تخطي إلى المحتوى الرئيسي

المجال الرئيسي

Risk and Accountability

ضمن فئة المجال الرئيسي، تجمع تحليلات Risk and Accountability التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

Transport for London حوَّلت حادثة إلكترونية إلى اختبار للمساءلة على هوية الركاب

المؤسسات العالمية

Transport for London حوَّلت حادثة إلكترونية إلى اختبار للمساءلة على هوية الركاب

تظهر حادثة الأمن السيبراني لعام 2024 التي تعرَّضت لها Transport for London كيف تخلق تكنولوجيا النقل المدني مساءلة تتجاوز عمليات القطارات: حسابات العملاء، سجلات استرداد Oyster، وصول الموظفين، تفاصيل البنك، أدلة الشرطة، واستمرارية الخدمة العامة، كلها أصبحت جزءًا من سجل الثقة نفسه…

10 يوليو 2026
حوّل Discord تذاكر الدعم وفحوصات الهوية إلى سطح مساءلة لمخاطر الموردين

خدمات سحابية عالمية

حوّل Discord تذاكر الدعم وفحوصات الهوية إلى سطح مساءلة لمخاطر الموردين

في عام 2025، حوّل حادث خدمة العملاء التابع لجهة خارجية في Discord سجلات الدعم إلى حدود الثقة: منصة مبنية حول مجتمعات مستعارة لا تزال بحاجة إلى حساب الأسماء وتفاصيل الاتصال ومقتطفات الدفع ورسائل الدعم وصور الهوية الحكومية التي تم جمعها من خلال سير عمل الدعم الخارجي.

10 يوليو 2026
Mailchimp جعلت الهندسة الاجتماعية لأداة الدعم مشكلة مسؤولية مخاطر الحملات

خدمات سحابية عالمية

Mailchimp جعلت الهندسة الاجتماعية لأداة الدعم مشكلة مسؤولية مخاطر الحملات

تظهر حوادث الهندسة الاجتماعية المتكررة في Mailchimp كيف يمكن لمنصة البريد الإلكتروني أن تصبح مضاعفًا لمخاطر الآخرين: عندما يصل الوصول إلى أدوات الدعم أو الموظفين إلى حسابات العملاء، قد لا يريد المهاجمون Mailchimp نفسها بقدر ما يريدون الجماهير والعلامات التجارية والمحافظ وعلاقات…

10 يوليو 2026
برودنشيال تُظهر كيف يمكن لاختراق وجيز أن يصبح مشكلة إخطار طويلة الأمد

المؤسسات العالمية

برودنشيال تُظهر كيف يمكن لاختراق وجيز أن يصبح مشكلة إخطار طويلة الأمد

حادثة برودنشيال لعام 2024 توضح فجوة المساءلة بين نافذة وصول غير مصرح به قصيرة وسجل إخطار طويل: بمجرد لمس بيانات الهوية التأمينية والخدمات المالية، يصبح تحليل النطاق وتوقيت إنفاذ القانون وإخطار العملاء ومراقبة الائتمان والإيداعات التنظيمية جزءًا من قصة التحكم نفسها.

10 يوليو 2026
جعلت JetBrains TeamCity خوادم البناء بمثابة سطح مساءلة في سلسلة توريد البرمجيات

خدمات سحابية عالمية

جعلت JetBrains TeamCity خوادم البناء بمثابة سطح مساءلة في سلسلة توريد البرمجيات

أظهرت ثغرة تجاوز المصادقة في TeamCity لعام 2023 لماذا البنية التحتية للمطورين ليست مجرد أدوات مكتبية: عندما يمكن للمهاجمين الوصول إلى خادم البناء، تدخل الشفرة المصدرية وأسرار التوقيع وبيانات الاعتماد وعملاء البرامج النهائيون في سجل المساءلة.

10 يوليو 2026
حوّلت MongoDB بيانات العملاء الوصفية إلى حدود ثقة لقاعدة البيانات السحابية

خدمات سحابية عالمية

حوّلت MongoDB بيانات العملاء الوصفية إلى حدود ثقة لقاعدة البيانات السحابية

حادثة أنظمة MongoDB المؤسسية لعام 2023 لم تصبح علنيًا اختراقًا لمستوى بيانات Atlas، لكن درس المساءلة يكمن في هذا التمييز: يمكن أن تحمل بيانات العملاء الوصفية وسجلات الاتصال وسياق الدعم وأدلة المزود قيمة حقيقية للاستغلال حتى لو لم يتم الإبلاغ عن الوصول إلى قواعد البيانات…

10 يوليو 2026
Palo Alto Networks جعلت اختراق جذر جدار الحماية اختبارًا للمساءلة والاسترداد

خدمات سحابية عالمية

Palo Alto Networks جعلت اختراق جذر جدار الحماية اختبارًا للمساءلة والاسترداد

أظهرت حالة طوارئ Palo Alto Networks PAN-OS GlobalProtect لماذا تحتاج منتجات الحماية الطرفية إلى أكثر من جدول تصحيحات: بمجرد استغلال خلل في جدار الحماية كمسار لحقن الأوامر، يجب على العملاء تحديد ما إذا كان الجهاز محدثًا فحسب، أو مراجعًا بأدلة جنائية، أو منظف الشهادات، أو أعيد…

10 يوليو 2026
VMware ESXiArgs يُظهر كيف تصبح تصحيحات المشرف القديمة واجبات استمرارية

خدمات سحابية عالمية

VMware ESXiArgs يُظهر كيف تصبح تصحيحات المشرف القديمة واجبات استمرارية

أظهرت موجة برامج الفدية ESXiArgs أن مخاطر المحاكاة الافتراضية يمكن أن تظل كامنة حتى تتحول فجوة تصحيح قديمة إلى انقطاع شامل: كانت VMware قد أصدرت بالفعل إصلاحات لثغرة OpenSLP الأساسية، لكن المشرفين غير المصححين المعرضين ما زالوا يحولون مزارع الخوادم إلى مشاكل استرداد ونسخ احتياطي…

10 يوليو 2026
Sophos حولت تصحيح جدار النار العاجل إلى اختبار مساءلة الثقة في الأجهزة

خدمات سحابية عالمية

Sophos حولت تصحيح جدار النار العاجل إلى اختبار مساءلة الثقة في الأجهزة

Sophos جعلت تصحيح جدار النار العاجل اختباراً لمساءلة الثقة في الأجهزة، لأن سجل ثغرة يوم الصفر Asnarok والإصلاح العاجل في Sophos XG Firewall عام 2020 حول سطح الثقة التشغيلي الحرج إلى اختبار عام حول من يتحكم في التعرض وإجراءات العملاء وأدلة التعافي، وحدود ما يمكن للأطراف المتأثرة…

10 يوليو 2026
جعلت Mimecast شهادة Microsoft 365 حدود هوية لسلسلة التوريد

خدمات سحابية عالمية

جعلت Mimecast شهادة Microsoft 365 حدود هوية لسلسلة التوريد

حوّلت Mimecast شهادة Microsoft 365 إلى حد هوية لسلسلة التوريد لأن اختراق شهادة Mimecast الخاصة بـ Microsoft 365 وسجل الإفصاح المرتبط بـ SolarWinds للأعوام 2021-2024 حول سطح الثقة التشغيلية الحرج إلى اختبار عام لمن يتحكم في التعرض وإجراءات العملاء وأدلة الاسترداد وحدود ما يمكن…

10 يوليو 2026
Qualys جعلت Accellion FTA حدود مساءلة نقل ملفات الدعم

خدمات سحابية عالمية

Qualys جعلت Accellion FTA حدود مساءلة نقل ملفات الدعم

حوّل Qualys حادثة Accellion FTA و سجل نقل ملفات دعم العملاء إلى اختبار عام لمن يتحكم في التعرض وإجراءات العملاء وأدلة الاسترداد وحدود ما يمكن للأطراف المتأثرة التحقق منه بشكل مستقل.

10 يوليو 2026
اختبار المساءلة لبيانات سير العمل: ServiceNow وثغرة حقن القوالب

خدمات سحابية عالمية

اختبار المساءلة لبيانات سير العمل: ServiceNow وثغرة حقن القوالب

جعلت ServiceNow من حقن القوالب اختبارًا للمساءلة لبيانات سير العمل بعد ثغرات CVE-2024-4879 وCVE-2024-5217 وCVE-2024-5178.

10 يوليو 2026
SonicWall تجعل الوصول عن بعد عبر SMA اختباراً لمساءلة التعرض للاعتمادات

خدمات سحابية عالمية

SonicWall تجعل الوصول عن بعد عبر SMA اختباراً لمساءلة التعرض للاعتمادات

جعلت SonicWall الوصول عن بعد عبر SMA اختبارًا لمساءلة التعرض للاعتمادات، بسبب ثغرة حقن SQL CVE-2021-20016 في منتج SMA 100 وتأثيرها على بيانات الاعتماد.

10 يوليو 2026
جعلت Juniper من تعرض J-Web اختبارًا للمساءلة في إدارة جدار الحماية

خدمات سحابية عالمية

جعلت Juniper من تعرض J-Web اختبارًا للمساءلة في إدارة جدار الحماية

جعلت Juniper من تعرض J-Web اختبارًا للمساءلة في إدارة جدار الحماية لأن سلسلة ثغرات J-Web في Juniper SRX و EX وسجل الاستغلال لعام 2023 حوّلت سطح ثقة تشغيلي حرج إلى اختبار عام لمن يتحكم في التعرض وإجراءات العملاء وأدلة التعافي وحدود ما يمكن للأطراف المتضررة التحقق منه بشكل مستقل.

10 يوليو 2026
Samsung جعلت إشعارات بيانات العملاء اختبارًا للمساءلة في النظام البيئي للأجهزة

المؤسسات العالمية

Samsung جعلت إشعارات بيانات العملاء اختبارًا للمساءلة في النظام البيئي للأجهزة

جعلت Samsung إشعارات بيانات العملاء اختبارًا للمساءلة في النظام البيئي للأجهزة لأن إشعار اختراق بيانات عملاء Samsung في الولايات المتحدة وسجل الثقة في النظام البيئي للأجهزة لعام 2022 حوّل سطح ثقة تشغيلي حاسم إلى اختبار عام لمن يتحكم في التعرض وإجراءات العملاء وأدلة الاسترداد…

10 يوليو 2026
LG Uplus جعلت حماية بيانات الاتصالات اختبارًا للمساءلة التنظيمية

الاتصالات الوطنية العالمية

LG Uplus جعلت حماية بيانات الاتصالات اختبارًا للمساءلة التنظيمية

جعلت LG Uplus حماية بيانات الاتصالات اختبارًا للمساءلة التنظيمية لأن خرق البيانات الشخصية لـ LG Uplus في 2023، وتعطيل خدمة DDoS، والاعتذار، وسجل عقوبات PIPC حوّل سطح ثقة تشغيلي حاسم إلى اختبار عام لمن كان يسيطر على التعرض وإجراءات العملاء وأدلة الاسترداد وحدود ما يمكن للأطراف…

10 يوليو 2026
Marks and Spencer تجعل استرداد التجزئة اختبارًا للمساءلة السيبرانية على مستوى مجلس الإدارة

المؤسسات العالمية

Marks and Spencer تجعل استرداد التجزئة اختبارًا للمساءلة السيبرانية على مستوى مجلس الإدارة

جعلت Marks and Spencer استرداد التجزئة اختبار مساءلة سيبرانية بعد حادثة 2025 الإلكترونية التي أوقفت الطلبات وكشفت بيانات العملاء.

10 يوليو 2026
دويتشه تيليكوم تجعل البرامج الثابتة للموجهات اختبار مساءلة وطني لـ CPE

الاتصالات الوطنية العالمية

دويتشه تيليكوم تجعل البرامج الثابتة للموجهات اختبار مساءلة وطني لـ CPE

دويتشه تيليكوم جعلت البرامج الثابتة للموجهات اختبار مساءلة وطني لـ CPE لأن انقطاع موجهات دويتشه تيليكوم 2016 وهجوم البوت نت الفاشل وتحديث البرامج الثابتة والسجل القضائي حولوا سطح الثقة التشغيلي الحرج إلى اختبار عام لمن يتحكم في التعرض وإجراءات العملاء وأدلة الاسترداد وحدود ما…

10 يوليو 2026