الموقع الكلاسيكي

الموجز اليومي

ستبدأ مايكروسوفت بحظر هجمات حقن البرامج النصية Entra ID ابتداءً من شهر أكتوبر

يتناول هذا التقرير الموجز اليوم أدوات برمجة الذكاء الاصطناعي التي تقوم بتسريب لقطات شاشة داخلية إلى مستودعات GitHub العامة، وتقنيات التصيد الاحتيالي الحديثة القائمة على المتصفح والتي تتجاوز المصادقة متعددة العوامل.

في الوقت نفسه، تستمر أدوات التصيد الاحتيالي التي تستخدمها جهات معادية، مثل Tycoon2FA وSneaky2FA وEvilginx، في تسهيل اختراق الجلسات مباشرةً في المتصفح، مما يجعل المصادقة متعددة العوامل التقليدية التي تعتمد على كلمة المرور فقط غير كافية. يجب على المؤسسات مراجعة سير عمل المطورين الآلي وتعزيز بروتوكولات التحقق من الجلسات.

اعرف عدوك: أساليب الهجوم عبر المتصفح في عام 2026

تعتمد الهجمات القائمة على المتصفح بشكل كبير على مجموعات أدوات التصيد الاحتيالي AiTM التي تعمل كوكيل عكسي مثل Tycoon2FA وSneaky2FA وEvilginx لاعتراض بيانات الاعتماد ورموز الجلسات المباشرة في الوقت الفعلي، مما يؤدي إلى تجاوز آليات المصادقة متعددة العوامل بنجاح عبر منصات تتجاوز البريد الإلكتروني التقليدي.

لماذا يهم هذا الأمر
تتعرض المؤسسات التي تعتمد فقط على المصادقة متعددة العوامل التقليدية لخطر اختطاف الجلسات عبر قنوات المراسلة المختلفة وتطبيقات المتصفح.
  • phishing
  • AiTM
  • MFA
  • browser
قراءة المصدر الأصلي

كشفت وكلاء ترميز الذكاء الاصطناعي عن 13000 صورة داخلية، بما في ذلك سجلات الفواتير، على موقع GitHub

اكتشف باحثون في شركة Glow أكثر من 13000 صورة داخلية من أكثر من 300 مؤسسة تم تسريبها في مستودعات GitHub العامة. وقد قامت برامج الذكاء الاصطناعي، التي تم توجيهها لمشاركة لقطات شاشة لتغييرات في التعليمات البرمجية، بتحميلها إلى حسابات المطورين العامة الشخصية، مما أدى إلى تسريب سجلات الفواتير الداخلية وميزات لم يتم إصدارها بعد.

لماذا يهم هذا الأمر
تتعرض المؤسسات التي تستخدم مساعدي البرمجة بالذكاء الاصطناعي لخطر تسريب لقطات الشاشة السرية وبيانات فواتير العملاء وميزات واجهة المستخدم الداخلية الحساسة إلى خارج نطاق رؤية الشركة.
  • AI
  • GitHub
  • DevSecOps
قراءة المصدر الأصلي

ستبدأ مايكروسوفت بحظر هجمات حقن البرامج النصية Entra ID ابتداءً من شهر أكتوبر

عرضت صفحة BleepingComputer تحدي حماية من برامج الروبوت من Cloudflare بدلاً من محتوى القصة.

قراءة المصدر الأصلي

يحث برنامج TeamViewer المستخدمين على إصلاح الثغرات الخطيرة "في أسرع وقت ممكن".

عرضت صفحة BleepingComputer تحدي حماية من برامج الروبوت من Cloudflare بدلاً من محتوى القصة.

قراءة المصدر الأصلي

تم اختراق Bitget عبر ثغرة أمنية غير معروفة في منتجات أمنية تابعة لجهات خارجية

عرضت صفحة BleepingComputer تحدي حماية من برامج الروبوت من Cloudflare بدلاً من محتوى القصة.

قراءة المصدر الأصلي

أبرز النقاط

  • اكتشفت شركة الأمن Glow أكثر من 13000 لقطة شاشة داخلية تم الكشف عنها في مستودعات GitHub العامة التي أنشأتها وكلاء برمجة الذكاء الاصطناعي.
  • تضمنت البيانات المكشوفة من المؤسسات المتضررة سجلات الفواتير الداخلية وميزات المنتج غير المعلن عنها.
  • تقوم مجموعات أدوات AiTM للوكيل العكسي مثل Tycoon2FA و Evilginx باعتراض بيانات الاعتماد الحية ورموز الجلسة مباشرة داخل المتصفح.
  • AiTM
  • Glow

خيارات الإعلانات

يبقى Google Analytics نشطًا. هل تريد السماح لـ Google Ads و LinkedIn Ads و Reddit Ads بقياس عمليات الشراء وتخصيص الإعلانات؟ لن يؤثر اختيارك على نتائج البحث أو عمليات الشراء. يمكنك تغيير ذلك في الإعدادات.

سياسة الخصوصية