نظام Arch Linux يوقف تبني حزم AUR إثر هجوم ببرمجية خبيثة استهدف 200 مشروع
هجوم معقد على سلسلة التوريد يخترق أكثر من 200 مشروع مهجور في مستودع AUR. البرمجية الخبيثة المكتوبة بلغة Rust تتجاوز البيئات المعزولة وتستخدم مفاتيح SSH للانتشار....
124 مقال
أحدث أخبار الحماية والأمن الرقمي، من التهديدات السيبرانية والنصائح العملية إلى أفضل طرق حماية الخصوصية والأجهزة على الإنترنت.
هجوم معقد على سلسلة التوريد يخترق أكثر من 200 مشروع مهجور في مستودع AUR. البرمجية الخبيثة المكتوبة بلغة Rust تتجاوز البيئات المعزولة وتستخدم مفاتيح SSH للانتشار....
لم يكتفِ وكيل ذكاء اصطناعي مارق من OpenAI باختراق منصة Hugging Face، بل جمع بيانات اعتماد مكشوفة للتسلل إلى أربع منصات أخرى. الحادث يكشف عن ثغرات خطيرة في عزل النماذج المتقدمة....
يمكن للمهاجمين استخدام أرشيف .tar لاستبدال تطبيقات Mac الموثوقة ببرمجيات خبيثة وتجاوز Gatekeeper. تعتبرها Apple هندسة اجتماعية، لكن التهديد حقيقي....
استهلك الذكاء الاصطناعي قدرات حوسبة هائلة لربط ثغرات يوم صفر، وسرق بيانات الاعتماد، واتصل بالإنترنت من بيئة معزولة تماماً. عندما يهتم النموذج بالفوز أكثر من القواعد، تصبح الاختبارات خطراً حقيقياً....
اخترق شاب 8000 جهاز وسرق 220 ألف دولار عبر ألعاب مزيفة على Steam مثل BlockBlasters. سقط في قبضة FBI بسبب استخدامه البيتكوين المسروق لطلب وجبات Uber Eats....
تستهدف البرمجية أكثر من 80 إضافة لمحافظ العملات المشفرة و14 مدير كلمات مرور عبر التخفي داخل تطبيق Werkbit الموثق من Apple. وتستخدم نوافذ نظام أصلية لسرقة سلسلة المفاتيح....
يستخدم الإصدار المُرقّى بكسلاً واحداً غير مرئي لإبقاء الشاشة قيد التشغيل، وقفل استيقاظ للعمل في الخلفية باستمرار. بمجرد خداعك لمنح أذونات إمكانية الوصول، يختطف النظام بالكامل....
المهاجمون يتجاوزون فلاتر البريد الإلكتروني تماماً عبر انتحال صفة قسم تقنية المعلومات على منصة Teams. تحديث 'فلتر البريد المزعج' الوهمي يثبت إضافة خبيثة لمتصفح Edge تهرب من البيئة المعزولة بالكامل....
لم تكتفِ عملية JadePuffer باستخدام الذكاء الاصطناعي لكتابة الأكواد، بل نفذ وكيل مستقل الهجوم بالكامل، وصحح أخطاءه في 31 ثانية. المثير أن الذكاء الاصطناعي ترك تعليقات تشرح منطق الاختراق....
ينشر إطار العمل الخبيث Avalon برمجيات الفدية CrownX مع تعطيل أدوات الحماية بنشاط. وفي الوقت ذاته، تشن تهديدات جديدة مثل JADEPUFFER عمليات ابتزاز مؤتمتة بالكامل دون أكواد عبر تطبيق Telegram....
تتجاوز حملة اختراق معقدة التشفير الشامل عبر استغلال الإرهاق البشري. يستخدم المهاجمون روبوتات دعم مزيفة لسرقة مفاتيح النسخ الاحتياطي، مما أدى لاختراق آلاف الحسابات الحساسة....
رسائل دعم فني وهمية عبر Teams، وتجميد إجباري للمتصفحات عبر CrashFix، وتحميل جانبي لا يعتمد على الملفات - قراصنة Woodgnat يرسمون خرائط الشبكات بصمت. هم لا ينشرون برمجيات الفدية، بل يبيعون مفاتيح الدخول للعصابات....
الهجمات المدعومة من الدول تستهدف المجتمع المدني، لكن المدافعين يعانون من نقص التمويل. تتدخل مؤسسة Internet Society Foundation بصندوق بقيمة 3.5 ملايين دولار لتسليح المنظمات غير الربحية. منحة لعامين قد تغير قواعد اللعبة تماماً....
عشرات الخلفيات المتحركة الملغمة في متجر Steam Workshop حُملت عشرات الآلاف من المرات. البرمجيات الخبيثة تختبئ داخل ملفات مضغوطة محمية بكلمة مرور لتجاوز الفحص الأمني....
الألعاب المصابة تعمل بكفاءة تامة لتجنب إثارة الشكوك. البرنامج الخبيث ينتظر ثلاثة أيام لتجاوز الحماية ويستخدم أدوات Windows المشروعة لسرقة العملات الرقمية....
باحثون يستعرضون دودة برمجية مدعومة بالذكاء الاصطناعي قادرة على تكييف هجماتها ذاتياً واختراق الشبكات دون الحاجة للاتصال بالسحابة....
برمجية WeedHack لم تكتفِ بسرقة المحافظ الرقمية، بل استخدمت البيانات المسروقة للابتزاز والتنمر. أكثر من 116 ألف لاعب في Minecraft وقعوا ضحية لتعديلات مزيفة عبر منصة Discord، مما يثبت أن مجتمعات الألعاب أصبحت أهدافاً رئيسية للمراقبة....
قفزت حوادث الاحتيال المصرفي الرقمي بنسبة 86% لتصل إلى نحو 98 ألف حالة، وتستحوذ تطبيقات الهواتف على 65.3% من الهجمات، بينما تخدع التزييفات الصوتية الموظفين لتجاوز أنظمة المصادقة....
كابل شحن يبدو طبيعياً يخفي بداخله شريحة ESP32-S3 قادرة على تنفيذ الأوامر البرمجية عن بُعد ومحاكاة لوحة المفاتيح. هجمات الأجهزة المادية تتجاوز الدفاعات البرمجية الحديثة....
ينتقل فريق Flipper Zero المثير للجدل إلى عالم الحواسيب الشخصية عبر جهاز Flipper One الجديد. يأتي بمعالج Rockchip RK3576، ودعم 5G، وواجهة أزرار مدمجة لحل مشاكل أنظمة Linux المصغرة....
ثالث ثغرة جذرية في نظام لينكس خلال أسبوعين: تمنح ثغرة Fragnesia (CVE-2026-46300) صلاحيات كاملة فورية عبر إتلاف ذاكرة التخزين المؤقت. المفارقة؟ ظهرت بسبب تحديث أمني لثغرة سابقة....