
"StrikeShark": حملة تجسس مجهولة تستهدف حكومات ومطوري برمجيات بأداة تحميل خبيثة جديدة
كشف باحثو كاسبرسكي عن حملة هجومية مجهولة المصدر تستخدم برنامج تحميل خبيث غير معروف من قبل، استهدفت جهات حكومية وشركات برمجيات في دول عدة.
أحدث أخبار الأمن السيبراني على منصة الوكاد الإخبارية.

كشف باحثو كاسبرسكي عن حملة هجومية مجهولة المصدر تستخدم برنامج تحميل خبيث غير معروف من قبل، استهدفت جهات حكومية وشركات برمجيات في دول عدة.

ثغرة جديدة في نواة لينكس تتيح لمستخدم محلي غير مميّز الوصول إلى صلاحيات الجذر، دون المساس بالملفات على القرص، مع توافر استغلال عام خلال يوم من تسجيل الثغرة.

اكتشف باحثو Wiz ثغرة عالية الخطورة في مساعد Amazon Q Developer تتيح لمستودع خبيث تنفيذ أوامر وسرقة بيانات اعتماد AWS، وقد أصدرت أمازون تحديثاً يسدّها.

أصدر مكتب التحقيقات الفيدرالي (FBI) وCISA تحذيراً محدّثاً من حملة تجسّس روسية تستهدف مستخدمي تطبيق المراسلة سيغنال (Signal) عبر انتزاع مفاتيح استعادة النسخ الاحتياطية للاستيلاء على المحادثات التاريخية كاملةً.

أعلن الجبل الأسود ومكتب التحقيقات الاتحادي الأميركي القبض على مواطن إيراني-تركي متهم بشنّ هجمات إلكترونية استهدفت أكثر من 150 جامعة أميركية وألحقت خسائر تجاوزت 3.4 مليار دولار.

أقرّ عضوان من مجموعة القرصنة الشهيرة Scattered Spider بارتكاب جرائم إلكترونية تتعلق بهجوم 2024 على هيئة النقل في لندن، أسفر عن خسائر بلغت 29 مليون جنيه إسترليني.

كشفت مجموعة غوغل لاستخبارات التهديدات عن باب خلفي جديد يُدعى STOCKSTAY تستخدمه مجموعة Turla الروسية لاستهداف جهات حكومية وعسكرية في أوكرانيا وكيانات مرتبطة بالسياسة الخارجية الإيطالية.

أصدرت شركة F5 تنبيهاً أمنياً يكشف عن ثغرات في منتجاتها، فيما دعا المركز الوطني للأمن السيبراني الجهات المعنية إلى اتخاذ الإجراءات اللازمة.

كشفت شركة SOCRadar عن حملة احترافية لسرقة بيانات الاعتماد تستهدف أكثر من 430 ألف جهاز FortiGate حول العالم، يقودها وسيط وصول أولي روسي اللسان.

كشفت شركة ماندياント عن تفاصيل استغلال ثغرة خطيرة في منتجات Cisco Catalyst SD-WAN مكّنت مهاجمين من إنشاء حسابات جذر مخفية والسيطرة الكاملة على الأجهزة المستهدفة.

باحثون يكشفون عن ثغرة خطيرة في منظومة KNOX بهواتف سامسونج تمتد من Galaxy S9 حتى S25 وتتيح إفساد ذاكرة النواة، وقد رصّعتها سامسونج في تحديث يناير 2026.

كشفت شركة Novee عن فئة منهجية من الثغرات في سلسلة توريد البرمجيات مفتوحة المصدر تستهدف ملايين المستودعات، وتُتيح لمهاجمين غير مُصادَق عليهم السيطرة التامة على بيئات التطوير.