وسم

تسريب البيانات

أمن سيبراني

اختراق Gyazo يطال نحو 23.62 مليون حساب و490 مليون سجل بيانات صور

الصورة الخاصة التي يحميها رابط يصعب تخمينه ليست خاصة فعلًا؛ فحين تُسرق قائمة المعرّفات يسقط الحاجز كله، ومعه النص الذي قرأته الخدمة من داخل الصور.

أمن سيبراني

CrowdSec تكشف تسرب كودها الخاص عبر مكون مخترق من TanStack، بعد أربعة أشهر من الاختراق

توكن بصلاحية قراءة فقط يُعامل عادة على أنه غير خطر، لكن الكود المصدري نفسه قد يكون الخريطة التي تشرح لمن يقرؤه كيف يدخل.

أمن سيبراني

تقرير Anthropic: عصابة باعت وصولًا رخيصًا إلى Claude لسرقة بيانات الدخول

الحسابات المشتركة والمفاتيح بنصف السعر منتشرة في المنطقة بسبب صعوبة الدفع ببطاقة أجنبية، وهي بالضبط الحلقة الضعيفة التي يستهدفها المهاجمون، والثمن يدفعه صاحب البيانات.

أمن سيبراني

قاعدة Elasticsearch مرتبطة بفيتنام كشفت 220.8 مليون سجل سفر بأرقام جوازات

الباب الأمامي كان مغلقًا بكلمة مرور، والثاني مفتوحًا بالكلمة الافتراضية. وهذا ما يحدث حين تُتاح قاعدة بيانات من أكثر من مسار ويُحصَّن واحد منها فقط.

أمن سيبراني

اختراق خدمة Cadence لدى JetBrains يكشف نسخة احتياطية من 2024 تضم مفاتيح AWS

النسخة الاحتياطية القديمة ليست مجرد نسخة من البيانات، بل نسخة من الأسرار التي كانت صالحة وقتها، وقد تظل صالحة ما دام أحد لم يغيّرها.

أمن سيبراني

خدمة Nexus تعرض 153 مليون صورة رخصة قيادة سُحبت عبر وصول مستمر لمدة عام

حين تُرسل منصات الـ KYC صور الهويات إلى طرف ثالث، يصبح أمان العملاء معلقًا بأمان شركة أخرى، والتسريب المستمر يعني أن الضرر كان جاريًا بينما العمل يسير كالمعتاد.

أمن سيبراني

هجوم سيبراني على CEVA Logistics يوقف 8 مخازن في أوروبا منذ 29 يوليو 2026

الرقم الذي يُقاس في هذه الحادثة ليس حجم الاختراق بل مدة التعافي، فالبضاعة موجودة في المخزن لكنها لا تتحرك لأن النظام الذي يحدد مكانها متوقف.

أمن سيبراني

Metabase تعلن استغلال ثغرة zero-day بدرجة 10 من 10، وFramework وTally تبلّغان عملاءهما بتسريب

صلاحية المدير في أداة التحليلات تكشف بيانات الاتصال بكل قاعدة بيانات موصولة بها، فاختراق أداة تقرأ فقط قد يكشف قواعد بيانات لم يكن لها شأن بها.

أمن سيبراني

اختراق مكتب تكنولوجيا المعلومات الفيدرالي السويسري عبر SharePoint وتسريب بيانات 200 حساب

الترقيع يغلق الباب لكنه لا يسترد المفتاح الذي أُخذ أثناء فتحه. وحين تُسرق machine keys يصبح تدويرها جزءًا أساسيًا من الاستجابة لا خطوة إضافية.

أمن سيبراني

CareCloud تبدأ إخطار أكثر من 345 ألف شخص بسرقة سجلاتهم الطبية بعد اختراق وقع في مارس

الفترة التي يكون فيها المتضرر أقدر على التصرف هي نفسها الفترة التي لا يعلم فيها بالاختراق، وبياناته غالبًا لدى طرف ثالث لم يتعاقد معه أصلًا.

أمن سيبراني

ثغرة يوم-صفر في Oracle PeopleSoft تطال أكثر من 100 مؤسسة قبل نشر التحذير الرسمي

حين يبدأ الاستغلال قبل وجود أي إصلاح، يتساوى الفريق الذي يحدّث في اليوم نفسه مع الفريق الذي يؤجل شهرًا، ويبقى الدفاع الوحيد قرارًا شبكيًا اتُّخذ قبل سنوات.

أمن سيبراني

Bank of Baroda يؤكد تسرّب بيانات عملاء عبر حساب بريد موظف مخترق

صندوق البريد يتحول مع الوقت إلى نسخة ثانية من أرشيف المستندات بلا صلاحيات ولا سجلات ولا مدة حذف، ولذلك قد يكفي حساب واحد مخترق دون المساس بالأنظمة الأساسية.