# massadir.ma > موقع مصادر هو منصة إخبارية مغربية شاملة ومتجددة على مدار الساعة، مختصة في عرض آخر الأخبار التقنية، الأمن السيبراني، أخبار الاختراقات الرقمية، التسريبات، والفيروسات. يوفر تحليلات وتقارير حصرية تلبي اهتمامات المهتمين بالتكنولوجيا والحماية الرقمية في المغرب والعالم العربي. ### بلاغ لوزارة العدل يضع حدا لشائعات اختراق بياناتها الرقمية توصل موقع "مصادر.ما" ببلاغ رسمي من وزارة العدل، وذلك على خلفية ما تم تداوله في بعض المنصات الإعلامية ووسائل التواصل الاجتماعي بشأن مزاعم تسريبات إلكترونية تمس بيانات الوزارة. وأكدت وزارة العدل في بلاغها أن المعطيات المتداولة لا تخص بأي شكل من الأشكال الأنظمة المعلوماتية التابعة لها، ولا تمت بصلة لقاعدة بياناتها أو لخدماتها الرقمية المؤمنة، موضحة أن جميع المنصات الرقمية التي توفر خدمات قضائية وإدارية للمواطنين تعمل بشكل "عادي وآمن"، ولم تتعرض لأي عملية اختراق أو تسريب للمعلومات. وشددت الوزارة على أن بنيتها التحتية الرقمية تعتمد بروتوكولات حماية متقدمة ومتعددة المستويات، تُطابق أحدث المعايير الدولية في مجال الأمن السيبراني. كما يتم إخضاع الأنظمة المعلوماتية لاختبارات وتقييمات تقنية دورية من طرف مصالح متخصصة، وذلك في إطار يقظتها المستمرة وسعيها الدائم لضمان السلامة المعلوماتية. وفي سياق متصل، دعت الوزارة المواطنين إلى استقاء المعلومات من مصادرها الرسمية، محذرة من الانسياق وراء الشائعات أو الأخبار غير الدقيقة التي قد تُحدث بلبلة دون سند واقعي. واختتمت وزارة العدل بلاغها بالتأكيد على حرصها الثابت على حماية أمن وسلامة المعطيات المرتبطة بمرفق العدالة وخدماته الرقمية، مع مواصلة تطوير وتعزيز آليات الحماية السيبرانية لمواجهة مختلف التهديدات المحتملة. هذا التوضيح يأتي في وقت تتصاعد فيه المخاوف لدى الرأي العام حول أمن المعلومات وحماية البيانات، خاصة في ظل تزايد الهجمات السيبرانية على المؤسسات العمومية والخاصة على الصعيدين الوطني والدولي. ### توقعات أحوال الطقس في العديد من مناطق المملكة اليوم الثلاثاء تتوقع المديرية العامة للأرصاد الجوية، بالنسبة ليومه الثلاثاء، استمرار الطقس الحار نوعا ما إلى حار بعدد من مناطق البلاد، بما في ذلك الجنوب الشرقي وسهول تادلة وهضاب الفوسفاط وشرق الأقاليم الصحراوية. ومن المرتقب نزول زخات رعدية مصحوبة ببرد بالأطلس المتوسط والمنطقة الشرقية والسايس والريف والواجهة المتوسطية، فضلا عن قطرات مطرية متفرقة ورعد بهضاب الفوسفاط ووالماس والغرب واللوكوس ومنطقة طنجة ومن المحتمل بالشاوية. وسيلاحظ خلال الصباح والليل تشكل سحب منخفضة مصحوبة بكتل من الضباب بالسواحل الوسطى، مع هبوب رياح رملية محلية بالجنوب الشرقي وجنوب المنطقة الشرقية وجنوب المملكة. كما يرتقب تسجيل هبات رياح قوية نوعا ما بكل من منطقة طنجة والمنطقة الشرقية والريف والأطلس والجنوب الشرقي والسواحل الجنوبية. وستتراوح درجات الحرارة الدنيا ما بين 10 و15 درجة بمرتفعات الأطلسين الكبير والمتوسط، وما بين 23 و29 درجة بالجنوب الشرقي والهضاب العليا الشرقية، وستكون ما بين 16 و23 درجة في ما تبقى من ربوع المملكة. أما درجات الحرارة خلال النهار فستكون في انخفاض ملموس بالسهول الشمالية والوسطى، وسيكون البحر قليل الهيجان بالواجهة المتوسطية وقليل الهيجان إلى هائج بالبوغاز. ### برنامج Chaos RAT الخبيث يستهدف أنظمة ويندوز ولينكس عبر أدوات شبكية مزيفة في تهديد جديد لأنظمة التشغيل المختلفة، رصد خبراء الأمن السيبراني من شركة Acronis حملة هجومية تستخدم نسخة مطورة من برنامج التحكم عن بعد الخبيث المعروف بـ Chaos RAT. وقد تم توجيه هذه الحملة خصيصا ضد مستخدمي أنظمة ويندوز ولينكس، حيث يتم خداع الضحايا لتنزيل أداة صيانة شبكية مزيفة تحتوي على البرمجية الخبيثة. Chaos RAT: قوة خبيثة متعددة المنصات تمت برمجة Chaos RAT بلغة Go (Golang)، وهي لغة شهيرة تدعم الأداء عبر المنصات، مما يجعل البرمجية قادرة على العمل بكفاءة على أنظمة ويندوز ولينكس معاً. ويستمد Chaos RAT قوته من أدوات شهيرة مثل Cobalt Strike وSliver، حيث يحتوي على لوحة تحكم متكاملة تتيح للمهاجمين إنشاء حمولات خبيثة والتحكم الكامل في الأجهزة المصابة، مما يجعله أداة مثالية في أيدي المهاجمين المحترفين. من أداة إدارية إلى تهديد نشط في حملات التعدين على الرغم من أن تطوير Chaos RAT بدأ منذ عام 2017، إلا أن استخدامه في حملات خبيثة لم يُرصد بشكل فعلي حتى نهاية 2022، حين تم استغلاله في هجمات استهدفت تطبيقات ويب مستضافة على أنظمة لينكس لتثبيت أداة التعدين XMRig. ومنذ ذلك الحين، أصبح البرنامج أداة فعالة في هجمات تعتمد على البريد الإلكتروني التصيدي لنشر الفيروسات وتنفيذ أوامر متعددة على الأجهزة المخترقة. خصائص متقدمة للتجسس والتحكم الكامل بمجرد تنصيبه، يتصل Chaos RAT بخادم خارجي وينتظر الأوامر التي تشمل تنفيذ قواقع عكسية (reverse shells)، تحميل أو حذف ملفات، التقاط صور الشاشة، جمع معلومات النظام، وحتى إعادة تشغيل أو إغلاق الجهاز. النسخة الأحدث من هذا البرنامج، الإصدار 5.0.3، تم إصدارها في 31 مايو 2024، وتتميز بقدرات محسّنة على مستوى السيطرة والاستمرارية. نصيحة أمنية وتحذير للمستخدمين تؤكد Acronis أن النسخ الخبيثة من Chaos RAT تم رصدها في البيئة الواقعية، غالباً ضمن حملات تعدين العملات الرقمية. وتستغل الهجمات مرفقات وروابط مزيفة في رسائل البريد الإلكتروني لتثبيت برمجيات تقوم بتعديل ملف المهام المجدولة /etc/crontab على أنظمة لينكس، ما يسمح بإعادة تحميل البرنامج الخبيث بشكل دوري. ### دراسة: المغرب في مواجهة ثغرات تشريعية تهدد الاستخدام الأخلاقي للذكاء الاصطناعي سلطت دراسة علمية حديثة الضوء على النقص التشريعي الذي يشوب المنظومة القانونية المغربية في ما يخص تنظيم استخدامات الذكاء الاصطناعي، محذرة من "فجوات قانونية" قد تفتح الباب أمام استغلال غير أخلاقي لهذه التقنية المتقدمة. وأكدت الدراسة أن مواكبة التحولات الرقمية المتسارعة تقتضي مراجعة جذرية للترسانة القانونية الحالية، إلى جانب إحداث هيئة وطنية مستقلة تعنى بتقويم المخاطر، وتحديد المعايير التنظيمية اللازمة. الدراسة، الصادرة في العدد الجديد من مجلة "الباحث للدراسات والأبحاث العلمية"، حملت عنوان "تطوير الإطار القانوني للذكاء الاصطناعي في المغرب.. دراسة تحليلية للمستقبل الرقمي ودروس من التجارب الدولية". وقدّمها محمد مشنك، باحث في سلك الدكتوراه بكلية العلوم القانونية والاقتصادية والاجتماعية بجامعة القاضي عياض بمراكش، مستعرضًا أبرز النصوص القانونية المرتبطة بالمجال الرقمي، من ضمنها القانون 07.03 المتعلق بالجرائم المعلوماتية، والقانون 53.05 المنظم للتبادل الإلكتروني، والقانون 08.09 الخاص بحماية المعطيات الشخصية، فضلاً عن القانون 05.30 المتعلق بالأمن السيبراني. ووفق الدراسة، فإن هذه النصوص، رغم أهميتها، لا ترقى إلى مستوى الإطار الشامل المطلوب لضبط مختلف جوانب الذكاء الاصطناعي، خصوصاً فيما يتعلق بالمساءلة، الشفافية، والمسؤولية الأخلاقية. وبيّنت أن غياب تشريعات دقيقة يسهم في بروز ممارسات قد تنتهك الخصوصية أو تؤدي إلى تمييز ممنهج، ما يستدعي تطوير قوانين صلبة ومتخصصة تراعي الأبعاد الأخلاقية والاجتماعية والتقنية. وأشار الباحث إلى أن تطور تقنيات الذكاء الاصطناعي يرافقه تزايد المخاوف حول الخصوصية وأمن البيانات، وهو ما يفرض على المشرع المغربي تبني إجراءات تشريعية حازمة لضمان الحماية من الانتهاكات المحتملة. كما شدد على ضرورة تحديث مستمر للمنظومة القانونية لتتماشى مع وتيرة التغيرات التكنولوجية المتسارعة، مع الحفاظ على توازن دقيق بين الابتكار وحماية الحقوق. كما تطرّق الباحث إلى التأثيرات المحتملة لهذه التقنيات على سوق الشغل، خاصة في ظل تنامي الاعتماد على الأتمتة، ما قد يُفضي إلى تراجع بعض الوظائف التقليدية. واعتبر أن هذا التحول يحتم تبني خطط استباقية لإعادة التأهيل والتكوين المهني، عبر برامج تعليمية تواكب المهارات الجديدة المطلوبة في عصر الذكاء الاصطناعي. الدراسة لم تغفل الجانب الدولي، داعية إلى تعزيز التعاون العابر للحدود بهدف صياغة معايير وتشريعات منسجمة تضمن استخدامًا آمنا وأخلاقيًا لهذه التكنولوجيا. وأوصت باتباع نهج استراتيجي، يبدأ بمراجعة معمقة للتشريعات الوطنية لتحديد الثغرات القانونية، خصوصاً في ما يخص حماية الملكية الفكرية، الخصوصية، والأمن السيبراني. وفي توصية محورية، شددت الدراسة على ضرورة إنشاء هيئة وطنية مستقلة تُعنى بالذكاء الاصطناعي، تضطلع بدور تنظيمي ورقابي، وتُزوّد بخبرات متعددة الاختصاصات لتقييم المخاطر والمنافع، وصياغة إرشادات واضحة تتماشى مع المعايير الدولية، على أن تضمن هذه الهيئة استقلاليتها لضمان الشفافية والحياد. ### بعد تلقيهم أوامر من “الدارك ويب”..طلبة مغاربة في روسيا يورطون أنفسهم بجريمة قتل في حادثة أثارت جدلا واسعا في روسيا، ألقت السلطات الأمنية في إقليم "ستافروبول" القبض على أربعة طلبة مغاربة يدرسون في السنة الأولى بكلية الطب والصيدلة، بتهمة تورطهم في جريمة قتل راح ضحيتها رجل أربعيني عُثر عليه ميتًا في غابة قرب قرية "ساناميرا". وكشفت لجنة التحقيقات في الإقليم أن الضحية كان تاجر مخدرات، وأن الجريمة جاءت بناءً على طلب تصفية تلقاه الطلبة عبر شبكة الإنترنت المظلم المعروفة بـ"دارك ويب"، مقابل مكافأة مالية. تكشف هذه الواقعة عن ظاهرة جديدة تتداخل فيها التكنولوجيا الحديثة مع الجرائم التقليدية، حيث أصبح "الدارك ويب" منصة تسمح بارتكاب جرائم معقدة ومنظمة، تشمل تكليف أشخاص بتنفيذ عمليات اغتيال مقابل أموال. وبحسب التحقيقات، فإن الطلبة المغاربة الذين كانوا يحضرون لمستقبل مهني في المجال الطبي، تورطوا في نشاط إجرامي بعيد تمامًا عن تخصصهم، ما يطرح تساؤلات حول تأثير العوامل الاجتماعية والاقتصادية التي قد تدفع شباباً مثقفين للتورط في مثل هذه الجرائم الخطيرة. وتثير هذه القضية مخاوف حول مدى الرقابة الأمنية والقانونية على الإنترنت المظلم، ومدى قدرة الجهات المختصة على مواجهة هذه الجرائم العابرة للحدود التي تستغل ضعف الأفراد وحاجتهم المالية. كما تستدعي ضرورة تكثيف التعاون بين الدول لتتبع مثل هؤلاء المشتبه بهم الذين قد يصبحون أدوات في شبكات إجرامية دولية تستغل التكنولوجيا لتوسيع نشاطها بشكل خطير. ### ميزة جديدة في Google Chrome: تحديث كلمات المرور المخترقة تلقائيًا بضغطة زر في خطوة جديدة نحو تعزيز أمان المستخدمين، أعلنت شركة Google عن ميزة جديدة في متصفح Google Chrome تمكن مدير كلمات المرور المدمج من تحديث كلمات المرور المخترقة تلقائيا بضغطة زر واحدة. ووفقًا لما صرّح به مهندسو Google، أشيما أرورا، شيراغ ديساي، وإيجي كيتامورا، فإن الميزة تعمل على النحو التالي: "عندما يكتشف Chrome أن كلمة مرور أحد الحسابات قد تسرّبت أثناء تسجيل الدخول، يعرض مدير كلمات المرور خيارًا لإصلاحها تلقائيًا". في المواقع المدعومة، يمكن لـ Chrome إنشاء كلمة مرور قوية جديدة وتحديثها تلقائيًا دون تدخل المستخدم. تعزيز الأمان وتسهيل التجربة هذه الميزة تُبنى على قدرات مدير كلمات المرور الحالية، مثل: اقتراح كلمات مرور قوية عند التسجيل. الإبلاغ عن كلمات المرور المخترقة من خلال تحليل بيانات التسريبات المعروفة. تهدف Google من خلال التحديث الجديد إلى تقليل العوائق الأمنية التي تمنع المستخدم من تغيير كلمة المرور عند حدوث اختراق، مما يعزز حماية الحسابات دون الحاجة للبحث اليدوي داخل إعدادات المواقع أو التخلي عن عملية التحديث في منتصف الطريق. كيف يمكن لأصحاب المواقع دعم هذه الميزة؟ طلبت Google من أصحاب المواقع تهيئة مواقعهم لدعم الميزة من خلال: استخدام سمات الإدخال: autocomplete="current-password" autocomplete="new-password" وذلك لتحفيز عملية الملء التلقائي والتخزين من قبل Chrome. إنشاء رابط توجيه مباشر من: /.well-known/change-password إلى صفحة تغيير كلمة المرور، مما يسهّل على مدير كلمات المرور الوصول المباشر للمكان الصحيح. وأوضح كيتامورا: "سيكون من الأسهل بكثير إذا كان بإمكان مديري كلمات المرور توجيه المستخدم مباشرةً إلى رابط تغيير كلمة المرور، وهنا يأتي دور مسار URL المعروف". نحو مستقبل بدون كلمات مرور تأتي هذه الخطوة في سياق انتقال متزايد نحو استخدام مفاتيح المرور (passkeys)، والتي تُعد بديلًا أقوى وأكثر أمانًا لكلمات المرور التقليدية. وفي وقت سابق من هذا الشهر، أعلنت Microsoft عن جعل مفاتيح المرور الخيار الافتراضي عند إنشاء حسابات جديدة، مما يؤكد التوجّه العالمي نحو تحسين أمان الحسابات وتقليل خطر الاختراقات. ### ثغرة أمنية حرجة تهدد مستخدمي WatchGuard Mobile VPN على نظام ويندوز أعلنت المديرية العامة لأمن نظم المعلومات، عبر نشرتها الأمنية، عن وجود ثغرة أمنية حرجة، محذرة من خطورتها وداعية المؤسسات الحكومية والخاصة إلى اتخاذ أقصى درجات الحيطة والحذر، والتأكد من تطبيق أفضل ممارسات الأمن السيبراني لحماية أنظمتها من أي استغلال محتمل. وقد تم مؤخراً اكتشاف هذه الثغرة الأمنية الخطيرة لدى شركة WatchGuard في عميل الـ VPN الخاص بها، المستخدم على نطاق واسع ضمن نسخ من الإصدار 11.0 إلى 12.11.2 على نظام ويندوز. تحمل الثغرة الرقم المرجعي CVE-2025-1910، وتصنف ضمن ثغرات ارتفاع امتيازات المستخدم محلياً، مما يعني أن أي مستخدم يمتلك صلاحيات محدودة على الجهاز قد يتمكن من تنفيذ تعليمات برمجية ضارة بصلاحيات النظام الكاملة. وتُعدّ هذه الثغرة ذات تأثير بالغ الخطورة على أمن المعلومات، حيث يمكن للمهاجمين استغلالها لتثبيت برامج خبيثة، أو تعديل إعدادات النظام، أو حتى سرقة بيانات حساسة دون الحاجة إلى وصول مسبق كامل. ولم تصدر الشركة المُصنّعة بعد تحديثاً إصلاحياً رسمياً، لكنها أكدت نيتها توفير مزيد من المعلومات وحلول عاجلة في القريب العاجل. ودعت المديرية العامة لأمن نظم المعلومات مستخدمي تطبيق WatchGuard Mobile VPN على أجهزة ويندوز إلى توخي الحذر، والامتناع عن استخدام النسخ المتأثرة في البيئات الحساسة حتى صدور التحديث الرسمي. لمزيد من المعلومات : https://www.dgssi.gov.ma/fr/bulletins/vulnerabilite-critique-dans-watchguard-mobile-vpn ### هجمات رقمية مموهة: البرمجيات الخبيثة تتخفى خلف أدوات الذكاء الاصطناعي الشهيرة تشهد الساحة الرقمية في الآونة الأخيرة تصاعدا خطيرا في الهجمات الإلكترونية التي تستغل شغف المستخدمين بتجربة أدوات الذكاء الاصطناعي الشهيرة مثل ChatGPT وInVideo AI. حيث يستخدم القراصنة نُسخًا وهمية ومزيفة من هذه الأدوات كوسيلة للإيقاع بالضحايا، مستهدفين على وجه الخصوص العاملين في مجالات التسويق والمبيعات بين الشركات (B2B)، وهو ما يعكس تطورًا في أساليب الاحتيال التي تواكب توجهات السوق الرقمية. من بين البرمجيات الخبيثة التي تم توظيفها في هذه الهجمات برمجية الفدية CyberLock، التي تم تطويرها باستخدام PowerShell، وتهدف إلى تشفير ملفات محددة في أجهزة الضحايا، بالإضافة إلى برمجية Lucky_Gh0$t، وهي نسخة معدّلة من سلسلة برمجيات الفدية Chaos، وتستهدف ملفات تقلّ أحجامها عن 1.2 جيغابايت بعد حذف النسخ الاحتياطية وظلال الأقراص. كما ظهرت برمجية جديدة تُدعى "Numero"، تقوم بتخريب واجهة المستخدم الرسومية لنظام ويندوز وتجعل الحاسوب غير قابل للاستخدام. واستخدم المهاجمون موقعًا مزيفًا يدعى “novaleadsai[.]com”، يدّعي توفير أداة ذكاء اصطناعي مجانية لمدة عام، لكنه في الواقع يحمّل ملفًا خبيثًا بصيغة ZIP يحتوي على برنامج تنفيذي يعمل كناقل لبرمجية CyberLock. وتقوم هذه البرمجية برفع صلاحياتها على النظام وتشفير ملفات المستخدمين، ثم تطلب فدية تصل إلى 50,000 دولار بالعملة المشفرة "مونيرو"، مع رسالة تدّعي أن الأموال ستُستخدم لدعم قضايا إنسانية حول العالم. أما في حالة برمجية Lucky_Gh0$t، فقد تم تضمينها في مثبت SFX مزيف يحتوي أيضًا على أدوات ذكاء اصطناعي حقيقية مفتوحة المصدر من مايكروسوفت، مما يزيد من خداع المستخدمين. وبمجرد تشغيل المثبت، يبدأ تنفيذ البرمجية الخبيثة، ويترك المهاجمون تعليمات للدفع عبر تطبيق المراسلة Session مع معرّف فريد لفك التشفير. ومن جهة أخرى، كشفت شركة Mandiant التابعة لغوغل عن حملة إعلانية خبيثة تستهدف مستخدمي منصات التواصل مثل فيسبوك ولينكدإن، وتوجههم إلى مواقع مزيفة لأدوات ذكاء اصطناعي مثل Luma AI وCanva Dream Lab. ويُستخدم في هذه الهجمات برنامج إسقاط يُدعى STARKVEIL، والذي ينزّل ثلاث برمجيات خبيثة هي GRIMPULL وFROSTRIFT وXWorm، بهدف سرقة المعلومات وتنفيذ الأوامر عن بُعد، ما يُظهر مستوى متقدّم من التنظيم والمرونة في هذه الحملات. ### واشنطن تعاقب Funnull لتورطها في شبكة احتيال عاطفي مرتبطة بخسائر عملات مشفرة تفوق 200 مليون دولار في خطوة حاسمة لمكافحة الاحتيال الإلكتروني، فرضت وزارة الخزانة الأميركية، عبر مكتب مراقبة الأصول الأجنبية (OFAC)، عقوبات على شركة Funnull Technology Inc.، ومقرها الفلبين، وعلى مديرها الصيني Liu Lizhi، بعد اتهامهم بتوفير البنية التحتية لعمليات احتيال واسعة النطاق عُرفت بـ"الاصطياد العاطفي" أو romance baiting، والتي أدت إلى خسائر مالية تجاوزت 200 مليون دولار في سوق العملات المشفرة. وقد وفّرت الشركة للمحتالين الأدوات اللازمة لانتحال صفة علامات تجارية موثوقة، وتصميم مواقع احتيالية يصعب إسقاطها بسرعة نظرًا لقدرتها على تغيير عناوين المواقع والخوادم بشكل مستمر. ووفقًا للبيان الرسمي، فإن Funnull قامت بشراء خدمة Polyfill.io، وهي مكتبة جافاسكريبت شهيرة، بغرض إعادة توجيه زوار مواقع شرعية إلى منصات احتيالية ومواقع قمار مشبوهة، تربطها السلطات الأميركية بعمليات تبييض أموال تقودها منظمات إجرامية صينية. وأظهرت الأدلة حيازة المدير Liu لوثائق تنظيمية تُظهر توزيع المهام داخل الشركة، بما في ذلك تعيين أسماء نطاقات لمحتالين متخصصين في الاحتيال بالعملات المشفرة، وهجمات التصيّد الإلكتروني، وخدمات القمار غير المشروعة. من جهتها، كشفت وكالة التحقيقات الفيدرالية الأميركية (FBI) في تنبيه مستقل عن تتبعها لأكثر من 548 اسم نطاق فرعي (CNAME) تابع لـFunnull، استخدم لتوليد أكثر من 332,000 موقع منذ يناير 2025، ضمن ما وصفته بـ"بنية تحتية لغسيل الشبكات"، حيث عمدت Funnull إلى استئجار عناوين IP من خدمات استضافة كبرى مثل Amazon Web Services وMicrosoft Azure لتوفير واجهة قانونية وهمية لأنشطة إجرامية واسعة النطاق. وتشير وزارة الخزانة إلى أن متوسط الخسارة للفرد الواحد بسبب هذه العمليات الاحتيالية بلغ أكثر من 150,000 دولار، مع تسجيل آلاف الضحايا الأميركيين. وتمكنت Funnull من تزويد المحتالين بنطاقات مصممة بواسطة خوارزميات توليد تلقائي للنطاقات (DGA)، كما زوّدتهم بقوالب تصميم جاهزة لإنشاء مواقع تُحاكي منصات استثمار شرعية، ما يجعل هذه الشبكة واحدة من أخطر البنى التحتية الداعمة لاحتيال العملات المشفرة العالمي. ### الذكاء الاصطناعي فرصة لتطوير الخبرة القضائية وليس بديلا عن التقدير البشري في إطار ندوة علمية جمعت نخبة من الخبراء من المغرب وفرنسا حول موضوع “المهارات المطلوبة لخبير الغد في ظل تطور الذكاء الاصطناعي”، شدد الدكتور عمر القلعي، المهندس وأستاذ القانون وخبير التشريع، على أن الذكاء الاصطناعي لا يُشكل تهديداً لمهنة الخبرة القضائية، بل يمثل فرصة لتطويرها وتعزيز أدائها. واعتبر أن الخبير القضائي الذي لا يواكب هذا التحول الرقمي سيكون مهدداً بالتجاوز من قبل من يتقن أدوات الذكاء الاصطناعي، مشيراً إلى أن الهدف الأسمى يظل خدمة العدالة وصون حقوق المتقاضين. استعرض القلعي التحديات المتزايدة التي تواجه مهنة الخبرة القضائية في العصر الرقمي، من تضخم حجم الوثائق وتعقيد القضايا التقنية والمالية، إلى ضرورة تسريع الإجراءات القضائية دون المساس بجودتها، وانتشار النزاعات ذات البعد العابر للحدود بفعل العولمة. وفي هذا السياق، أبرز المحاور الثلاثة التي يجب على الخبير القضائي الإلمام بها في ظل استخدام الذكاء الاصطناعي: أولاً، كيفية دمج هذه التقنيات في الممارسة اليومية؛ ثانياً، المهارات الرقمية الجديدة المطلوبة؛ وثالثاً، فهم حدود ما يمكن لهذه الأدوات أن تقدمه فعلياً دون المساس باستقلالية القرار المهني. كما تم التطرق إلى تطبيقات متقدمة للذكاء الاصطناعي في مجال الخبرة، من بينها أدوات معالجة اللغة الطبيعية لتحليل الوثائق القانونية، وأنظمة توليد التقارير الأولية، والتحليل التنبؤي لاكتشاف الأنماط والمخاطر. وتم تقديم نموذج عملي لأداة تحليل عقود مغربية تراعي الاجتهادات القضائية وتعمل محلياً لحماية المعطيات. أوضح القلعي أن استخدام هذه الأدوات يتيح تقليص زمن إنجاز المهام بنسبة قد تصل إلى 60%، مقارنة بالأنماط التقليدية المعتمدة على الجهد اليدوي الخالص، إلا أنه حذر في الوقت نفسه من بعض مخاطر الاعتماد المفرط على الذكاء الاصطناعي، مثل التحيز الناتج عن بيانات تدريب غير مناسبة، أو إنتاج نتائج خاطئة تفتقر للسياق، مما قد يعرض الخبير للمساءلة. وأكد الخبير على أهمية تطوير “ثقافة رقمية قانونية” تشمل فهماً عميقاً لآليات الذكاء الاصطناعي، والقدرة على صياغة استفسارات دقيقة، والتعاون مع فرق متعددة التخصصات تضم مهندسين وخبراء بيانات. واعتبر أن الشفافية وتوثيق منهجيات العمل وتحديد صلاحيات الأدوات من الشروط الضرورية لصون مصداقية الخبرة القضائية. وفي ختام مداخلته، شدد القلعي، الذي يتمتع أيضاً بخبرة واسعة في العقود والأسواق العمومية وريادة الأعمال القانونية، على أن الذكاء الاصطناعي لا يمكن أن يحل محل الحكم البشري ولا يغني عن التقدير المهني للسياقات ولا عن الالتزام بأخلاقيات المهنة، مبرزاً أن الإنسان سيبقى مركزياً في تحقيق التوازن والعدالة بين الأطراف. ### المغرب يحدث مركزا وطنيا للابتكار في الأمن السيبراني لتعزيز البحث وريادة الأعمال الرقمية في خطوة استراتيجية لتعزيز قدرات المغرب في مواجهة التهديدات السيبرانية المتصاعدة، صادقت الحكومة رسمياً على إحداث مركز وطني للابتكار في مجال الأمن السيبراني، وذلك عبر اتفاقية مشتركة بين وزارتي التعليم العالي والاقتصاد والمالية. القرار، الذي نُشر في العدد 7407 من الجريدة الرسمية، يُؤسس لمجموعة ذات نفع عام تحمل اسم "مركز الابتكار في الأمن السيبراني" (CIC)، ويهدف إلى تطوير البحث العلمي، دعم الابتكار، وتحفيز ريادة الأعمال في هذا القطاع الحيوي. الاتفاقية، التي وقّعها وزير التعليم العالي عز الدين ميداوي ووزيرة الاقتصاد والمالية نادية فتاح العلوي، تنصّ على أن المركز سيتولى تنفيذ برامج متقدمة في التكوين، والبحث والتطوير، واحتضان التجهيزات ذات المنفعة المشتركة، وذلك لفائدة أعضائه من مختلف المؤسسات العمومية والخاصة. وتشارك في إحداث المركز مؤسسات حكومية وأكاديمية بارزة، من ضمنها وزارة التعليم العالي والبحث العلمي والابتكار، إدارة الدفاع الوطني، وزارة الانتقال الرقمي، إضافة إلى جامعة محمد الخامس بالرباط، التي تحتضن مقر المركز داخل المدرسة الوطنية العليا للمعلوماتية وتحليل النظم، بشارع محمد بن عبد الله الركراكي بالعاصمة. وسيشتغل المركز على تعزيز البحث والابتكار في الأمن السيبراني، وتوطيد الشراكات الوطنية والدولية في هذا المجال، مع دعم المقاولات الناشئة المتخصصة، وتشجيع روح ريادة الأعمال الرقمية. ويخضع المركز للقوانين المؤطرة للمجموعات ذات النفع العام، وعلى رأسها القانون 08.00 والمرسوم 2.06.108، كما ينصّ الاتفاق على أن مدة تأسيس المركز تمتد لـ40 سنة قابلة للتجديد. بهذا المشروع الطموح، يضع المغرب خطوة جديدة نحو بناء منظومة متكاملة للأمن السيبراني ترتكز على الابتكار، التكوين، والسيادة الرقمية. ### البنك الشعبي : توقف مؤقت لخدمات Chaabi Net وPocket Bank أعلن البنك الشعبي قبل قليل عن توقف مؤقت لخدمتيه الرقميتين Chaabi Net وPocket Bank، وذلك بسبب أشغال صيانة تقنية جارية تهدف إلى تعزيز أداء المنصتين وضمان أعلى مستويات الأمان المعلوماتي. هذا التوقف يأتي في إطار التحديثات الدورية التي يُجريها البنك لتأمين المعاملات البنكية الإلكترونية ومواكبة التطورات التقنية المعتمدة في القطاع المصرفي. وأكد البنك في بلاغ رسمي أن الفرق التقنية تعمل على قدم وساق من أجل إعادة تشغيل الخدمات في أقرب وقت ممكن، مع الالتزام بإبلاغ الزبناء فور استعادة الخدمة بشكل كامل. ويجدد البنك الشعبي اعتذاره لزبنائه عن هذا الانقطاع المؤقت، مؤكداً أن هذه الأشغال تدخل ضمن استراتيجيته المستمرة لضمان موثوقية الأنظمة الرقمية وجودة التجربة البنكية المقدمة عبر القنوات الإلكترونية. ### إغلاق دولي لـ 4 نطاقات تدعم خدمات تشفير البرمجيات الخبيثة في عملية أمنية دولية واسعة أطلق عليها اسم "Operation Endgame"، أعلنت وزارة العدل الأمريكية (DoJ) في 27 ماي 2025 عن حجز أربعة نطاقات إلكترونية كانت توفر خدمات تشفير تساعد مجرمي الإنترنت على تجاوز برامج الحماية. النطاقات المستهدفة، مثل AvCheck[.]net وCryptor[.]biz وCrypt[.]guru، كانت تستخدم لتقديم أدوات تشفير وتحايل تُعرف باسم CAV (Counter Antivirus)، وهي خدمات تتيح تمرير البرمجيات الخبيثة دون اكتشافها من قبل أنظمة مكافحة الفيروسات. تُبرز هذه العملية مدى تعقيد البنية التحتية لمجتمعات الجرائم الإلكترونية، حيث أكدت تحقيقات سرية قامت بها السلطات الأمريكية والهولندية والفنلندية أن هذه النطاقات تم استخدامها بشكل مباشر في أنشطة إجرامية. وأفاد المحققون أن منصة AvCheck، على وجه الخصوص، كانت من بين أكبر خدمات التشفير في السوق السوداء، وتتيح للمستخدمين التحقق من قدرة ملفاتهم على تجاوز أكثر من 26 محرك حماية عالمي في الوقت الفعلي. هذه الخطوة تأتي في سياق جهود متصاعدة دولياً لتفكيك شبكات دعم البرمجيات الخبيثة مثل Lumma Stealer وDanaBot، خاصة بعد رصد أدوات جديدة مثل PureCrypter، التي تباع كخدمة على منتديات الهاكرز وتُستخدم لتوزيع برمجيات خبيثة مثل Rhadamanthys عبر قناة Telegram مؤتمتة. ورغم ادعاء مطوري هذه الأدوات استخدامها "لأغراض تعليمية فقط"، إلا أن الواقع يكشف عن استخداماتها في تنفيذ هجمات اختراق متقدمة تشمل تجاوز آليات الحماية في Windows 11. من منظور الخبرة والموثوقية، فإن التحليل الأمني الذي أجرته شركات مثل eSentire أظهر بوضوح كيف أن هذه الخدمات لا تعمل فقط على تمويه البرمجيات، بل تطورت لتشمل تقنيات تجاوز الحماية الحديثة مثل AMSI bypass وDLL unhooking وحتى NtManageHotPatch API patching. ### فيديوهات على حافة الحقيقة".. تقنية Veo-3 تثير الجدل في المغرب وتكشف هشاشة التشريع الرقمي أعلنت شركة "غوغل" مؤخراً عن إطلاق أداة الذكاء الاصطناعي المتقدمة "Veo-3"، القادرة على إنتاج فيديوهات ذات واقعية مذهلة يصعب تمييزها عن الحقيقة. هذا الإعلان، الذي يُعد من أبرز التطورات في مجال الذكاء الاصطناعي البصري، أثار موجة من القلق في الأوساط التقنية المغربية، التي حذرت من التداعيات الخطيرة لاستخدام هذه التقنية في بيئة تفتقر إلى أطر قانونية مواكِبة. وفي ظل الانتشار المتسارع لمقاطع مزيفة تُنتج بتقنيات عالية الدقة، باتت المخاوف تتعاظم من تأثيراتها على الخصوصية والمجال العام، خصوصاً في ظل ضعف الثقافة الرقمية لدى جزء كبير من المستخدمين. الخبير الرقمي المغربي حسن خرجوج وصف أداة "Veo-3" بأنها استجابة من غوغل لمحاولة استعادة مكانتها أمام منافسين مثل "OpenAI"، واعتبر أن التقنية تُحدث قفزة نوعية في قدرة الذكاء الاصطناعي على توليد فيديوهات استناداً إلى وصف بسيط أو حتى صورة ضبابية. ورغم الإشادة بجانب الابتكار، حذر خرجوج من الاستخدامات الخبيثة المحتملة لهذه الأداة، خاصة في مجال التضليل المعلوماتي، مؤكداً أن إمكانيات "Veo-3" باتت تُمكّن من إنتاج مقاطع يصعب كشف زيفها، ما يفرض تحديات جديدة على المشرعين والمؤسسات في المغرب، داعياً إلى سن قوانين فعّالة بمشاركة فعلية للخبراء التقنيين. وكشف خرجوج عن تجربة شخصية مع "Veo-3" استطاع من خلالها إنشاء فيديو بصورته وصوته دون أن يُدخل أي تسجيل صوتي، فقط اعتماداً على بياناته الرقمية المتاحة على الإنترنت. ووصف المقطع الناتج بأنه مطابق تقريباً للواقع من حيث الحركة والنبرة، محذراً من أن هذه القدرة قد تُستغل في حملات تضليل خلال الاستحقاقات الانتخابية المقبلة. وأكد أن الوعي الرقمي ما زال ضعيفاً في الأوساط السياسية، حيث يُتخذ القرار غالباً دون إشراك المختصين، وهو ما يهدد بتكرار نفس الأخطاء أمام موجات التكنولوجيا القادمة. وختم خرجوج بدعوة عاجلة لتفعيل توصيات مؤتمرات الذكاء الاصطناعي الأخيرة، محذراً من أن التأخير في ذلك سيجعل المغرب خارج سباق التطور التكنولوجي العالمي. ### مجموعة Earth Lamia: تصعيد سيبراني صيني يستهدف أنظمة SAP وSQL Server عبر آسيا وأمريكا اللاتينية تشهد الساحة السيبرانية في آسيا وأمريكا اللاتينية تصعيداً لافتاً في وتيرة الهجمات الإلكترونية التي تقف وراءها مجموعة تهديد مرتبطة بالصين تُعرف باسم "Earth Lamia". هذه المجموعة تُتهم باستغلال ثغرات خطيرة في أنظمة مثل SAP NetWeaver وMicrosoft SQL Server لاختراق مؤسسات متعددة الجنسيات، شملت دولاً كالبرازيل والهند وإندونيسيا والفلبين وتايلاند وفيتنام. وتستغل "Earth Lamia" ثغرات الحقن في قواعد البيانات (SQL Injection) إلى جانب ثغرات أخرى معروفة للوصول إلى خوادم مكشوفة على الإنترنت، مستهدفة بذلك قطاعات حيوية تشمل الخدمات المالية، اللوجستية، التجارة الإلكترونية، ومؤخراً مؤسسات التعليم العالي والهيئات الحكومية. وتُظهر التحقيقات الأمنية التي نشرتها شركات كبرى مثل Trend Micro وSophos أن هذه الهجمات لا تقتصر على الاستغلال الأولي للثغرات، بل تمتد إلى تنفيذ عمليات معقدة لما بعد الاختراق باستخدام أدوات شهيرة مثل Cobalt Strike وSupershell، إلى جانب تقنيات تصعيد الامتيازات (Privilege Escalation) باستخدام أدوات مثل GodPotato وJuicyPotato. وتقوم المجموعة أيضاً بإخفاء آثارها عبر حذف سجلات الأحداث (Event Logs) باستخدام أدوات نظامية مثل wevtutil.exe، بينما شوهدت في حالات متعددة وهي تحاول نشر برمجيات فدية مثل Mimic، وإن كانت المحاولات غالباً ما تنتهي بالفشل أو بالحذف اليدوي لتلك البرمجيات. اللافت في تطور أنشطة "Earth Lamia" هو انتقالها السريع من استهداف المؤسسات المالية إلى قطاعات أخرى مثل تكنولوجيا المعلومات والتعليم والحكومات، مما يعكس تغيراً استراتيجياً في أهدافها. كما أن المجموعة تعمل على تطوير أبواب خلفية مخصصة مثل "PULSEPACK"، وهو برنامج خبيث مبني بتقنية .NET ويُستخدم عبر تقنية DLL Side-Loading، مع تحديثات متواصلة لتحسين طريقة الاتصال بخوادم القيادة والسيطرة (C2) من خلال بروتوكولات أكثر تطوراً مثل WebSocket. كل هذه المؤشرات تدل على أن "Earth Lamia" تمثل تهديداً متنامياً في المشهد السيبراني العالمي. ### أكادير: تفكيك شبكة لتسهيل الغش في امتحانات الباكالوريا تضم تلميذين وأستاذين وطالبين جامعيين باستعمال معدات إلكترونية متطورة تمكنت عناصر المصلحة الولائية للشرطة القضائية بمدينة أكادير بتنسيق وثيق مع مصالح المديرية العامة لمراقبة التراب الوطني، صباح اليوم الخميس 29 ماي الجاري، من توقيف 07 أشخاص، من ضمنهم تلميذان وأستاذان للتعليم الخصوصي وطالبان جامعيين، وذلك للاشتباه في تورطهم في قضية تتعلق بتسهيل الغش في امتحانات الباكالوريا. وكانت مصالح الأمن الوطني قد أوقفت مرشحيْن لامتحانات الباكلوريا على مستوى أحد مراكز الإمتحان بأكادير، وهما في حالة تلبس بالغش باستعمال معدات الكترونية لاسلكية دقيقة مرتبطة بشبكات الاتصالات، قبل أن تقود عملية أمنية متزامنة جرى تنفيذها داخل إحدى الشقق السكنية بنفس المدينة، إلى ضبط أستاذين للتعليم الخصوصي وطالبين جامعيين، يشتبه في تورطهم في تزويد المرشحين الموقوفين بعناصر الجواب عبر المعدات الالكترونية المحجوزة، وذلك بمقابل مادي. وقد أسفرت إجراءات الضبط والتفتيش المنجزة في إطار هذه القضية عن حجز هواتف نقالة وحاسوب، فضلا عن مبالغ مالية وإيصالات لتحويلات مالية يشتبه في كونها من عائدات هذا النشاط الإجرامي. وتم الاحتفاظ بالمشتبه فيهم الموقوفين تحت الحراسة النظرية، فيما تم إخضاع التلميذين المرشحين لإجراءات البحث القضائي الذي يجري تحت إشراف النيابة العامة المختصة، وذلك بغرض المشف عن ظروف وملابسات هذه القضية وتحديد كافة الأفعال الإجرامية المنسوبة إلى المعنيين بالأمر. وتندرج هذه العملية الأمنية في سياق حرص قطب المديرية العامة للأمن الوطني ومراقبة التراب الوطني على تحصين الامتحانات الإشهادية من جميع أشكال الغش وضمان نزاهتها وتعزيز مبادئ المساواة وتكافؤ الفرص بين المتبارين. ### إدماج تقنيات الذكاء الاصطناعي في الجمارك المغربية: مشروع يعزز الرقمنة والمراقبة أعلنت الإدارة العامة للجمارك والضرائب غير المباشرة عن انطلاق مشروع استراتيجي جديد بشراكة مع منظمة الجمارك العالمية وأمانة الدولة للاقتصاد بالكونفدرالية السويسرية، يهدف إلى إدماج الذكاء الاصطناعي في عمليات تحليل واستهداف المخاطر الجمركية. ويأتي هذا المشروع في إطار الخطة الاستراتيجية للإدارة الممتدة حتى سنة 2028، ويعكس التزام المؤسسة بمواكبة التحولات الرقمية وتعزيز فعالية المراقبة وتيسير المبادلات التجارية. وقد تم إعطاء الانطلاقة الرسمية للمشروع في حفل أقيم يوم 19 ماي 2025 بالعاصمة الرباط، بحضور المدير العام للجمارك عبد اللطيف العمراني وسفير سويسرا فالنتين زيلويجر، إلى جانب وفد رفيع من مسؤولي الإدارة ومنظمة الجمارك العالمية. وتمتد أولى مراحل المشروع من خلال مهمة تقنية نُفذت بين 19 و23 ماي، أشرف عليها خبراء دوليون قاموا بتقييم البنية الحالية لمعالجة البيانات واستهداف المخاطر، ووضعوا خارطة طريق مفصلة للمراحل المقبلة. ويندرج هذا المشروع ضمن جهود المغرب لتعزيز الاعتماد على البيانات الضخمة والتقنيات الحديثة كالتعلم الآلي، بهدف تطوير منظومة جمركية أكثر ذكاءً ونجاعة. وقد أتاح اللقاء تبادل التجارب والخبرات حول التحديات والفرص التي تتيحها تقنيات الذكاء الاصطناعي، كما ناقش المشاركون الإمكانات المستقبلية لتحسين الأداء الرقابي وتسريع وتيرة التحول الرقمي في الإدارة الجمركية المغربية. ### المديرية العامة لأمن نظم المعلومات تصدر 58 تحذيرا أمنيا خلال شهر واحد - ماي 2025 - عرف شهر ماي 2025 نشاطا مكثفا في مجال الأمن السيبراني، تميز بتتبع واكتشاف عدد كبير من الثغرات والهجمات المتقدمة، حيث لعبت المديرية العامة لأمن نظم المعلومات دورا محوريا في التحذير منها، عبر إصدار تنبيهات أمنية وتوصيات تقنية تهدف إلى حماية البنية التحتية الرقمية الوطنية. هذا التقرير يلخص أبرز التحديثات الأمنية والتهديدات التي تم الإعلان عنها خلال هذا الشهر أبرز الثغرات والتحذيرات الأمنية: الثغرات الحرجة: WSO2 API Manager – ثغرة حرجة تسمح بتنفيذ تعليمات عن بُعد (27 ماي). Navigateurs Web: Google Chrome: عدة ثغرات، من بينها Zero-day مستغل (16 ماي). Mozilla Firefox: ثغرات حرجة تم التبليغ عنها عدة مرات خلال الشهر. VMware: ثغرات متعددة في عدة منتجات، منها Cloud Foundation (20 ماي). WordPress Plugins & Themes: ثغرة حرجة في Crawlomatic وPGS Core وOttoKit. ثغرة حرجة في قالب Motors الشهير. Linux Kernel وGrafana: تم الإبلاغ عن ثغرات من نوع Zero-Day (23 ماي). Netgear Routers: ثغرة حرجة تسمح بتنفيذ هجمات عن بُعد (26 ماي). هجمات سلسلة التوريد (Supply Chain): Compromission de RVTools (20 ماي). Compromission d’un package npm (12 ماي). منتجات وتطبيقات مستهدفة: Microsoft (Patch Tuesday – ماي 2025): إصدار تحديثات لعدد كبير من الثغرات في: Windows Azure Office Outils de développement Cisco وPalo Alto Networks وFortinet وSonicWall: تعرّضت منتجاتها لثغرات حرجة ومتقدمة. Produits industriels: Schneider Electric Siemens Juniper Networks Apple وAndroid: ثغرات حرجة على أنظمة تشغيل الأجهزة المحمولة. مكتبات وأطر برمجية مستهدفة: Node.js – ثغرات تهدد تطبيقات الخوادم (16 ماي). Spring Framework – تهديد يمس الأمن البنيوي للتطبيقات (20 ماي). ADOdb (PHP) وOpenPGP.js – ثغرات حرجة تؤثر على التشفير والتعامل مع قواعد البيانات. أدوات وأطر DevOps مستهدفة: GitLab, Jenkins Plugins, Atlassian Products, Zoom, RVTools, وIvanti Endpoint Manager Mobile: إعلانات متكررة عن ثغرات بعضها مستغَل. روابط النشرات الأمنية  28/05/2025 Vulnérabilité critique dans Commvault 28/05/2025 Vulnérabilités affectant XenServer VM Tools pour Windows 28/05/2025 Vulnérabilité critique affectant le navigateur Mozilla Firefox 28/05/2025 Vulnérabilités dans Google Chrome 27/05/2025 Vulnérabilité critique dans WSO2 API Manager 27/05/2025 Vulnérabilités dans plusieurs produits VMware 26/05/2025 Vulnérabilité critique dans les routeurs Netgear 23/05/2025 Vulnérabilités affectant GitLab 23/05/2025 Vulnérabilités critiques dans OpenPGP.js library 23/05/2025 Zero-day dans Linux Kernel 23/05/2025 Zero-Day affectant Grafana 22/05/2025 Vulnérabilité critique dans Samlify 22/05/2025 Vulnérabilités critiques dans les produits Cisco 21/05/2025 Vulnérabilité dans le DNS BIND9 21/05/2025 Vulnérabilité critique affectant le thème «Motors» pour WordPress 21/05/2025 Vulnérabilités affectant des produits Atlassian 20/05/2025 « Supply chain attaque » Compromission de RVTools 20/05/2025 Vulnérabilité dans Spring Framework 20/05/2025 Vulnérabilités dans VMware Cloud Foundation 20/05/2025 Vulnérabilité critique affectant le plugin «Crawlomatic» pour WordPress 20/05/2025 Vulnérabilités critiques dans Mozilla Firefox 16/05/2025 Vulnérabilité dans Zimbra Collaboration 16/05/2025 Vulnérabilités critiques affectant des Plugins de Jenkins 16/05/2025 Vulnérabilités dans Node.js 16/05/2025 Zero-day activement exploité affectant le navigateur Google Chrome 15/05/2025 Vulnérabilités critiques dans les produits Palo Alto Networks 15/05/2025 Vulnérabilité dans SonicWall SMA100 15/05/2025 Vulnérabilités dans les produits Siemens 15/05/2025 Vulnérabilités critiques dans Juniper Networks Secure Analytics 14/05/2025 Vulnérabilités dans les produits Zoom 14/05/2025 Vulnérabilités critiques affectant plusieurs produits SAP 14/05/2025 Vulnérabilités dans plusieurs produits Microsoft (Patch Tuesday Mai 2025) 14/05/2025 Vulnérabilités critiques dans Microsoft Azure (Patch Tuesday Mai 2025) 14/05/2025 Vulnérabilités critiques dans les outils de développement Microsoft (Patch Tuesday Mai 2025) 14/05/2025 Vulnérabilités critiques dans Microsoft Windows (Patch Tuesday Mai 2025) 14/05/2025 Vulnérabilités critiques dans Microsoft Office (Patch Tuesday Mai 2025) 14/05/2025 Vulnérabilités affectant des produits de Fortinet 14/05/2025 Vulnérabilités affectant Ivanti Endpoint Manager Mobile activement exploitées 14/05/2025 Vulnérabilités critiques affectant plusieurs produits d’Adobe 13/05/2025 Vulnérabilités critiques dans les produits industriels de Schneider Electric 13/05/2025 Vulnérabilités affectant des produits de VMware 13/05/2025 Vulnérabilités critiques dans les produits Apple 13/05/2025 Vulnérabilités critiques dans ASUS DriverHub 12/05/2025 « Supply chain attaque » Compromission du package npm 09/05/2025 Vulnérabilité dans PostgreSQL 09/05/2025 Vulnérabilités critiques dans les produits F5 09/05/2025 Vulnérabilité affectant le navigateur Google Chrome 08/05/2025 Vulnérabilités critiques dans SonicWall SMA100 SSL-VPN 08/05/2025 Vulnérabilités critiques dans les produits Cisco 07/05/2025 Vulnérabilité critique dans Kibana 07/05/2025 Vulnérabilité critique dans le plugin OttoKit pour WordPress 06/05/2025 Vulnérabilité critique dans le plugin « PGS Core » pour WordPress 06/05/2025 Vulnérabilités affectant le système d’exploitation Android 05/05/2025 Vulnérabilité critique affectant la bibliothèque « ADOdb » de PHP 05/05/2025 Le BTMOB RAT 05/05/2025 Vulnérabilités critiques dans Microsoft Azure 02/05/2025 Vulnérabilité affectant le navigateur Mozilla Firefox 02/05/2025 Vulnérabilité dans SonicWall Firewall ### أخطر 7 فيروسات وبرمجيات خبيثة تهدد عالمنا الرقمي في 2025 (رقم 4 الأخطر) لم تعد الفيروسات مجرد إزعاج بسيط، بل أصبحت أسلحة رقمية متطورة تُهدد كل شيء من بياناتنا الشخصية إلى البنية التحتية الحيوية. مع تطور الذكاء الاصطناعي وتزايد اعتمادنا على العالم الرقمي، أصبح مجرمو الإنترنت أكثر خبثا وإبداعا. استعدوا لاكتشاف أخطر 7 أنواع من البرمجيات الخبيثة التي يجب أن تعرفوها لتحموا أنفسكم في هذا العام 1. برامج الفدية "الذكية" (AI-Powered Ransomware): تخيل أن فيروس فدية لا يكتفي بتشفير ملفاتك، بل يتعلم من سلوكك ويجد أضعف نقاطك ليُصعب عليك استعادة بياناتك! في 2025، تتوقع تقارير الأمن السيبراني ظهور برامج فدية تستخدم الذكاء الاصطناعي لتكون أكثر فتكًا وقدرة على التخفي وتجنب الكشف، مما يجعلها كابوسًا حقيقيًا للأفراد والشركات على حد سواء. إنها ليست مجرد برمجيات، بل "مفاوضين" رقميين أذكياء 2. برمجيات التجسس على الأجهزة المحمولة المتطورة (Advanced Mobile Spyware): هاتفك هو حياتك، أليس كذلك؟ ولكن ماذا لو كان يتجسس عليك؟ في 2025، أصبحت برمجيات التجسس على الهواتف المحمولة أكثر تعقيدًا، قادرة على اختراق تطبيقات التراسل المشفرة، وتسجيل المكالمات، وتتبع الموقع، وحتى تفعيل الكاميرا والميكروفون عن بُعد دون علمك. إنها تهدد خصوصيتك في صميمها، وتجعل هاتفك أداة تجسس ضدك 3. هجمات سلسلة التوريد "الخفية" (Stealthy Supply Chain Attacks): هل تثق بالبرامج التي تستخدمها؟ هجمات سلسلة التوريد هي أن يزرع المهاجمون برمجيات خبيثة داخل برامج أو مكونات شرعية قبل أن تصل إليك. في 2025، أصبحت هذه الهجمات أكثر صعوبة في الكشف، حيث تستهدف الشركات الكبرى ومزودي الخدمات، مما يعني أنك قد تكون مصابًا ببرمجية خبيثة دون أن تدرك ذلك، لأنها جاءت من مصدر موثوق به في الأصل 4. فيروسات "الأشياء الذكية" (IoT Malware): لم يعد الخطر يقتصر على حاسوبك وهاتفك. مع ازدياد عدد الأجهزة المتصلة بالإنترنت في منازلنا ومكاتبنا (مثل الكاميرات الذكية، الأجهزة المنزلية، وحتى السيارات)، أصبحت هذه الأجهزة هدفًا جديدًا للمالوير. يمكن للمجرمين استغلال ثغراتها لتحويلها إلى جيوش من "الروبوتات الزومبي" لشن هجمات ضخمة، أو حتى التجسس على حياتك الخاصة. بيتك الذكي قد لا يكون آمنًا كما تعتقد 5. برمجيات "سرقة الهوية الاصطناعية" (Deepfake Malware): مع تطور تقنيات التزييف العميق (Deepfake)، بدأت تظهر برمجيات خبيثة تستخدمها لإنشاء محتوى مزيف عالي الجودة (صوت وصورة) بهدف الاحتيال أو الابتزاز. في 2025، يمكن لهذه البرمجيات أن تُستخدم لتقليد أصوات أشخاص موثوق بهم (مثل مديرك أو أحد أفراد عائلتك) لطلب تحويلات مالية أو معلومات حساسة، مما يجعل من الصعب جدًا التمييز بين الحقيقة والخيال. 6. برامج التعدين الخفي للعملات المشفرة (Cryptojacking Malware): هل حاسوبك بطيء فجأة؟ قد يكون هناك شخص آخر يستخدم قوته الحاسوبية دون علمك..برامج التعدين الخفي هي برمجيات خبيثة تتسلل إلى جهازك وتستخدم موارده (المعالج والذاكرة) لتعدين العملات المشفرة لصالح المهاجم، مما يبطئ جهازك ويزيد من استهلاك الطاقة، كل ذلك دون أن تعلم أنك أصبحت "عامل منجم" قسريا 7. هجمات "عديمة الملفات" (Fileless Malware): عادة ما نعتمد على برامج مكافحة الفيروسات لاكتشاف الملفات الضارة، ولكن ماذا لو لم يكن هناك ملف لتكتشفه؟ هجمات "عديمة الملفات" تعمل مباشرة في ذاكرة الكمبيوتر وتستغل الأدوات والبرامج الشرعية الموجودة أصلاً على نظام التشغيل. هذا يجعلها صعبة للغاية على الاكتشاف من قبل برامج الحماية التقليدية، وتجعل من تتبعها كابوسًا لمحللي الأمن. عالم الأمن السيبراني في 2025 يتطور بسرعة جنونية. هذه التهديدات ليست مجرد عناوين إخبارية، بل هي مخاطر حقيقية تلامس حياتنا اليومية. الوعي بهذه البرمجيات الخبيثة وخطورتها هو خطوتنا الأولى لحماية أنفسنا وبياناتنا ومؤسساتنا. تذكروا دائمًا: الوقاية خير من العلاج، وفي العالم الرقمي، هذا يعني اليقظة المستمرة والتحديث الدائم لأدوات الحماية. ### 10 تهديدات أمنية رقمية خطيرة قد تهدد البرلمان المغربي (رقم 7 سيجعلك تفكر مرتين!) في عصر الرقمنة المتسارعة أصبحت المؤسسات الحكومية بما في ذلك البرلمانات أهدافا رئيسية للمخاطر السيبرانية. البرلمان المغربي كمركز حيوي لصنع القرار والتشريع ليس بمنأى عن هذه التهديدات المتطورة. فما هي أبرز المخاطر الرقمية التي قد يواجهها، وكيف يمكن أن تؤثر على عمله الحساس؟ هذه قائمة بالتهديدات العشرة المحتملة لأي هجوم سيبراني.. 1. هجمات التصيد الاحتيالي (Phishing Attacks) المستهدفة: هل تعلم أن مجرد ضغطة خاطئة على رابط مشبوه يمكن أن تفتح أبواب الجحيم؟ رسائل البريد الإلكتروني الاحتيالية التي تبدو وكأنها من مصادر موثوقة تستهدف الموظفين والبرلمانيين لسرقة بيانات الاعتماد، ما يقوم به المخترقون هو إرسال ملفات تحمل إسم milaf.pdf أو milaf.docx والذي في العادة يقوم بفتح باب خلفي في الجهاز مما يمنح المهاجمين وصولا غير مصرح به إلى الأنظمة الحساسة والمعلومات السرية. 2. برامج الفدية (Ransomware) التي لا ترحم: تخيل أن جميع ملفات البرلمان الحيوية يتم تشفيرها فجأة ويُطلب فدية ضخمة لإعادة فك تشفيرها! هذا هو كابوس برامج الفدية. يمكن لهذه الهجمات أن تشل العمليات التشريعية، وتعطل الخدمات، وتكبد خسائر مالية فادحة، بالإضافة إلى الإضرار بالسمعة لذلك وجب الإنتباه إلى كل رابط أو ملف أو مفتاح إلكتروني يتم تداوله. 3. هجمات حجب الخدمة الموزعة (DDoS Attacks): هل سبق أن حاولت الدخول إلى موقع إلكتروني ووجدته معطلا بسبب الاكتظاظ؟ هجمات DDoS تغمر خوادم البرلمان أو مواقعه الإلكترونية بفيض من الزيارات المزيفة، مما يؤدي إلى توقفها عن العمل. هذا يمكن أن يعيق التواصل العام، ويمنع المواطنين من الوصول إلى المعلومات، ويؤثر على صورة البرلمان. 4. التهديدات الداخلية (Insider Threats): ليس كل الخطر يأتي من الخارج قد ينبع التهديد من داخل المؤسسة نفسها، ويقع الأمر عن طريق الخطأ (موظف يقع ضحية للتصيد). الوصول المباشر للمعرفة والأنظمة يجعل هذا التهديد خطيرا بشكل مضاعف. 5. الثغرات الأمنية في البرمجيات والأنظمة (Software Vulnerabilities): تماما مثل أي برنامج، قد تحتوي الأنظمة والبرمجيات التي يستخدمها البرلمان على ثغرات أمنية غير مكتشفة. يمكن للمخترقين استغلال هذه "العيوب" للدخول إلى الشبكات، سرقة البيانات، أو زرع برمجيات خبيثة. التحديثات الدورية ضرورية 6. هجمات سلسلة التوريد (Supply Chain Attacks): الخطر قد يأتي من طرف ثالث؟ البرلمان يعتمد على العديد من الشركات والموردين للخدمات والبرمجيات. إذا تعرض أحد هؤلاء الموردين لهجوم، فقد يتسرب هذا الهجوم إلى شبكة البرلمان، مما يجعل حماية "الآخرين" جزءًا من حمايتنا. 7. التجسس السيبراني المدعوم من الدول (State-Sponsored Cyber Espionage): هذه النقطة ستصدمك! بعض الدول تنفق موارد هائلة على تطوير قدرات التجسس السيبراني لاختراق شبكات الحكومات الأخرى. الهدف؟ سرقة المعلومات، معرفة الخطط السياسية والاقتصادية، وحتى التأثير على القرارات التشريعية. إنه سباق تسلح رقمي صامت وخطير للغاية 8. الهندسة الاجتماعية (Social Engineering): هذه ليست هجمات تقنية بالمعنى الحرفي، بل هي فن التلاعب بالبشر المهاجمون يستخدمون الحيل النفسية والخداع لإقناع الموظفين بالكشف عن معلومات حساسة أو اتخاذ إجراءات تعرض الأمن للخطر، مثل إعطاء كلمات المرور أو منح الوصول إلى الأنظمة. 9. سرقة البيانات والمعلومات الحساسة (Data Breach and Sensitive Information Theft): البرلمان يتعامل مع كم هائل من البيانات الحساسة، بما في ذلك المعلومات الشخصية للبرلمانيين والموظفين، ومسودات القوانين، والوثائق السرية. سرقة هذه البيانات لا تهدد الخصوصية فحسب، بل يمكن أن تستخدم للتلاعب أو الابتزاز، أو حتى الإضرار بالمصالح. 10. مخاطر الأجهزة المتصلة والإنترنت اللاسلكي (IoT and Wi-Fi Risks): مع تزايد استخدام الأجهزة الذكية والشبكات اللاسلكية في بيئة العمل، تزداد نقاط الدخول المحتملة للمهاجمين. الأجهزة غير المؤمنة جيدًا أو شبكات Wi-Fi المفتوحة يمكن أن تكون بوابات خلفية للمخترقين للوصول إلى الشبكة الداخلية للبرلمان. الأمن الرقمي ليس رفاهية، بل هو ضرورة حتمية لحماية استقرار وفعالية مؤسساتنا الوطنية. البرلمان المغربي، شأنه شأن أي مؤسسة حيوية، يحتاج إلى استراتيجيات دفاعية قوية، وتوعية مستمرة لموظفيه، واستثمار في أحدث التقنيات لمواجهة هذه التهديدات المتزايدة. فالمعركة ضد الجريمة السيبرانية هي معركة مستمرة ومتطورة. ### تطوان تحتضن مؤتمرا رفيع المستوى حول الأمن السيبراني وحماية المعطيات الشخصية نُظّم بمدينة تطوان، في فضاء نادي المحامين، مؤتمر متميز حول حماية المعطيات الشخصية والأمن السيبراني، جمع ثلة من الأكاديميين، والمهنيين، والفاعلين الاقتصاديين والقانونيين، في لقاء فكري ومهني رفيع المستوى، لمناقشة التحديات التي تفرضها الرقمنة في المغرب، والفرص التي تتيحها في ظل التحول المتسارع نحو العالم الرقمي. هذا الحدث يعكس وعياً متزايداً بأهمية حماية المعلومات والبيانات في زمن أصبحت فيه الهجمات السيبرانية أحد أخطر التهديدات للمؤسسات والأفراد. وقد تميز هذا اللقاء بحضور الدكتور أنس أبو الكلام، رئيس قسم الدفاع السيبراني بجامعة القاضي عياض، الذي قدّم مداخلة علمية سلط فيها الضوء على مستجدات الأمن السيبراني، متوقفاً عند أهمية تطوير بنية تحتية رقمية آمنة ومحصنة ضد الاختراقات. كما أشار إلى ضرورة اعتماد مقاربات متعددة المستويات، تشمل الجوانب التقنية، القانونية، والمؤسساتية، لمواكبة التهديدات المتجددة في هذا المجال، خاصة في ظل التوسع الكبير في استخدام البيانات الشخصية ضمن مختلف القطاعات. شكل المؤتمر فرصة حقيقية لتبادل الخبرات بين مختلف الفاعلين، حيث تم التأكيد على أهمية التكوين المستمر في مجال حماية المعطيات، ووضع أطر قانونية مرنة ومتقدمة تتماشى مع المعايير الدولية. كما دعا المشاركون إلى تعزيز الثقافة الرقمية لدى المواطنين والمؤسسات، لضمان تحول رقمي آمن ومستدام. هذا اللقاء يؤكد أن الأمن السيبراني لم يعد ترفاً مؤسساتياً، بل ضرورة استراتيجية لحماية السيادة الرقمية للمملكة. ### الغش الرقمي يربك امتحانات الباكالوريا بالمغرب رغم الإجراءات المشددة رغم الإجراءات الرقمية التي تعلن عنها وزارة التربية الوطنية والتعليم الأولي والرياضة، تسجل امتحانات الباكالوريا بالمغرب اختراقا متواصلا لمنظومتها الرقابية، حيث غزت صور أوراق الامتحانات مواقع التواصل الاجتماعي في الساعات الأولى لانطلاق الدورة العادية. هذه التسريبات، التي تُنشر غالباً عبر تطبيقات التراسل الفوري مثل “واتساب” و"تيلغرام"، ثم تنتشر على منصات مثل “فيسبوك” و“إنستغرام”، تثير جدلاً واسعاً حول فعالية الآليات الرقمية المعتمدة لمحاربة الغش. اللافت أن المجهودات الرسمية المكثفة، بما في ذلك مراقبة مداخل المؤسسات، استعمال أجهزة كشف الهواتف، وتشديد الرقابة الإلكترونية، لم تمنع بعض الصفحات والمجموعات الرقمية من مشاركة محتوى الامتحانات، حيث ظهرت صور واضحة لأسئلة اللغة العربية مرفقة بطلبات للأجوبة في التعليقات. هذه الظاهرة تعكس نوعاً من التنظيم الرقمي الموازي الذي يعيد طرح تساؤلات جوهرية حول القدرات السيبرانية للمنظومة التربوية ومدى مواكبتها لأساليب الغش الجديدة. في هذا السياق، يبرز غياب استراتيجية رقمية شاملة ترتكز على الذكاء الاصطناعي، وتحليل البيانات، وتقنيات التتبع السيبراني، كأحد العوامل الأساسية في استمرار هذه الخروقات. ورغم أن الوزارة تعمل سنوياً على تطوير منظومتها المعلوماتية، إلا أن التحديات المرتبطة بالأمن السيبراني والتعليم الرقمي تفرض التفكير في حلول أكثر تطوراً، تتجاوز الإجراءات التقليدية، وتستبق محاولات الاختراق بمنهجية رقمية استباقية قادرة على مواكبة السرعة التي يتحرك بها الغش الإلكتروني. ### مهنيو النقل السياحي بالمغرب يحذرون من فوضى التطبيقات الذكية ويطالبون بضبط السوق تشهد الساحة السياحية المغربية تصاعدا في التوتر بين مهنيي النقل السياحي والتطبيقات الذكية غير المرخّصة، التي تسعى إلى دخول السوق دون التقيّد بالإطار القانوني المنظّم للقطاع. فقد عبّرت الفيدرالية الوطنية للنقل السياحي عن قلقها من التهديد الذي تشكّله هذه المنصات الرقمية على المقاولات المهيكلة، معتبرة أن الانفتاح غير المنضبط على وسطاء جدد لا يستوفون الشروط القانونية والمهنية، من شأنه أن يضرب استقرار القطاع ويؤثر سلبًا على جودة الخدمات المقدّمة للسياح، مما يضر بصورة المغرب كوجهة سياحية آمنة ومنظمة. من الناحية التقنية، تعتمد هذه التطبيقات على خوارزميات توجيه ذكية تربط السائقين بالزبائن بشكل آني، مستغلة البيانات الجغرافية (GPS) وأنظمة إدارة الطلب (Dispatching Systems)، لكنها غالبًا لا تمتلك أنظمة تحقق متقدمة (KYC) تضمن التأكد من هوية السائق أو فحص سجله المهني. كما أن هذه المنصات لا تلزم السائقين بالتأمين المهني أو شروط المركبات التي يفرضها القانون على الشركات السياحية المرخصة، وهو ما يخلق فجوة تنظيمية وأمنية، ويعرّض السائحين لمخاطر حقيقية، خصوصًا في حال وقوع حوادث أو جرائم. يرى المهنيون أن التمكين غير المشروط لهذه المنصات يشكل إخلالًا بمبدأ المنافسة الشريفة، حيث يُطلب من الشركات المرخصة الالتزام بمجموعة من المعايير الدقيقة مثل نوع المركبة، رخصة نقل السياح، تأمين خاص، وتكوين السائقين، في حين يسمح لفاعلين غير مهنيين بالولوج لنفس السوق دون الخضوع لنفس الرقابة أو التكاليف. ويطالب الفاعلون المؤسساتيون بإيجاد إطار قانوني صارم يضبط عمل هذه التطبيقات، مع إمكانيات دمجها بشكل مهيكل في المنظومة السياحية، شرط التزامها الكامل بالمعايير التقنية والقانونية المعتمدة لضمان سلامة السياح والنهوض بجودة الخدمات. ### باحثون مغاربة يطورون نظام "BlockMEDC" لحماية الشهادات الجامعية الرقمية باستخدام تقنية البلوك تشين في إطار الجهود الوطنية لتعزيز الأمن الرقمي في التعليم العالي، طوّر فريق من الباحثين المغاربة نظامًا مبتكرًا يُدعى "BlockMEDC"، يستند إلى تقنية البلوك تشين والعقود الذكية عبر شبكة Ethereum، ويعتمد كذلك على نظام التخزين اللامركزي IPFS. صُمم هذا النظام لحماية الشهادات الجامعية الرقمية من التزوير والتعديل غير المصرح به، وتسهيل عملية إصدارها والتحقق منها بشكل فوري وآمن، ما يعزز الشفافية والكفاءة ويقلص الاعتماد على الوثائق الورقية. يأتي المشروع في سياق رؤية المغرب الرقمية 2030 وضمن استراتيجية "Pacte ESRI 2030"، حيث يسعى لتجاوز محدوديات النظام التقليدي، مثل التحقق اليدوي، وصعوبة التوافق بين المؤسسات الجامعية. ومن خلال إنشاء حساب أكاديمي موحد لكل طالب وأستاذ، يوفر النظام منصة مركزية لتدبير السجلات الأكاديمية، ويتيح للأساتذة مراقبة نتائج الطلبة وضمان مصداقية الدرجات قبل وبعد التداول. كما يتيح إصدار شهادات رقمية للأساتذة، كالتأهيل الجامعي، ويُسهم في تقليص التكاليف البيئية والإدارية بشكل كبير. الفريق البحثي، الذي ضم كلاً من محمد فرتيتشو، أستاذ باحث بالمدرسة الوطنية للذكاء الاصطناعي والرقمنة ببركان (جامعة محمد الأول)، وإسماعيل لمعقل، باحث في سلك الدكتوراه (جامعة محمد الأول)، وخالد المكاوي وزكرياء العلالي، أستاذان باحثان بالكلية متعددة التخصصات بالناظور (جامعة محمد الأول)، ثم ياسين مليح، أستاذ باحث بجامعة السلطان مولاي سليمان ببني ملال، استلهم فكرة المشروع من الحاجة الملحة إلى تحسين أمان وكفاءة نظام الشهادات الرقمية الحالي في المغرب. وقد تم إيداع طلب براءة اختراع النظام لدى المكتب المغربي للملكية الصناعية والتجارية (OMPIC) بدعم من رئاسة جامعة محمد الأول. وأكد الفريق البحثي، في مقاله العلمي المنشور بمجلة IEEE Access، أن "BlockMEDC" يشكل قاعدة صلبة لتعميم حلول البلوك تشين في قطاعات حيوية كالصحة والطاقة. كما دعوا إلى دعم حكومي موسع لتطبيق النظام في مختلف مستويات التعليم، بما في ذلك دمجه مستقبلاً مع منصة "مسار"، وتكييفه مع المعايير التعليمية الدولية، ما من شأنه تعزيز مناعة البنية التحتية الرقمية المغربية ضد الهجمات السيبرانية المتزايدة. ### المديرية العامة لأمن نظم المعلومات: ثغرات أمنية خطيرة في XenServer VM Tools لنظام Windows أعلنت شركة Citrix بتاريخ 28 ماي 2025 عن رصد ثلاث ثغرات أمنية خطيرة في الأداة XenServer VM Tools for Windows، التي تُستخدم ضمن بيئات XenServer 8.4 وCitrix Hypervisor 8.2 CU1 LTSR. وتؤثر هذه الثغرات على الإصدارات التي تسبق 9.4.1 من الأداة. وقد تم توثيق هذه الثغرات تحت المعرفات الأمنية: CVE-2025-27462، CVE-2025-27463، وCVE-2025-27464. وفقاً لما جاء في البلاغ الأمني الرسمي الصادر عن Citrix، فإن استغلال هذه الثغرات يُمكن أن يتيح للمهاجم تنفيذ تعليمات برمجية عشوائية على النظام المستهدف. ويُعد هذا النوع من الهجمات من أخطر التهديدات السيبرانية، لأنه يمكن أن يؤدي إلى التحكم الكامل في الجهاز الافتراضي المصاب، مما يشكل خطراً كبيراً على استقرار وأمن البنية التحتية المعلوماتية للشركات والمؤسسات التي تعتمد على هذه الحلول الافتراضية. وفي هذا السياق، تدعو المديرية العامة لأمن نظم المعلومات المستخدمين ومسؤولي الأنظمة إلى اتخاذ إجراءات عاجلة لتحديث الأداة إلى الإصدار 9.4.1 أو الأحدث، عبر الرجوع إلى نشرة الأمن الخاصة بـ Citrix على الرابط التالي:https://support.citrix.com/s/article/CTX692748 ### ثغرة أمنية حرجة في متصفح Mozilla Firefox تهدد ملايين المستخدمين أعلنت مؤسسة موزيلا بتاريخ 28 ماي 2025 عن اكتشاف سلسلة من الثغرات الأمنية الخطيرة التي تؤثر بشكل مباشر على متصفح Mozilla Firefox، بما في ذلك النسخ العادية والإصدارات طويلة الأجل (ESR). وتشمل هذه الثغرات الإصدارات التي تسبق الإصدار 139 من Firefox، بالإضافة إلى النسخ ESR ما قبل 115.24 و128.11. وتُعتبر هذه الثغرات، التي تم توثيقها تحت معرفات CVE من CVE-2025-5263 إلى CVE-2025-5272، بمثابة تهديد حقيقي لأمن المعلومات، نظراً لإمكانية استغلالها عن بُعد دون أي تفاعل من الضحية. من بين هذه الثغرات، تُعد الثغرة الحرجة CVE-2025-5262 الأكثر خطورة، حيث تم تصنيفها على أنها لا تتطلب أي إجراء من المستخدم لكي يتم تنفيذ هجوم ناجح. هذا النوع من الثغرات يُمكن أن يسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية (Remote Code Execution) على جهاز الضحية أو الوصول إلى بياناته الحساسة دون علمه، مما يفتح الباب أمام سيناريوهات اختراق معقدة قد تؤدي إلى تسريب معلومات شخصية أو تجارية حساسة. وفي هذا الإطار، دعت مؤسسة موزيلا جميع مستخدمي Firefox وFirefox ESR إلى التحديث الفوري للنسخ الأخيرة المتوفرة، مشيرة إلى أن الثغرات تم إصلاحها عبر تحديثات أمنية تم نشرها في نشراتها الأمنية الرسمية. كما دعت المديرية العامة لأمن نظم المعلومات في المغرب مستعملي المتصفح إلى التحرك السريع وتطبيق التحديثات فوراً لتفادي أي محاولة استغلال قد تستهدف البنيات التحتية المعلوماتية، سواء على مستوى الأفراد أو المؤسسات. ويمكن الرجوع إلى التفاصيل الفنية والتحديثات عبر الروابط التالية:https://www.mozilla.org/en-US/security/advisories/mfsa2025-44/https://www.mozilla.org/en-US/security/advisories/mfsa2025-43/https://www.mozilla.org/en-US/security/advisories/mfsa2025-42/ ### ثغرات أمنية خطيرة في متصفح Google Chrome: تحديث عاجل مطلوب أصدرت شركة Google بتاريخ 28 ماي 2025 تحذيراً أمنياً بشأن عدة ثغرات خطيرة تم اكتشافها في متصفح Google Chrome، تؤثر على الإصدارات السابقة للإصدار 137.0.7151.55/56 على أنظمة Linux وWindows وMac. وقد تم تسجيل هذه الثغرات تحت المعرفات CVE-2025-5063 إلى CVE-2025-5283، وتُعد من النوع الذي يمكن استغلاله عن بُعد، مما يشكل خطراً كبيراً على خصوصية وأمن المستخدمين. وفي هذا السياق، حذرت المديرية العامة لأمن نظم المعلومات من خطورة هذه الثغرات، نظراً لإمكانية استغلالها من قبل جهات خبيثة لتنفيذ تعليمات برمجية خبيثة (RCE)، أو التسلل إلى بيانات المستخدمين الحساسة، أو حتى السيطرة الكاملة على الأجهزة المصابة. ودعت المديرية جميع مستعملي متصفح Chrome إلى التحديث الفوري لتفادي التعرض لأي هجمات إلكترونية محتملة. ونظراً لخطورة الوضع، توصي Google وكذا المديرية العامة لأمن نظم المعلومات جميع المستخدمين بضرورة تحديث متصفحهم إلى آخر إصدار متوفر في أقرب وقت ممكن. وقد تم نشر التحديثات الأمنية والتفاصيل الفنية في نشرة Google الأمنية بتاريخ 27 ماي 2025، والمتوفرة عبر الرابط التالي: https://chromereleases.googleblog.com. ### 1XBET عندما تتحول الإعلانات إلى وقود للقرصنة الرقمية في سياق دولي متزايد الحزم تجاه ظاهرة القرصنة الرقمية، تفجرت مؤخرًا قضية مثيرة للجدل تتعلق بشركة المراهنات الروسية الشهيرة 1XBET، والتي ظهرت إعلاناتها على أكثر من 1200 موقع إلكتروني مصنف ضمن المنصات المقرصنة خلال فترة لا تتجاوز ستة أشهر، وفقًا لتقرير صادر عن شركة White Bullet المتخصصة في تتبع وحماية العلامات التجارية. ما يجعل هذه القضية أكثر حساسية هو أن هذه الشركة كانت ترعى أندية كروية كبرى، وهي أندية غالبا ما تبدي مواقف علنية ضد القرصنة وانتهاك الحقوق الرقمية، مما يضعها اليوم في موقف حرج لا يمكن تجاهله. شركة 1XBET، التي انطلقت من روسيا وانتشرت بسرعة في أسواق المراهنات العالمية، أصبحت تُعرف بعلامتها التي تظهر في الملاعب الأوروبية وعلى قمصان لاعبين في دوريات مختلفة، منها فرق في إفريقيا وآسيا. لكن هذه الشهرة جاءت بثمن ثقيل، إذ لم يمض وقت طويل قبل أن تفتح الجهات التنظيمية في بريطانيا تحقيقًا بشأن علاقاتها التسويقية، انتهى بسحب ترخيصها داخل المملكة المتحدة في صيف 2019، بعد تأكد لجنة بريطانية من ظهور إعلاناتها بشكل مستمر على مواقع غير مرخصة، بعضها موجه للأطفال والمراهقين، ما يثير شبهة انتهاك القوانين التنظيمية التي تحكم الإعلان. تقرير White Bullet أشار إلى أن نسبة مهمة من المواقع التي ظهرت فيها هذه الإعلانات – حوالي 25% – مصنفة ضمن القائمة السوداء لوحدة مكافحة الجريمة الإلكترونية التابعة للشرطة البريطانية (PIPCU)، وتُعرف باسم IWL. هذه المواقع لا تقتصر على استضافة محتوى مقرصن فحسب، بل تدمج إعلانات 1XBET داخل الفيديوهات نفسها، لا سيما في نسخ الأفلام المسماة "Cam Releases"، وهي إصدارات مصورة داخل قاعات السينما بطريقة غير قانونية. المفارقة أن مستخدم هذه المواقع يجد نفسه متلقّيًا لإعلانات القمار دون أي خيار أو رغبة، ما يثير تساؤلات حول أخلاقيات الترويج التجاري في هذا الفضاء المظلم من الإنترنت. الآلية التي تسمح بظهور هذه الإعلانات، تعتمد على شبكات تسويق بالعمولة (أفيلييت) تعمل بمعزل عن رقابة مركزية من الشركة الأم، إلى جانب استخدام شبكات إعلانات غير خاضعة لمعايير صارمة، ما يسهل تسلل العلامة التجارية إلى بيئات إلكترونية محفوفة بالمخاطر. هذا التسلل لا يتوقف عند مجرد إعلان عابر، بل يتعداه في بعض الحالات إلى شكل أكثر خطورة يُعرف بـ"الإعلانات الخبيثة" أو Malvertising، وهي تقنية يستخدمها القراصنة لنشر برمجيات ضارة من خلال واجهات تبدو عادية. الإعلانات الخبيثة، كما يُبيّنها الخبراء، تشكل واحدة من أكثر التهديدات تطورًا في مجال الأمن السيبراني، إذ يكفي أحيانًا عرض الإعلان على صفحة ما حتى يتم تفعيل كود خبيث يستغل ثغرات في متصفح المستخدم أو نظام تشغيله، دون الحاجة لأي تفاعل مباشر. هذا السيناريو يبدو مألوفًا لزوار مواقع البث المقرصن، حيث تُعرض نافذة دعائية باسم 1XBET، وبمجرد محاولة الإغلاق أو التفاعل معها، يتم توجيه المستخدم إلى صفحة مشبوهة تطلب تحميل ملف تنفيذي (EXE) أو تكشف عن واجهة مزيفة لموقع بنكي أو متجر إلكتروني. الخبير في الأمن الرقمي حسن خرجوج أوضح في تصريح لموقع "مصادر" أن التفاعل مع هذا النوع من الإعلانات قد يؤدي في بعض الحالات إلى اختراق مباشر لجهاز المستخدم، أو زرع برامج تجسس تعمل في الخلفية دون علمه. وأضاف أن بعض هذه الإعلانات تتضمن تعليمات برمجية مكتوبة بلغة JavaScript تُنفذ بمجرد تحميل الصفحة، مما يجعل مجرد زيارة الموقع المقرصن أمرًا محفوفًا بالمخاطر الأمنية. وفي خضم هذه التعقيدات، تبرز إشكالية أخلاقية واقتصادية تتجاوز الحدود القانونية البحتة، إذ أن استمرار مثل هذه الشركات في تمويل منصات مقرصنة – حتى وإن تم ذلك عبر وكلاء أو شبكات غير رسمية – يساهم في تغذية اقتصاد رقمي غير منظم، يُشتبه في استخدامه لغسيل الأموال وتمويل شبكات مظلمة تنشط في تهريب البيانات أو تسهيل العمليات الإجرامية العابرة للحدود. هذا التمويل يؤثر سلبًا على الصناعات الإبداعية، من سينما وموسيقى وألعاب إلكترونية، حيث تُسرق الحقوق وتُقوض نماذج الربح المشروعة، مما يضعف من قدرة هذه الصناعات على التطور في بيئة عادلة وآمنة. مات زارب-كوزن، الناطق باسم حملة Fairer Gambling، وصف ما حدث بأنه "فضيحة مكتملة الأركان"، مؤكدًا أن الأندية الإنجليزية المعنية لم تقم بأبسط مستويات التدقيق أو الفحص قبل توقيع عقود الرعاية مع شركة تنشط في مجال محفوف بالمخاطر القانونية والأخلاقية. هذه القضية، بكل تفاصيلها، تطرح تحديًا كبيرًا لصنّاع القرار في المجالين الرياضي والرقمي، وتفرض إعادة تقييم عميقة لمنظومات الرقابة على الإعلانات، خصوصًا في بيئة الإنترنت المفتوحة. إذ بات من الضروري تطوير آليات تعتمد على الذكاء الاصطناعي لتحليل وتتبّع مسارات العلامات التجارية في الفضاء الرقمي، وضمان عدم استغلالها أو توريطها في بيئات إلكترونية مشبوهة. كما أصبح من المهم فرض شروط شفافية على الشركات بخصوص شبكاتها التسويقية، وإخضاع شبكات الإعلانات لرقابة أشد، تصل إلى حد الحظر التكنولوجي في حال ثبت تورطها المتكرر في دعم محتوى غير قانوني. قد تحاول 1XBET التنصل من المسؤولية القانونية المباشرة، مدعية أنها لا تتحكم في ما ينشره المسوقون التابعون لها، لكن ذلك لا يعفيها من المسؤولية الأخلاقية، خاصة وأن العلامة التجارية التي تستثمر الملايين من أجل ترسيخها في أذهان الجماهير، أصبحت اليوم تُربط بالقرصنة والمحتوى المضلل والبرمجيات الخبيثة. أما الأندية الرياضية التي ارتبط اسمها بهذه الشركة، فمطالبة اليوم بأكثر من مجرد فسخ العقود؛ إنها مطالبة بتقديم نموذج يُحتذى به في النزاهة الرقمية، وتطهير سلاسلها الدعائية من أي ارتباطات تشوبها شبهة التمويل غير المشروع أو دعم الاقتصاد الرقمي الأسود. ### غوغل تدمج الإعلانات في "الوضع الذكي" لنتائج البحث في تطور جديد قد يعيد تشكيل طريقة تفاعل المستخدمين مع الإنترنت، أعلنت شركة غوغل عن إدماج الإعلانات التجارية داخل "الوضع الذكي" لنتائج البحث المدعومة بالذكاء الاصطناعي، وهي الخطوة التي أثارت جدلاً واسعًا في الأوساط التقنية والإعلامية. ويأتي هذا الإعلان بعد أن كشفت غوغل عن تحقيق أرباح ضخمة تجاوزت 66 مليار دولار في الربع الأول من سنة 2025، ما يعكس نجاحًا ماليًا متزايدًا يعزز طموحات الشركة نحو توسيع رقعة الابتكار والهيمنة الرقمية. الإعلانات داخل الردود الذكية وفقًا لغوغل، فإن الإعلانات ستظهر "عند الاقتضاء" ضمن الردود التي يتم توليدها تلقائيًا باستخدام تقنيات الذكاء الاصطناعي، ما يعني دمجًا مباشرًا بين المحتوى الإعلاني والمعلومة المفترضة. وتؤكد الشركة أن هذه الخطوة تهدف إلى تقديم نتائج "أكثر صلة وسياقًا" للمستخدمين. لكن هذه السياسة الجديدة تثير تساؤلات عميقة حول مدى تأثير الإعلانات على حيادية نتائج البحث، وعلى إمكانية تفضيل معلنين على حساب مصادر معلومات مستقلة. قلق بين الناشرين والمستخدمين عدد من الناشرين والمواقع الإخبارية المستقلة عبّروا عن قلقهم من هذا القرار، معتبرين أنه قد يؤدي إلى تقويض مصادر دخلهم نتيجة تناقص عدد الزيارات، بعد أن تصبح الردود الفورية المولدة بالذكاء الاصطناعي شاملة للإجابة والإعلان في آن واحد. أما المستخدمون، فقد أبدى كثيرون منهم تخوفهم من تراجع مصداقية المعلومات، خاصة إذا لم تكن هناك شفافية كافية في تمييز المحتوى الإعلاني عن الردود الحيادية. استراتيجية توسعية؟ يرى خبراء أن غوغل تمضي قدمًا في استراتيجيتها لتكثيف الاعتماد على الذكاء الاصطناعي في جميع خدماتها، لكنهم يحذرون من خطورة تحويل الذكاء الاصطناعي إلى منصة تسويقية تُدار بمعايير الربح قبل المعلومة. وفي الوقت الذي تسعى فيه غوغل لتعزيز موقعها الريادي عالمياً، تبقى مسألة الثقة في نتائج البحث – والتي كانت لعقود ركيزة سمعة الشركة – على المحك، وهو ما قد يستدعي تدخلاً تنظيمياً أو ضغطًا مجتمعياً لحماية شفافية الفضاء الرقمي. ### ثغرة خطيرة "Zero-day" تهدد نواة نظام Linux: المديرية العامة لأمن نظم المعلومات تطلق إنذارا أمنيا   أعلنت المديرية العامة لأمن نظم المعلومات عن اكتشاف ثغرة أمنية حرجة من نوع "Zero-day" في نواة نظام التشغيل Linux، تهدد سلامة ملايين الأنظمة والخوادم في مختلف أنحاء العالم. وقد تم تسجيل هذه الثغرة تحت المعرف العالمي CVE-2025-37899، وهي تمس مكون ksmbd، المسؤول عن تنفيذ بروتوكول مشاركة الملفات SMB داخل نواة النظام، ما يجعل استغلالها ممكنًا عن بعد ويمكن المهاجم من تنفيذ تعليمات برمجية خبيثة بصلاحيات root، ما يُعد تهديدًا غير مسبوق. تشير المعطيات التقنية إلى أن هذه الثغرة تؤثر على عدة نسخ من نواة Linux، من بينها الإصدارات 6.12.27، و6.14.5، و6.15-rc4، ما يستدعي تدخلاً عاجلاً من مديري الأنظمة والمسؤولين عن الأمن السيبراني في المؤسسات العمومية والخاصة. وقد تم تصنيف درجة الخطر والتأثير على أنها حرجة، بالنظر إلى طبيعة الاستغلال الذي يتيح للمهاجم السيطرة الكاملة على النظام المستهدف، دون أي تفاعل من المستخدم. وأوصت المديرية بضرورة الرجوع الفوري إلى نشرات الأمان التي أصدرتها مختلف توزيعات Linux مثل Debian، وUbuntu، وSUSE، والتي بدأت في إصدار تحديثات تصحيحية لمعالجة هذه الثغرة. كما تم توفير روابط مباشرة من موقع Kernel.org توضح تفاصيل التغييرات البرمجية التي تم اعتمادها لسد الثغرة، داعية كافة المهنيين إلى تطبيق التحديثات فورًا لتفادي أي استغلال محتمل. المصدر  https://www.dgssi.gov.ma/fr/bulletins/zero-day-dans-linux-kernel ### قراصنة روس يخترقون أكثر من 20 منظمة غير حكومية وحكومية عبر صفحات تسجيل دخول وهمية لمايكروسوفت كشفت شركة مايكروسوفت عن مجموعة قرصنة روسية جديدة تعرف باسم Void Blizzard (أو Laundry Bear)، تنشط منذ أبريل 2024، وتورطت في سلسلة من الهجمات الإلكترونية المعقدة التي تستهدف منظمات غير حكومية ومؤسسات حكومية ودفاعية وإعلامية وصحية، خصوصًا في أوروبا وأمريكا الشمالية. الهجمات اعتمدت بشكل أساسي على تقنيات تصيد متقدمة عبر صفحات تسجيل دخول وهمية تُحاكي بوابة Microsoft Entra، ما مكّن القراصنة من سرقة بيانات الاعتماد والوصول إلى كم هائل من رسائل البريد الإلكتروني والملفات الحساسة. وفقًا لتقرير فريق استخبارات التهديدات التابع لمايكروسوفت، استهدفت هذه الحملة أكثر من 20 منظمة غير حكومية، وتم استخدام أدوات مفتوحة المصدر مثل Evilginx في تنفيذ صفحات التصيد الخادعة. في إحدى الحملات، استقبل الضحايا رسائل بريد إلكتروني مزيفة على أنها دعوات لحضور قمة أوروبية للأمن والدفاع، مرفقة بملفات PDF تحتوي على رموز QR خبيثة تقود إلى مواقع مزيفة مثل "micsrosoftonline.com"، تم تصميمها بعناية لخداع المستخدمين وسرقة بيانات دخولهم. التهديد لا يقتصر فقط على المنظمات غير الحكومية؛ بل امتد ليشمل وكالات أمنية في دول حلف الناتو ودول تدعم أوكرانيا، في محاولة واضحة لجمع معلومات استخباراتية تخدم المصالح الاستراتيجية الروسية. وتم تأكيد تورط المجموعة في اختراق حساب موظف بالشرطة الهولندية في سبتمبر 2024، باستخدام هجوم يُعرف بـ "pass-the-cookie"، ما سمح لهم بالولوج إلى بيانات حساسة دون الحاجة إلى كلمات مرور. ### ما هي البرمجيات الشبحية: التهديد الخفي في عالم الأمن السيبراني تعد البرمجيات الشبحية (Ghostware) من أخطر أشكال البرمجيات الخبيثة في العصر الرقمي الحديث، حيث تم تصميمها بعناية فائقة لتفادي أنظمة الحماية التقليدية مثل برامج مكافحة الفيروسات وجدران الحماية. على عكس البرمجيات الضارة الشائعة، فإن البرمجيات الشبحية لا تترك أثراً واضحاً يمكن اكتشافه بسهولة، مما يجعل رصدها وتحليل نشاطها مهمة صعبة حتى بالنسبة للخبراء الأمنيين. عادةً ما تستهدف هذه البرمجيات كيانات ذات قيمة عالية، مثل المؤسسات الحكومية والشركات الكبرى، بهدف التسلل إلى أنظمتها والوصول إلى بيانات حساسة دون إثارة الشكوك. وبفضل قدرتها على الاختفاء داخل النظام لفترات طويلة، فإنها تتيح للمهاجمين إمكانية مراقبة الأنشطة أو سرقة البيانات أو حتى التحكم في البنية التحتية التقنية من دون أن يتم رصدهم. يمثل ظهور البرمجيات الشبحية تحدياً حقيقياً لمجتمع الأمن السيبراني، مما يدفع الباحثين إلى تطوير تقنيات تحليل أكثر تطوراً تعتمد على الذكاء الاصطناعي ورصد السلوك غير المعتاد داخل الشبكات. في ظل هذا التهديد المتنامي، يصبح من الضروري على المؤسسات تعزيز وعيها الأمني وتبنّي استراتيجيات وقائية استباقية، لتأمين أصولها الرقمية من هذا النوع المتقدم من الهجمات. ### ما هو الـMalware ولماذا يعتبر تهديدا حقيقيا؟ الـMalware، أو ما يعرف بالعربية بـ"البرمجيات الضارة"، هو اختصار لعبارة malicious software، ويشير إلى مجموعة من البرامج الخبيثة التي يتم تطويرها واستعمالها من قِبل مجرمي الإنترنت بهدف إلحاق الضرر بالأجهزة أو الأنظمة، أو التجسس على المستخدمين، أو سرقة بياناتهم، أو حتى ابتزازهم. ومن بين أكثر أنواع الـMalware شيوعاً نجد: الفيروسات، وأحصنة طروادة، والديدان الإلكترونية، وجميعها تشترك في نية تخريبية تُهدد أمن المعلومات وسلامة المستخدم. تتجلى خطورة الـMalware في قدرته على التسبب في خسائر جسيمة سواء على مستوى الأفراد أو المؤسسات. فقد استُخدمت البرمجيات الضارة لسرقة بيانات مصرفية حساسة، وتعطيل أنظمة مستشفيات، والتسلل إلى أنظمة حكومية، بل وحتى تهديد أمن منشآت نووية. ونظراً لأن أي جهاز متصل أو نظام قابل للبرمجة قد يكون هدفاً محتملاً، فإن البرامج الضارة أصبحت اليوم أحد أخطر التهديدات في الفضاء السيبراني. تتنوع أشكال الـMalware حسب طريقة عملها وتأثيرها. على سبيل المثال، Spyware تتجسس على المستخدم وترسل البيانات إلى القراصنة، بينما يقوم Keylogger بتسجيل كل ضغطة زر لسرقة كلمات المرور. أما Rootkit، فيمنح المتسلل سيطرة كاملة عن بُعد، في حين تُغرقك Adware بالإعلانات وتعيد توجيه متصفحك دون إذن. ويمثل Ransomware خطراً بالغاً، إذ يقوم بتشفير جهازك والمطالبة بفدية لفك التشفير. ومن الأشكال الأخرى الأقل شهرة لكن بنفس الخطورة نجد Scareware، وCryptojacking الذي يستخدم جهازك للتعدين، وMalvertising الذي يزرع إعلانات خبيثة داخل مواقع موثوقة. باختصار، الـMalware عدو خفي يتطلب وعياً رقمياً وحلول حماية متقدمة لمواجهته. ### الفيروس المالوير والدودة الإلكترونية ثلاث تهديدات رقمية تختلف في آلياتها وأهدافها في عالم الأمن السيبراني، كثيرا ما تختلط المفاهيم بين أنواع البرمجيات الخبيثة، خاصة بين "الفيروس"، و"المالوير"، و"الدودة الإلكترونية". ورغم أنها جميعا أدوات للهجوم الرقمي، إلا أن لكل واحدة خصائص تميزها عن الأخرى. الفيروس هو برنامج ضار يرتبط عادةً بملف شرعي، وينتشر عندما يفتح أو يشغل ذلك الملف، ويتطلب تفاعل المستخدم حتى يبدأ في العمل. هدفه غالباً تخريب الملفات أو التلاعب بها دون علم الضحية. أما المالوير (Malware)، فهو مصطلح عام يشمل جميع أنواع البرمجيات الخبيثة، بما فيها الفيروسات، وأحصنة طروادة، وبرامج الفدية، والدود. المالوير يُستخدم لأهداف متعددة، مثل التجسس، سرقة البيانات، أو ابتزاز الضحايا. بمعنى آخر، الفيروس والدودة الإلكترونية هما مجرد أنواع فرعية من المالوير، وكل واحدة منها تستعمل تقنيات مختلفة لاختراق النظام أو السيطرة عليه. في المقابل، تُعتبر الدودة الإلكترونية (Worm) أكثر تطوراً وخطورة من الفيروس، لأنها لا تحتاج إلى تدخل بشري لتنتشر. فهي قادرة على نسخ نفسها بشكل تلقائي عبر الشبكات، مما يجعلها وسيلة فعالة لنشر الهجمات على نطاق واسع في وقت قياسي. وقد استُخدمت الديدان الإلكترونية في العديد من الهجمات السيبرانية الكبرى حول العالم، مخلفة أضراراً جسيمة على البنى التحتية الرقمية. ### ثغرة أمنية خطيرة في أجهزة توجيه Netgear: تحذير رسمي من المديرية العامة لأمن نظم المعلومات كشفت المديرية العامة لأمن نظم المعلومات، في نشرة إنذارية صدرت بتاريخ 26 ماي 2025، عن وجود ثغرة أمنية خطيرة تؤثر على جهاز التوجيه اللاسلكي NETGEAR DGND3700v2 بنسخها التي تسبق التحديث Firmware V1.1.00.26. وصُنفت هذه الثغرة، التي تحمل رقم التعريف CVE-2025-4978، بمستوى "حرج" من حيث الخطورة والتأثير، مما يجعلها من أبرز التهديدات التي تستوجب التدخل العاجل من طرف مستعملي هذه الأجهزة. هذه الثغرة، التي تهدد بتعريض شبكاتكم المنزلية أو شبكات العمل لخطر الاختراق الكامل، تؤثر بشكل خاص على الأجهزة التي تعمل بإصدارات برنامج ثابت (Firmware) أقدم من الإصدار V1.1.00.26 . يكمن جوهر المشكلة في وجود "باب خلفي" (Backdoor) غير موثق تم اكتشافه ضمن خادم HTTP المدمج، وهو الواجهة المستخدمة عادةً للوصول إلى إعدادات الراوتر وتعديلها. وصنفت شركة Netgear هذه الثغرة بأنها "حرجة"، وذلك نظراً للتأثير الكبير الذي يمكن أن تحدثه وإمكانية استغلالها بسهولة من قبل مهاجمين عن بعد. الأخطر في الأمر أن هذا الاستغلال لا يتطلب أي كلمة مرور أو مصادقة مسبقة، مما يتيح للمخترق الوصول إلى صلاحيات إدارية كاملة على جهاز الراوتر المصاب. هذا يعني أن المهاجم قد يتمكن من تغيير إعدادات الشبكة والإنترنت، والتجسس على حركة البيانات الحساسة الخاصة بكم، وربما تحويل الراوتر إلى جزء من شبكة بوتنت (Botnet) لشن هجمات أخرى، أو حتى الوصول إلى الأجهزة الأخرى المتصلة بشبكتكم المحلية. هذا السيناريو، المعروف تقنياً بـ "تصعيد الامتيازات"، يمنح المهاجم سيطرة مطلقة على وظائف الجهاز، معرضاً أمنكم الرقمي للخطر. ولتفادي التعرض لهذه الهجمات، توصي المديرية العامة لأمن نظم المعلومات جميع مستخدمي هذا الطراز من أجهزة Netgear بالرجوع فوراً إلى نشرة Netgear الأمنية الصادرة في 21 ماي 2025، والمتوفرة على الرابط التالي:https://github.com/at0de/my_vulns/blob/main/Netgear/DGND3700v2/backdoor.mdوذلك من أجل تحميل وتثبيت التحديثات الأمنية اللازمة التي تعمل على سد هذه الثغرة. عدم الاستجابة لهذا التحذير يعرض الشبكات المحلية للخطر المباشر من قبل مهاجمين قد يستغلون هذه الثغرة لأغراض ضارة. ### رئيس كلاود فلير يحذر: الذكاء الاصطناعي يستهلك المحتوى ويهدد أرزاق صانعيه في تصريح أثار الكثير من النقاش داخل الأوساط الرقمية، حذر ماثيو برينس، الرئيس التنفيذي لشركة "كلاود فلير"، صُناع المحتوى من الخطر المتزايد الذي بات يشكّله الذكاء الاصطناعي على مصادر دخلهم. فبحسب برينس، لم تعد محركات البحث الكبرى، وعلى رأسها جوجل، تكتفي بإحالة المستخدم إلى مواقع المحتوى الأصلية، بل باتت تقدم الإجابات بشكل مباشر عبر واجهاتها. هذا التحول في طريقة التفاعل مع المحتوى يقلص من عدد الزيارات التي كانت تمثل العصب الحيوي لمداخيل صناع المحتوى، سواء عبر الإعلانات أو الاشتراكات. ويُضيف برينس أن المشكلة الجوهرية لا تكمن في انخفاض البحث بحد ذاته، بل في الطريقة التي تُستخدم بها تقنيات الذكاء الاصطناعي اليوم. فهذه النماذج المتقدمة تُدرَّب على المحتوى الأصلي الذي ينتجه الكُتّاب والصحفيون والمبدعون، لكنها لا تقدم أي تعويض مالي لهؤلاء المنتجين. الأمر أشبه – كما وصفه – باستخدام هذا المحتوى كوقود دون دفع ثمنه. وهذا ما يضع مستقبل المحتوى المستقل والجيد على المحك، في ظل غياب إطار قانوني واضح ينظم العلاقة بين تقنيات الذكاء الاصطناعي ومنتجي المحتوى. لكن رغم هذا التشاؤم الظاهري، لا يُخفي برينس نظرته الإيجابية للمستقبل، لا سيما لأولئك الذين يُنتجون محتوى عالي الجودة وموثوق. نصيحته واضحة: "قيدوا الوصول إلى محتواكم واصنعوا منه سلعة نادرة"، في إشارة إلى ضرورة فرض نماذج اشتراك أو حواجز دفع للوصول إلى المحتوى. وبرأيه، فإن المحتوى الأصلي القيم سيُصبح أكثر ندرة وبالتالي أكثر قيمة في عصر تعجّ فيه الشبكة بالمحتوى المُعاد والمصنّع آلياً. ### الصين تطلق أول شبكة تشفير كمومي في خطوة رائدة نحو تأمين الاتصالات في عصر الحوسبة الكمومية، نجحت الصين في تطوير أول نظام تشفير كمومي قادر على تأمين نقل البيانات لمسافة تزيد عن 1000 كيلومتر عبر شبكة ألياف ضوئية. هذا النظام يعتمد على تقنية توزيع المفاتيح الكمومية (QKD)، التي تستند إلى المبادئ الأساسية لميكانيكا الكم، حيث يتم توليد المفاتيح المشفرة باستخدام فوتونات مفردة، ما يجعل اكتشاف أي محاولة اختراق أمراً فورياً، ويحول دون التجسس أو التلاعب بالمعلومات دون أن يكشف الأمر. الابتكار الصيني يعتمد على بروتوكول يعرف بـ "الإرسال أو عدم الإرسال" (SNS-TF-QKD)، وهو تطور نوعي في أداء شبكات التشفير الكمومي، إذ يتيح تحقيق أمان عال لمسافات طويلة دون الحاجة إلى عقد وسيطة أو محطات تقوية. وقد تم تعزيز النظام باستخدام كواشف فائقة الحساسية وألياف ضوئية منخفضة الفقدان، ما مكن الفريق البحثي من كسر حاجز المسافة الذي طالما كان عائقاً أمام الاستخدام العملي لهذه التقنية. يُعد هذا التقدم مؤشراً على اقتراب عصر "الإنترنت الكمومي" الذي سيوفر طبقة جديدة من الأمان لا يمكن اختراقها حتى من قبل الحواسيب الكمومية الأكثر تقدما. وتأتي هذه الخطوة ضمن استراتيجية شاملة تتبناها الصين لتأمين البنى التحتية الرقمية في مواجهة التهديدات المستقبلية التي تفرضها تقنيات فك التشفير الكمومية. في هذا السياق، تسعى الصين إلى إنشاء شبكة كمومية على مستوى الدولة، وربما العالم، تتيح إجراء اتصالات فائقة الأمان بين مؤسسات الدولة والقطاعات الحساسة مثل البنوك والجيش والمراكز البحثية. ومع تزايد المخاوف العالمية من اختراقات تقودها حواسيب كمومية قيد التطوير في الغرب، تؤكد بكين من خلال هذا الإنجاز أنها ليست فقط حاضرة بقوة في مشهد الأمن السيبراني، بل تتصدره تقنيا. ### هاكرز يستخدمون فيديوهات تيك توك لتوزيع برمجيات Vidar وStealC الخبيثة عبر تقنية ClickFix في تطور جديد ومثير للقلق في عالم الهجمات الإلكترونية، كشفت تقارير أمنية أن قراصنة الإنترنت بدأوا باستغلال مقاطع فيديو منشورة على منصة تيك توك لتوزيع برمجيات خبيثة مثل Vidar وStealC باستخدام أسلوب يُعرف بتقنية ClickFix. هذه التقنية تعتمد على خداع المستخدمين لتشغيل أوامر PowerShell مباشرةً على أجهزتهم دون تحميل ملف على القرص، مما يصعّب على أنظمة الحماية اكتشاف التهديد. المهاجمون يستخدمون مقاطع فيديو مزيفة تم إنشاؤها بواسطة أدوات ذكاء اصطناعي وتستهدف بشكل خاص أولئك الذين يبحثون عن طرق غير شرعية لتفعيل برامج شهيرة مثل Microsoft Office أو Spotify. التهديد لا يتوقف عند Vidar وStealC، بل يشمل أيضًا برمجية Latrodectus، التي يُعتقد أنها خليفة للبرمجية الخبيثة IcedID، وتُستخدم كمنصة لتنزيل برمجيات أكثر خطورة مثل برامج الفدية. في أحدث موجة من الهجمات التي تم رصدها في مايو 2025، يُستدرج الضحايا إلى مواقع تحتوي على تعليمات مزيفة تُرشدهم إلى تنفيذ أوامر ضارة، تبدأ بتثبيت ملف عبر MSIExec وتُفعّل حمولة ضارة في الذاكرة مباشرة. هذا الأسلوب المتطور تجاوز العديد من وسائل الحماية التقليدية، ودفع الخبراء الأمنيين إلى الدعوة لتعطيل خاصية Windows Run عبر السياسات الأمنية المؤسسية. هذا التصعيد يُبرز استعداد المهاجمين لاستغلال أكثر المنصات شعبية لجذب أكبر عدد من الضحايا، حتى وإن تطلب الأمر إنتاج محتوى مزيف يُحاكي الفيديوهات التعليمية على تيك توك. وقد أُغلقت حسابات متعددة كانت تنشر هذه المقاطع، لكن الحملة لاقت تفاعلاً واسعًا قبل اكتشافها، حيث حقق أحد الفيديوهات نصف مليون مشاهدة. ومع تزايد استهداف أنظمة ويندوز وmacOS في آنٍ معًا، فإن الخط الفاصل بين تقنيات القرصنة التقليدية وأساليب الهندسة الاجتماعية الحديثة أصبح أكثر ضبابية وخطورة من أي وقت مضى. ### التصيد المعتمد: هجمات إلكترونية ذكية تتحقق من الضحايا قبل سرقة بياناتهم في تطور خطير لأساليب التصيد الاحتيالي، كشفت شركة Cofense المتخصصة في الأمن السيبراني عن حملة تصيد جديدة أطلقت عليها اسم "التصيد المعتمد بدقة" (Precision-Validating Phishing). وتقوم هذه التقنية بالتحقق الفوري من صحة البريد الإلكتروني للضحية قبل عرض صفحة تسجيل الدخول الزائفة. ما يميز هذه الحملة عن الهجمات هو تركيزها على أهداف محددة مسبقًا وذات قيمة عالية، حيث يستهدف المهاجمون قائمة مدروسة من الحسابات النشطة التي تم التحقق من صحتها مسبقًا. بمجرد التأكد من أن البريد الإلكتروني فعال، يتم توجيه الضحية إلى صفحة تصيّد محكمة الإعداد، مما يزيد من احتمالية سرقة بيانات الدخول الحقيقية بنجاح. وتعكس هذه المنهجية تطورا مقلقا في تكتيكات الهندسة الاجتماعية، حيث يدمج المهاجمون بين أدوات الذكاء الاصطناعي وتقنيات التحقق الفوري للوصول إلى ضحايا ذوي أهمية استراتيجية، مثل موظفي المؤسسات الحكومية أو العاملين في القطاع المالي. وتشدد هذه الظاهرة على الحاجة إلى تعزيز الوعي السيبراني، وتطبيق حلول تحقق متعددة العوامل، والتحديث المستمر لأنظمة كشف التهديدات. ### الذكاء الاصطناعي يطرد 7000 موظف من مايكروسوفت بينهم مطورته في خطوة مثيرة للجدل، أعلنت شركة مايكروسوفت عن تسريح حوالي 7000 موظف، لكن ما زاد من غرابة القرار هو أن المقترح الرئيسي لعملية الطرد لم يكن من مسؤول بشري، بل كان نتيجة تحليل وتوصيات خوارزميات الذكاء الاصطناعي. هذا الحدث يطرح تساؤلات جدية حول دور الذكاء الاصطناعي في اتخاذ قرارات مؤثرة في حياة الناس المهنية، خاصة عندما يتعلق الأمر بمصير آلاف الموظفين. الأكثر إثارة في هذا القرار، هو أن من بين المسرّحين توجد غابرييلا دي كويروز، المديرة السابقة في برنامج "Microsoft for Startups"، والتي كانت من الشخصيات البارزة في تطوير الذكاء الاصطناعي داخل مايكروسوفت نفسها. المفارقة الصادمة أن هذه التكنولوجيا التي ساهمت هي في بنائها، كانت هي نفسها السبب في خروجها من الشركة. وكأن الذكاء الاصطناعي قال لمطورته: "شكراً، لم نعد بحاجة إليك." ### الاحتيال الموسيقي في عصر الذكاء الاصطناعي: قصة مليار استماع بلا معجبين في عالم الموسيقى حيث النجاح الحقيقي..تبرز قصة مايكل سميث وجوناثان هاي كحالة نموذجية للاحتيال الرقمي في عصر الذكاء الاصطناعي. في البداية، شكّل الرجلان ثنائياً موسيقياً طموحاً أطلق ألبوماً بعنوان Jazz، والذي شهد صعوداً مفاجئاً إلى قمة تصنيفات Billboard، قبل أن يختفي دون أثر. لم تُسجل أي تفاعلات حقيقية من الجمهور، ما أثار شكوك هاي، الذي اكتشف لاحقاً أن زميله سميث ربما لجأ إلى أساليب غير شرعية لرفع نسب الاستماع، مثل تشغيل الأغاني عبر حسابات وهمية ومواقع بعيدة عن الواقع الموسيقي الفعلي. اتضح لاحقاً أن سميث لم يكتفِ بالتلاعب التقليدي، بل استغل تقنية الذكاء الاصطناعي لتوليد آلاف الأغاني تحت أسماء وهمية مثل "Calm Knuckles" و"Zygopteraceae"، وقام بتشغيلها باستمرار عبر شبكة من البوتات، ما مكّنه من جني أكثر من 10 ملايين دولار في صورة حقوق ملكية. القضية التي أصبحت أول حالة احتيال موسيقي باستخدام الذكاء الاصطناعي في الولايات المتحدة، كشفت عن فجوة خطيرة في أنظمة بث الموسيقى، حيث يمكن لأي شخص لديه أدوات مناسبة أن يصنع "نجاحاً" زائفاً بلا جمهور حقيقي. ما حدث مع سميث يمثل رأس جبل الجليد في صناعة تتعرض لاجتياح المحتوى الاصطناعي وضعف آليات الرقابة، مما يدفع بصناع الموسيقى الحقيقيين إلى الخلف لصالح من يستغلون الثغرات الرقمية. في ظل تقديرات تشير إلى أن ما يصل إلى 10% من الاستماعات عبر المنصات مزيفة، فإن هذه القضية تمثل إنذاراً صريحاً لصنّاع السياسات وشركات البث بضرورة تطوير أنظمة أكثر شفافية وعدالة. فكما قال هاي، "كان لديه مليار استماع... ولا معجب واحد". ### ثغرة جديدة في متصفح كروم تسمح بتسريب بيانات حساسة بين المواقع كشفت غوغل عن ثغرة أمنية خطيرة في متصفح كروم، تم توثيقها تحت الرمز CVE-2025-4664، تتيح للمهاجمين تسريب بيانات حساسة بين المواقع (Cross-Origin Data Leak) عبر ضعف في تنفيذ سياسة التحميل (Loader Referrer Policy). وأكدت الشركة أن هذه الثغرة يتم استغلالها حالياً في هجمات حقيقية على الإنترنت، مما يجعلها مصدر تهديد فعلي لمستخدمي المتصفح. الثغرة تتركز في آلية تعامل كروم مع ترويسة "Link" عند تحميل الموارد الفرعية، حيث يمكن للمهاجم تعيين سياسة إحالة غير آمنة (unsafe-url) وسرقة المعاملات الحساسة من عنوان URL. الباحث الأمني فيسيفولود كوكورين هو من اكتشف هذا الخلل، موضحاً أن المعاملات ضمن الروابط يمكن أن تحتوي على معلومات تؤدي إلى الاستيلاء الكامل على الحسابات، خصوصاً إذا ما تم تهريبها إلى خوادم خارجية عبر صور أو عناصر HTML خبيثة. وتشكل هذه الثغرة تهديداً مضاعفاً في البيئات التي تتضمن بيانات اعتماد أو رموز تسجيل دخول داخل روابط تحتوي على استعلامات (query parameters)، حيث تصبح هذه المعلومات مكشوفة أمام أطراف غير مصرح بها. استجابةً لهذا التهديد، أصدرت غوغل تحديثاً عاجلاً لمتصفح كروم على جميع الأنظمة، فيما حثّت وكالة الأمن السيبراني الأمريكية (CISA) الجهات الفيدرالية على تطبيق الإصلاحات قبل 5 يونيو 2025. كما نُصح مستخدمو المتصفحات المبنية على نواة كروميوم مثل Edge وBrave وVivaldi بالتحديث الفوري، لتفادي الاستغلال النشط للثغرة. ### قراصنة روس يستهدفون بنية الدعم اللوجستي لأوكرانيا عبر هجمات إلكترونية معقدة أشارت تقارير استخباراتية غربية إلى تورط مجموعة APT28، المعروفة أيضاً بأسماء مثل Fancy Bear وBlueDelta، في حملة تجسس سيبراني ممنهجة تستهدف منذ 2022 شركات التكنولوجيا والنقل المسؤولة عن إيصال الدعم الغربي إلى أوكرانيا. و وفق مجموعة من التقارير الصادرة فقد تبث أن هذه المجموعة تنتمي إلى الوحدة 26165 التابعة للاستخبارات العسكرية الروسية، والتي كثفت أنشطتها مؤخرا. واعتمد القراصنة على تقنيات اختراق متقدمة، تضمنت هجمات التصيد الاحتيالي المعقدة، واستغلال ثغرات في خدمات البريد الإلكتروني والبنية التحتية لشبكات VPN. ووفقًا لتحذير مشترك صادر عن عدة وكالات أمنية، شملت الهجمات أكثر من عشر دول، واستهدفت قطاعات حيوية مثل الدفاع وإدارة حركة الطيران والنقل البحري والبري. واستغل القراصنة ثغرات في أدوات شائعة كـRoundcube وMicrosoft Exchange وWinRAR، إلى جانب هجمات بالرمجيات الخبيثة مثل HeadLace وMASEPIE، مما مكنهم من جمع بيانات حساسة، والتجسس طويل الأمد عبر اختراق حسابات البريد الإلكتروني للمسؤولين عن تنسيق نقل المساعدات. وتكمن خطورة هذه العمليات في كونها جزءاً من حملة تجسس أوسع تسعى إلى تعطيل الدعم العسكري لأوكرانيا وخلق ثغرات في سلاسل التوريد الغربية. وقد أكد الخبراء أن العمليات لا تقتصر على أوكرانيا، بل تمتد إلى حكومات في إفريقيا وأوروبا وأمريكا الجنوبية. ### ثغرة خطيرة في BIND9 تهدد استقرار الإنترنت وتحذير رسمي من المديرية العامة لأمن نظم المعلومات أعلنت المديرية العامة لأمن نظم المعلومات بالمغرب عن اكتشاف ثغرة أمنية خطيرة في نظام أسماء النطاقات BIND9، تم توثيقها تحت المعرف CVE-2025-40775، ونُشرت تفاصيلها في 21 ماي 2025. تؤثر هذه الثغرة على إصدارات BIND 9.20.x ما قبل 9.20.9 وBIND 9.21.x ما قبل 9.21.8، مما يعرض عدداً كبيراً من الخوادم التي تعتمد على هذا النظام للخطر إذا لم يتم تحديثها. تكمن خطورة هذه الثغرة في أنها تتيح للمهاجم تنفيذ هجوم "الحرمان من الخدمة عن بُعد" (Denial of Service - DoS)، وهو نوع من الهجمات الإلكترونية التي تؤدي إلى تعطيل الخادم وجعله غير قادر على الاستجابة لطلبات المستخدمين. هذا النوع من الهجمات قد يتسبب في توقف الخدمات الإلكترونية الحيوية، ما يشكل تهديداً مباشراً لاستقرار البنية التحتية الرقمية. ودعت المديرية العامة لأمن نظم المعلومات جميع مشرفي الشبكات إلى الإسراع في تحديث إصدارات BIND9 المتأثرة، والرجوع إلى النشرة الأمنية الرسمية الصادرة عن منظمة ISC بتاريخ 21 ماي 2025، والتي توضح تفاصيل الثغرة وحلول معالجتها. يمكن الاطلاع على النشرة الكاملة عبر الرابط التالي: Bulletin de sécurité Bind9. التعامل السريع والجاد مع هذه التهديدات يضمن استمرارية الخدمات ويعزز الأمن السيبراني الوطني. ### تفكيك شبكة Phobos: سقوط قادة الفدية الرقمية في قبضة العدالة الدولية في ضربة دولية موجّهة ضد الجريمة السيبرانية، أعلنت وزارة العدل الأميركية عن توجيه اتهامات إلى الروسيين رومان بيريجنوي (33 عامًا) ويغور نيكولايفيتش غليبوف (39 عامًا)، لتورطهما المزعوم في إدارة شبكة إجرامية مسؤولة عن نشر فيروس الفدية "Phobos". وبحسب السلطات، استهدفت هذه الشبكة أكثر من ألف مؤسسة عامة وخاصة حول العالم، بما فيها مستشفيات ومراكز صحية ومدارس، ونجحت في تحصيل أكثر من 16 مليون دولار كفديات من الضحايا. كشفت الوثائق القضائية أن المتهمين استخدما أسماء مستعارة مثل "8Base" و"Affiliate 2803"، في إطار تشغيل منظومة عمل تعتمد على شبكة من المهاجمين المعروفين بـ "الشركاء" لنشر فيروسات الفدية. وتضمنت لائحة الاتهام 11 تهمة، تشمل الاحتيال الإلكتروني، والتآمر لارتكاب جرائم حاسوبية، وتخريب أنظمة محمية، والابتزاز. وفي حال إدانتهم، يواجه المتهمان أحكامًا بالسجن تصل إلى 20 عامًا في تهم الاحتيال، و10 سنوات لكل تهمة تتعلق بتخريب الأنظمة، وخمس سنوات لتهم أخرى. تأتي هذه الاعتقالات ضمن جهود تنسيقية بين عدة وكالات دولية، في إطار تفكيك البنية التحتية الرقمية لمجموعة Phobos، وهو ما يعكس تزايد التعاون العالمي في مواجهة التهديدات السيبرانية. ويذكر أن هذا التحرك ليس الأول من نوعه، فقد تم في يونيو 2024 القبض على مدير إداري رئيسي للمجموعة في كوريا الجنوبية، قبل أن يُسلَّم للولايات المتحدة لمحاكمته بتهم تتعلق بهجمات على البنية التحتية الحيوية والبيانات الحساسة. ### مجموعة Arabian Ghosts تخترق موقع مركز صحي في المجر وتشوه واجهته الرقمية تعرض الموقع الإلكتروني لمركز Massage Fitness Health Studio and Shop في المجر لهجوم سيبراني بتاريخ 5 مايو 2025 على الساعة 03:13 صباحًا، من قبل مجموعة القرصنة المعروفة باسم Arabian Ghosts. وقد تم خلال هذا الهجوم اختراق واجهة الموقع وتغيير محتواه بما يُعرف بعملية Defacement، وهي تقنية يستخدمها القراصنة لتشويه صفحات المواقع واستبدالها برسائل أو صور تعبّر عن أهدافهم أو هويتهم. مجموعة Arabian Ghosts تعرف بتنفيذها لهجمات رقمية ذات طابع سياسي أو أيديولوجي، وغالبا ما تستهدف مؤسسات أو مواقع تعتبرها معادية أو مخالفة لمواقفها. ولم تعلن المجموعة بشكل رسمي عن الدوافع وراء هذا الهجوم تحديدا، إلا أن التحليل الأولي للهجوم يُشير إلى أنه قد يكون جزءًا من حملة أوسع تهدف إلى إثبات قدرتهم على اختراق أنظمة الحماية الإلكترونية لمواقع أجنبية. تجدر الإشارة إلى أن مثل هذه الهجمات لا تقتصر أضرارها على التشويه البصري للموقع فحسب، بل قد تشمل تسريبات محتملة للبيانات، وتؤثر بشكل مباشر على الثقة الرقمية للمؤسسة المستهدفة. ومن المرجح أن يتم فتح تحقيق من قبل السلطات الهنغارية ومزود الخدمة لمعرفة مدى الضرر، وسد الثغرات التي سمحت بوقوع الاختراق. ### مجموعة MEDUSA تهاجم Trindel Insurance Fund وتهدد بنشر بيانات حساسة خلال 8 أيام تعرضت شركة Trindel Insurance Fund، المتخصصة في تقديم خدمات إدارة المخاطر لمقاطعات ريفية في ولاية كاليفورنيا الأمريكية، لهجوم فدية إلكترونية (Ransomware) من طرف مجموعة القرصنة MEDUSA. وقد أعلنت هذه المجموعة مسؤوليتها عن الاختراق عبر موقعها في الإنترنت المظلم، مؤكدة أنها استولت على مجموعة كبيرة من الوثائق الداخلية الحساسة، وأصدرت مهلة علنية مدتها 8 أيام قبل نشرها بالكامل في حال عدم دفع الفدية المطلوبة. الهجوم استهدف البنية التحتية الرقمية الخاصة بـ Trindel، والتي تديرها مؤسسة صغيرة مقرها في Weaverville وتخدم عدة مقاطعات. وتشير المعطيات إلى أن الهجوم تم في صباح يوم 12 ماي 2025، حيث استطاع القراصنة تنفيذ هجوم من نوع exfiltration-first، أي سرقة البيانات قبل التشفير أو التهديد بها كوسيلة ضغط لدفع الفدية. وتُعد مجموعة MEDUSA من أخطر جهات التهديد السيبراني حاليًا، نظرًا لاعتمادها على نموذج الابتزاز المزدوج، حيث يتم تهديد الضحايا بنشر بياناتهم المسروقة إلى جانب تشفير أنظمتهم. ويُوصى بأن تبادر المؤسسات التي تقدم خدمات عمومية أو تدير بيانات حساسة باتخاذ تدابير استباقية، مثل العزل الشبكي، النسخ الاحتياطي غير المتصل، وتدقيق سجلات الدخول، خصوصًا أن هذا النوع من الهجمات أصبح يستهدف جهات صغيرة ذات حماية محدودة. ### المديرية العامة لأمن نظم المعلومات تحذر: ثغرات حرجة في متصفح Mozilla Firefox أصدرت المديرية العامة لأمن نظم المعلومات نشرة إنذارية تحذر فيها من ثغرتين خطيرتين جدًا (Zero-Day) تم اكتشافهما في متصفح Mozilla Firefox، واللتين قد تسمحان للمهاجمين عن بُعد بتنفيذ تعليمات برمجية خبيثة على أجهزة الضحايا من دون علمهم. هذا الخطر يُصنَّف على أنه من المستوى الحرج نظرًا لإمكانية تجاوز الحماية الأمنية للمتصفح. تؤثر هذه الثغرات، المعروفة بالرمزين CVE-2025-4918 وCVE-2025-4919، على نسخ Firefox التالية على نظام Windows: نسخة 138.x قبل 138.0.4 Firefox ESR 115.x قبل 115.23.1 Firefox ESR 128.x قبل 128.10.1وقد أكدت Mozilla أن هذه الثغرات تم استغلالها فعليًا قبل نشر التحديث الأمني، ما يزيد من خطورتها. ولتفادي أي اختراق محتمل، توصي المديرية جميع المستخدمين، خصوصًا في المؤسسات والإدارات، بضرورة تحديث متصفح Firefox فورًا إلى النسخ الآمنة المذكورة في النشرة الأمنية الرسمية لموزيلا بتاريخ 17 ماي 2025. يُنصح أيضًا بتفعيل التحديثات التلقائية، وتجنب تصفح المواقع المشبوهة إلى حين التحقق من الحماية. ### المديرية العامة لأمن نظم المعلومات تحذر من ثغرة خطيرة في إضافة Crawlomatic لمنصة ووردبريس أصدرت المديرية العامة لأمن نظم المعلومات نشرة إنذارية بتاريخ 20 ماي 2025، تحذر فيها من وجود ثغرة أمنية حرجة تؤثر على إضافة Crawlomatic الخاصة بمنصة WordPress، خصوصًا الإصدارات التي تسبق النسخة 2.6.8.2. الثغرة، التي تم توثيقها تحت المعرف CVE-2025-4389، تُمكّن المهاجمين غير المصرح لهم من تحميل ملفات ضارة مباشرة إلى المواقع المتأثرة، مما يُشكل تهديدًا كبيرًا على أمان البيانات وسلامة النظام. تُتيح هذه الثغرة إمكانية استغلال بسيطة لكنها فعالة، حيث يمكن لأي شخص من دون تسجيل دخول أن يحمّل ملفات على الخادم المستضيف للموقع، وهو ما قد يؤدي إلى اختراق كامل للموقع أو استخدامه في هجمات أكبر مثل نشر برمجيات خبيثة أو اختراق الزوار. وقد أكدت المنصة الأمنية Wordfence بدورها خطورة هذه الثغرة ونشرت تفاصيل تقنية في تقريرها الأمني الرسمي. وتنصح المديرية مشرفي المواقع الذين يستخدمون إضافة Crawlomatic بالتحقق الفوري من الإصدار المستخدم، وتحديث الإضافة إلى النسخة الأخيرة المتوفرة عبر صفحة التحديثات في ووردبريس. كما تُشدد على أهمية اعتماد ممارسات الحماية الأساسية مثل أخذ نسخ احتياطية منتظمة، واستخدام جدران حماية قوية، ومراقبة أي نشاط غير معتاد في لوحة التحكم. ### المديرية العامة لأمن نظم المعلومات تحذر من ثغرة خطيرة في Spring Framework حذّرت المديرية العامة لأمن نظم المعلومات من وجود ثغرة أمنية خطيرة تم رصدها مؤخرًا في إطار العمل الشهير Spring Framework، وهي معروفة بالرمز CVE-2025-41232. هذه الثغرة تم تصنيفها بمستوى "مهم" من حيث الخطورة والتأثير، حيث تؤثر على جميع الإصدارات 6.4.x التي تسبق الإصدار 6.4.6. وتُمكّن هذه الثغرة المهاجمين من تجاوز السياسات الأمنية المفعّلة في النظام، مما يشكل تهديدًا مباشرًا على سلامة وأمان التطبيقات المعتمدة على هذا الإطار. وتكمن خطورة هذه الثغرة في أنها قد تُستغل لتنفيذ عمليات غير مصرّح بها داخل النظام دون اكتشافها، مما يفتح المجال أمام هجمات متقدمة قد تؤدي إلى تسريب بيانات أو التلاعب بسير عمل الأنظمة. وتوصي المديرية جميع الهيئات والمؤسسات التي تعتمد على Spring Framework بالتحقق فورًا من النسخة المثبتة، ومقارنة رقم الإصدار بالنسخ المتأثرة. ولتفادي أي استغلال محتمل، تُهيب المديرية بجميع مسؤولي الأمن المعلوماتي بضرورة تثبيت التحديثات الأمنية العاجلة الصادرة بتاريخ 19 ماي 2025 من الموقع الرسمي للمشروع، وذلك عبر الرابط: spring.io/security/cve-2025-41232. كما تنصح بإجراء اختبارات أمنية لاحقة للتحديث لضمان سلامة البنية التحتية الرقمية. ### المديرية العامة لأمن نظم المعلومات تحذر من برمجية خبيثة هي الأكثر تعقيدا وتأثيرا حذرت المديرية العامة لأمن نظم المعلومات من اكتشاف حادثة اختراق خطيرة استهدفت أداة RVTools، المعروفة بكونها أداة شرعية تستخدم لإدارة بيئات VMware. الهجوم يندرج ضمن فئة هجمات سلسلة التوريد (Supply Chain Attacks)، وهي من بين أكثر الهجمات تعقيدًا وتأثيرًا. تمثلت الهجمة في تحميل نسخة معدّلة من الأداة تحتوي على مكتبة خبيثة باسم version.dll، تم التعرف عليها لاحقًا كمتغير جديد من البرمجية الخبيثة Bumblebee، وهي معروفة باستخدامها في تنفيذ مراحل أولى من الهجمات المعقدة مثل سرقة البيانات والتحكم عن بعد (C2). وأكدت تحليلات الخبراء الأمنيين للمديرية العامة لأمن نظم المعلومات عن وجود مؤشرات واضحة للاختراق، منها الاختلاف في بصمة الملفات (hash) ووجود بيانات وصفية مريبة (metadata anomalies)، مما يشير إلى أن الموقع الرسمي للأداة قد تعرض لاختراق مؤقت تم استغلاله لنشر النسخة الملوثة. فور اكتشاف الحادثة، قامت الجهة المطوّرة للأداة باتخاذ إجراءات فورية بإزالة النسخة المصابة وإعادة نشر إصدار نظيف من البرنامج. ورغم ذلك، يُوصى جميع المستخدمين الذين قاموا بتحميل RVTools مؤخرًا بفحص نسختهم والتأكد من عدم تشغيل ملف version.dll الخبيث. ### غوغل تعلن عن إطلاق تطبيق NotebookLM مجانا لإدارة المحتوى المعتمد على الذكاء الإصطناعي أعلنت جوجل رسميًا عن إطلاق تطبيق NotebookLM مجانًا على متجري جوجل بلاي وآب ستور، وذلك قبل ساعات فقط من افتتاح مؤتمر Google I/O 2025. ويُعد هذا الإطلاق الأول من نوعه للتطبيق خارج متصفح الويب، مما يُتيح للمستخدمين الآن الاستفادة من مزاياه المتقدمة مباشرة من هواتفهم الذكية وأجهزتهم اللوحية، سواء أكانت تعمل بنظام أندرويد أو iOS. يوفر التطبيق تجربة شاملة لإدارة المحتوى المعتمد على الذكاء الاصطناعي، إذ يمكن للمستخدمين رفع ملفات PDF، ومستندات Google Docs، وعروض Google Slides، بالإضافة إلى روابط الويب ومقاطع يوتيوب العامة. ومن أبرز ميزاته إمكانية توليد ملخصات صوتية للمحتوى، توليد الأسئلة، والإجابة على استفسارات تتعلق بالملفات الخاصة بالمستخدم، مما يجعله أداة مثالية للطلبة، والباحثين، وصانعي المحتوى الذين يسعون لتوفير الوقت وتحقيق أقصى استفادة من مصادرهم. يأتي NotebookLM بواجهة سهلة الاستخدام تحتوي على ثلاث تبويبات رئيسية: "المصادر"، و"المحادثة"، و"الاستديو". يمكن من خلالها التفاعل مع الذكاء الاصطناعي لطرح الأسئلة، إدارة المحتوى، بل وإنشاء "بودكاست" احترافي بصوت طبيعي خلال دقائق دون الحاجة لإبقاء التطبيق مفتوحًا. كما يعمل التطبيق دون اتصال بالإنترنت ويدعم التشغيل في الخلفية، ليمنح المستخدم مرونة كبيرة في الاستخدام اليومي. ومن المتوقع أن تُفصّل جوجل ميزات هذا التطبيق الثوري خلال جلسات مؤتمر Google I/O. ### شركة ابل تعلن عن تغييرات جذرية في الخطوط العربية لنظام iPadOS 19 تستعد شركة آبل لإطلاق تحديث كبير لنظام iPadOS 19، يتضمن تحسينات جوهرية في دعم اللغة العربية، لا سيما في مجال الكتابة الرقمية باستخدام قلم Apple Pencil. وتهدف هذه التحديثات إلى تمكين المستخدمين من الكتابة باللغة العربية بطريقة تحاكي الخط اليدوي التقليدي، مما يعكس التزام آبل بتحسين تجربة المستخدم العربي وتلبية احتياجاته اللغوية والثقافية. وبحسب تقرير من وكالة بلومبرغ، تعمل آبل أيضًا على تطوير لوحة مفاتيح ذكية ثنائية اللغة تسهّل التبديل بين العربية والإنجليزية على أجهزة آيفون وآيباد، إلى جانب أداة جديدة مخصصة للكتابة بالخط العربي. وتُعد هذه الخطوة جزءًا من استراتيجية أوسع لتعزيز تواجد الشركة في العالم العربي، خاصة في أسواق مثل السعودية والإمارات، رغم استمرار غياب اللغة العربية عن ميزات الذكاء الاصطناعي في "Apple Intelligence". ومن المتوقع أن يتضمن نظام iOS 19 تحسينات إضافية تشمل إدارة أفضل لعمر البطارية باستخدام تقنيات الذكاء الاصطناعي، ومزامنة شبكات الواي فاي العامة عبر الأجهزة، بالإضافة إلى تحديثات بصرية شاملة لواجهة النظام، توصف بأنها الأكبر منذ iOS 7. وستُعلن آبل عن هذه الميزات خلال مؤتمر المطورين WWDC 2025 في الفترة ما بين 9 و13 يونيو. ### الأمن السيبراني للمؤسسات الحكومية: رؤية تقنية وسياسية لبناء بنية رقمية آمنة تعرضت وزارة التشغيل المغربية إلى هجوم سيبراني معقد، مما أثار تساؤلات عميقة حول قدرة المؤسسات الحكومية على حماية أنظمتها الرقمية من التهديدات المتزايدة في عالم التكنولوجيا الحديثة. الهجوم، لم يكن مجرد حادثة عابرة، بل كشف عن خلل هيكلي في منظومة الأمن الرقمي للمؤسسات العمومية المغربية. شخصيا، وودت أن أطلع على ما كتب في هذا السياق سواء قراءات تحليلات إعلامية مقالات رأي، والأكثر من ذلك استشارة خبراء ومختصين في الشأن السيبراني، ومنه محاولة فهم -ما أمكن- الحيثيات التقنية لهذا الإشكال، خصوصا وأن الأمر ليس مسألة متعلقة بتأثير بشري محض، نحن نتحدث عن التكنولوجيا بما لها وما عليها من أبعاد تقنية وسياسية واجتماعية واقتصادية وحتى عسكرية، وبالتالي فالتحليلات التي ترنو دائما شيطنة عمل مؤسسات الدولة أو التنقيص من جهودها لا يعدو أن يكون غير عارف بخبايا الأمور واشكالاتها في عالم أضحت فيه التقنية المعيار الأساسي للفعل وردة الفعل. الإشكال هنا، وهو ما يصدم المتابع في هذه القضية هو القرار المتخذ بوضع بيانات عامة محكومة بقانون حماية المعلومات الخاصة للأفراد في خدمة سحابية خاصة ، في الوقت الذي لا تملك فيه الوزارة الإمكانيات اللازمة لتأمين هذه المعطيات عند شركة خدمات معلوماتية خارجية. هذا التصرف يعكس نمطاً كلاسيكياً في التدبير والتعامل مع المخطط الأمني للمؤسسات العمومية، والذي يفترض أن يخضع للقوانين الصارمة التي تحمي المعطيات الشخصية للمواطنين وتمنع مثل هذه التصرفات على المستوى التقني. عند تحليل هذه الحادثة من منظور تقني، يتضح أن المشكلة ليست في نقص الحلول التكنولوجية، بل في سوء توظيفها وغياب استراتيجية متكاملة للتعامل مع البيانات الحساسة. لا يمكن الاكتفاء بإلقاء اللوم على الشركات الأجنبية المزودة للخدمات، فالمسؤولية الأساسية تقع على عاتق متخذي القرار الذين لم يلتزموا بالإجراءات الوقائية الضرورية، ولم يراعوا الضوابط القانونية المتعلقة بحماية البيانات الشخصية. تعزيز آليات الكشف المبكر عن الهجمات والتشفير المتقدم للبيانات هي خطوات أساسية، لكنها تبقى عديمة الفائدة إذا كانت السياسات الإدارية تتجاهل المخاطر الأساسية من خلال اتخاذ قرارات لا تراعي الأبعاد الأمنية. تظهر هذه الحادثة أهمية التكامل بين الجانبين التقني والإداري في بناء منظومة أمن سيبراني فعالة. فتحسين الجدران النارية (Firewalls) ونظم الكشف عن التسلل (IDS) ضروري، لكن يجب أن يصاحبه تحول في الوعي الإداري والتزام صارم بالمعايير القانونية. الخطورة تكمن في أن المؤسسات الحكومية قد تستثمر ملايين الدراهم في حلول تقنية متطورة، ثم تقوض هذه الجهود بقرارات إدارية تتجاهل القواعد الأساسية للأمن السيبراني، كإيداع بيانات حساسة لدى طرف ثالث دون ضمانات كافية لحمايتها. إن تدريب الفرق المختصة في الأمن السيبراني ضروري، لكنه يجب أن يترافق مع سياسة حازمة تُلزم جميع المسؤولين بالتقيد بالإجراءات الأمنية واحترام الإطار القانوني. فالقرارات الإدارية الخاطئة يمكن أن تُفشل أكثر الأنظمة التقنية تطوراً، وهذا ما حدث فعلاً في حالة وزارة التشغيل، حيث تم تجاوز المخطط الأمني للمؤسسة العمومية وإهمال القوانين التي تنظم حماية المعطيات الشخصية للأفراد. وعلى مستوى أخر يجب إعادة النظر في آليات الرقابة والمساءلة المتعلقة بإدارة المعلومات الرقمية في المؤسسات الحكومية، وينبغي وضع إطار تشريعي يفرض عقوبات صارمة على المسؤولين الذين يتهاونون في تطبيق معايير الأمن السيبراني، ويتخذون قرارات ترقى إلى مستوى التفريط في أمن المعلومات الوطنية. كما يجب تعزيز الشفافية في عمليات التعاقد مع الشركات الخارجية، وضمان أن تكون هذه العمليات خاضعة لمعايير أمنية صارمة تحمي البيانات الوطنية من أي اختراق محتمل. في الأخير، إن قضية أمن المعلومات في المؤسسات العمومية المغربية ليست مجرد تحدٍ تقني، بل هي تحدٍ إداري وسياسي وقانوني بامتياز. فالهجوم الذي تعرضت له وزارة التشغيل يجب أن يشكل نقطة تحول في التعامل مع هذا الملف، بحيث يتم الانتقال من مقاربة تقنية محدودة إلى مقاربة شاملة تأخذ بعين الاعتبار الجوانب الإدارية والقانونية والسياسية للمسألة. فالحديث عن الأمن السيبراني للمؤسسات الحكومية يتجاوز الحديث عن إجراءات تقنية بسيطة بين لوحة المفاتيح والعمليات المرسومة في الشاشة، الأمن السيبراني ضرورة استراتيجية لحماية المصالح الوطنية في عصر أصبحت فيه المعلومات أثمن من الذهب، والتفريط فيها يرقى إلى مستوى التهديد للأمن القومي. ذ.المهدي كمال الحجام ### تصاعد هجمات الفدية عالميًا: 15 اختراقًا إلكترونيًا في يوم واحد تستهدف مؤسسات عبر 10 دول شهد يوم 19 مايو 2025 تصاعدًا ملحوظًا في هجمات برامج الفدية، حيث تم الإبلاغ عن 15 هجومًا نفذتها عدة مجموعات إجرامية إلكترونية حول العالم. أبرز هذه المجموعات كانت Safepay، التي استهدفت شركتين هما azpiaran.com في إسبانيا وwnyenergy.com في الولايات المتحدة، بالإضافة إلى مجموعة Akira التي هاجمت شركة المحاماة الأمريكية Vezina Lawrence & Piscitelli. من جانبها، استهدفت مجموعة Qilin كيانين مهمين: شركة MKA Accountants في أستراليا، ومجموعة ITinSell الفرنسية، إلى جانب شركة Runtec اليابانية. كما سجلت مجموعة Play هجومًا على شركة K & K Fence الأمريكية، بينما ركزت Nightspire على فنزويلا بهجومين ضد EPK وbranchcore. وتنوعت الهجمات في توقيت تنفيذها، حيث يعود بعضها إلى أوائل مايو. الأكثر إثارة للقلق كان نشاط مجموعة Devman، التي استهدفت مؤسسات في عدة دول، منها NSSF KENYA، وكيانات لم يُكشف عنها بعد في كوريا الجنوبية وهونغ كونغ واليونان وكينيا، بالإضافة إلى شركة TOHO-CO في اليابان وموقع piriou.vn في فيتنام. كما عادت Akira مجددًا باستهداف شركتي Williams Patent Crusher & Pulverizer Co. وMantis Creative في الولايات المتحدة. تعكس هذه الهجمات اتساع نطاق التهديدات الإلكترونية عالميًا وتنوع الأهداف بين قطاعات مختلفة. ### الولايات المتحدة تفرض عقوبات على مدير سوق "نيميسيس" المظلم وتكشف 49 محفظة للعملات المشفرة فرضت الولايات المتحدة الأمريكية عقوبات صارمة على بهروز پارسا راد (Behrouz Parsarad)، وهو مواطن إيراني يُشتبه في إدارته لسوق "نيميسيس" (Nemesis) على الدارك ويب، والذي كان يُعد من أكبر الأسواق السوداء الإلكترونية قبل تفكيكه عام 2024. السوق استقطب أكثر من 30 ألف مستخدم، وسجل معاملات بلغت نحو 30 مليون دولار، شملت بالأساس تجارة المواد المخدرة والخدمات غير القانونية. وكشفت وزارة الخزانة الأمريكية أن پارسا راد لا يزال يحاول إعادة إطلاق السوق رغم تفكيكه، ما يشير إلى تهديد مستمر للأمن الرقمي والصحي العالمي. التحقيقات أظهرت أن پارسا راد لم يكن مجرد مشرف بل كان يتحكم بشكل مباشر في المحافظ الرقمية المرتبطة بالسوق، مما سمح له بجني ملايين الدولارات من الرسوم والعمولات، مع تسهيل عمليات غسيل الأموال لصالح شبكات إجرامية. ورغم تعاون السلطات الأمريكية والألمانية والليتوانية لإسقاط المنصة، إلا أن التقارير تشير إلى أن پارسا راد ينسق حاليًا مع بائعين سابقين لإطلاق نسخة جديدة منها. ونتيجة لذلك، جمدت واشنطن جميع الأصول التي تخصه ضمن نطاقها القضائي، وأدرجت 49 عنوانًا للعملات الرقمية مرتبطة به ضمن لائحة العقوبات. تعد منصة "نيميسيس" أكثر من مجرد سوق للمخدرات، إذ استخدمت أيضًا في أنشطة إجرامية متنوعة مثل الاحتيال الإلكتروني، تسريب البيانات، تنفيذ هجمات DDoS، ونشر البرمجيات الخبيثة. ويعكس إدراج بهروز پارسا راد ضمن قائمة العقوبات تصميم الولايات المتحدة على ملاحقة الجرائم السيبرانية العابرة للحدود، خاصة تلك التي تستخدم العملات المشفّرة كوسيلة للتمويه المالي. كما تم تحذير المؤسسات المالية العالمية من التعامل معه، تحت طائلة العقوبات الثانوية. ### السلطات الكندية بالتعاون مع "أف بي أي" تعتقل أخطر هاكر سرب أكثر من 20 تيرابايت من المعلومات الحساسة أعلنت السلطات الكندية عن اعتقال أوبري كوتل (Aubrey Cottle)، البالغ من العمر 37 عامًا، والملقب بـ"Kirtaner"، لدوره في اختراق موقع الحزب الجمهوري في ولاية تكساس الأمريكية عام 2021. يُتهم كوتل باختراق أنظمة مزود استضافة خارجي، وتشويه واجهة الموقع الرسمي للحزب، وسرقة نسخة احتياطية من الخادم تضمنت بيانات حساسة، من بينها معلومات تعريف شخصية (PII) تم تسريبها لاحقًا على الإنترنت. كوتل لم يُخفِ مسؤوليته، بل تباهى بالعملية عبر وسائل التواصل الاجتماعي. بحسب وثائق المحكمة، نفّذ مكتب التحقيقات الفيدرالي الأمريكي (FBI) عملية مشتركة مع شرطة مقاطعة أونتاريو الكندية (OPP)، حيث داهمت قوات الأمن منزل كوتل وصادرت ما يقارب 20 تيرابايت من البيانات الرقمية. ووفقًا للائحة الاتهام الصادرة عن وزارة العدل الأمريكية، يواجه كوتل اتهامًا بامتلاك ونقل معلومات تعريفية بقصد استخدامها في تنفيذ جرائم، وهي تهمة قد تصل عقوبتها إلى خمس سنوات سجن في حال الإدانة. يُعرف كوتل بارتباطه منذ سنوات بجماعة "Anonymous" الهاكرزية الشهيرة، وقد سبق له الادعاء بالمشاركة في هجمات إلكترونية استهدفت منصات يمينية وخدمات تمويل جماعي. يعكس هذا الاعتقال تنامي التعاون الدولي بين الجهات الأمنية لمكافحة الهجمات السيبرانية ذات الدوافع السياسية، وخصوصًا تلك التي تنطوي على سرقة بيانات عابرة للحدود واستخدامها لأغراض أيديولوجية. ### مايكروسوفت تنشر تحديثات أمنية وتحسينية لعدد من منتجاتها في تحديث ماي الشهري المعروف بـ Patch Tuesday، أطلقت مايكروسوفت حزم تحديثات أمنية وتحسينية لأنظمة Windows 11 بإصداراتها الثلاثة: 24H2، 23H2، و22H2. التحديث الجديد يأتي تحت أرقام KB5058411 لإصدار 24H2، وKB5058405 للإصدارين 23H2 و22H2، ويرفع أرقام البناء إلى 26100.4061 و22631.5335 و22621.5335 على التوالي. التحديث يركز على معالجة الثغرات الأمنية المعروفة وتحسين جودة النظام واستقراره، دون تسجيل أي مشاكل معروفة حتى الآن بحسب مايكروسوفت. بالنسبة لإصدار 24H2، يتضمن التحديث عدة إصلاحات بارزة، منها حل لمشكلة تسبب كتم الصوت من الميكروفون بشكل مفاجئ، وتحسين في تشغيل تطبيق Eye Controller الذي لم يكن يعمل في بعض الحالات. كما تم تحديث مكونات الذكاء الاصطناعي ونظام التثبيت الداخلي (servicing stack) لتحسين قدرة النظام على تلقي التحديثات المستقبلية بثبات وموثوقية. هذه التحسينات تعتمد على تحديث سابق (KB5055627) وتُعدّ استكمالًا له. أما بالنسبة لإصدارَي 23H2 و22H2، فقد تضمن التحديث تحسينات أمنية عامة بالإضافة إلى إصلاحات نوعية، منها دعم أفضل لتقنيات Secure Boot Advanced Targeting (SBAT) لتحسين التعرف على أنظمة لينوكس، وحل مشكلة في خدمة WSUS كانت تمنع بعض الأجهزة من الترقية إلى إصدار 24H2. وقد تم تحديث مكون Servicing Stack لهذين الإصدارين أيضًا لتقوية النظام من ناحية تثبيت التحديثات. يُنصح جميع المستخدمين بتثبيت هذه التحديثات فورًا لضمان استقرار النظام وحمايته من التهديدات الأمنية. ### ثغرة Zero-Day خطيرة تهدد منتجات Fortinet: استغلال نشط وتحذيرات أمنية عاجلة في تقرير تقني حديث، أعلنت شركة Fortinet عن اكتشاف مجموعة من الثغرات الأمنية في عدد من منتجاتها، أبرزها ثغرة Zero-day خطيرة للغاية تحمل الرقم المرجعي CVE-2025-32756. الثغرة مصنفة بدرجة خطورة 9.6 من 10، وهي من نوع Stack-based Buffer Overflow. وبحسب بيان Fortinet، فإن الثغرة يتم استغلالها بنشاط حاليًا، خصوصًا في منتج FortiVoice، لكنها قد تؤثر أيضًا على منتجات أخرى مثل FortiMail، FortiNDR، FortiRecorder، وFortiCamera، ما يجعل نطاق التهديد واسع وخطير. هذه الثغرة تتيح لمهاجم عن بُعد تنفيذ أوامر عشوائية على الجهاز المصاب دون الحاجة لأي بيانات اعتماد (credentials)، وذلك عبر إرسال HTTP requests مصممة بعناية. Buffer Overflow يحدث عندما يحاول البرنامج كتابة بيانات تتجاوز سعة الذاكرة المخصصة له، مما يسمح للمهاجم بحقن تعليمات برمجية خبيثة أو السيطرة على مسار التنفيذ داخل النظام. النوع المستخدم هنا – stack-based – من أخطر الأنواع، لأنه قد يمنح المهاجم صلاحيات إدارية كاملة. إلى جانب هذه الثغرة الحرجة، تم الإعلان عن عدد من الثغرات الأخرى التي تهدد منتجات مثل FortiOS، FortiClient، FortiProxy، وغيرها. من بين أبرزها: CVE-2025-22252 التي تؤثر على FortiOS وFortiSwitchManager CVE-2025-47295 وCVE-2025-47294 التي تصيب FortiOS CVE-2025-24473 في FortiClient Windows لذلك، توصي Fortinet المستخدمين بضرورة التحديث الفوري لأنظمتهم، أو على الأقل إيقاف الواجهات الإدارية الخارجية إذا لم يكن التحديث ممكنًا. كما تنصح الشركة بمراقبة سجلات الأنظمة، مراجعة صلاحيات المستخدمين، وتفعيل المصادقة متعددة العوامل (MFA) لتعزيز الحماية. ### الدكتورة أمل الفلاح السغروشني...التحول الرقمي يفرض نفسه بقوة و80 في المئة من المهن مهددة بالزوال في مداخلة لها خلال إطلاق مشروع "جامعة المعارف الجديدة" في الرباط، شددت أمل الفلاح السغروشني، وزيرة الانتقال الرقمي وإصلاح الإدارة، على أن التحول الرقمي ليس ترفاً بل ضرورة حتمية في عالم يتغير بسرعة بفعل الثورة التكنولوجية. وأوضحت أن الرقمنة تعيد صياغة المهن التقليدية وتفرض أنماط حياة واقتصادات جديدة، مؤكدة أن أكثر من 80% من الوظائف الحالية مهددة بالزوال، خاصة في بلدان الجنوب، ما يتطلب فهمًا جديدًا للعالم وتكوينًا يواكب هذا التحول ويضمن إشراك المجتمع بأكمله في رسم ملامح المستقبل الرقمي. وأضافت الوزيرة أن مشروع "جامعة المعارف الجديدة" يمثل نموذجًا متقدماً للتكامل بين المؤسسات الوطنية والدولية، ويمثل استجابة فعلية للتحولات المتسارعة التي يشهدها العالم. واعتبرت أن الجامعة الجديدة ليست مجرد مؤسسة تعليمية، بل فضاء حيويًا يربط بين المعرفة الأكاديمية والتحول الرقمي ويُسهم في بناء مواطنة رقمية واعية، لا تقتصر على استخدام الأدوات بل تمتد إلى مساءلة أهدافها وتأثيراتها الأخلاقية والاجتماعية. وقد تم إطلاق هذا المشروع في شراكة بين المدرسة العليا للتدبير "HEM"، ومنظمة الإيسيسكو، وبدعم من المعهد الفرنسي ومؤسسة هاينريش بول، وبمشاركة أربع جامعات مغربية عمومية. وتهدف هذه المبادرة إلى دمقرطة المعرفة وتوسيع الولوج إلى المعارف الناشئة، مع التأكيد على أهمية تطوير تعليم يدمج المهارات الرقمية مع التفكير النقدي والمسؤولية الأخلاقية، بما يعزز دور الجامعة كمحرك رئيسي في التغيير المجتمعي. ### تسريب بيانات جامعة بيروفية يكشف هشاشة البنى التحتية الرقمية في مؤسسات التعليم العالي شهدت جامعة "Enrique Guzmán y Valle" الوطنية للتربية في بيرو، والمعروفة باسم "La Cantuta"، تسريبًا كبيرًا لبياناتها الحساسة على منتدى شهير في الويب المظلم.  حيث نشر أحد المستخدمين يُدعى "Gatito_FBL_Nz" موضوعًا يعلن فيه تسريب قاعدة بيانات كاملة تعود إلى هذه المؤسسة التعليمية، تتضمن سجلات الطلبة، وثائق أكاديمية، وربما معلومات دخول إلى النظام الجامعي. ويبدو أن هذا المهاجم تمكّن من استخراج بيانات دقيقة من نظام الجامعة، مع تزويد الزوار برابط مباشر وعينات تثبت صحة التسريب. هذا التسريب يشير بوضوح إلى وجود ضعف حاد في البنية السيبرانية لمؤسسات التعليم العالي في أمريكا اللاتينية، حيث غالبًا ما تفتقر الجامعات إلى موارد الحماية الرقمية المتقدمة، مما يجعلها أهدافًا سهلة للهجمات. ومن المثير للقلق أن المهاجم أشار إلى أن البيانات متاحة للتحقق، مما يعزز من احتمالية استغلالها لاحقًا في عمليات احتيال أو انتحال الهوية، خصوصًا إذا شملت التسريبات معلومات تعريف شخصية. تكرار مثل هذه الحوادث يدق ناقوس الخطر بشأن أهمية تعزيز الأمن السيبراني في الجامعات، خاصة تلك التي تخزن معلومات حساسة عن آلاف الطلبة وأعضاء هيئة التدريس. ويتوجب على الجهات المعنية، الاستثمار في بنى تحتية رقمية أكثر صلابة، مع تبني سياسات استجابة سريعة لحوادث الاختراق وتفعيل برامج تدريب داخلية للحماية من الهجمات السيبرانية المتقدمة. ### بيع أدوات هجومية متقدمة على منتديات الويب المظلم يثير القلق في الأوساط السيبرانية في تطور مقلق على منتديات الويب المظلم، قام أحد المستخدمين يدعى "NightRaider" بنشر إعلان يعرض فيه بيع حزمة من أدوات "Red Team" المتقدمة، والتي تستخدم في اختبارات الاختراق الاحترافية، لكنها كثيرا ما تساء استخدامها من قبل جهات خبيثة. تتضمن الحزمة برامج خطيرة مثل BruteRatel 2.1.2، Cobalt Strike 4.10، Metasploit Pro، وCore Impact 21.6، إلى جانب أدوات أخرى غير محددة متاحة عند التواصل الخاص. هذا العرض العلني في منتدى يُعرف بنشاطاته غير القانونية يشكل دليلاً واضحًا على استمرار تهريب البرامج الأمنية المتطورة إلى الأيادي الخاطئة. ما يثير القلق بشكل أكبر هو أن البائع يقدم ما يُعرف بـ"الموثوق"، مشيرا إلى أنه أجرى معاملات ناجحة على منصات شهيرة في مجال استغلال الثغرات، مما يعكس وجود سوق سوداء نشطة ومستمرة تعتمد على الثقة والمراجعات تمامًا كأي تجارة رقمية مشروعة. استخدام اللغة الروسية إلى جانب الإنجليزية في الإعلان يفتح باب الشك في ارتباط جهات دولية أو جماعات قرصنة متخصصة، وهو ما يستدعي تحقيقات أمنية معمقة. هذه الحوادث تسلط الضوء مجددًا على الفجوة الرقمية والتحديات الأمنية المرتبطة بانتشار أدوات القرصنة المتقدمة، التي بات من السهل الحصول عليها عبر قنوات سرية على الإنترنت. ويؤكد الخبراء أن تنظيم الوصول إلى هذه الأدوات وتفعيل رقابة دولية تقنية وتشريعية صارمة أمران حتميان، بهدف منع تسريب تقنيات هجومية تستخدم من قبل فرق أمنية محترفة إلى عناصر إجرامية، تهدد الأمن السيبراني العالمي. ### الرئيسية edit أخبار عامة بلاغ لوزارة العدل يضع حدا لشائعات اختراق بياناتها الرقمية توصل موقع "مصادر.ما" ببلاغ رسمي من وزارة العدل، وذلك على خلفية ما تم تداوله... 11 يونيو 2025 نشرات أمنية edit ثغرة أمنية حرجة تهدد مستخدمي WatchGuard Mobile VPN على نظام ويندوز أعلنت المديرية العامة لأمن نظم المعلومات، عبر نشرتها الأمنية،... edit المديرية العامة لأمن نظم المعلومات تصدر 58 تحذيرا أمنيا خلال شهر واحد – ماي 2025 – عرف شهر ماي 2025 نشاطا مكثفا في مجال الأمن... edit المديرية العامة لأمن نظم المعلومات: ثغرات أمنية خطيرة في XenServer VM Tools لنظام Windows أعلنت شركة Citrix بتاريخ 28 ماي 2025 عن رصد... آخر الأخبار edit أخبار عامة بلاغ لوزارة العدل يضع حدا لشائعات اختراق بياناتها الرقمية 11 يونيو 2025 توصل موقع "مصادر.ما" ببلاغ رسمي من وزارة العدل، وذلك... edit أخبار عامة توقعات أحوال الطقس في العديد من مناطق المملكة اليوم الثلاثاء 10 يونيو 2025 تتوقع المديرية العامة للأرصاد الجوية، بالنسبة ليومه الثلاثاء، استمرار... edit البرمجيات الخبيثة برنامج Chaos RAT الخبيث يستهدف أنظمة ويندوز ولينكس عبر أدوات شبكية مزيفة 5 يونيو 2025 في تهديد جديد لأنظمة التشغيل المختلفة، رصد خبراء الأمن... edit الرئيسية دراسة: المغرب في مواجهة ثغرات تشريعية تهدد الاستخدام الأخلاقي للذكاء الاصطناعي 4 يونيو 2025 سلطت دراسة علمية حديثة الضوء على النقص التشريعي الذي... edit الأخبار التقنية بعد تلقيهم أوامر من “الدارك ويب”..طلبة مغاربة في روسيا يورطون أنفسهم بجريمة قتل 2 يونيو 2025 في حادثة أثارت جدلا واسعا في روسيا، ألقت السلطات... الجريمة الإلكترونية edit برنامج Chaos RAT الخبيث يستهدف أنظمة ويندوز ولينكس عبر أدوات شبكية مزيفة 5 يونيو 2025 في تهديد جديد لأنظمة التشغيل المختلفة، رصد خبراء الأمن السيبراني من شركة Acronis حملة هجومية تستخدم نسخة مطورة من برنامج التحكم عن بعد الخبيث... edit بعد تلقيهم أوامر من “الدارك ويب”..طلبة مغاربة في روسيا يورطون أنفسهم بجريمة قتل 2 يونيو 2025 في حادثة أثارت جدلا واسعا في روسيا، ألقت السلطات الأمنية في إقليم "ستافروبول" القبض على أربعة طلبة مغاربة يدرسون في السنة الأولى بكلية الطب... edit هجمات رقمية مموهة: البرمجيات الخبيثة تتخفى خلف أدوات الذكاء الاصطناعي الشهيرة 2 يونيو 2025 تشهد الساحة الرقمية في الآونة الأخيرة تصاعدا خطيرا في الهجمات الإلكترونية التي تستغل شغف المستخدمين بتجربة أدوات الذكاء الاصطناعي الشهيرة مثل ChatGPT وInVideo AI. حيث... edit واشنطن تعاقب Funnull لتورطها في شبكة احتيال عاطفي مرتبطة بخسائر عملات مشفرة تفوق 200 مليون دولار 2 يونيو 2025 في خطوة حاسمة لمكافحة الاحتيال الإلكتروني، فرضت وزارة الخزانة الأميركية، عبر مكتب مراقبة الأصول الأجنبية (OFAC)، عقوبات على شركة Funnull Technology Inc.، ومقرها الفلبين،... edit إغلاق دولي لـ 4 نطاقات تدعم خدمات تشفير البرمجيات الخبيثة 31 مايو 2025 في عملية أمنية دولية واسعة أطلق عليها اسم "Operation Endgame"، أعلنت وزارة العدل الأمريكية (DoJ) في 27 ماي 2025 عن حجز أربعة نطاقات إلكترونية... edit مجموعة Earth Lamia: تصعيد سيبراني صيني يستهدف أنظمة SAP وSQL Server عبر آسيا وأمريكا اللاتينية 30 مايو 2025 تشهد الساحة السيبرانية في آسيا وأمريكا اللاتينية تصعيداً لافتاً في وتيرة الهجمات الإلكترونية التي تقف وراءها مجموعة تهديد مرتبطة بالصين تُعرف باسم "Earth Lamia". هذه... edit أكادير: تفكيك شبكة لتسهيل الغش في امتحانات الباكالوريا تضم تلميذين وأستاذين وطالبين جامعيين باستعمال معدات إلكترونية متطورة 29 مايو 2025 تمكنت عناصر المصلحة الولائية للشرطة القضائية بمدينة أكادير بتنسيق وثيق مع مصالح المديرية العامة لمراقبة التراب الوطني، صباح اليوم الخميس 29 ماي الجاري، من... edit أخطر 7 فيروسات وبرمجيات خبيثة تهدد عالمنا الرقمي في 2025 (رقم 4 الأخطر) 29 مايو 2025 لم تعد الفيروسات مجرد إزعاج بسيط، بل أصبحت أسلحة رقمية متطورة تُهدد كل شيء من بياناتنا الشخصية إلى البنية التحتية الحيوية. مع تطور الذكاء... edit 10 تهديدات أمنية رقمية خطيرة قد تهدد البرلمان المغربي (رقم 7 سيجعلك تفكر مرتين!) 29 مايو 2025 في عصر الرقمنة المتسارعة أصبحت المؤسسات الحكومية بما في ذلك البرلمانات أهدافا رئيسية للمخاطر السيبرانية. البرلمان المغربي كمركز حيوي لصنع القرار والتشريع ليس بمنأى... تحميل أكثر آراء وتحاليل edit 10 تهديدات أمنية رقمية خطيرة قد تهدد البرلمان المغربي (رقم 7 سيجعلك تفكر مرتين!) في عصر الرقمنة المتسارعة أصبحت المؤسسات الحكومية بما في... edit الأمن السيبراني للمؤسسات الحكومية: رؤية تقنية وسياسية لبناء بنية رقمية آمنة تعرضت وزارة التشغيل المغربية إلى هجوم سيبراني معقد، مما... الأخبار التقنية edit دراسة: المغرب في مواجهة ثغرات تشريعية تهدد الاستخدام الأخلاقي للذكاء الاصطناعي 4 يونيو 2025 سلطت دراسة علمية حديثة الضوء على النقص التشريعي الذي... edit بعد تلقيهم أوامر من “الدارك ويب”..طلبة مغاربة في روسيا يورطون أنفسهم بجريمة قتل 2 يونيو 2025 في حادثة أثارت جدلا واسعا في روسيا، ألقت السلطات... edit الذكاء الاصطناعي فرصة لتطوير الخبرة القضائية وليس بديلا عن التقدير البشري 2 يونيو 2025 في إطار ندوة علمية جمعت نخبة من الخبراء من... edit المغرب يحدث مركزا وطنيا للابتكار في الأمن السيبراني لتعزيز البحث وريادة الأعمال الرقمية 2 يونيو 2025 في خطوة استراتيجية لتعزيز قدرات المغرب في مواجهة التهديدات... edit المغرب يحدث مركزا وطنيا للابتكار في الأمن السيبراني لتعزيز البحث وريادة الأعمال الرقمية في خطوة استراتيجية لتعزيز قدرات المغرب في مواجهة التهديدات السيبرانية المتصاعدة، صادقت الحكومة رسمياً على إحداث مركز وطني للابتكار في مجال الأمن السيبراني، وذلك... الثغرات الأمنية edit برنامج Chaos RAT الخبيث يستهدف أنظمة ويندوز ولينكس عبر أدوات شبكية مزيفة 5 يونيو 2025 في تهديد جديد لأنظمة التشغيل المختلفة، رصد خبراء الأمن... edit بعد تلقيهم أوامر من “الدارك ويب”..طلبة مغاربة في روسيا يورطون أنفسهم بجريمة قتل 2 يونيو 2025 في حادثة أثارت جدلا واسعا في روسيا، ألقت السلطات... edit هجمات رقمية مموهة: البرمجيات الخبيثة تتخفى خلف أدوات الذكاء الاصطناعي الشهيرة 2 يونيو 2025 تشهد الساحة الرقمية في الآونة الأخيرة تصاعدا خطيرا في... edit واشنطن تعاقب Funnull لتورطها في شبكة احتيال عاطفي مرتبطة بخسائر عملات مشفرة تفوق 200 مليون دولار 2 يونيو 2025 في خطوة حاسمة لمكافحة الاحتيال الإلكتروني، فرضت وزارة الخزانة... edit واشنطن تعاقب Funnull لتورطها في شبكة احتيال عاطفي مرتبطة بخسائر عملات مشفرة تفوق 200 مليون دولار في خطوة حاسمة لمكافحة الاحتيال الإلكتروني، فرضت وزارة الخزانة الأميركية، عبر مكتب مراقبة الأصول الأجنبية (OFAC)، عقوبات على شركة Funnull Technology Inc.، ومقرها الفلبين،... منصات إجتماعية edit بلاغ لوزارة العدل يضع حدا لشائعات اختراق بياناتها الرقمية 11 يونيو 2025 توصل موقع "مصادر.ما" ببلاغ رسمي من وزارة العدل، وذلك... edit توقعات أحوال الطقس في العديد من مناطق المملكة اليوم الثلاثاء 10 يونيو 2025 تتوقع المديرية العامة للأرصاد الجوية، بالنسبة ليومه الثلاثاء، استمرار... edit برنامج Chaos RAT الخبيث يستهدف أنظمة ويندوز ولينكس عبر أدوات شبكية مزيفة 5 يونيو 2025 في تهديد جديد لأنظمة التشغيل المختلفة، رصد خبراء الأمن... edit دراسة: المغرب في مواجهة ثغرات تشريعية تهدد الاستخدام الأخلاقي للذكاء الاصطناعي 4 يونيو 2025 سلطت دراسة علمية حديثة الضوء على النقص التشريعي الذي... edit دراسة: المغرب في مواجهة ثغرات تشريعية تهدد الاستخدام الأخلاقي للذكاء الاصطناعي سلطت دراسة علمية حديثة الضوء على النقص التشريعي الذي يشوب المنظومة القانونية المغربية في ما يخص تنظيم استخدامات الذكاء الاصطناعي، محذرة من "فجوات قانونية"... ### Login/Register - center_pro Login / Register يجب عليك تسجيل الخروج لمشاهدة هذه الصفحة. ### My Account - center_pro My Account Page AccountThis shortcode is intended to be used on My Account page. Please set this as My Account page in Opt-in Builder settings. ### Checkout - center_pro Checkout لم تقم بتحديد خطة اشتراك صالحة. ### وزارة-العدل ### meteo-1-1280x720 ### orcus rat cover ### darkweb maroc ### passkeys ### IA ### Entry_Point ### fraud ### ### maroc ### البنك الشعبي bank populaire البنك الشعبي bank populaire ### domain av ### Google VEO 3 ### hacker ### police ### Douane ### eblagh ### virus malware ### massadirpost01 ### massadirpost ### massadirpost ### 502485800_10231836159821299_1425188282797794463_n ### 501133329_10231836164981428_4751367101206934517_n ### eugene-chystiakov-OgLT9APz9j0-unsplash ### uber ### blockchain ### Screen Shot 2025-05-28 at 11.41.42 ### Screen Shot 2025-05-28 at 11.37.04 ### Screen Shot 2025-05-28 at 11.37.12 ### image_2c4627 ### image_8a48a0 ### 1xbet ### image ### logoo ### Ghostware ### Ghostware ### Ghostware ### jonny-gios-Ta8dopus4ag-unsplash ### Ghostware ### virus malware ### virus malware ### malware ### cloud ### Asset 1 ### 1600px x 900px ### china ### tiktok ### phishing ### Microsoft ### Music ### logomass-01 ### google chrome ### Russian Hackers ### ransomware ### cropped-loa-01.png https://massadir.ma/wp-content/uploads/2025/05/cropped-loa-01.png ### loa-01 ### ### ### GpiAiwUWcAArrFY ### double extortion ### ### ### ### macert ### google ### iPadOS 19 ### WhatsApp Image 2025-05-20 at 13.31.13 ### fidya ### Nemesis Market ### Aubrey Cottle ### microsoft ### file ### amal ### photo leaks ### ### ### Darkweb ### logomass01-01 ### logomass-01 ### logo masadir web (1) ### logo-massadir-black-80 ### logo-massadir-black ### logo-massadir ### 16 ### recl-mobile-center ### recl-content-center ### Cheerful,Young,Girl,Using,Mobile,Phone,While,Standing,At,The Cheerful young girl using mobile phone while standing at the campsite with a trailer on a background ### p1 ### 41 ### 42 ### 43 ### 44 ### 45 ### Beautiful,Sexy,Young,Woman,Brunette,Hair,Luxury,Chic,Wear,Casual Beautiful sexy young woman brunette hair luxury chic wear casual style for date dress skinny blue color pretty face autumn collection glamor model fashion clothes interior room bag. ### 47 ### 48 ### Stylish,Couple,Standing,On,Modern,Kitchen,Together.,Handsome,Bearded,Man Stylish couple standing on modern kitchen together. Handsome bearded man in suit and attractive woman in black dress at home. ### 50