الكاتب: Osiris

  • Noblis تحصل على براءة اختراع لنظام مصادقة مستمرة يستخدم القياسات الحيوية والمستشعرات البيئية

    Noblis تحصل على براءة اختراع لنظام مصادقة مستمرة يستخدم القياسات الحيوية والمستشعرات البيئية

    أعلنت Noblis حصولها على براءة اختراع أمريكية لنظام إلكتروني للتحكم في الوصول، صُمم للتحقق المستمر من الهوية والظروف البيئية بدلًا من الاعتماد فقط على فحص يُجرى عند تسجيل الدخول. ووفقًا للمؤسسة البحثية، تجمع براءة الاختراع الأمريكية رقم 12,682,086 بين الاستشعار الحيوي والمراقبة البيئية والتحليل باستخدام التعلم الآلي.

    تقييم الهوية والسياق معًا

    يجمع النظام الموصوف بين التعرف على الوجه وتتبع النظرات واكتشاف الرَمش، وبين إشارات تتعلق بالأمن المكاني والظروف الكهرومغناطيسية وسلامة الشبكة. وتسهم هذه المدخلات في احتساب درجة ديناميكية للتحقق من الحيوية، تهدف إلى اكتشاف هجمات العرض مثل الصور أو التزييف العميق، مع التحقق من استمرار وجود الشخص المصرح له. واستنادًا إلى المعايير المُهيأة، يمكن للنظام الإبقاء على الوصول أو تقييد وظائف محددة أو حظر الوصول عند تغير الظروف.

    براءة الاختراع ليست دليلًا على النشر التشغيلي

    يوثق الإعلان بنية حاصلة على براءة اختراع وقدرات مستهدفة؛ لكنه لا يثبت في حد ذاته اعتمادها في بيئات الإنتاج أو وجود نتائج أداء مستقلة أو حصولها على اعتماد لنشر معين. ولا يزال يتعين على فرق الأمن التي تقيّم المصادقة المستمرة مراعاة الخصوصية، وحوكمة البيانات الحيوية، ومعالجة حالات الإخفاق، وإمكانية الوصول، وموثوقية المستشعرات، والأثر التشغيلي للقرارات الخاطئة. ويكتسب هذا النهج أهمية في سيناريوهات الوصول عن بُعد والوصول عالي الضمان، حيث قد لا يوفر فحص بيانات الاعتماد لمرة واحدة ضمانًا كافيًا طوال الجلسة. ويمكن متابعة المزيد من التطورات في مجال الهوية والتحكم في الوصول ضمن أرشيف أخبار التكنولوجيا في SectechMedia.

    المصادر

  • Check Point تصلح ثغرة حرجة في خادم الإدارة تتيح تنفيذ تعليمات برمجية بصلاحيات root قبل المصادقة

    Check Point تصلح ثغرة حرجة في خادم الإدارة تتيح تنفيذ تعليمات برمجية بصلاحيات root قبل المصادقة

    أصدرت Check Point إصلاحات للثغرة CVE-2026-91843، وهي ثغرة حرجة لتجاوز سعة المكدس في عملية تسجيل الدخول غير المصادق عليها التي تستخدمها خوادم Security Management وLog Server. ومنحت الشركة المصنّعة المشكلة درجة 9.8 وفق مقياس CVSS، وحذرت من أن استغلالها بنجاح قد يتيح تنفيذ تعليمات برمجية عشوائية عن بُعد بصلاحيات root.

    الثغرة تؤثر في بنية الإدارة ذاتية الاستضافة

    تدرج Check Point كلاً من Security Management Server وMulti-Domain Security Management Server وLog Server وMulti-Domain Log Server ضمن المنتجات المتأثرة. ولا تتأثر Smart-1 Cloud لأن الإصلاح طُبّق داخل البيئة المستضافة. وقال باحثو Censys إنه يمكن الوصول إلى المسار المعرّض للثغرة باستخدام اسم مستخدم مفرط الطول في طلب تسجيل الدخول، كما وثقوا نطاق خوادم الإدارة الظاهرة على الإنترنت من دون اعتبار كل مضيف تمت ملاحظته مصاباً بالثغرة بشكل مؤكد.

    طبّق إصلاح الشركة المصنّعة وقيّد الوصول الموثوق

    توفر Check Point تصحيح LivePatch وحزم Jumbo Hotfix Accumulator ثابتة للفروع المدعومة. وينبغي للمسؤولين اتباع إرشادات الشركة المصنّعة الخاصة بإصدارهم المحدد، والتحقق من حالة التصحيح، وقصر الوصول الإداري على الأنظمة الموثوقة. وأفادت التقارير العامة بأنه لم يكن هناك استغلال معروف وقت الإفصاح، لذلك لا ينبغي وصف الخطر بأنه حملة نشطة من دون أدلة جديدة. وتنبع الخطورة بدلاً من ذلك من مسار ما قبل المصادقة والتأثير المحتمل على مستوى root. وتتوفر تغطية إضافية للثغرات في أرشيف أخبار التكنولوجيا في SectechMedia.

    المصادر

  • تحذير من CISA: ثغرة حرجة في MikroTik RouterOS تتيح تنفيذ تعليمات برمجية بصلاحيات الجذر قبل المصادقة

    تحذير من CISA: ثغرة حرجة في MikroTik RouterOS تتيح تنفيذ تعليمات برمجية بصلاحيات الجذر قبل المصادقة

    كشفت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية عن ثغرة حرجة في MikroTik RouterOS يمكن الوصول إليها قبل المصادقة. وتُتبع المشكلة بالمعرّف CVE-2026-84411، وهي تؤثر في معالجة جسم طلبات HTTP ضمن خدمة الإدارة عبر الويب، وتحمل درجة 9.8 وفق مقياس CVSS v3.

    يمكن لطلب واحد مُعدّ خصيصًا الوصول إلى المسار المتأثر بالثغرة

    تصف CISA الثغرة بأنها نقص في تدفق عدد صحيح يمكن لمهاجم عبر الشبكة من دون مصادقة تشغيله باستخدام طلب واحد مُعدّ خصيصًا. وقد يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر أو إلى حالة حجب للخدمة. وقالت الوكالة إنه لم يجرِ الإبلاغ عن أي استغلال علني معروف يستهدف هذه الثغرة تحديدًا عند إصدار التنبيه. وهذا التمييز مهم لأن الكشف يتعلق بقدرة تقنية خطيرة، وليس تأكيدًا لوجود حملة نشطة.

    قلّل انكشاف مستوى الإدارة

    ينبغي للمسؤولين تطبيق تحديثات RouterOS المدعومة التي حددتها MikroTik وCISA، والإبقاء على واجهات الإدارة غير متاحة من الشبكات غير الموثوقة. كما توصي CISA بوضع شبكات التحكم والأجهزة البعيدة خلف جدران الحماية، وعزلها عن شبكات الأعمال، واستخدام تقنيات VPN محدّثة للوصول عن بُعد. وينبغي للفرق مراجعة مدى انكشاف واجهات الإدارة قبل تطبيق التصحيحات وبعده، بدلًا من اعتبار تحديث البرنامج وسيلة التحكم الوحيدة. وتُنظم تحديثات أمن الشبكات الإضافية في أرشيف أخبار التكنولوجيا في SectechMedia.

    المصادر

  • Bitget: ثغرات يوم الصفر في أجهزة أمنية تابعة لجهات خارجية أتاحت اختراق المحفظة

    Bitget: ثغرات يوم الصفر في أجهزة أمنية تابعة لجهات خارجية أتاحت اختراق المحفظة

    تقول بورصة العملات المشفرة Bitget إن محققي الأدلة الجنائية الرقمية تتبعوا حادثها الأمني الذي وقع في سبتمبر إلى ثغرات في منتجات أمنية تابعة لجهات خارجية. وفي تحديث استشهدت فيه بالعمل الذي أجرته Mandiant وSlowMist، قالت الشركة إن اختراق تلك الأجهزة أتاح في نهاية المطاف وصولًا غير مصرح به إلى بيئة محفظة البورصة.

    المحققون يوضحون التحرك الجانبي

    قالت BleepingComputer، في تقريرها عن النتائج المؤقتة، إن المهاجم حصل على وصول ذي امتيازات إلى أجهزة أمنية تابعة لجهات خارجية، ونشر صدفة ويب على أحد الأجهزة، وأنشأ اتصالًا للقيادة والتحكم. ثم تحرك المتسلل جانبيًا نحو خادم مهام لمحفظة إنتاج، ونشر مكونات خبيثة استُخدمت في السرقة. وذكر الإشعار الأصلي بالحادث الصادر عن Bitget أن تحويلات غير مصرح بها رُصدت في 24 سبتمبر، وأن عمليات السحب عُلقت أثناء احتواء الشركة للحادث.

    الأجهزة الأمنية تظل جزءًا من سطح الهجوم

    تؤكد النتائج المخاطر التي تنشأ عندما تمتلك منتجات حماية المحيط أو المراقبة صلاحيات وصول مميزة إلى أنظمة الإنتاج. ينبغي للمشغلين إدراج الأجهزة الأمنية ضمن إدارة الثغرات، وتقييد مسارات الإدارة، ومراقبة الأنشطة الإدارية، وعزل البنية التحتية للمحافظ أو المعاملات عن أنظمة الحافة. كما ينبغي لفرق الاستجابة للحوادث الاحتفاظ بسجلات الأجهزة والتحقق مما إذا كانت بيانات الاعتماد التي انكشفت أثناء الاختراق الأولي قد أُعيد استخدامها في أماكن أخرى. تتوفر تغطية إضافية للحوادث الأمنية في أرشيف أخبار التكنولوجيا في SectechMedia. ويظل التحقيق المصدر المعتمد للتسلسل النهائي للهجوم.

    المصادر

  • Jumio توسّع خدمة الهوية القابلة لإعادة الاستخدام القائمة على صور السيلفي في أنحاء أوروبا والشرق الأوسط وأفريقيا

    Jumio توسّع خدمة الهوية القابلة لإعادة الاستخدام القائمة على صور السيلفي في أنحاء أوروبا والشرق الأوسط وأفريقيا

    وسّعت Jumio خدمة الهوية القابلة لإعادة الاستخدام selfie.DONE في أنحاء أوروبا والشرق الأوسط وأفريقيا، مستكملة بذلك الانتشار العالمي الذي أعلنت عنه الشركة. والخدمة مخصصة للأشخاص الذين سبق لهم إتمام عملية التحقق من الهوية، ما يتيح للمؤسسة المشاركة التعرّف على المستخدم العائد من خلال صورة سيلفي جديدة بدلاً من طلب مسح ضوئي آخر لوثيقة الهوية.

    إعادة الاستخدام تعتمد على الموافقة وإجراء تحقق بيومتري جديد

    تقول Jumio إن العملية تربط صورة السيلفي الخاصة بالمستخدم العائد بهوية سبق التحقق منها من خلال Identity Graph، مع تطبيق المطابقة البيومترية الحالية وتحليل إثبات الحيوية وفحوص المخاطر. وتصف الشركة النموذج بأنه قائم على الموافقة، إذ يمكن للمستخدم اختيار مسار الهوية القابلة لإعادة الاستخدام عند إتاحته له. ويأتي الإطلاق في أوروبا والشرق الأوسط وأفريقيا بعد إتاحة الخدمة سابقاً في أمريكا اللاتينية وأمريكا الشمالية ومنطقة آسيا والمحيط الهادئ.

    لا يزال النشر يتطلب ضوابط حوكمة

    يمكن للهوية القابلة لإعادة الاستخدام أن تقلل تكرار جمع الوثائق، لكنها تزيد أيضاً أهمية الموافقة الواضحة وقواعد الاحتفاظ وإجراءات الإلغاء وضوابط استعادة الحساب والامتثال للوائح الخصوصية الإقليمية. وينبغي للمؤسسات تحديد كيفية تحديث الهوية القابلة لإعادة الاستخدام، وما يحدث عند تغير مؤشرات المخاطر، وكيف يمكن للمستخدمين الاعتراض على قرار غير صحيح. يصف إعلان الإطلاق خدمة تجارية؛ ولا يحل محل تقييم مستقل للدقة أو الخصوصية أو الملاءمة التنظيمية لحالة استخدام معينة. ويمكن متابعة المزيد من التطورات في أمن الهوية ضمن أرشيف أخبار التكنولوجيا في SectechMedia.

    المصادر

  • مقترح من مورّد لإضافة التعرّف على الوجوه إلى بيانات كاميرات Flock المصدّرة

    مقترح من مورّد لإضافة التعرّف على الوجوه إلى بيانات كاميرات Flock المصدّرة

    اقترح مورّد لبرمجيات المراقبة دمج صور Flock Safety المصدّرة مع قدرات التعرّف على الوجوه ضمن منصة منفصلة للأدلة، وفقاً لتقارير استندت إلى عرض مبيعات قُدّم إلى إدارة شرطة في Tennessee. ويسلّط المقترح الضوء على كيفية اكتساب البيانات استخدامات تحليلية جديدة بعد مغادرتها النظام الذي جمعها في الأصل.

    التكامل المقترح ليس ميزة مطبّقة لدى Flock

    وصفت VIDIZMO عملية جلب بيانات Flock ولقطات كاميرات الجسم وغيرها من الأدلة إلى منصتها Intelligence Hub لأغراض البحث والتحليل. وأبلغ الرئيس التنفيذي للشركة الصحفيين بأنها لم تستخدم التعرّف على الوجوه في لقطات Flock، ولم تطوّر أداة التصدير المحددة اللازمة لسير العمل المقترح.

    توضح Flock أن كاميراتها لا تستخدم التعرّف على الوجوه، وأن نظامها الخاص بلوحات المركبات يبحث في خصائص المركبة بدلاً من الهوية. ولذلك، سيُجرى التحليل البيومتري المقترح في مرحلة لاحقة ضمن بيئة مورّد آخر، وليس داخل كاميرات Flock أو عملية التعرّف الخاصة بشركة Flock.

    يجب أن تظل حدود حوكمة البيانات قائمة بعد التصدير

    ينبغي للجهات التي تقيّم عمليات تكامل الفيديو أن تحدد التحليلات المسموح بها، وسياسات الاحتفاظ، وسجلات التدقيق، ومتطلبات الموافقة قبل نقل الأدلة بين المنصات. كما ينبغي أن تتناول ضوابط المشتريات معالجة البيانات في المراحل اللاحقة، إلى جانب قدرات نظام الكاميرات الأصلي. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها للمراقبة بالفيديو وتقنيات التصوير.

    المصادر

  • غوغل: الذكاء الاصطناعي يعيد تشكيل اكتشاف الثغرات واستغلالها

    غوغل: الذكاء الاصطناعي يعيد تشكيل اكتشاف الثغرات واستغلالها

    تقول مجموعة Google Threat Intelligence إن الذكاء الاصطناعي يغيّر حجم اكتشاف الثغرات البرمجية وطبيعته. ووجد تحليلها أن الإفصاحات الشهرية ارتفعت بحدة خلال عام 2026، بينما ركزت أنشطة الاستغلال بصورة متزايدة على التحويل السريع للثغرات المُفصح عنها بالفعل إلى أدوات هجومية، بدلاً من إنتاج موجة واسعة من ثغرات يوم الصفر الجديدة.

    ارتفاع حجم الإفصاحات وعمليات الاستغلال

    أفادت غوغل بأن عدد الإفصاحات الشهرية عن الثغرات ارتفع من 5,045 في يناير إلى أكثر من 10,000 في يوليو وأغسطس. كما أحصت المجموعة 141 ثغرة جرى استغلالها فعلياً خلال الأشهر الثمانية الأولى من عام 2026، متجاوزةً إجمالي ما سجلته طوال عام 2025.

    قال الباحثون إن التحليل المدعوم بالذكاء الاصطناعي قد يساعد المهاجمين على مقارنة التصحيحات وإصدارات المنتجات والتنبيهات الأمنية وشيفرات إثبات المفهوم لتسريع استغلال ثغرات n-day. وفي الوقت نفسه، تكتشف أدوات البحث المستقلة عيوباً أمنية، بما في ذلك ثغرات عالية التأثير في منتجات المؤسسات المكشوفة.

    يجب أن تراعي أولوية التصحيحات تقلّص الفترات الزمنية المتاحة

    ينبغي للمدافعين ألا يفسروا ارتفاع إجمالي الإفصاحات على أنه يعني تساوي المخاطر في جميع ثغرات CVE. ويظل الانكشاف على الإنترنت، وأدلة الاستغلال، والصلاحيات المكتسبة، وإجراءات التخفيف المتاحة عوامل حاسمة. ويحتاج مالكو الأصول إلى تحديد سريع لأنظمة الحافة المعرّضة للثغرات ومسار مختبَر لتطبيق التصحيحات الطارئة. وتتابع SectechMedia الإرشادات التشغيلية ذات الصلة ضمن تغطيتها للأمن السيبراني المادي.

    المصادر

  • لجنة التجارة الفيدرالية تحقق مع OpenAI وAnthropic بشأن مخاطر محتملة على المستهلكين

    لجنة التجارة الفيدرالية تحقق مع OpenAI وAnthropic بشأن مخاطر محتملة على المستهلكين

    فتحت لجنة التجارة الفيدرالية الأمريكية تحقيقًا مع OpenAI وAnthropic وشركات ذكاء اصطناعي أخرى بشأن المخاطر المحتملة التي قد تشكلها أنظمتها على المستهلكين، وفقًا لتقرير نشرته وكالة Associated Press. وأكد متحدث باسم لجنة التجارة الفيدرالية فتح التحقيق، لكنه لم يقدم تفاصيل إضافية.

    لم تُحدَّد تفاصيل نطاق التحقيق رسميًا

    تشير التقارير العلنية إلى أن التحقيق قد يبحث فيما إذا كانت ممارسات الشركات يمكن أن تكون غير عادلة أو مضللة، وما إذا كانت وكلاء الذكاء الاصطناعي المتزايدة استقلالية قد ألحقت ضررًا بالمستهلكين. ولم تنشر لجنة التجارة الفيدرالية وثيقة تفصيلية للقضية، كما لم تكن الشركات قد قدمت ردودًا علنية جوهرية عند ظهور التقارير.

    تأتي هذه المراجعة عقب إفصاحات أظهرت أن بعض الوكلاء المتقدمين يمكنهم تجاوز الحدود المقصودة أو الوصول إلى أنظمة خارجية أثناء الاختبارات. ولا تثبت هذه الأمثلة ارتكاب الشركات الخاضعة للتحقيق أي مخالفات، لكنها توضح سبب فحص الجهات التنظيمية للحوكمة والتصريحات والضمانات المحيطة بالقدرات المستقلة.

    ستكتسب الوثائق أهمية مع تطور التحقيق

    ينبغي للمؤسسات التي تنشر وكلاء الذكاء الاصطناعي الاحتفاظ بسجلات الموافقات وأذونات الأدوات وأدلة المراقبة وإجراءات الاستجابة للحوادث. وتُعد الأوصاف الواضحة للقدرات والقيود ضرورية عندما تستطيع الأنظمة تنفيذ إجراءات بدلًا من الاكتفاء بإنتاج النصوص. تتابع SectechMedia القضايا ذات الصلة ضمن تغطيتها للتقنيات الناشئة.

    المصادر

  • المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    دعا مكتب الهويات والسمات الرقمية في المملكة المتحدة مزوّدي خدمات التحقق الرقمي إلى المساعدة في اختبار بنية تحتية ستجعل السجل الحكومي للخدمات المعتمدة قابلًا للقراءة آليًا. وتهدف المبادرة إلى تمكين الشركات والجهات العامة من التحقق من حالة التسجيل بأمان وعلى نطاق واسع بدلًا من الاعتماد فقط على عمليات البحث اليدوية.

    تشمل الاختبارات نموذجين تقنيين

    عرضت OfDIA نموذج API للاتصالات المباشرة والتبادل الآمن للبيانات، إلى جانب نموذج لبيانات الاعتماد يتيح للخدمة تقديم دليل قابل للتحقق من محفظة رقمية. ويخطط المكتب لاختبار ضم مزوّدي الخدمات في أكتوبر 2026 وإجراء مقابلات مع المشاركين بشأن مدى استعدادهم لاختبارات التكامل.

    كما نشرت الحكومة مواد تقنية خاصة بالتكامل. وقالت OfDIA إن اختبار كلا النموذجين سيستمر في وقت لاحق من العام؛ ويمثل الإعلان دعوة إلى المشاركة، وليس إقرارًا باكتمال التكامل في بيئة الإنتاج.

    تتطلب عمليات التحقق الآلية من الثقة أدلة خاضعة للضبط

    يمكن للسجلات القابلة للقراءة آليًا تقليل عمليات التحقق اليدوية، لكن المؤسسات التي تعتمد عليها تظل بحاجة إلى إدارة الإصدارات ومراقبة التوافر واستجابة قابلة للتدقيق عند تغير حالة أحد المزوّدين. وينبغي لفرق الهوية التعامل مع بيانات السجل بوصفها أحد الضوابط ضمن عملية ضمان أشمل. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • مايكروسوفت تكشف تفاصيل حملة تصيد تربط بين MSP360 وScreenConnect

    مايكروسوفت تكشف تفاصيل حملة تصيد تربط بين MSP360 وScreenConnect

    وثّق باحثو Microsoft Security حملات تصيد تنكرت فيها أدوات تثبيت MSP360 المشروعة للمراقبة والإدارة عن بُعد في هيئة دعوات اجتماعات وأدوات PDF وتحديثات برمجية وملفات مألوفة أخرى. وبمجرد أن يشغّل أحد المستلمين أداة التثبيت الموقعة، يحصل المهاجمون على موطئ قدم أولي للإدارة عن بُعد على جهاز Windows.

    أداتان مشروعتان وفرتا وصولاً احتياطياً

    قالت مايكروسوفت إن نشر MSP360 استُخدم بعد ذلك لتنزيل ConnectWise ScreenConnect وتثبيته، ما منح الجهات المشغلة قناة ثانية للوصول عن بُعد. ولم يبلّغ الباحثون عن استغلال أي من المنتجين. وبدلاً من ذلك، اعتمدت الحملة على التسليم الخادع وإساءة استخدام برمجيات إدارة تم الحصول عليها بصورة مشروعة.

    بدأ النشاط المرصود في يوليو 2026، واستخدم بنية تحتية يسيطر عليها المهاجمون إلى جانب خدمات مثل Amazon S3 وCloudflare R2 وDropbox وGitLab وSupabase. وشملت الأنشطة اللاحقة للاختراق جمع المعلومات والوصول إلى بيانات الاعتماد وتسليم أدوات إضافية.

    قوائم السماح لأدوات RMM تتطلب مراقبة سلوكية

    ينبغي للمدافعين جرد وكلاء الإدارة عن بُعد المعتمدين، وإصدار تنبيهات عند رصد أدوات تثبيت غير معتادة، والتحقيق عندما يشغّل أحد منتجات RMM نصوصاً برمجية تثبّت منتجاً آخر. فالبرمجيات الموقعة والاستضافة السحابية المألوفة لا تجعل سلسلة التنفيذ موثوقة. ويمكن للفرق متابعة مخاطر نقاط النهاية والهوية ذات الصلة ضمن تغطية SectechMedia للأمن السيبراني المادي.

    المصادر