التصنيف: التكنولوجيا

التكنولوجيا

  • مقياس Honeywell لتقنية التشغيل: رؤية الأصول متأخرة عن ثقة الأمن

    مقياس Honeywell لتقنية التشغيل: رؤية الأصول متأخرة عن ثقة الأمن

    كشف استطلاع قياس مرجعي أجرته Honeywell عن فجوة بين ثقة المؤسسات الصناعية ببرامجها الأمنية الخاصة بتقنية التشغيل (OT) وبين سجلات الأصول وضوابط المراقبة التي تُفيد بامتلاكها. ونشرت Security Today النتائج في 28 سبتمبر.

    الجرد الكامل لا يزال غير شائع

    استطلع التقرير آراء أكثر من 600 مسؤول عن مخاطر الأمن السيبراني أو الامتثال أو العمليات في قطاعات الطاقة والنفط والغاز والرعاية الصحية والنقل البحري والتصنيع. وذكرت Security Today أن 88% وصفوا برامجهم بأنها ناضجة، بينما قال 21% فقط إنهم يحتفظون بسجلات كاملة لأصول تقنية التشغيل.

    أفاد ثلث المؤسسات المستطلَعة فقط بتكامل كامل بين تقنية التشغيل ومراكز العمليات الأمنية المركزية. وكانت المراقبة المستمرة للكاميرات والحساسات المتصلة وأجهزة إنترنت الأشياء الأخرى أقل شيوعاً، ما يوضح كيف يمكن للتقنية الفيزيائية والتشغيلية أن تبقى خارج نطاق المراقبة المؤسسية.

    ينبغي اختبار الثقة في ضوء الأدلة

    النضج المُقيَّم ذاتياً مفيد فقط عندما يُدعم بجرد حالي، وملكية موثقة، ورؤية شبكية، وإجراءات استجابة للحوادث تم اختبارها. يمكن لمحطات العمل الهندسية غير المعروفة، والروابط البعيدة غير المُدارة، والمتحكمات غير المدعومة أن تقوّض التجزئة والاستجابة حتى عندما تبدو أطر الحوكمة مكتملة.

    يمكن للمشغلين البدء بمطابقة بيانات الاكتشاف مع سجلات الأصول المعتمدة، وتعيين مالك عمل لكل جهاز، وتسجيل تبعيات البرمجيات والدعم والاستعادة. ويعزز هذا المقياس موضوعاً متكرراً في الأمن السيبراني-الفيزيائي: فالمرونة تعتمد على معرفة الأنظمة القائمة، وكيفية تواصلها، والعواقب التشغيلية التي تترتب عند تعطلها.

    المصادر

  • وزارة العدل الأمريكية تختار منصة ROC للأدلة الرقمية وتحليلات الفيديو

    وزارة العدل الأمريكية تختار منصة ROC للأدلة الرقمية وتحليلات الفيديو

    اختارت وزارة العدل الأمريكية تقنية ROC لدعم منصة مراجعة أدلة رقمية تُستخدم في التحقيقات الجنائية الفيدرالية، وفقاً لتقرير نشره موقع Biometric Update في 28 سبتمبر. يجمع العقد بين استيعاب الأدلة ومراجعتها وبين قدرات التعرف على الوجه وتحليلات الفيديو الأخرى.

    المنصة مخصصة للأدلة الرقمية المتنوعة

    يشمل النطاق المُعلن مواد الاكتشاف الإلكتروني من مصادر مثل الأجهزة المحمولة وحسابات وسائل التواصل الاجتماعي. تتولى ROC مسؤولية تطوير ودعم المنصة المستخدمة لاستيعاب تلك المعلومات ومراجعتها وتحليلها. وتصف الشركة هذا العقد بأنه عقد أساسي مدته عام واحد تليه تمديدات سنوية اختيارية.

    وذكرت Biometric Update قيمة أساسية مضمونة تبلغ 7 ملايين دولار، وقيمة محتملة تصل إلى 64.3 مليون دولار في حال تفعيل جميع الخيارات. وتلك السنوات الاختيارية ليست إنفاقاً مضموناً ولا ينبغي اعتبارها القيمة الحالية للعقد.

    سير عمل الأدلة يتطلب أكثر من برمجيات التعرف

    تحتاج أنظمة التحقيق الكبيرة إلى ضوابط وصول، وسجلات تدقيق، وقواعد احتفاظ، ومراقبة أداء النماذج، وعمليات تصدير أدلة قابلة لإعادة الإنتاج. يمكن للتعرف على الوجه أن يقلّص حجم عمل المراجعة، لكن النتائج المرشحة تتطلب تقييماً بشرياً مدرَّباً ومعالجة موثقة بدلاً من استنتاجات هوية تلقائية.

    كما ينبغي لفرق المشتريات اختبار حدود جودة الصورة، والأداء الديموغرافي، ومعالجة النتائج الإيجابية الخاطئة، وضوابط سلسلة الحيازة قبل القبول التشغيلي. يقع هذا العقد عند تقاطع مراقبة الفيديو والتصوير مع الطب الشرعي الرقمي، حيث يجب أن تحافظ التحليلات على سلامة الأدلة بقدر ما تحافظ على سرعة البحث.

    المصادر

  • مشرّعون أمريكيون يعيدون طرح مشروع قانون لوقف المراقبة البيومترية الفيدرالية

    مشرّعون أمريكيون يعيدون طرح مشروع قانون لوقف المراقبة البيومترية الفيدرالية

    أعاد مشرّعون أمريكيون طرح تشريع يهدف إلى تقييد استخدام الحكومة الفيدرالية لتقنيات التعرف على الوجه وغيرها من تقنيات المراقبة البيومترية. أعلن السيناتور إدوارد ماركي عن مشروع القانون مع السيناتور جيف ميركلي والنواب براميلا جاياپال ورشيدة طليب وأيانا بريسلي في 25 سبتمبر.

    يشمل الاقتراح طرائق بيومترية متعددة

    وفقاً لمقدمي المشروع وموقع Biometric Update، سيمنع الاقتراح الوكالات الفيدرالية من استخدام أو اقتناء أنظمة التعرف على الوجه، والتعرف على الصوت، وغيرها من أنظمة المراقبة البيومترية دون تفويض صريح من الكونغرس. كما يتناول الاقتراح الوصول إلى البيانات البيومترية التي تحتفظ بها جهات حكومية محلية وولائية وكيانات خاصة.

    يُحيي هذا الإجراء اقتراح وقف اختياري سابقاً بصياغة أوسع. يرى المؤيدون أن الاستخدام الفيدرالي ينبغي أن يتوقف إلى أن يضع الكونغرس قواعد قابلة للتنفيذ بشأن الحقوق المدنية والإجراءات القانونية الواجبة والشفافية والرقابة. ومشروع القانون هو اقتراح وليس قانوناً نافذاً حالياً، وتبقى أحكامه خاضعة للعملية التشريعية.

    فرق المشتريات تواجه غموضاً سياسياً مستمراً

    ينبغي على برامج الأمن في القطاع العام التمييز بين القدرة التقنية والسلطة القانونية. تحتاج الوكالات التي تدرس نشر تقنيات بيومترية إلى غرض موثّق وقواعد للاحتفاظ بالبيانات واختبار أداء ومراجعة بشرية وآلية طعن، بينما يجب على المورّدين تجنب تقديم نتائج تجريبية على أنها ضمانات دقة شاملة.

    يؤثر النقاش أيضاً على قابلية التشغيل البيني وتخطيط دورة الحياة لأن القيود قد تحدد أي قواعد بيانات وكاميرات وخدمات هوية يمكن ربطها. تتابع SectechMedia هذه القضايا ضمن التحكم في الوصول والهوية، حيث يجب تقييم حوكمة الخصوصية والأداء التشغيلي معاً.

    المصادر

  • مكتب التحقيقات الفيدرالي و CISA يحذّران مشغلي البنية التحتية الحيوية بشأن وصول مُدمجي أنظمة التحكم الصناعي

    مكتب التحقيقات الفيدرالي و CISA يحذّران مشغلي البنية التحتية الحيوية بشأن وصول مُدمجي أنظمة التحكم الصناعي

    أصدر مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) في 23 سبتمبر توجيهات بشأن المخاطر السيبرانية الناشئة عندما يحصل مُدمجو أنظمة التحكم الصناعي من أطراف ثالثة على وصول إلى بيئات البنية التحتية الحيوية. وحثت الوكالتان المشغلين على التعامل مع اتصالات المُدمجين كمسارات وصول خاضعة للحوكمة والمراقبة، لا كروابط موثوقة دائمة.

    اختراق لدى أحد المزودين كشف معلومات العملاء

    وفقاً للتوجيهات التي لخصتها Security Today، أثّر اختراق وقع عام 2025 لمزود أتمتة صناعية أمريكي على مؤسسة تخدم عملاء في قطاعي الطاقة والنقل. بحثت جهات فاعلة أجنبية في شبكة المزود عن مواد خاصة بالعملاء وأنظمة التحكم الإشرافي وجمع البيانات (SCADA)، ثم وضعت مئات العناصر في أرشيفات مضغوطة.

    توضح هذه الحادثة كيف يمكن لاختراق شركة هندسة أو دعم واحدة أن يتيح رؤية لعدة مشغلين. يمكن للرسومات ومعلومات الأجهزة وبيانات SCADA الخاصة بالعملاء أن تساعد المهاجمين على فهم البيئات الصناعية حتى قبل وصولهم فعلياً إلى شبكة تشغيلية.

    ينبغي أن يكون الوصول محدوداً وقابلاً للمراقبة

    أوصت الوكالتان بقصر كل مُدمج على الوصول اللازم لعمله فقط، وتسجيل الجلسات عن بُعد، وتوثيق التقنية المقدَّمة. ينبغي أن تحدد العقود الالتزامات السيبرانية، بينما يجب على المشغلين الاحتفاظ بنسخ غير متصلة بالإنترنت من البرمجيات اللازمة لتشغيل المعدات والاستعداد لاحتمال توقف أحد المزودين عن العمل.

    كما ينبغي للمؤسسات مراجعة الحسابات الخاملة وبيانات الاعتماد المشتركة وبوابات الوصول عن بُعد ومسارات الدعم بعد انتهاء المشاريع. تربط هذه الضوابط حوكمة المورّدين بالتجزئة التقنية والمرونة التشغيلية. يكتسب هذا التحذير أهمية خاصة لقراء SectechMedia المسؤولين عن السلامة والمراقبة الصناعية، حيث يمكن لوصول الصيانة أن يتجاوز الحدود بين أنظمة الأعمال والعمليات الأساسية.

    المصادر

  • بوت نت كاربوناتو ينشر وكيل ذكاء اصطناعي يُتحكم فيه عبر تيليغرام على خوادم دوكر المكشوفة

    بوت نت كاربوناتو ينشر وكيل ذكاء اصطناعي يُتحكم فيه عبر تيليغرام على خوادم دوكر المكشوفة

    وثّق باحثو ThreatDown بوت نت يُدعى كاربوناتو يستهدف خدمات دوكر المكشوفة دون مصادقة، وينشر إطار عمل مفتوح المصدر لوكيل ذكاء اصطناعي يُستخدم للنشاط الذي يتحكم فيه المشغل. نُشر البحث لأول مرة في 22 سبتمبر، مع تقارير تقنية إضافية ظهرت في 28 سبتمبر.

    واجهات برمجة تطبيقات دوكر المكشوفة توفر نقطة الدخول

    تبحث العملية عن خدمات دوكر التي يمكن الوصول إليها عبر المنفذ 2375 دون مصادقة. وبعد العثور على إحداها، يطلق البرنامج الخبيث حاوية ذات امتيازات، ويُحمّل نظام ملفات المضيف، ويستخدم الحاوية لتنفيذ أوامر على المضيف الأساسي. ثم يُنشئ استمرارية ويمسح الشبكات القريبة بحثاً عن مزيد من الخدمات المكشوفة.

    تتبّع ThreatDown البنية التحتية عبر سجل غير موثق كشف المستودعات وعلامات الصور وبيانات التهيئة. وذكر الباحثون أن البيئة نفسها دعمت عملية منفصلة تضمنت تطبيقات محافظ عملات رقمية مزروعة بأحصنة طروادة.

    Hermes Agent يصبح واجهة المشغّل

    يُثبّت كاربوناتو Hermes Agent دون تعديل الإطار نفسه، ثم يستبدل ملف الشخصية الخاص به بتعليمات تُعطي الأولوية للاستمرارية وتنفيذ الأوامر وجمع بيانات الاعتماد. يُرسل المشغلون المهام عبر تيليغرام، بينما يتصل الوكيل بوابة نموذج ويحوّل تلك التعليمات إلى نشاط على سطر الأوامر.

    يُسلّط البحث الضوء على فشل عملي في أمن السحابة بدلاً من ثغرة جديدة في دوكر: يجب ألا تُكشف واجهات برمجة التطبيقات الإدارية مباشرة دون مصادقة. يمكن للمؤسسات تقليل المخاطر عبر تقييد الوصول إلى الخدمة، ومصادقة السجلات، ومراجعة الحاويات ذات الامتيازات، ومراقبة أي استمرارية غير متوقعة. وتضيف هذه الحادثة مثالاً آخر إلى تغطية SectechMedia لموضوع الأمن السيبراني-الفيزيائي مع تغلغل أدوات الذكاء الاصطناعي في سلاسل الهجوم الفعلية.

    المصادر

  • Nvidia تطرح منصة سلامة لعملاء الذكاء الاصطناعي بمراقب قائم على العتاد

    Nvidia تطرح منصة سلامة لعملاء الذكاء الاصطناعي بمراقب قائم على العتاد

    أعلنت Nvidia عن منصة سلامة العملاء المفتوحة (Open Agent Safety Platform)، وهي مزيج من عناصر تحكم وقت التشغيل مفتوحة المصدر وتصميم نظام مرجعي يهدف إلى إبقاء عملاء الذكاء الاصطناعي المستقلين ضمن حدود تشغيلية محددة. وتفصل المنصة بين تطبيق السياسات والعميل نفسه، وهي مصممة للاستخدام من مرحلة الاختبار إلى النشر في بيئة الإنتاج.

    OpenShell تطبّق سياسة وقت التشغيل خارج العميل

    يضع مكوّن البرمجيات OpenShell العملاء في صناديق معزولة مُدارة، ويوجّه الطلبات الصادرة عبر مُراقب. وتستطيع السياسات تقييد نشاط الملفات والعمليات والشبكة وواجهات برمجة التطبيقات. ويمكن للعملاء اقتراح تغييرات على السياسة، لكنهم لا يستطيعون الموافقة على طلباتهم الخاصة. ويتم استبدال بيانات اعتماد واجهة برمجة التطبيقات الحقيقية خارج حمل عمل العميل فقط للوجهات المصرّح بها.

    وتصف Nvidia أيضاً Sentry، وهو مراقب اختياري يعمل على وحدات معالجة البيانات BlueField-4. ونظراً لأن المراقب يعمل بشكل منفصل عن المضيف، فإنه يستطيع رصد النشاط وتطبيق السياسة حتى في حال تم اختراق بيئة المضيف. وتقول Nvidia إن التصميم يمكنه عزل عميل يتجاوز حدوده.

    التطبيق المستقل يحسّن قابلية التدقيق

    ينبغي على المؤسسات التي تقيّم منصات العملاء اختبار سلوك الإغلاق الآمن، وعزل بيانات الاعتماد، والموافقة على تغييرات السياسة، واكتمال سجلات التدقيق. ويمكن للفصل القائم على العتاد أن يضيف صلابة، لكنه لا يحل محل مبدأ أقل الصلاحيات أو التحقق على مستوى التطبيق. تتابع SectechMedia هذه القضايا في تغطيتها لـالأمن السيبراني.

    المصادر

  • وكالة صحية في واشنطن العاصمة تقول إن بيانات تقارير مخفية كشفت نحو 400,000 سجل مستفيد

    وكالة صحية في واشنطن العاصمة تقول إن بيانات تقارير مخفية كشفت نحو 400,000 سجل مستفيد

    تقوم دائرة تمويل الرعاية الصحية في مقاطعة كولومبيا بإشعار نحو 400,000 مستفيد من برنامج Medicaid وتحالف DC Healthcare بعد اكتشاف أن تقريرين على موقعها الإلكتروني العام يحتويان على معلومات شخصية مخفية. ولم يُوصف الحادث بأنه اختراق للشبكة؛ بل نجم الكشف عن بيانات التقرير الأساسية التي كان من الممكن أن يصل إليها مستخدمون غير مخولين.

    التقارير الموجزة احتوت على سجلات داعمة قابلة للوصول

    كان الهدف من التقارير عرض إجماليات التسجيل وإحصاءات مجمّعة أخرى. وقالت الدائرة إن الصفحات المرئية لم تُظهر تفاصيل شخصية، لكن المعلومات الداعمة قد تكون متاحة بين عامي 2023 ويوليو 2026. وتشمل المجموعة المتأثرة المستفيدين المسجلين خلال تلك الفترة.

    تفاوتت الحقول المكشوفة حسب السجل وشملت معرّفات Medicaid ومعلومات شخصية أخرى. وأزالت الدائرة التقارير، وحققت في المشكلة، وبدأت إشعار الأشخاص المتأثرين. ويقدم إشعار الوكالة تفاصيل حالية ومعلومات مساعدة.

    سير عمل النشر يحتاج إلى اختبار البيانات المخفية

    ينبغي على المؤسسات التي تنشر لوحات معلومات أو جداول بيانات أو تقارير مُولَّدة فحص الملفات المصدرية ومجموعات البيانات المضمّنة والبيانات الوصفية ونقاط نهاية التصدير قبل النشر. وينبغي أن تتحقق اختبارات الوصول من ما يمكن أن يستخرجه مستخدم غير موثق، لا من ما تعرضه الصفحة فقط. تتابع SectechMedia الضوابط ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • جندي أمريكي سابق يُحكم عليه بالسجن 70 شهراً بتهمة القرصنة والابتزاز

    جندي أمريكي سابق يُحكم عليه بالسجن 70 شهراً بتهمة القرصنة والابتزاز

    حُكم على جندي سابق في الجيش الأمريكي بالسجن 70 شهراً لمشاركته في مخطط قرصنة وابتزاز استهدف ما لا يقل عن عشر شركات أمريكية في مجالي التكنولوجيا والاتصالات. وقالت وزارة العدل الأمريكية إن كاميرون جون واغينيوس وشركاءه سرقوا بيانات اعتماد، ووصلوا إلى أنظمة الشركات، وهددوا بنشر أو بيع البيانات المسروقة.

    الوصول المسروق دعم الابتزاز والاحتيال

    وفقاً لسجلات المحكمة، استخدمت المجموعة بيانات اعتماد تم الحصول عليها من شبكات الضحايا وتنسّقت من خلال قنوات عبر الإنترنت. وقال المدّعون إن المتواطئين حاولوا ابتزاز ما لا يقل عن مليون دولار من أصحاب البيانات، وأعلنوا عن المعلومات المسروقة في منتديات الجرائم السيبرانية، واستخدموا بعض السجلات في عمليات احتيال إضافية، بما في ذلك استبدال بطاقات SIM.

    وكان واغينيوس قد أقرّ سابقاً بتهم شملت التآمر لارتكاب احتيال عبر الأسلاك، وسرقة هوية مشددة، وابتزاز متعلق بالاحتيال الحاسوبي. وشمل الحكم أيضاً تعويضاً قدره 294,978 دولاراً. وتغطي القضية أفعالاً من أبريل 2023 حتى ديسمبر 2024.

    الوصول إلى شبكات الاتصالات يتطلب ضوابط متعددة المستويات

    ينبغي على مزوّدي خدمات الاتصالات تطبيق مصادقة مقاومة للتصيد الاحتيالي، وعزل واجهات الإدارة، ومراقبة إعادة استخدام بيانات الاعتماد، وطلب موافقة مستقلة على تغييرات الحسابات الحساسة. وينبغي أن تربط أدلة الحوادث بين سجلات الوصول واستفسارات سجلات العملاء واتصالات الابتزاز. تتابع SectechMedia هذه الضوابط في تغطيتها لـالأمن السيبراني.

    المصادر

  • هيئة محلفين في نيو مكسيكو تقضي بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية

    هيئة محلفين في نيو مكسيكو تقضي بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية

    قضت هيئة محلفين في نيو مكسيكو بمسؤولية فيسبوك عن تضليل المستخدمين بشأن حماية الخصوصية بموجب قانون حماية المستهلك في الولاية. وجاء الحكم بعد محاكمة استمرت أسبوعين ركّزت على تصريحات حول ضمانات بيانات المستخدم ومراقبة الشركة للتطبيقات التابعة لأطراف ثالثة. وسيحدد القاضي العقوبات بشكل منفصل.

    الحكم يشمل أكثر من 43 مليون انتهاك

    قالت وزارة العدل في نيو مكسيكو إن المحلفين وجدوا أكثر من 43 مليون انتهاك. وجادلت الولاية بأن فيسبوك قدّم بيانات مضللة بشأن الحماية المتعلقة بالبيانات التي جُمعت من خلال تطبيقات تابعة لأطراف ثالثة، بما في ذلك سلوك مرتبط بفضيحة كامبريدج أناليتيكا. ووجدت هيئة المحلفين أيضاً أن الشركة ضلّلت الجمهور بشأن مراجعات المطورين الخارجيين الذين وصلوا إلى معلومات المستخدمين.

    وعارضت Meta الحكم وقالت إنها ستستمر في الدفاع عن سجلها في مجال الخصوصية. ولم يقبل المحلفون كل مزاعم الولاية، ويبقى الأثر المالي النهائي غير محدد إلى حين مرحلة تحديد العقوبات. وينبغي للتقارير لذلك التمييز بين قرار المسؤولية وأي تعويض مستقبلي.

    مزاعم الخصوصية تحتاج إلى ضوابط قابلة للتحقق

    ينبغي أن تكون المنصات الرقمية قادرة على إثبات كيفية مراجعة وصول الأطراف الثالثة، وكيفية الكشف عن الانتهاكات، وكيفية ارتباط تصريحات الخصوصية العامة بالضوابط التشغيلية. وينبغي أن تشمل أدلة التدقيق تدفقات البيانات وأذونات المطورين وإجراءات العلاج. تتابع SectechMedia القضايا ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • مهاجمو JADEPUFFER استخدموا جهات خدمة مخترقة لحذف موارد Azure

    مهاجمو JADEPUFFER استخدموا جهات خدمة مخترقة لحذف موارد Azure

    وثّقت مايكروسوفت اختراقاً تخريبياً في Azure مرتبطاً بجهة التهديد التي تتعقبها تحت اسم Storm-3168، والمعروفة أيضاً باسم JADEPUFFER. واستخدم المهاجمون جهتي خدمة مخترقتين داخل مستأجر واحد لحصر الموارد وجمع بيانات الاعتماد ومحاولة حذف الخدمات السحابية. وقالت مايكروسوفت إن النشاط حدث في أوائل يونيو 2026 واستمر لنحو 18 ساعة.

    الهويات السحابية مكّنت من إجراءات تخريبية واسعة

    قامت جهة خدمة واحدة باستطلاع طويل في حين نفّذت جهة أخرى أكثر من 150 عملية تخريبية أو متعلقة ببيانات الاعتماد في نحو 35 دقيقة. وشملت الأهداف حسابات التخزين والأجهزة الافتراضية وKey Vault وFunction Apps وApp Services وقواعد بيانات Azure SQL. وتم حذف معظم حسابات التخزين المستهدفة، بينما منعت أقفال الموارد وحماية الحذف بعض المحاولات.

    ووجدت مايكروسوفت أن بيانات اعتماد جهة خدمة واحدة كانت قد تم الكشف عنها سابقاً في مشكلة عامة على GitHub. وعلى الرغم من إزالة السر لاحقاً، ظل مرئياً في سجل تاريخ المشكلة. وقيّمت الشركة العملية بأنها مرتبطة ببرامج الفدية، لكنها لم تُبلغ عن أي مذكرة فدية أو تسريب بيانات مؤكد.

    ضوابط الاستعادة المستقلة حدّت من الضرر

    ينبغي على المؤسسات تدوير أسرار التطبيقات المكشوفة، وتقييد صلاحيات جهات الخدمة، والتنبيه عند حدوث حصر أو حذف غير معتاد للموارد. وينبغي أن تكون ضمانات الاستعادة مستقلة إدارياً عن الهويات التي تدير موارد الإنتاج. تتابع SectechMedia المخاطر ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر