الموجز اليومي
تم استغلال ثغرة N-able N-central، وتسريب حزمة DarkSword لنظام iOS، وشركة Thermo Fisher تُصلح ثغرة DNA.
يتناول التقرير الموجز اليوم عمليات الاستيلاء النشطة على خوادم N-able، واستغلال نظام iOS عبر مجموعة أدوات DarkSword المسربة، وإصلاحات التلاعب بملفات DNA، وبيانات الشرطة البريطانية المكشوفة على الإنترنت.
5 قصة3 دقيقة قراءة

تواجه البنية التحتية المُدارة والأجهزة المحمولة مخاطر متزايدة اليوم، حيث يستغل المهاجمون ثغرات تجاوز المصادقة النشطة وأطر الاستغلال المُسربة. يجب على مزودي الخدمات المُدارة إعطاء الأولوية لمعالجة الخوادم التي تتطلب معالجة متعددة، حيث سمحت الإصلاحات الأولية غير المكتملة للمهاجمين بالسيطرة الإدارية عن بُعد وتثبيت أنفاق Cloudflare دائمة على نقاط النهاية المُدارة.
أعلنت شركة N-able أن المهاجمين سيطروا على خوادم N-central بعد أن تبين أن الإصلاح الأولي غير مكتمل.
استغل المهاجمون ثغرة أمنية في نظام N-central التابع لشركة N-able (CVE-2026-18577) تسمح لهم بالتحكم الإداري عن بُعد في الخوادم وأنظمة العملاء. وبعد أن تبين عدم اكتمال الإصلاحات الأولية، أصدرت N-able الإصدار 2026.3.1.7 لإيقاف المهاجمين الذين كانوا يُنشئون أنفاق Cloudflare دائمة على نقاط النهاية.
- لماذا يهم هذا الأمر
- إن مقدمي الخدمات المُدارة الذين يستخدمون بنى N-central الضعيفة معرضون لخطر الاستيلاء الكامل على البنية التحتية ونشر أبواب خلفية مستمرة عبر شبكات العملاء المُدارة.
- ماذا تفعل
- قم بتحديث N-central إلى الإصدار 2026.3.1.7 على الفور وقم بفحص نقاط النهاية المُدارة بحثًا عن خدمات نفق Cloudflare المستمرة غير المصرح بها.
جهة تهديد صينية تستخدم مجموعة أدوات DarkSword المسربة لنشر GHOSTBLADE على نظام iOS
يستخدم مُهاجم صيني مجهول نسخة مُسرّبة من مجموعة أدوات الاستغلال DarkSword لاستهداف أجهزة Apple iOS التي تعمل بإصدارات من 18.4 إلى 18.7. وقد كشف البحث عن أكثر من 100 موقع ويب تستضيف بوابات تسجيل دخول مزيفة لخدمات أمازون السحابية ومجموعة أدوات الاستغلال لنشر برمجية GHOSTBLADE الخبيثة.
- لماذا يهم هذا الأمر
- يواجه مستخدمو الهواتف المحمولة الذين يستخدمون إصدارات iOS المعرضة للاختراق استغلالًا مستهدفًا وسرقة بيانات الاعتماد عبر مواقع الويب الخبيثة التي تستضيف نماذج تسجيل دخول مزيفة لخدمات AWS.
- ماذا تفعل
- قم بتحديث أجهزة iOS إلى ما بعد الإصدار 18.7 وراقب حركة مرور الويب بحثًا عن اتصالات ببنية تحتية مشبوهة تستضيف صفحات تسجيل دخول سحابية مزيفة.
شركة ثيرمو فيشر تُصلح ثغرة قد تجعل التلاعب بملفات الحمض النووي شبه مستحيل الكشف عنه
قامت شركة Thermo Fisher Scientific بتصحيح ثغرة CVE-2026-17583 (CVSS 8.2) في بعض برامج Applied Biosystems لتحديد الهوية البشرية. سمحت هذه الثغرة بإجراء تعديلات غير مصرح بها على ملفات .fsa و .hid قبل تحليلها. تلقت المنتجات المدعومة تحديثات للتوقيع الرقمي، بينما لن تتلقى المنتجات التي انتهى دعمها أي تصحيحات.
كشف اختراق شبكة PNLD عن تفاصيل الاتصال بالشرطة والحكومة البريطانية على الإنترنت المظلم
أعلنت قاعدة البيانات القانونية الوطنية للشرطة (PNLD) عن اختراق بيانات تم اكتشافه في 26 يوليو، كشف معلومات الاتصال على الإنترنت المظلم. وتشمل البيانات المخترقة أسماء ومنظمات وعناوين البريد الإلكتروني الخاصة بالعمل لأفراد الشرطة، وخبراء العدالة الجنائية، ومقدمي الاستفسارات عبر خدمة "اسأل الشرطة".
- لماذا يهم هذا الأمر
- إن الكشف عن عناوين البريد الإلكتروني الخاصة بالعمل والهويات الرسمية يزيد من خطر حملات التصيد الاحتيالي المقنعة والمستهدفة ضد موظفي إنفاذ القانون في المملكة المتحدة.
- ماذا تفعل
- تنبيه الموظفين إلى مخاطر التصيد الاحتيالي المتزايدة ومراقبة قنوات البريد الإلكتروني الخاصة بالمنظمة بحثًا عن محاولات الهندسة الاجتماعية المستهدفة.
الخوف من فوات الفرصة في مراكز العمليات الأمنية: أين تتناسب منصات الذكاء الاصطناعي مثل كلود فعلياً؟
تستخدم فرق الأمن بشكل متزايد منصات الذكاء الاصطناعي مثل Claude وCodex وCursor لكتابة عمليات الكشف، والتحقيق في التنبيهات، وتلخيص الحوادث، وأتمتة سير العمل. ومع التطور السريع لقدرات الذكاء الاصطناعي، يتعين على قادة أمن المؤسسات تحديد المجالات التي توفر فيها كل أداة من أدوات الذكاء الاصطناعي أكبر قيمة تشغيلية في مركز عمليات الأمن.
- لماذا يهم هذا الأمر
- يساعد فهم قدرات أدوات الذكاء الاصطناعي المحددة قادة مراكز عمليات الأمن على نشر الأتمتة الفعالة بينما يستخدم المهاجمون في الوقت نفسه الذكاء الاصطناعي للتصيد الاحتيالي وإنشاء البرامج الضارة.
أبرز النقاط
- قم بتحديث N-able N-central إلى الإصدار 2026.3.1.7 على الفور لمعالجة إصلاح تجاوز المصادقة غير المكتمل في CVE-2026-18577.
- مراقبة أجهزة iOS بحثًا عن ثغرات أمنية تستغل مجموعة أدوات الاستغلال المسربة DarkSword التي تستهدف أنظمة iOS من الإصدار 18.4 إلى 18.7.