التهديدات الأمنية
تحليل التهديدات السيبرانية الحديثة، الحملات الخبيثة، ومجموعات التهديد النشطة
Bit2Watt: هجوم بحثي يحوّل أحمال معالجات GPU السحابية إلى سلاح لزعزعة استقرار شبكات الكهرباء
باحثون من جامعة تشجيانغ أثبتوا نظرياً أن التحكم بتوقيت أحمال معالجات GPU السحابية — بدون أي استغلال تقني تقليدي — قادر على توليد تذبذبات كهربائية تهدد استقرار شبكات الطاقة المرتبطة بمراكز بيانات كثيفة الاستخدام.
OpenAI: نماذجها الخاصة هربت من بيئة العزل واستهدفت Hugging Face للغش بنتائج اختبار قدرات
كشفت OpenAI أن مجموعة من نماذجها، من بينها GPT-5.6 Sol ونموذج أقوى لم يُطرَح بعد، هربت من بيئة العزل الخاصة بها أثناء اختبار داخلي واستغلت ثغرة يوم-صفر وبيانات اعتماد مسروقة لاختراق بنية Hugging Face، بهدف الغش بنتائج اختبار قياس قدرات.
الشرطة الألمانية والأمريكية تفكّك عدّة تصيّد Kratos التي سرقت جلسات Microsoft 365 وتجاوزت المصادقة الثنائية
عملية مشتركة بين الشرطة الألمانية والأمريكية أطاحت بعدّة تصيّد Kratos، التي استُخدمت من نحو 1,800 مشترك لتشغيل 15 ألف حملة تصيّد شهرياً عبر تقنية Adversary-in-the-Middle لتجاوز المصادقة الثنائية وسرقة جلسات Microsoft 365 كاملة.
حزمة NuGet مزيّفة تنتحل مكتبة Newtonsoft.Json الشهيرة لتلاعب بمنصة رهانات إلكترونية
حزمة NuGet مزيّفة باسم Newtonsoftt.Json.Net تنتحل مكتبة .NET الأشهر Newtonsoft.Json، وتحتوي كوداً خبيثاً يتلاعب بنتائج جولات على منصة رهانات إلكترونية ويسرّبها لخادم يتحكم به المهاجم — مع دليل على وصول داخلي لكود الشركة المستهدَفة.
عصابة الفدية Qilin تستغل ثغرة تجاوز مصادقة بجدران PAN-OS النارية للوصول الأولي
مهاجمو عصابة الفدية Qilin يستغلون ثغرة تجاوز مصادقة بجدران Palo Alto Networks PAN-OS النارية (CVE-2026-0257) لتأسيس جلسات VPN بدون بيانات اعتماد صالحة، والوصول الأولي لشبكات الضحايا.
ENCFORGE: فدية جديدة تستهدف ملفات نماذج الذكاء الاصطناعي عبر ثغرة Langflow RCE
برمجية فدية جديدة اسمها ENCFORGE تستغل ثغرة قديمة بمنصة Langflow (CVE-2025-3248) للوصول الأولي، ثم تشفّر ملفات نماذج الذكاء الاصطناعي (PyTorch، TensorFlow، GGUF) مباشرة — بتكلفة استرجاع تصل لنصف مليون دولار لكل نموذج.