرمجياتالتقنية

Evolve on Sundays: الوكيل أصبح المهاجم — وأصبح أيضاً سطح الهجوم

عدد خاص متعدد الصفحات عن Black Hat USA وDEF CON 34، يليه أبرز تحولات الأسبوع في البرمجيات والذكاء الاصطناعي والبنية السحابية ودورة الأجهزة المحمولة المقبلة.

Aug 9, 202655 دقيقة قراءة
ALAIsha Lalli
Evolve on Sundaysأمن الذكاء الاصطناعيالدفاع السيبراني

Evolve on Sundays: عندما تجاوز وكلاء الذكاء الاصطناعي الحدود

ملخص أسبوعي مصنف حول وصول وكلاء الذكاء الاصطناعي إلى الأنظمة الحقيقية، والهجمات المنسقة ضد مرافق المياه، واستغلال ثغرات Exchange وإدارة الشبكات، ومخاطر سلسلة توريد البرمجيات، والمرحلة التالية من الذكاء الاصطناعي المؤسسي.

٢ أغسطس ٢٠٢٦مدة القراءة 28 دقيقة
ALAIsha Lalli
Evolve on Sundaysأمن الذكاء الاصطناعيالدفاع السيبراني

Evolve on Sundays: وكلاء الذكاء الاصطناعي، الخوادم المستغلة، والسرعة الجديدة للمخاطر الإلكترونية

موجز أسبوعي مصنف يغطي حقن التعليمات البرمجية لوكيل GitHub، واستغلال خوادم ColdFusion وGitea، وهروب الجهاز الظاهري Januscape، وهجمات سلسلة التوريد المدفوعة بالذكاء الاصطناعي، والحوكمة العالمية للذكاء الاصطناعي، وإعادة هيكلة مايكروسوفت الأخيرة.

12 يوليو 2026مدة القراءة 14 دقيقة
ECEvolving Cyber
برامج الفديةأمن الشبكات

يُظهر FortiBleed كيف تصبح بيانات اعتماد Edge وقودًا للفدية

تسريب بيانات اعتماد Fortinet المرتبط بتقرير FortiBleed يظهر سبب وجوب معالجة تعرض أجهزة الحافة كمشكلة هوية وبرمجيات فدية واستجابة للحوادث، وليس كمسألة تصحيح فقط.

٧ يوليو، ٢٠٢٦مدة القراءة 8 دقائق
ECEvolving Cyber
أمن الذكاء الاصطناعيبرامج الفديةأمن الحوسبة السحابية

JadePuffer: برنامج الفدية الوكالي يغير نموذج تهديد برامج الفدية

تُظهر أبحاث JadePuffer الخاصة بشركة Sysdig كيف يمكن لوكيل الذكاء الاصطناعي ربط الاستطلاع، وسرقة الاعتمادات، والتحرك الجانبي، والبقاء المتواصل، وتدمير قاعدة البيانات في سير عمل ابتزاز كامل.

٧ يوليو، ٢٠٢٦مدة القراءة 8 دقائق
ECEvolving Cyber
أمن الذكاء الاصطناعيالحوكمةالمخاطر السيبرانية

حوكمة نموذج الذكاء الاصطناعي المتقدم أصبحت الآن تحكمًا في الأمن السيبراني

يعرض نزاع الوصول إلى نموذج Fable وMythos أن حوكمة الذكاء الاصطناعي على الحدود أصبحت اعتمادًا أمنيًا عمليًا للشركات والمنظمين وفرق الأمن.

٧ يوليو، ٢٠٢٦مدة القراءة 7 دقائق
ECEvolving Cyber
أمن الذكاء الاصطناعيأمن المتصفحاتحماية البيانات

BioShocking يوضح لماذا تحتاج متصفحات الذكاء الاصطناعي إلى حدود أمان

تُظهر أبحاث LayerX BioShocking أن المتصفحات الوكيلة يمكن التلاعب بها من خلال السياق، مما يحول علامات التبويب والمستودعات المصادق عليها إلى أهداف محتملة للاستخراج غير المصرح به.

٧ يوليو، ٢٠٢٦مدة القراءة 7 دقائق
ECEvolving Cyber
المخاطر السيبرانيةالاستجابة للحوادثأمن الذكاء الاصطناعي

بدأ التأمين السيبراني بقياس سرعة الاستجابة، وليس مجرد الضوابط

الذكاء الاصطناعي يضغط على الجداول الزمنية للمهاجمين، وشركات التأمين الإلكتروني تركز بشكل متزايد على مدى سرعة تمكن المؤسسات من الكشف والعزل والترقيع والتعافي.

٧ يوليو، ٢٠٢٦مدة القراءة 7 دقائق
ECEvolving Cyber
أمن الذكاء الاصطناعيMicrosoft 365حوكمة البيانات

عناصر تحكم الروبوت في Microsoft Teams توضح سبب حاجة الذكاء الاصطناعي في الاجتماعات إلى الحوكمة

تحوّل روبوتات الاجتماعات، وملاحظي الذكاء الاصطناعي، وCopilot، والميسّر، وأدوات الملخص، مساحات التعاون إلى معالجات بيانات حساسة تحتاج إلى سياسة أمان صريحة.

٧ يوليو، ٢٠٢٦مدة القراءة 6 دقائق
ECEvolving Cyber
Evolve on Sundaysالدفاع السيبرانيالتطوير

Evolve on Sundays: أمن البرمجيات والتكنولوجيا والرؤى للأسبوع القادم

موجز أسبوعي مصنّف يغطي موجة هجمات رش كلمات المرور على Microsoft 365، تعطيل NetNut/Popa، هجمات المتصفح بالذكاء الاصطناعي، تصيّد ARToken، ضوابط نموذج Anthropic، دفاعات ClickFix، ضغط التحديثات، وتحولات أدوات المطورين.

٥ يوليو ٢٠٢٦مدة القراءة 14 دقيقة
ECEvolving Cyber
الذكاء الاصطناعي في الأمن السيبرانيبرامج الفدية

البرمجيات الخبيثة للفدية المدعومة بالذكاء الاصطناعي لم تعد نظرية

يعرض تقرير عن اختراق Langflow كيف يمكن للذكاء الاصطناعي الوكالي ضغط الاستغلال وسرقة بيانات الاعتماد والحركة الجانبية وتنفيذ البرمجيات الخبيثة المطلوبة للفدية في سلسلة هجوم أسرع.

٤ يوليو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
الجريمة السيبرانيةأمن الشبكات

تعطيل NetNut: عندما تتحول أجهزة المنزل إلى بنية تحتية للهجوم

ذكرت التقارير أن جوجل، ومكتب التحقيقات الفيدرالي، وشركاء لهم، قد عطلوا شبكة بروكسي سكنية مرتبطة بملايين الأجهزة المنزلية المخترقة، بما في ذلك التلفزيونات الذكية وصناديق البث.

٤ يوليو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
إدارة الثغرات الأمنيةالدفاع السيبراني

تحديث أسرع: هذا الأسبوع يُظهر أن نافذة تصحيح المؤسسات تنهار

تشير جميع قصص SharePoint وCitrix NetScaler وCisco Unified CM وOracle E-Business Suite إلى نفس الواقع: التعرض العام بالإضافة إلى معرفة الاستغلال العامة يخلق الآن خطراً فورياً.

٤ يوليو ٢٠٢٦مدة القراءة 6 دقائق
ECEvolving Cyber
أمن الهويةأمن الحوسبة السحابية

هجمات Microsoft 365 تتجاوز كلمات المرور

تُظهر حملة رش كلمات المرور التي شملت 81 مليون محاولة، وأدوات التصيد الاحتيالي كخدمة، وسرقة رموز OAuth سبب ضرورة أن يشمل الدفاع عن الهوية كامل عملية تسجيل الدخول.

٤ يوليو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
خرق البياناتأمن الرعاية الصحية

اختراق شركة ميدترونيك يوضح لماذا يستمر خطر بيانات الرعاية الصحية لسنوات

أفادت التقارير أن شركة Medtronic أبلغت العملاء بعد حدوث خرق مرتبط بـ ShinyHunters أثر على المعلومات الشخصية والطبية، مما يبرز الأثر الطويل للتعرض في قطاع الرعاية الصحية.

٤ يوليو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
الجريمة السيبرانيةالهندسة الاجتماعية

تسليم العناكب المبعثرة: مساءلة الجرائم الإلكترونية جزء من مخاطر الإنترنت

تسليم عضو مزعوم من مجموعة العنكبوت المتناثر هو أكثر من قصة إنفاذ القانون؛ إنه تذكير بأن مجموعات الهندسة الاجتماعية يمكن أن تخلق تأثيراً مالياً على مستوى الشركات.

٤ يوليو ٢٠٢٦4 دقائق قراءة
ECEvolving Cyber
الجريمة السيبرانيةأمن الشبكات

مكتب التحقيقات الفيدرالي يصادر منصة NetNut للبروكسي في إطار تفكيك شبكة بوتنت Popa

أفاد موقع KrebsOnSecurity أن مكتب التحقيقات الفيدرالي استولى على نطاقات مرتبطة بـ NetNut و Popa botnet، بعد أبحاث ربطت نظام البروكسي السكني بالملايين من الأجهزة المخترقة.

٢ يوليو ٢٠٢٦مدة القراءة 6 دقائق
ECEvolving Cyber
الجريمة السيبرانيةالهندسة الاجتماعيةأمن الهوية

الاعترافات بالذنب لعناكب متفرقة تظهر تكلفة إساءة استخدام مكتب المساعدة

أفادت KrebsOnSecurity أن اثنين من أعضاء مجموعة Scattered Spider اعترفوا بالذنب في المملكة المتحدة بشأن الهجوم على هيئة النقل في لندن، مع اتهامات أمريكية تربط المجموعة بتسللات كبيرة ودفعات فدية.

23 يونيو 2026مدة القراءة 6 دقائق
ECEvolving Cyber
أمن المستهلكالجريمة السيبرانيةأمن الشبكات

شبكة بوت نت بوبا تكشف الخطر الخفي في صناديق البث الرخيصة

ذكرت KrebsOnSecurity أن الباحثين ربطوا شبكة بوت نت Popa على أندرويد بشركة NetNut، موضحين كيف يمكن لصناديق التلفاز الاستهلاكية أن تتحول إلى عقد بروكسي سكنية مستمرة.

18 يونيو 2026مدة القراءة 7 دقائق
ECEvolving Cyber
إدارة الثغرات الأمنيةالدفاع السيبراني

كان يوم التحديث الثلاثاء في يونيو 2026 تحذيرًا بشأن حجم الثغرات

أفادت KrebsOnSecurity أن تحديث يوم الثلاثاء للبقع لشهر يونيو 2026 من مايكروسوفت أصلح ما يقرب من 200 ثغرة، مع توفر شيفرة الاستغلال العامة بالفعل لعدة نقاط ضعف.

٩ يونيو ٢٠٢٦مدة القراءة 5 دقائق
ECEvolving Cyber
الذكاء الاصطناعي في الأمن السيبرانيأمن الهويةالهندسة الاجتماعية

روبوت دعم الذكاء الاصطناعي التابع لشركة ميتا يوضح لماذا تعتبر استعادة الحساب حدودًا أمنية

ذكرت KrebsOnSecurity أن المهاجمين خدعوا المزاعم مساعد دعم الذكاء الاصطناعي الخاص بميتا لإعادة ضبط حسابات إنستغرام، مما حول أتمتة دعم العملاء إلى طريق للاستيلاء على الحسابات.

1 يونيو 2026مدة القراءة 6 دقائق
ECEvolving Cyber
أمن المستهلك

من رموز الرسائل القصيرة إلى مفاتيح المرور: الدليل الكامل للمصادقة الثنائية

من رموز الرسائل القصيرة إلى مفاتيح الأجهزة، ليست كل طرق المصادقة الثنائية متساوية. يوضح هذا الدليل كل طريقة MFA رئيسية، ويشرح تمامًا كيف تعمل مفاتيح المرور في الأساس، ويخبرك أي منها يجب استخدامه ومتى.

16 مارس 2026مدة القراءة 10 دقائق
ALAisha Lalli
الأمن التقني

عمال وصفحات كلاودفلير ليس لديها أي تحكم في الوصول لكل مورد — ولا يوجد حل بديل حقيقي

تقرير مباشر عن مواجهة فجوة RBAC الهيكلية في Cloudflare: لا توجد طريقة لتحديد نطاق دور العضو أو رمز API لمشروع Worker أو Pages واحد فقط. هذا المقال يوثق المشكلة بدقة، وما تفعله المجتمع للتغلب عليها، ولماذا تلك الحلول البديلة غير كافية، وما الذي يجب أن تبنيه Cloudflare.

11 مارس 2026مدة القراءة 9 دقائق
ALAisha Lalli
الدفاع السيبرانيEvolve on Sundays

تحديثات الأمن السيبراني @ Evolving Cyber – Evolve on Sundays

أسبوع 9–15 فبراير 2026: الثغرات الصفرية تهيمن، وتسريبات البيانات تتصاعد. قامت مايكروسوفت بإصلاح ستة ثغرات صفرية يتم استغلالها بنشاط، وأصلحت أبل ثغرة متقدمة يتم استغلالها في الميدان، وتوسع تسرب بيانات شركة كوندوينت ليؤثر على 25 مليون شخص.

15 فبراير 2026مدة القراءة 10 دقائق
ECEvolving Cyber
التطويرEvolve on Sundays

تحديثات المطور @ Evolving Cyber – Evolve on Sundays

أسبوع 9–15 فبراير 2026 – الذكاء الاصطناعي الوكالي يتصدر المشهد. يقدم Xcode 26.3 الترميز الوكالي الأصلي، يتم إصدار النسخة التجريبية من TypeScript 6.0، يعزز GitHub دعم الوكلاء المتعددين، وتصل النسخة التجريبية 1 من Android 17.

15 فبراير 2026مدة القراءة 7 دقائق
ECEvolving Cyber
أفضل الممارسات

أفضل ممارسات أمان VoIP لعام 2026

حماية بنية VoIP التحتية الخاصة بك تبدأ بهذه الممارسات الفضلى. من التشفير إلى ضوابط الوصول، قم بتطبيق هذه الاستراتيجيات لتأمين اتصالاتك.

28 ديسمبر 2025مدة القراءة 7 دقائق
ECEvolving Cyber
الدفاع السيبراني

هجمات حجب الخدمة (DoS): استراتيجيات الوقاية

يمكن لهجمات حجب الخدمة أن تعيق عمليات عملك. تعلّم كيفية التعرف على هجمات حجب الخدمة ومنعها والرد عليها عندما تستهدف بنيتك التحتية.

20 ديسمبر 2025مدة القراءة 9 دقائق
ECEvolving Cyber
الهندسة الاجتماعية

التصيد الاحتيالي والتصيد الصوتي: الهندسة الاجتماعية القائمة على الصوت

الهجمات الاحتيالية عبر الهاتف (vishing) في ازدياد. افهم كيف يستخدم المهاجمون المكالمات الهاتفية للتلاعب بالضحايا وكيفية تدريب فريقك للتعرف على هذه التهديدات.

15 ديسمبر 2025مدة القراءة 8 دقائق
ECEvolving Cyber
التطوير

ممارسات التطوير الآمن للتطبيقات الحديثة

من الضروري دمج الأمان في برنامجك منذ البداية. استكشف ممارسات البرمجة الآمنة، وإرشادات OWASP، والأدوات التي تساعدك على تطوير تطبيقات أكثر أمانًا.

10 ديسمبر 2025مدة القراءة 12 دقيقة
ECEvolving Cyber
الامتثال

إرشادات مصادقة NIST: دليل التنفيذ

يوفر NIST SP 800-63 إرشادات شاملة للمصادقة. تعلّم كيفية تنفيذ هذه المعايير لتعزيز التحقق من هوية مؤسستك.

٥ ديسمبر ٢٠٢٥قراءة مدتها 11 دقيقة
ECEvolving Cyber
أمن VoIP

منع الاحتيال في الرسوم: حماية عملك

تتسبب الاحتيالات في الرسوم الهاتفية بخسائر للشركات بمليارات الدولارات سنويًا. اكتشف كيف يستغل المهاجمون أنظمة الهاتف وقم بتنفيذ ضوابط لمنع الرسوم البعيدة غير المصرح بها.

28 نوفمبر 2025مدة القراءة 8 دقائق
ECEvolving Cyber