الأمن السيبراني·4 داختراق KDDI يكشف بيانات 14 مليون حساب بريد إلكتروني: دروس لفرق الأمن السيبرانيكشفت شركة KDDI اليابانية للاتصالات عن اختراق أمني طال أنظمة البريد الإلكتروني التي تديرها لصالح خمسة مزودي خدمة إنترنت آخرين، ما يعرّض بيانات تسجيل الدخول لنحو 14.2 مليون حساب للخطر. الحادثة تسلّط الضفاطمة الزهراء·٢٨ يونيو ٢٠٢٦
الأمن السيبراني·5 دغوغل تفصل إعدادات سجل النشاط عن التخصيص: ما الذي تغيّر وكيف تضبط خصوصيتك؟أعلنت غوغل عن إعادة هيكلة جذرية لإعدادات الخصوصية في خدماتها، إذ فصلت للمرة الأولى بين التحكم في سجل النشاط والتحكم في التوصيات المخصصة. التغيير يمنح المستخدمين مرونة أكبر، لكنه يأتي مع تفعيل تلقائي لفاطمة الزهراء·٢٧ يونيو ٢٠٢٦
الأمن السيبراني·4 دCISA تمنح الوكالات الفيدرالية 72 ساعة لإصلاح ثغرة خطيرة في خوادم Ciscoفي خطوة تعكس خطورة الوضع، منحت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الوكالات الفيدرالية مهلة 72 ساعة فقط لمعالجة ثغرة أمنية حرجة في خوادم Cisco Unified Communications Manager، بعفاطمة الزهراء·٢٧ يونيو ٢٠٢٦
الأمن السيبراني·4 دمايكروسوفت تمدد تحديثات ويندوز 10 الأمنية المجانية حتى 2027 بهدوءمددت مايكروسوفت بهدوء برنامج التحديثات الأمنية الموسعة (ESU) المجاني لنظام ويندوز 10 سنةً كاملة إضافية، ليستمر حتى 12 أكتوبر 2027 بدلاً من الموعد السابق في أكتوبر 2026. جاء هذا التغيير دون إعلان رسمي عمر حسن·٢٦ يونيو ٢٠٢٦
الأمن السيبراني·5 د18 شهراً سجناً لمخترق DraftKings الملقب بـ Snoopy بعد سرقة 600 ألف دولارأصدرت محكمة أمريكية حكماً بسجن ناثان أوستاد، الشاب البالغ من العمر 21 عاماً والمعروف بالاسم المستعار Snoopy، لمدة 18 شهراً لدوره في اختراق منصة DraftKings للمراهنات الرياضية في نوفمبر 2022. وتكشف هذه عمر حسن·٢٥ يونيو ٢٠٢٦
الأمن السيبراني·4 دثغرات حرجة في أجهزة Ubiquiti UniFi تُستغل الآن: CISA تطالب بالتحديث الفوريأصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيراً عاجلاً بشأن ثلاث ثغرات حرجة في أنظمة Ubiquiti UniFi OS يستغلها مهاجمون بالفعل في هجمات نشطة. الثغرات تسمح بالسيطرة الكاملة على فاطمة الزهراء·٢٥ يونيو ٢٠٢٦
الأمن السيبراني·4 دهجوم سيبراني على Tata Electronics يكشف بيانات تصنيع آيفون: ما الذي نعرفه؟أكدت شركة Tata Electronics الهندية تعرّضها لهجوم سيبراني استهدف أجزاءً من بنيتها التحتية الرقمية، وذلك بعد أن نشرت مجموعة القرصنة World Leaks بيانات تدّعي سرقتها من الشركة، تتضمن وثائق تصنيع حساسة لمنفاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·5 دويندوز 11 يحصل على ميزة استعادة النظام الفورية في تحديث KB5095093أطلقت مايكروسوفت تحديث KB5095093 التجريبي لنظامي ويندوز 11 24H2 و25H2 في 23 يونيو 2026، حاملاً معه ميزة طال انتظارها: استعادة النظام إلى نقطة زمنية محددة (Point-in-Time Restore). هذه الميزة تمثّل نقلةفاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·5 داختراق Xolis يكشف بيانات 1.4 مليون مريض: هجوم تصيّد يضرب منصة الذكاء الاصطناعي الصحيةكشفت شركة Xolis الأمريكية للتقنيات الصحية أن هجوم تصيّد إلكتروني موجّه أدى إلى اختراق بياناتها وتعريض معلومات شخصية وطبية حساسة لنحو 1.4 مليون شخص للخطر. الحادثة التي وقعت في يناير 2026 تُعيد تسليط الفاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·4 دقراصنة Scattered Spider يعترفون بالذنب في اختراق هيئة النقل في لندنفي تطور لافت ضمن واحدة من أبرز قضايا الجرائم السيبرانية في بريطانيا، أقرّ عضوان من مجموعة القرصنة Scattered Spider بالذنب في اختراق أنظمة هيئة النقل في لندن Transport for London في أول أيام محاكمتهما فاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·4 دثغرة CVE-2026-20230 في Cisco Unified CM تُستغل حالياً في هجمات نشطةبدأ مهاجمون باستغلال ثغرة أمنية عالية الخطورة في خوادم Cisco Unified Communications Manager، وهي الثغرة المُعرَّفة بـ CVE-2026-20230 التي تتيح للمهاجم غير المُصادَق الحصول على صلاحيات root الكاملة علىفاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·4 داختراق LastPass عبر هجوم سلسلة التوريد على Klue: ماذا نعرف حتى الآن؟أكدت شركة LastPass، إحدى أبرز منصات إدارة كلمات المرور عالمياً، تعرّضها لاختراق أمني أدى إلى وصول مهاجمين إلى بيانات عملائها المخزنة في بيئة Salesforce الخاصة بها. جاء ذلك نتيجة هجوم سلسلة توريد استهدفاطمة الزهراء·٢٤ يونيو ٢٠٢٦
الأمن السيبراني·5 دحملة تصيد عبر واتساب تخترق الحواسيب بملفات أعمال مزيفةتتعرض أجهزة الحاسوب في أكثر من 11 دولة لحملة تصيد احتيالي متطورة عبر واتساب، حيث يستغل المهاجمون ملفات VBScript خبيثة متنكرة في شكل مستندات مالية وتجارية لاختراق الأنظمة والتحكم بها عن بُعد. الخطورة اعمر حسن·٢٣ يونيو ٢٠٢٦
الأمن السيبراني·5 دخسارة 15 مليون دولار: روبوت MEV الأشهر على Ethereum يقع ضحية أساليبهفي مفارقة لافتة، تحوّل الصياد إلى فريسة: روبوت JaredFromSubway الذي طالما استنزف ملايين الدولارات من متداولي Ethereum عبر هجمات Sandwich سيئة السمعة، خسر هو نفسه 15 مليون دولار بعد اختراق روبوت MEV محعمر حسن·٢٣ يونيو ٢٠٢٦
الأمن السيبراني·6 دثغرة PixelSmash في FFmpeg: تهديد أمني يطال ملايين خوادم الميديا حول العالمكشف باحثون في شركة JFrog المتخصصة في أمن سلاسل التوريد البرمجية عن ثغرة خطيرة في مكتبة FFmpeg أُطلق عليها اسم PixelSmash، تتيح للمهاجمين تنفيذ أكواد خبيثة عن بُعد على خوادم الوسائط المتعددة مثل Jellyfعمر حسن·٢٣ يونيو ٢٠٢٦
الأمن السيبراني·4 دWindows 11 26H2 قادم قريباً: ترقية بحجم 174 كيلوبايت فقط للأجهزة الحديثةأعلنت مايكروسوفت رسمياً أن Windows 11 26H2 سيكون التحديث الرئيسي القادم لنظام التشغيل، مع مفاجأة سارة لمسؤولي تقنية المعلومات: الأجهزة العاملة بإصدارَي 24H2 و25H2 يمكنها الترقية عبر حزمة تفعيل لا يتجاعمر حسن·٢٣ يونيو ٢٠٢٦
الأمن السيبراني·5 دهجمات تجاوز المصادقة الثنائية: كيف يسرق المخترقون الجلسات دون سرقة كلمات المرورلم تعد المصادقة الثنائية MFA الدرع المنيع الذي اعتقدته المؤسسات. يكشف ندوة إلكترونية تستضيفها BleepingComputer في 8 يوليو 2026 عن تقنيات تجاوز المصادقة الثنائية الحديثة، وعلى رأسها هجمات Device Code pعمر حسن·٢١ يونيو ٢٠٢٦
الأمن السيبراني·5 دبرمجية Gentlemen تُطلق 8 أدوات لتعطيل حلول الكشف والاستجابةكشف باحثون أمنيون في ESET عن تطوير عصابة Gentlemen لمنظومة متكاملة من أدوات تعطيل أنظمة EDR، تضم 8 إصدارات على الأقل من أداة أطلقوا عليها اسم GentleKiller. هذا التطور يُمثّل تصعيداً خطيراً في سباق التفاطمة الزهراء·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·5 داختراق TinyPulse يكشف بيانات موظفي Nintendo: ما الذي نعرفه عن هجوم الابتزاز؟أكدت شركة Nintendo of America تعرّض بيانات موظفيها للسرقة إثر اختراق TinyPulse، منصة استطلاعات الموظفين التابعة لشركة WebMD Health Services، في حادثة تسلّط الضوء مجدداً على مخاطر الاعتماد على مزوّدي خعمر حسن·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·5 ددودة USB تسرق محافظ العملات المشفرة عبر ملفات الاختصارات في ويندوزكشفت Microsoft عن حملة خبيثة نشطة منذ فبراير 2026 تستخدم دودة USB لسرقة العملات المشفرة من خلال ملفات اختصارات ويندوز (LNK). تراقب البرمجية حافظة النظام باستمرار، وتستبدل عناوين المحافظ الرقمية بعناويعمر حسن·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·5 داختراق Klue يتوسع: 7 شركات تؤكد سرقة بياناتها من Salesforce على يد مجموعة Icarusكشفت منصة الاستخبارات التنافسية Klue عن تعرضها لاختراق أمني خطير مكّن مهاجمين من سرقة رموز OAuth المستخدمة للربط مع بيئات Salesforce الخاصة بعملائها. الاختراق الذي أعلنت مجموعة Icarus للابتزاز الإلكترعمر حسن·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·5 دثغرة Gravity SMTP تُسرّب مفاتيح API: صدّ أكثر من 17 مليون هجمة على مواقع WordPressيستغل المهاجمون حالياً ثغرة أمنية خطيرة في إضافة Gravity SMTP لمنصة WordPress، تتيح الوصول غير المصرّح به إلى بيانات حساسة تشمل مفاتيح API وبيانات اعتماد خدمات البريد الإلكتروني. الإضافة مُفعّلة على أعمر حسن·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·4 داختراق ضخم في تكساس يكشف بيانات أكثر من 3 ملايين رخصة قيادةكشفت إدارة الحدائق والحياة البرية في ولاية تكساس الأمريكية (TPWD) عن اختراق بيانات ضخم طال نظام التراخيص الذي يديره مورد خارجي، ما أدى إلى تسريب معلومات شخصية حساسة لأكثر من 3 ملايين شخص. يُعدّ هذا الفاطمة الزهراء·٢٠ يونيو ٢٠٢٦
الأمن السيبراني·4 دتحديثات Windows يونيو 2026 تُظهر أسماء ملفات مبهمة عند الحذف من سلة المحذوفاتأكدت Microsoft وجود خلل في سلة المحذوفات يُربك المستخدمين بعد تثبيت تحديثات يونيو 2026 الأمنية، إذ تعرض نافذة تأكيد الحذف اسماً داخلياً غير مفهوم بدلاً من اسم الملف الأصلي. المشكلة تمتد لتشمل كل إصدارفاطمة الزهراء·٢٠ يونيو ٢٠٢٦