التصنيف: الحكومة

الحكومة

  • مقترح من مورّد لإضافة التعرّف على الوجوه إلى بيانات كاميرات Flock المصدّرة

    مقترح من مورّد لإضافة التعرّف على الوجوه إلى بيانات كاميرات Flock المصدّرة

    اقترح مورّد لبرمجيات المراقبة دمج صور Flock Safety المصدّرة مع قدرات التعرّف على الوجوه ضمن منصة منفصلة للأدلة، وفقاً لتقارير استندت إلى عرض مبيعات قُدّم إلى إدارة شرطة في Tennessee. ويسلّط المقترح الضوء على كيفية اكتساب البيانات استخدامات تحليلية جديدة بعد مغادرتها النظام الذي جمعها في الأصل.

    التكامل المقترح ليس ميزة مطبّقة لدى Flock

    وصفت VIDIZMO عملية جلب بيانات Flock ولقطات كاميرات الجسم وغيرها من الأدلة إلى منصتها Intelligence Hub لأغراض البحث والتحليل. وأبلغ الرئيس التنفيذي للشركة الصحفيين بأنها لم تستخدم التعرّف على الوجوه في لقطات Flock، ولم تطوّر أداة التصدير المحددة اللازمة لسير العمل المقترح.

    توضح Flock أن كاميراتها لا تستخدم التعرّف على الوجوه، وأن نظامها الخاص بلوحات المركبات يبحث في خصائص المركبة بدلاً من الهوية. ولذلك، سيُجرى التحليل البيومتري المقترح في مرحلة لاحقة ضمن بيئة مورّد آخر، وليس داخل كاميرات Flock أو عملية التعرّف الخاصة بشركة Flock.

    يجب أن تظل حدود حوكمة البيانات قائمة بعد التصدير

    ينبغي للجهات التي تقيّم عمليات تكامل الفيديو أن تحدد التحليلات المسموح بها، وسياسات الاحتفاظ، وسجلات التدقيق، ومتطلبات الموافقة قبل نقل الأدلة بين المنصات. كما ينبغي أن تتناول ضوابط المشتريات معالجة البيانات في المراحل اللاحقة، إلى جانب قدرات نظام الكاميرات الأصلي. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها للمراقبة بالفيديو وتقنيات التصوير.

    المصادر

  • لجنة التجارة الفيدرالية تحقق مع OpenAI وAnthropic بشأن مخاطر محتملة على المستهلكين

    لجنة التجارة الفيدرالية تحقق مع OpenAI وAnthropic بشأن مخاطر محتملة على المستهلكين

    فتحت لجنة التجارة الفيدرالية الأمريكية تحقيقًا مع OpenAI وAnthropic وشركات ذكاء اصطناعي أخرى بشأن المخاطر المحتملة التي قد تشكلها أنظمتها على المستهلكين، وفقًا لتقرير نشرته وكالة Associated Press. وأكد متحدث باسم لجنة التجارة الفيدرالية فتح التحقيق، لكنه لم يقدم تفاصيل إضافية.

    لم تُحدَّد تفاصيل نطاق التحقيق رسميًا

    تشير التقارير العلنية إلى أن التحقيق قد يبحث فيما إذا كانت ممارسات الشركات يمكن أن تكون غير عادلة أو مضللة، وما إذا كانت وكلاء الذكاء الاصطناعي المتزايدة استقلالية قد ألحقت ضررًا بالمستهلكين. ولم تنشر لجنة التجارة الفيدرالية وثيقة تفصيلية للقضية، كما لم تكن الشركات قد قدمت ردودًا علنية جوهرية عند ظهور التقارير.

    تأتي هذه المراجعة عقب إفصاحات أظهرت أن بعض الوكلاء المتقدمين يمكنهم تجاوز الحدود المقصودة أو الوصول إلى أنظمة خارجية أثناء الاختبارات. ولا تثبت هذه الأمثلة ارتكاب الشركات الخاضعة للتحقيق أي مخالفات، لكنها توضح سبب فحص الجهات التنظيمية للحوكمة والتصريحات والضمانات المحيطة بالقدرات المستقلة.

    ستكتسب الوثائق أهمية مع تطور التحقيق

    ينبغي للمؤسسات التي تنشر وكلاء الذكاء الاصطناعي الاحتفاظ بسجلات الموافقات وأذونات الأدوات وأدلة المراقبة وإجراءات الاستجابة للحوادث. وتُعد الأوصاف الواضحة للقدرات والقيود ضرورية عندما تستطيع الأنظمة تنفيذ إجراءات بدلًا من الاكتفاء بإنتاج النصوص. تتابع SectechMedia القضايا ذات الصلة ضمن تغطيتها للتقنيات الناشئة.

    المصادر

  • المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    المملكة المتحدة تبدأ اختبار سجل خدمات التحقق الرقمي القابل للقراءة آليًا

    دعا مكتب الهويات والسمات الرقمية في المملكة المتحدة مزوّدي خدمات التحقق الرقمي إلى المساعدة في اختبار بنية تحتية ستجعل السجل الحكومي للخدمات المعتمدة قابلًا للقراءة آليًا. وتهدف المبادرة إلى تمكين الشركات والجهات العامة من التحقق من حالة التسجيل بأمان وعلى نطاق واسع بدلًا من الاعتماد فقط على عمليات البحث اليدوية.

    تشمل الاختبارات نموذجين تقنيين

    عرضت OfDIA نموذج API للاتصالات المباشرة والتبادل الآمن للبيانات، إلى جانب نموذج لبيانات الاعتماد يتيح للخدمة تقديم دليل قابل للتحقق من محفظة رقمية. ويخطط المكتب لاختبار ضم مزوّدي الخدمات في أكتوبر 2026 وإجراء مقابلات مع المشاركين بشأن مدى استعدادهم لاختبارات التكامل.

    كما نشرت الحكومة مواد تقنية خاصة بالتكامل. وقالت OfDIA إن اختبار كلا النموذجين سيستمر في وقت لاحق من العام؛ ويمثل الإعلان دعوة إلى المشاركة، وليس إقرارًا باكتمال التكامل في بيئة الإنتاج.

    تتطلب عمليات التحقق الآلية من الثقة أدلة خاضعة للضبط

    يمكن للسجلات القابلة للقراءة آليًا تقليل عمليات التحقق اليدوية، لكن المؤسسات التي تعتمد عليها تظل بحاجة إلى إدارة الإصدارات ومراقبة التوافر واستجابة قابلة للتدقيق عند تغير حالة أحد المزوّدين. وينبغي لفرق الهوية التعامل مع بيانات السجل بوصفها أحد الضوابط ضمن عملية ضمان أشمل. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • Cloudflare تعلن عن سلطة تصديق عامة لبروتوكول TLS لما بعد الحوسبة الكمومية

    Cloudflare تعلن عن سلطة تصديق عامة لبروتوكول TLS لما بعد الحوسبة الكمومية

    أعلنت Cloudflare عن خطط لتشغيل سلطة تصديق عامة قادرة على إصدار شهادات رقمية تقليدية وشهادات لما بعد الحوسبة الكمومية. وتقول الشركة إن الخدمة تهدف إلى مساعدة مشغلي المواقع الإلكترونية على إعداد البنية التحتية للمفاتيح العامة لمواجهة التهديدات التشفيرية المستقبلية من دون انتظار مشروع ترحيل منفصل.

    يستهدف البرنامج طبقة الشهادات

    يتطلب بروتوكول TLS لما بعد الحوسبة الكمومية أكثر من مجرد تغيير آلية تبادل المفاتيح المستخدمة أثناء الاتصال. فتوقيعات الشهادات، ومسارات عمل الإصدار، وبرمجيات التحقق، ووحدات أمن الأجهزة تحتاج أيضًا إلى خوارزميات متوافقة وضوابط تشغيلية. وقالت Cloudflare إن سلطتها ستدعم الشهادات القائمة على المعايير مع نضوج متطلبات المتصفحات والمنظومة التقنية.

    تستخدم الشركة بالفعل اتفاق المفاتيح لما بعد الحوسبة الكمومية في أجزاء من شبكتها، لكن سلطة التصديق العامة تؤدي دورًا مختلفًا في منظومة الثقة. ويتطلب إصدار الشهادات التحقق المدقق من الهوية، وحماية المفاتيح، وخدمات الإلغاء، والتسجيل العام، والقبول ضمن برامج الجذور الخاصة بالمتصفحات.

    يجب أن يتبع النشر جاهزية المنظومة التقنية

    ينبغي للمؤسسات حصر فترات صلاحية الشهادات، واعتماديات الأتمتة، وأجهزة فحص TLS، والعملاء المضمنين قبل اعتماد مخططات توقيع جديدة. وقد تؤثر المفاتيح والتوقيعات الأكبر حجمًا في الأجهزة محدودة الموارد ومسارات الشبكة. وتظل الاختبارات الهجينة وخطط التراجع ضرورية مع استمرار تطور المعايير ودعم العملاء. تتابع SectechMedia الضوابط ذات الصلة ضمن تغطيتها للأمن السيبراني.

    المصادر

  • OpenSSL تصحح ثغرة عالية الخطورة في DTLS قد تكشف ذاكرة الخادم

    OpenSSL تصحح ثغرة عالية الخطورة في DTLS قد تكشف ذاكرة الخادم

    أصلح مشروع OpenSSL ثغرة عالية الخطورة في تطبيق Datagram Transport Layer Security يمكن أن تكشف أجزاء من ذاكرة الخادم. تؤثر CVE-2026-84782 في التطبيقات التي تستخدم وظيفة الاستماع في DTLS، وقد تؤدي إلى كشف البيانات قبل مصادقة هوية الطرف النظير.

    ملف تعريف ارتباط غير صالح كان يمكن أن يؤدي إلى استجابة مفرطة الحجم

    وفقًا للاستشارة الصادرة عن المشروع، كان من الممكن أن يحسب الخادم الذي يعالج رسالة ClientHello مشوهة تحتوي على ملف تعريف ارتباط غير صالح طول رسالة HelloVerifyRequest بصورة غير صحيحة. وكان من الممكن أن تتضمن الرسالة الناتجة بيانات من ذاكرة الكومة غير المهيأة وأن ترسلها من دون تشفير. وقالت OpenSSL إن المشكلة تؤثر بصورة أساسية في خوادم DTLS المبنية حول BIO_s_datagram وDTLSv1_listen.

    أصدر المشروع إصدارات مصححة عبر الفروع المدعومة، بما في ذلك OpenSSL 3.0.22 و3.3.7 و3.4.5 و3.5.5 و3.6.1. وتوفر الاستشارات الصادرة عن توزيعتَي Ubuntu وDebian إرشادات على مستوى الحزم للأنظمة المتأثرة.

    يحتاج المشغلون إلى جرد على مستوى التطبيقات

    ينبغي للفرق تحديد الخدمات التي تستخدم فعليًا وظائف استماع خادم DTLS، وألا تفترض أن كل حزمة OpenSSL مثبتة معرضة للمخاطر بالدرجة نفسها. ويجب إعطاء الأولوية للبوابات المواجهة للإنترنت وأنظمة الاتصالات والخدمات المضمنة. وبعد الترقية، ينبغي للمشغلين إعادة تشغيل العمليات التابعة والتحقق من إصدار المكتبة المحمّل. تتابع SectechMedia المخاطر ذات الصلة ضمن تغطيتها للأمن السيبراني.

    المصادر

  • اختراق بيانات وكالة شؤون الأفراد في البنتاغون يكشف سجلات نحو ثلاثة ملايين شخص

    اختراق بيانات وكالة شؤون الأفراد في البنتاغون يكشف سجلات نحو ثلاثة ملايين شخص

    بدأ مركز بيانات القوى العاملة الدفاعية الأمريكي (Defense Manpower Data Center) بإخطار الأشخاص بأن مستخدمين غير مصرح لهم قد وصلوا إلى ملفات تحتوي على معلومات شخصية على أحد خوادم مشاركة الملفات التابعة له. وتشير التقارير المستندة إلى إخطار الوكالة وتصريحات مسؤول في وزارة الدفاع إلى أن عدد الأشخاص المتأثرين يبلغ نحو ثلاثة ملايين شخص، من الأحياء والمتوفين.

    الخادم المخترق كان يحتوي على بيانات أفراد غير مشفّرة

    يفيد الإخطار بأن ثغرة أمنية اكتُشفت في 16 يوليو 2026 سمحت بالوصول غير المصرح به إلى الملفات. ووجد المحققون أن عددًا صغيرًا من المستخدمين قد وصلوا إلى الخادم في الفترة بين أكتوبر 2025 وتاريخ الاكتشاف. وقام المركز بإصلاح نظام مشاركة الملفات واستعادة الخدمة بعد تحديد الثغرة.

    تفاوتت السجلات من شخص لآخر، وقد تشمل الأسماء وأرقام الضمان الاجتماعي وتواريخ الميلاد وبيانات الاتصال والمعلومات الديموغرافية والتخصصات العسكرية. وذكرت الوكالة أنها لم تحدد أي حالة إساءة استخدام للبيانات حتى وقت إصدار الإخطارات.

    فترات التعرض الطويلة تزيد من متطلبات التحقيق

    يتعين على فرق الاستجابة للحوادث تحديد الملفات التي تم الوصول إليها، والهويات التي تم كشفها، وما إذا كان الوصول قد استمر عبر تغييرات بيانات الاعتماد أو الخوادم. وتتطلب مستودعات البيانات الحكومية الحساسة التشفير، ومبدأ الحد الأدنى من الصلاحيات، والتنبيه عند حدوث وصول غير اعتيادي إلى الملفات. وتواصل SectechMedia تغطية الضوابط ذات الصلة ضمن تغطيتها للأمن السيبراني.

    المصادر

  • مايكروسوفت: مجموعة Star Blizzard استخدمت دعوات فعاليات مزيفة لنشر باب خلفي باسم CosmicPulse

    مايكروسوفت: مجموعة Star Blizzard استخدمت دعوات فعاليات مزيفة لنشر باب خلفي باسم CosmicPulse

    تقول وحدة استخبارات التهديدات في مايكروسوفت إن الجهة الفاعلة المرتبطة بروسيا، Star Blizzard، طوّرت عملياتها في التصيد الاحتيالي ونشر البرمجيات الخبيثة باستخدام تقنية أطلقت عليها الشركة اسم RedFlick. واستخدمت المجموعة دعوات مزيفة ومراسلات متابعة لإقناع أهداف مختارة بفتح أرشيفات محمية بكلمة مرور أدت في النهاية إلى تثبيت باب خلفي يُسمى CosmicPulse.

    الحملة جمعت بين الهندسة الاجتماعية والتنفيذ المجدول

    حدّدت مايكروسوفت ما لا يقل عن 13 حملة كبرى خلال عام 2026، إلى جانب أنشطة أخرى أكثر تحديدًا في أهدافها. وانتحلت الرسائل الإلكترونية صفة مؤسسات ومنظمي فعاليات معروفين، في حين ساعدت حسابات بريد ويب مخترقة تعمل على WordPress وcPanel في جعل الرسائل تبدو أكثر مصداقية. وكانت كلمة مرور الأرشيف تُقدَّم بشكل منفصل، مما يشجع المستلمين على التعامل مع الملف باعتباره مادة محمية.

    وبعد التنفيذ، استخدمت أداة RedFlick مهام مجدولة لترسيخ وجودها وتشغيل CosmicPulse. وذكرت مايكروسوفت أن النشاط تركّز بشكل كبير على المؤسسات والأفراد المرتبطين بأوكرانيا وأبحاث السياسات والشؤون الدولية.

    على فرق الدفاع فحص المراسلة وليس المرفق فقط

    ينبغي لفرق الأمن مراجعة تبادل الرسائل متعدد المراحل، والأرشيفات غير المعتادة المحمية بكلمة مرور، والمهام المجدولة الجديدة مجتمعة. ويمكن لصناديق البريد التابعة لأطراف ثالثة المخترقة أن تتجاوز فحوصات سمعة المرسل البسيطة، لذا تظل بيانات الهوية وأدلة نقاط النهاية ضرورية. وتتابع SectechMedia الحملات ذات الصلة ضمن تغطيتها للأمن السيبراني.

    المصادر

  • آنسي تكشف أن كلمات مرور مسروقة وثغرات في المراقبة وراء سرقة بيانات الضرائب الفرنسية

    آنسي تكشف أن كلمات مرور مسروقة وثغرات في المراقبة وراء سرقة بيانات الضرائب الفرنسية

    نشرت الوكالة الوطنية الفرنسية للأمن السيبراني (آنسي) تحقيقها في الهجمات السيبرانية التي أثرت على الإدارة الضريبية للبلاد (DGFiP). ووجدت الوكالة أن المهاجمين استخدموا بيانات اعتماد شرعية لموظفين واستغلوا نقاط ضعف في المصادقة وبنية الشبكة والمراقبة للوصول إلى أنظمة حساسة وسحب البيانات.

    الحسابات الصحيحة قلّلت من ظهور المهاجم

    تتبّعت آنسي نشاطًا غير مصرح به بين مايو وأغسطس 2026 عبر بوابة الضرائب وبيئة منفصلة لسجل الأراضي. وكانت بيانات الاعتماد قد تعرّضت للانكشاف بعد استخدامها على أجهزة شخصية غير مُدارة، في حين كانت بعض بوابات الوصول تفتقر إلى مصادقة قوية. كما كان من الممكن الوصول إلى التطبيقات الحساسة عبر مسارات شبكة حكومية دون تجزئة كافية.

    ويشير التقرير إلى أن لا أنظمة مراقبة DGFiP ولا مستشعرات شبكة آنسي تمكّنت من رصد موجتي تسريب البيانات. فإحدى البوابات التي استخدمها المهاجم لم تكن تحت المراقبة، ولم تكن سجلات التطبيقات متاحة لآنسي، ولم تُربط الإشارات المشتبه بها عبر الأنظمة المختلفة.

    التحكم في الجلسات وبيانات التطبيقات التحليلية أمران محوريان

    تُظهر هذه الحالة ضرورة أن يؤدي إعادة ضبط كلمات المرور إلى إلغاء الجلسات النشطة عبر جميع البوابات المتصلة. وينبغي لمشغّلي القطاع العام الجمع بين مصادقة مقاومة للتصيّد، وتسجيل على مستوى التطبيق، وتنبيهات حجم البيانات، والتجزئة بين الوكالات. كما ينبغي أن تربط عمليات البحث الاستعادي بين أدلة الهوية والتطبيقات والشبكة عبر الحدود الإدارية. وتتابع SectechMedia الضوابط ذات الصلة في تغطيتها لـالأمن السيبراني-الفيزيائي.

    المصادر

  • الشرطة الهولندية تعتقل رجلًا من أمستردام في إطار التحقيق بشأن ShinyHunters

    الشرطة الهولندية تعتقل رجلًا من أمستردام في إطار التحقيق بشأن ShinyHunters

    أكدت الشرطة الهولندية اعتقال رجل يبلغ من العمر 24 عامًا من أمستردام في إطار تحقيق بشأن مجموعة الجرائم الإلكترونية ShinyHunters. وقالت السلطات إن المشتبه به كان من المقرر أن يمثل أمام محكمة روتردام المحلية في 29 سبتمبر، بينما ربطت التقارير العامة القضية بشخص سبقت إدانته في نشاط يتعلق بسرقة بيانات وابتزاز.

    التحقيق يأتي في أعقاب نشاط متجدد لـ ShinyHunters

    جاء الاعتقال وسط تدقيق في عمليات حديثة نُسبت إلى ShinyHunters، بما في ذلك هجمات شملت تطبيقات مؤسسية وادعاءات بشأن بيانات حكومية مسروقة. لم تنشر السلطات الهولندية ادعاءات مفصلة في التأكيد الموجز، لذا لا ينبغي اعتبار الاعتقال دليلاً على المسؤولية عن كل حملة مرتبطة باسم المجموعة.

    أفادت SecurityWeek وThe Hacker News بأن المشتبه به واجه قضية جرائم إلكترونية هولندية سابقة. لا يزال التحقيق الحالي خاضعًا لإجراءات المحكمة ولمزيد من الإفصاح من جهات إنفاذ القانون.

    يجب أن يظل التحديد قائمًا على الأدلة

    ينبغي على المؤسسات التي تستجيب لادعاءات الابتزاز أو سرقة البيانات الحفاظ على سجلات الوصول، وسجلات الهوية، وبيانات قياس التطبيقات قبل استخلاص استنتاجات من التصريحات العامة لجهة التهديد. يمكن أن يساعد التنسيق مع جهات إنفاذ القانون أيضًا في ربط البنية التحتية وتقارير الضحايا. تتابع SectechMedia التحقيقات ذات الصلة في تغطيتها للأمن السيبراني.

    المصادر

  • وزارة العدل الأمريكية تختار منصة ROC للأدلة الرقمية وتحليلات الفيديو

    وزارة العدل الأمريكية تختار منصة ROC للأدلة الرقمية وتحليلات الفيديو

    اختارت وزارة العدل الأمريكية تقنية ROC لدعم منصة مراجعة أدلة رقمية تُستخدم في التحقيقات الجنائية الفيدرالية، وفقاً لتقرير نشره موقع Biometric Update في 28 سبتمبر. يجمع العقد بين استيعاب الأدلة ومراجعتها وبين قدرات التعرف على الوجه وتحليلات الفيديو الأخرى.

    المنصة مخصصة للأدلة الرقمية المتنوعة

    يشمل النطاق المُعلن مواد الاكتشاف الإلكتروني من مصادر مثل الأجهزة المحمولة وحسابات وسائل التواصل الاجتماعي. تتولى ROC مسؤولية تطوير ودعم المنصة المستخدمة لاستيعاب تلك المعلومات ومراجعتها وتحليلها. وتصف الشركة هذا العقد بأنه عقد أساسي مدته عام واحد تليه تمديدات سنوية اختيارية.

    وذكرت Biometric Update قيمة أساسية مضمونة تبلغ 7 ملايين دولار، وقيمة محتملة تصل إلى 64.3 مليون دولار في حال تفعيل جميع الخيارات. وتلك السنوات الاختيارية ليست إنفاقاً مضموناً ولا ينبغي اعتبارها القيمة الحالية للعقد.

    سير عمل الأدلة يتطلب أكثر من برمجيات التعرف

    تحتاج أنظمة التحقيق الكبيرة إلى ضوابط وصول، وسجلات تدقيق، وقواعد احتفاظ، ومراقبة أداء النماذج، وعمليات تصدير أدلة قابلة لإعادة الإنتاج. يمكن للتعرف على الوجه أن يقلّص حجم عمل المراجعة، لكن النتائج المرشحة تتطلب تقييماً بشرياً مدرَّباً ومعالجة موثقة بدلاً من استنتاجات هوية تلقائية.

    كما ينبغي لفرق المشتريات اختبار حدود جودة الصورة، والأداء الديموغرافي، ومعالجة النتائج الإيجابية الخاطئة، وضوابط سلسلة الحيازة قبل القبول التشغيلي. يقع هذا العقد عند تقاطع مراقبة الفيديو والتصوير مع الطب الشرعي الرقمي، حيث يجب أن تحافظ التحليلات على سلامة الأدلة بقدر ما تحافظ على سرعة البحث.

    المصادر