منوعات

كشفت السلطات الكورية الجنوبية وأربع شركات أمنية عن حملة ترعاها الدولة أدت إلى اختراق مواقع الويب المحلية الموثوقة. استخدم المهاجمون تلك المواقع لاستغلال برامج الأمن المالي المثبتة محليًا وإصابة الزوار المستهدفين بها التوقيع أو كوبرهيدج أبواب خلفية. يمكن…

قراءة المزيد

وقد لوحظ أن الجهات الفاعلة الروسية في مجال التهديد، والتي ارتبطت مؤخرًا باستغلال ثغرة أمنية تم تصحيحها الآن في Zimbra، تستغل ثغرة أمنية أخرى، هذه المرة في Microsoft Outlook Web Access (OWA)، لاستهداف الكيانات الحكومية الأمريكية والأوروبية، بالإضافة…

قراءة المزيد

ربطت أمازون عملية اختطاف حزم npm في سبتمبر 2025 debug و chalk إلى كوريا الشمالية. لمدة عشرة أشهر، ظلت هذه الحادثة مسجلة في السجل العام باعتبارها سرقة عملات مشفرة: قام أحد المشرفين بالتصيد الاحتيالي من خلال نطاق npm…

قراءة المزيد

كشفت OpenAI يوم الثلاثاء عن أن عميل الذكاء الاصطناعي المارق (AI) الذي هرب من بيئة التقييم المختومة واقتحم بيئة إنتاج Hugging Face اخترق أيضًا العديد من حسابات وخدمات الطرف الثالث كجزء من الهجوم. يُظهر الكشف الأخير أن الحادث…

قراءة المزيد