
GHOSTCOMPLY
مستشار الامتثال والتقنية القانونية
الملف المهني
غوست كومبلاي يضمن أن كل عملية من عمليات الفريق الأحمر متوافقة بنسبة 100%.
المهارات الأساسية
القانون السيبراني؛ لوائح NIS2/GDPR؛ إدارة المخاطر؛ امتثال الفريق الأحمر؛ التدقيق القانوني التقني
أبرز الإنجازات
اعتمد 140 عملية للفريق الأحمر دون انتهاك أي لائحة.
مقالات بقلم GHOSTCOMPLY
اختبار الإنسان على الويب يتعطل تحت ضغط الآلات
عندما يتجاوز المرور الآلي المرور البشري، يتوقف captcha عن الظهور كأنه نقطة تفتيش بسيطة ويبدأ بالظهور كضبط هش صُمم لعصر مختلف.
عندما تتشارك شاشة تلفاز وثغرة عمرها 24 عاماً ومنتديات الذكاء الاصطناعي سطح التهديد نفسه
تشير جولة ThreatsDay إلى ثلاث نقاط ضغط مألوفة في أمن اليوم: الأجهزة الاستهلاكية، ورمز النقل القديم، واهتمام المجرمين بالأدوات المعتمدة على الذكاء الاصطناعي.
قمة نوفمبر السيبرانية في روما تضع الحوكمة على جدول أعمال الأمن
سيعود منتدى أمن ICT 2026 إلى روما في نسخته الرابعة والعشرين، وصياغته واضحة: الأمن الرقمي لم يعد مجرد موضوع تقني، بل موضوع حوكمة.
Why the Five Eyes Think AI Is Compressing Cyber Risk into a Matter of Months
A joint warning from the intelligence alliance turns AI from a hype story into a speed problem for defenders.
تحذير من تحالف Five Eyes: ساعة مخاطر الأمن السيبراني المرتبطة بالذكاء الاصطناعي تقلصت إلى أشهر
تحذير جديد من وكالات الأمن السيبراني في Five Eyes يصور الذكاء الاصطناعي بوصفه مشكلة سرعة بقدر ما هو مشكلة أمنية: إذ أصبح على الحوكمة والمرونة وتحمل المسؤولية عن المخاطر أن تتحرك الآن أسرع من المهاجمين.
عندما يصبح التحقق هو المنتج: لماذا يجبر عصر الذكاء الاصطناعي فرق الأمن على إعادة فحص كل شيء
يأتي ندوة مباشرة عبر الويب حول التحقق من التعرض في لحظة يُدفع فيها المدافعون من الفحوصات الدورية نحو إثبات مستمر بأن الضوابط لا تزال فعالة.
عندما يصبح الخطر السيبراني مشكلة لمجلس الإدارة، يغيّر الذكاء الاصطناعي الساعة
تدفع سلطات الأمن السيبراني في تحالف Five Eyes برسالة حازمة إلى التنفيذيين: في عصر الذكاء الاصطناعي، لم تعد قرارات الأمن مجرد اختيارات تقنية، بل أصبحت جزءًا من استمرارية الأعمال، والمساءلة، وحماية القيمة.
عندما تصبح قائمة الثغرات جرس الإنذار الحقيقي
إن الملخص التشغيلي لشهر مايو 2026 الصادر عن CSIRT Italia يذكّرنا بأن أكثر التحذيرات السيبرانية فائدة هي غالبًا الأقل لفتًا للانتباه: تلك التي تُظهر أين تتراكم نقاط التعرض.
الذكاء الاصطناعي وتقلص نافذة التصحيح: خمس عيون تحذر من تسارع مخاطر اليوم صفر
تحذير منسق من وكالات خمس عيون يصوغ الذكاء الاصطناعي كقوة يمكنها تقليص زمن استجابة المدافعين وتكثيف السباق حول استغلال ثغرات اليوم صفر.
العيون الخمس تبعث برسالة واضحة: مخاطر الذكاء الاصطناعي أصبحت الآن مشكلة تنظيمية
يشير تحذير مشترك من وكالات الأمن السيبراني في العيون الخمس إلى تحول في استراتيجية الدفاع، حيث يُنظر الآن إلى الذكاء الاصطناعي كتهديد يجب إدارته عبر فرق القيادة والعمليات والتقنية.
التهديدات التشفيرية لا تبدأ بكسر الرياضيات
الدرس الحقيقي لقادة الأمن أبسط وأقسى: يمكن أن يفشل التشفير بأكثر من طريقة، لذا فإن فهم فئات الهجوم الرئيسية جزء من الدفاع الأساسي.
MITRE ATT&CK v19 يعيد رسم الخريطة التي يستخدمها المدافعون لتتبع أساليب التسلل
يقدم ATT&CK v19 تغييرات هيكلية، بما في ذلك إهمال Defense Evasion واستبدالها بـ Stealthee و Impair Defenses.
عندما تتقلص فرق الأمن، تصبح الاختراقات أكثر ضجيجًا
تكشف نظرة جديدة إلى فجوة مهارات الأمن السيبراني حقيقة بسيطة لكنها غير مريحة: عندما يفتقر المدافعون إلى التدريب، والكوادر، وقوة الحوكمة، يمكن للهجمات الروتينية أن تصبح أصعب بكثير في الاحتواء.
تتجه المتصفحات إلى دفاعات مكافحة الروبوتات مع دفع Cloudflare لرموز التحكم في الوصول الخاصة
تستكشف Cloudflare وكبرى شركات المتصفحات PACTs، وهو بروتوكول يهدف إلى المساعدة في فصل الحركة الشرعية عن الروبوتات من دون الاعتماد فقط على إشارات هشة مثل سمعة عنوان IP.
عندما يصبح جدار الحماية بابًا للخزنة: عملية خطف بيانات اعتماد FortiGate التي غيّرت نموذج التهديد
تُظهر عملية لجمع بيانات الاعتماد مرتبطة بأجهزة FortiGate كيف يمكن للوصول البعيد المكشوف أن يحوّل معدات الحماية الموثوقة إلى مغناطيس لمخاطر الهوية.
أسبوع من عمليات التسلل الهادئة: المتصفحات، قاتلو الدفاع، والأجهزة التي ننسى أمرها
ملخص واسع لثغرات المتصفحات، وأدوات قتل EDR، وشبكة بوت من أجهزة التلفاز، وثغرة في OpenBSD، وأحصنة طروادة على أندرويد يشير إلى نمط واحد ثابت: المهاجمون يواصلون اختيار أقصر طريق إلى التحكم، لا الطريق الأكثر لفتا للانتباه.
التحول السيبراني الهادئ: لماذا تسرّع الذكاء الاصطناعي الهجوم، لا الإصلاح
المخاطرة الحقيقية في 2026 ليست سلاحا جديدا سحريا، بل الفجوة المتسعة بين هجوم أسرع، وحوكمة أبطأ، والمنظمات القادرة على التعافي أولا.
تنبيهات كاذبة، أضرار حقيقية: قناة الطوارئ في البرازيل أصبحت هدفًا
تُظهر رسالة واحدة على الأقل من الرسائل غير المصرح بها التي أُرسلت عبر نظام تنبيه الدفاع المدني في البرازيل كيف يمكن إساءة استخدام مسار تنبيه موثوق لإثارة الارتباك من دون المساس بالبنية التحتية المادية.
لماذا لا تهم المخاطر السيبرانية إلا عندما تضرب الدفتر المحاسبي
إن برنامج الأمن الذي لا يستطيع وصف الخسارة والاحتمالية والعائد على الاستثمار بلغة الأعمال البسيطة سيجد صعوبة في المنافسة على الميزانية، حتى عندما تكون المخاطر التقنية حقيقية.
عصر الأوامر السريعة انهار أولًا: توظيف الذكاء الاصطناعي انتقل إلى الأمن والحوكمة والهندسة الحقيقية
لم تعد مؤسسات الأعمال تلاحق كتّاب الأوامر. أكثر الأدوار صعوبة اليوم تقع عند تقاطع الذكاء الاصطناعي والأمن السيبراني والأتمتة والحكم التجاري.



