الموارد

تحديثات CloudSek

احصل على آخر التحديثات والإعلانات والمعالم من CloudSek.
ابق على اطلاع على رحلتنا وإنجازاتنا وأخبار الشركة في مكان واحد!

متميز

داخل دودة سلسلة التوريد المدعومة من Tor

كشفت CloudSek TRIAD عن هجوم متطور لسلسلة التوريد npm باستخدام حزمة مطبعية، crypto-javascri، لتقليد crypto-js. تقوم البرامج الضارة بسرقة بيانات اعتماد npm و GitHub، واختطاف حسابات المشرف، وإعادة نشر الحزم الثلاثية، واستخدام الأوامر والتحكم المستندة إلى Tor. تستهدف الحملة أنظمة مطوري Linux وبيئات CI/CD، مما يخلق مخاطر خطيرة في سلسلة التوريد النهائية.

May 14, 2026

اشترك في موارد CloudSek

اشترك في أحدث أخبار الصناعة والتهديدات والموارد.

قم بتنزيل تطبيق BeVigil

يمكنك الوصول إلى مقالات المعلومات السرية والمدونة ومخابرات التهديدات على هاتفك المحمول بمجرد نشرها.

Google Play button to download App
Download CloudSEK BeVigil App
May 13, 2025
تم الكشف عن بيانات الاعتماد الحساسة على GitHub: كيف قامت CloudSek بتأمين معلومات تحديد الهوية الشخصية والبيانات المالية لأكثر من 500 موظف لشركة تدريب عالمية في مجال تكنولوجيا المعلومات

نجحت منصة xviGil التابعة لـ CloudSek في تجنب حدوث خرق كبير للبيانات في شركة تدريب رائدة في مجال تكنولوجيا المعلومات بعد اكتشاف بيانات الاعتماد المكشوفة في مستودع GitHub العام. أتاحت أوراق الاعتماد هذه الوصول إلى نظام إدارة الموارد الداخلية للشركة (RMS)، الذي يتحكم في العمليات الهامة مثل معالجة الرواتب والموافقات على السياسة. لو تم إساءة استخدامها، لكان من الممكن اختراق بيانات الموظفين الحساسة والأنظمة المالية. بفضل التدخل السريع لـ CloudSek - بما في ذلك إلغاء بيانات الاعتماد وإغلاق المستودع والمصادقة متعددة العوامل - تم منع الاختراق ولم يتم فقدان أي بيانات. تسلط هذه الحادثة الضوء على كيف يمكن لاكتشاف التهديدات في الوقت الفعلي والاستجابة السريعة حماية الشركات من الحوادث الإلكترونية المكلفة.

March 13, 2025
تزايد عمليات الاحتيال في رمضان: الهدايا المزيفة وفخاخ التشفير والتبرعات الاحتيالية

شهر رمضان هو وقت التفكير والإحسان وروح المجتمع، لكن مجرمي الإنترنت يحولون موسم العطاء هذا إلى ملعب للخداع. من حملات التبرع الاحتيالية إلى هدايا العملات المشفرة المزيفة، يستغل المحتالون النوايا الحسنة ويتلاعبون بالعواطف ويستخدمون الأدلة الاجتماعية لخداع الضحايا غير المرتابين للتخلي عن أصولهم الرقمية. يكشف هذا التحذير أحدث الاتجاهات في عمليات الاحتيال ذات الطابع الرمضاني، بما في ذلك مخططات استنزاف المحفظة المتخفية في هيئة حوافز دينية، وظهور رموز التشفير الخادعة، ومبيعات التجارة الإلكترونية المزيفة التي تستهدف المتسوقين في الأعياد. مع استفادة مجرمي الإنترنت من شارات التحقق من وسائل التواصل الاجتماعي، والعروض الترويجية الناتجة عن الذكاء الاصطناعي، والحيل النفسية المعقدة، أصبح البقاء يقظًا أكثر أهمية من أي وقت مضى. تعرف على كيفية عمل عمليات الاحتيال هذه، والأشخاص الذين تستهدفهم، والأهم من ذلك، كيفية حماية نفسك وأحبائك من الوقوع ضحية. اقرأ التقرير الكامل للكشف عن المخاطر الخفية الكامنة في صندوق الوارد الخاص بك، وعلى منصات التواصل الاجتماعي المفضلة لديك، وحتى باسم الأعمال الخيرية.

نشرة إخبارية محدثة

اشترك في النشرة الإخبارية

اشترك في أحدث أخبار الصناعة والتهديدات والموارد.

شكرًا لك! تم استلام طلبك!
عفوًا! حدث خطأ ما أثناء إرسال النموذج.
نحن نحترم خصوصيتك. اقرأ صفحتنا الودية سياسة الخصوصية.