هجوم جديد على سلسلة التوريد البرمجية يستهدف مطوري OpenAI Codex
حزمة npm تبدو شرعية وتحقق آلاف التنزيلات تقوم بسرقة رموز المصادقة (Tokens) وإرسالها إلى خادم خارجي،ما يمنح المهاجم وصولًا طويل الأمد إلى الحسابات
لا تثق بعدد التنزيلات وشهرة المشروع ،راقب التغييرات المستمرة في الحزم
الهجمات السيبرانية لا تستهدف الظاهر… بل ما هو مخفي.
خلف كل مستخدم: هوية، صلاحيات، وأنظمة قد تُستغل في لحظة.
في Joushen نحمي ما يبحث عنه المهاجمون فعليًا:
الهويات، الصلاحيات، والبنية الحرجة.
لأن الخطر الحقيقي… هو ما لا تراه.
أكبر مخاطر الهوية في 2026 ليست داخل أنظمة IAM، بل في التطبيقات غير المُدارة خارجها.
ومع استخدام وكلاء الذكاء الاصطناعي، تتضاعف المخاطر عبر استغلال بيانات اعتماد قديمة ومسارات غير مرئية — خارج سيطرة فرق الأمن.
في هذا اليوم المميز، نحتفي بإنجازاتنا ونمضي بثقة نحو مستقبل أكثر أمانًا ✨
كل عام وأنتم بخير
معًا نصنع الفرق… ومعكم نستمر.
#جوشن#الأمن_السيبراني#رؤية_المستقبل
في #يوم_بدينا نستحضر جذور القوة التي قامت عليها دولتنا، ونجدد في جوشن عهدنا أن نبقى درعًا رقميًا يحمي منجزات الوطن ويصون مكتسباته.
التأسيس كان عزيمة… واليوم مسؤوليتنا أن نحمي المستقبل بثباتٍ ويقظة.
#يوم_التأسيس_السعودي#متواصلين
تحذير أمني | DKnife
اكتشاف إطار اختراق متقدم AitM باسم DKnife مرتبط بجهات تهديد صينية، يستهدف أجهزة التوجيه والـ Edge Devices، ويقوم باختطاف حركة الشبكة والتنزيلات وزرع برمجيات خبيثة مثل ShadowPad وDarkNimbus.
• تأمين البنية الشبكية لم يعد خيارًا.
#CyberSecurity#APT#Routers
• تحذير أمني
ما زالت جهات تهديد مدعومة من دول ومجموعات إجرامية تستغل ثغرة خطيرة في WinRAR رغم صدور التحديث.
الثغرة CVE-2025-8088 تسمح بتنفيذ أوامر خبيثة عبر ملفات RAR.
• الحل: التحديث الفوري ورفع وعي المستخدمين.
#CyberSecurity#WinRAR#InfoSec
ابدأ مسيرتك المهنية معنا
برنامج التدريب التعاوني – الخبر
خبرة واقعية، مهارات حقيقية، ومشاريع فعلية.
التخصصات:
الأمن السيبراني، هندسة البرمجيات، إدارة الأعمال، التسويق، التصميم الجرافيكي.
حضوري أو عن بعد.
أرسل السيرة الذاتية + خطاب التدريب إلى
[email protected]
لم تعد هجمات التلاعب بالبيانات تقنية،بل نفسية
لا يبدأ المهاجمون باختراق الأنظمة،بل يدرسون سلوك المستخدمين
ينتحلون شخصيات الرؤساء التنفيذيين وكبارالمسؤولين،يخلقون حالة من الاستعجال،يدفعون الفرق إلى التصرف بسرعة، كالموافقة على دفعة مالية،مشاركة بيانات حساسة،أو تجاوز الضوابط الأمنية
تم رصد توسّع نشاط مجموعة GrayBravo واستخدامها لمُحم��ل البرمجيات الخبيثة CastleLoader عبر 4 مجموعات تهديد مختلفة مستهدفة اللوجستيات والسفر والإعلانات الخبيثة
انتشار CastleLoader يؤكد تحوّله إلى نموذج Malware-as-a-Service وارتفاع خطورته في المشهد السيبراني
#GrayBravo #CyberSecurity
• ثغرات خطيرة في #MicrosoftTeams سمحت بانتحال هوية الزملاء وتعديل الرسائل دون ظهور أي أثر!
الهجوم يعتمد على خداع الثقة داخل بيئة ا��عمل وليس اختراق الأنظمة.
(CVE-2024-38197)
الدرس:
حتى داخل أدوات التعاون، التحقق أهم من الثقة.
Seeing isn’t believing anymore
#CyberSecurity
#ميتا تطلق أدوات جديدة لحماية مستخدمي واتساب و ماسنجر من الاحتيال، تشمل تحذيرات عند مشاركة الشاشة مع مجهولين واكتشاف الرسائل المشبوهة بالذكاء الاصطناعي. خطوة تعزز الأمان وتحد من استغلال المستخدمين عبر المنصات.
#الأمن_الرقمي#الأمن_السيبراني
رُصدت هجمات واسعة على أجهزة SonicWall SSL VPN باستخدام بيانات دخول مسرّبة، استهدفت أكثر من 100 حس��ب في 16 جهة منذ 4 أكتوبر 2025
يُنصح بـ:
•تغيير كلمات المرور
•تعطيل الإدارة عن بُعد
•تفعيل MFA
•مراقبة السجلات
الخطر ليس في الثغرات الجديدة فقط، بل في الإهمال بالتحديثات
اكتُشف إصدار جديد من برمجية XCSSET الخبيثة يستهدف نظام macOS.
الإصدار الجديد يضيف:
•استهداف متصفحات جديدة (بينها Firefox)
•اختطاف الحافظة لتبديل محافظ العملات الرقمية
•آليات استمرارية خفية
حتى أدوات المطورين قد تُستغل!
حدّث نظامك وافحص مشاريع Xcode قبل استخدامها .