نشرة الأمن السيبراني من سايبر هوت: مايو 2026

22 مايو 2026 | آخر أخبارنا نشرة الأمن السيبراني من سايبر هوت: مايو 2026

مرحباً بكم في النشرة الإخبارية لشهر مايو من CyberHoot!

يستحوذ موسم الضرائب على كل شيء. لأسابيع، ينشغل معظم أصحاب الأعمال بالمواعيد النهائية والتمديدات والوثائق. وقد يتراجع الاهتمام بأمن المعلومات مؤقتًا. يُعد شهر مايو الوقت المناسب للتوقف قليلًا وإلقاء نظرة فاحصة على مخاطر الأعمال التي غالبًا ما تمر دون ملاحظة. هذا الشهر، تُسلط CyberHoot الضوء على ثلاثة مخاطر خفية تميل إلى التفاقم بهدوء، خاصةً خلال المواسم التي تكون فيها الأولويات مختلفة.

أولًا، نتناول بالتفصيل اتصالات تطبيقات الطرف الثالث بمساحات عمل جوجل ومايكروسوفت، والتي تمنحها ضمنيًا صلاحيات واسعة للوصول إلى بيانات الشركة، وكيف أن معظم المؤسسات تجهل حجم هذه الاتصالات. فعندما يربط موظف تطبيقًا جديدًا للإنتاجية أو المشاريع بحساب عمله، غالبًا ما يحصل هذا التطبيق على إذن لقراءة البريد الإلكتروني، والوصول إلى الملفات، وعرض بيانات التقويم. ولا يراجع معظم الموظفين ما وافقوا عليه، ولا تلاحظ معظم فرق تكنولوجيا المعلومات حدوث ذلك. وقد بحثنا هذه المشكلة في مقالنا الأخير بعنوان "ربط موظفوك 47 تطبيقًا بجوجل العام الماضي. هل يمكنك ذكر واحد منها؟"، وستفاجئك النتائج.

ثانيًا، نتناول كيف لم يعد المهاجمون بحاجة إلى كلمة مرورك للوصول إلى حساباتك. عند تسجيل دخولك إلى جوجل أو مايكروسوفت أو أي تطبيق ويب، يتلقى متصفحك رمز جلسة، وهو جزء صغير من البيانات يثبت أنك قد قمت بالمصادقة مسبقًا. يستطيع المهاجمون الذين يسرقون هذا الرمز الدخول مباشرةً إلى حسابك دون معرفة كلمة مرورك، ودون تفعيل المصادقة متعددة العوامل. لا حاجة لإجبار المستخدم على الدخول، ولا تنبيهات بفشل تسجيل الدخول، بل وصول صامت. نشرح بالتفصيل كيفية عمل ذلك وكيفية التعامل معه في مقالنا بعنوان "المهاجمون لا يحتاجون إلى مفتاح، فهم يمتلكون مفتاحك بالفعل".

أخيرًا، نتناول خطرًا كامنًا على حافة كل شبكة يملكها عملاؤك، بما في ذلك الشبكات التي لا يمكنهم رؤيتها. تُسيطر معظم الشركات على شبكة مكاتبها، لكن قليلًا منها يمتلك أي رؤية لأجهزة التوجيه المنزلية التي يستخدمها موظفوها عن بُعد يوميًا. نادرًا ما تُحدَّث هذه الأجهزة، ويكاد لا تُراقَب، ولا يكاد أحد يعرف إصدار البرامج الثابتة المُثبَّتة عليها. يُدرك المهاجمون ذلك، إذ تستهدف جهات فاعلة تابعة لدولٍ ما أجهزة التوجيه المنزلية وأجهزة توجيه المكاتب الصغيرة كنقاط دخول إلى شبكات الشركات، نظرًا لسهولة اختراقها وصعوبة اكتشافها. قد يكون إعداد العمل عن بُعد لعملائك هو الحلقة الأقل أمانًا في بيئتهم بأكملها. نتناول الصورة الكاملة في مقالنا بعنوان: "لماذا أصبحت أجهزة توجيه عملائك الآن موضوعًا للنقاش حول الأمن القومي؟".

تشترك هذه المخاطر الثلاثة في أمرٍ هام: لا يُعلن أيٌّ منها عن نفسه. لا يُطلق أي إنذار، ولا تفشل أي عملية تسجيل دخول، ولا تظهر أي رسائل خطأ. تتراكم أذونات تطبيقات الطرف الثالث بصمت. تُتيح رموز الجلسات المسروقة الوصول دون تنبيهات. تبقى أجهزة التوجيه المخترقة دون اكتشافها لأشهر أو حتى سنوات! القاسم المشترك هو أن هذه المخاطر موجودة بالفعل داخل بيئتك، وتعمل من خلال أنظمة واتصالات موثوقة تعتمد عليها يوميًا. الخطوة الأولى لإصلاح هذه المشاكل الخفية هي معرفة وجودها. الآن وقد عرفتَ ذلك، تابع القراءة لتتعرف على كيفية التعامل معها.

كريج، الرئيس التنفيذي
المؤسس المشارك لشركة CyberHoot


لماذا أصبحت أجهزة التوجيه الخاصة بعملائك موضوع نقاش حول الأمن القومي؟


قام موظفوك بربط 47 تطبيقاً بحساب جوجل العام الماضي. هل يمكنك ذكر واحد منها؟


المهاجمون لا يحتاجون إلى مفتاح. فهم يمتلكون مفتاحك بالفعل.


هل أعجبك تطبيق CyberHoot؟ نحن بحاجة إلى مساعدتك. يرجى ترك تعليقك على الرابط التالي: G2.com!


- G2

للحصول على مزيد من المعلومات حول كيفية كتابة تقييم على موقع CyberHoot، يرجى مشاهدة الفيديو التعريفي القصير أدناه. ملاحظة: لتجنب المراجعات الاحتيالية، سيطلب منك كل موقع مراجعة إنشاء هويتك والتحقق منها من خلال عملية تسجيل حساب بريد إلكتروني.



سرية البيانات

سرية البيانات إن ضمان أن المعلومات لا يُسمح بالدخول إلا للأفراد المصرح لهم ولا يتم الكشف عنها لأي شخص دون حاجة مشروعة لمعرفتها. ويركز هذا النهج على حماية البيانات من الاطلاع غير المصرح به أو مشاركتها أو الكشف عنها، سواء كان ذلك عن طريق الخطأ أو عن قصد. وهذا عنصر أساسي من عناصر مثلث السرية والخصوصية (السرية، النزاهةو التوفر).

تُحفظ السرية من خلال ضوابط مثل قيود الوصول والتشفير والمصادقة وصلاحيات المستخدم. وعندما تُنتهك السرية، قد تُكشف بيانات حساسة كالسجلات المالية والمعلومات الشخصية والملكية الفكرية، مما يؤدي إلى أضرار قانونية ومالية وتشويه السمعة.

انقر هنا لقراءة المزيد!


تُضيف CyberHoot باستمرار محتوى جديدًا إلى منصتها. أحدث إضافة فيديو لدينا هو "التعامل بحذر: حماية المعلومات الشخصية الحساسة". شاهد الفيديو أدناه، وقم بتعيينه يدويًا عبر CustomHoots إذا كنت بحاجة إلى تدريب على حماية المعلومات الشخصية الحساسة.


يرجى الملاحظة: تُقدم CyberHoot ترقية مجانية لجميع المستخدمين المتقدمين إلى وضع الطيار الآلي. تواصل معنا support@cyberhoot.com لجدولة ترقيتك المجانية. سيتم إيقاف منصة الطاقة في وقت لاحق من هذا العام، سبتمبر 2026.

ملاحظات إصدار Power Platform

  • تمت إضافة إمكانية إلغاء أرشفة المستخدمين عند إضافتهم باستخدام استيراد ملف CSV.
  • تم تحديث درجة المخاطر لتجاوز وزن AttackPhish في الخوارزمية إذا لم تكن هناك حملات AttachPhish للعميل المحدد.
  • أصبحت رسائل البريد الإلكتروني وصفحات الهبوط الخاصة بـ AttackPhish تُترجم الآن إلى اللغة التي حددها المستخدم

ملاحظات إصدار منصة الطيار الآلي

  • تمت إضافة إمكانية إلغاء أرشفة المستخدمين عند إضافتهم باستخدام استيراد ملف CSV.
  • تم تحديث درجة المخاطر لتجاوز وزن AttackPhish في الخوارزمية إذا لم تكن هناك حملات AttachPhish للعميل المحدد.
  • تمت إضافة ميزة تسجيل الدخول الموحد وتكامل مفتاح المرور.
  • استنسختُ تطبيق Hoots المخصص، وأضفتُ خاصية تصدير ملفات CSV، وأزرار تنزيل السياسة أو المستند، وأزرار إرسال بريد إلكتروني تجريبي في جميع أنحاء التطبيق.

التحسينات العامة:

  • أصبحت رسائل البريد الإلكتروني وصفحات الهبوط الخاصة بـ AttackPhish تُترجم الآن إلى اللغة التي حددها المستخدم
  • تظهر نافذة احتفالية مع تساقط قصاصات الورق الملونة عندما يرتقي المستخدمون في رتبة هوت أو يكملون مهمة.
  • زر دعوة للعمل أكبر حجماً في صفحتي "مهامي" و"نتائج المهام" بحيث لا يمكن تفويت العمل المنتظر
  • تم تنظيف مخرجات رسائل الخطأ لمنع ثغرات XSS

حققت شركة CyberHoot رسمياً هدفاً طال انتظاره وهو الظهور على المنصة الأسطورية "الأمن الآن!بودكاست مع ليو لابورت وستيف جيبسون. وللتوضيح التام، هذه رعاية مدفوعة الأجر للبودكاست.

يرجى مشاهدة هذا التقرير القصير الذي مدته 3 دقائق حيث يشارك ليو لابورت تجربته مع HootPhish ويشرح لماذا لفت انتباهه نهج التعزيز الإيجابي الذي تتبعه CyberHoot في التوعية بالتصيد الاحتيالي.


نحن متحمسون لتقديم هجوم مخصص للتصيدميزة جديدة ضمن برنامج CyberHoot منصة القيادة الآلية يمنح ذلك المسؤولين مرونة أكبر عند إجراء عمليات محاكاة التصيد الاحتيالي. مع Custom AttackPhish، (موجود في قسم CustomHoots Power-Up الخاص بنايمكن للمسؤولين إنشاء وإطلاق حملات تصيد احتيالي مخصصة تعكس بشكل أفضل التهديدات الواقعية التي قد يواجهها المستخدمون.

يساعد هذا المؤسسات على تقديم تدريب أكثر ملاءمة للتوعية الأمنية مع تحسين قدرة المستخدمين على التعرف على محاولات التصيد الاحتيالي والاستجابة لها.

إذا كنت بحاجة إلى مساعدة إضافية، فيمكنك دائمًا التواصل مع فريق الدعم لدينا على support@cyberhoot.com.


انضم اليوم إلى برنامج إحالة CyberHoot وابدأ بكسب ٢٠٪ من إجمالي الإيرادات التي يحققها كل من يسجل عبر رابط الإحالة الخاص بك لمدة عام. بصفتك شريك إحالة، لن تحصل على مكافآت مالية فحسب، بل ستشعر أيضًا بالرضا عن مساعدة الآخرين على تعزيز وعيهم الأمني، وحمايتهم من التهديدات الإلكترونية. لا تتردد، سجل الآن على https://cyberhoot.com/referral-program/.

الإحالة من خلال لوحة معلومات Autopilot:

انضم إلى CyberHoot في مهمتنا لبناء عالم أكثر وعيًا وأمانًا! رشّح CyberHoot Autopilot لصديق، وسيستمتع بشهر أول مجاني. مع كل تسجيل جديد باستخدام رابط الإحالة الخاص بك، ستحصل على شهر مجاني يُضاف إلى حسابك. هذا العرض حصري للمسجلين الجدد في CyberHoot.


هل تعرف شخصًا تعرض مؤخرًا لحادث سير خطير، سواءً بهجوم إلكتروني أو بريد إلكتروني تصيد احتيالي أو مكالمة هاتفية تتعلق بالهندسة الاجتماعية؟ ننصحك بالتدريب المجاني على الأمن السيبراني من CyberHoot. سيتلقى ستة (6) مقاطع فيديو (مدة كل منها 3-4 دقائق) بالإضافة إلى إحدى عمليات محاكاة التصيد الاحتيالي الواقعية للغاية، والتي تتميز بالتعزيز الإيجابي. كل ذلك مجانًا.

التسجيل: : https://cyberhoot.com/individuals


هل تبحث عن موارد إضافية؟

دراسات حالة CyberHoot

تنزيل ورقة بحثية حول CyberHoot - كيف يُحسّن HootPhish أداءه مقارنةً بـ AttackPhish

كل جديد: رسوم بيانية توضيحية لإحصاءات الأمن السيبراني لعام ٢٠٢٥


قم بتأمين عملك مع CyberHoot اليوم!!!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد