Hidden Lock | Defense
Made for those passionate about Blue Team, threat hunting, and modern cyber defense 𓋹 Hidden Lock Group: https://t.me/hiddenlockteamg Community https://t.me/addlist/P3ytBnmYDlcwODU0
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Hidden Lock | Defense
تُعد قناة Hidden Lock | Defense (@hblock0) في القطاع اللغوي العربية لاعباً نشطاً. يضم المجتمع حالياً 13 222 مشتركاً، محتلاً المرتبة 9 251 في فئة التكنولوجيات والتطبيقات والمرتبة 8 777 في منطقة العراق.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 13 222 مشتركاً.
بحسب آخر البيانات بتاريخ 20 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -306، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 1.93%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.70% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 256 مشاهدة. وخلال اليوم الأول يجمع عادةً 93 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل لَيّ, رَابِط, نِظَام, قَنَاة, تَوَاصُل.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Made for those passionate about Blue Team, threat hunting, and modern cyber defense
𓋹 Hidden Lock
Group:
https://t.me/hiddenlockteamg
Community
https://t.me/addlist/P3ytBnmYDlcwODU0”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 21 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 21 سبتمبر | 0 | |||
| 20 سبتمبر | 0 | |||
| 19 سبتمبر | 0 | |||
| 18 سبتمبر | 0 | |||
| 17 سبتمبر | 0 | |||
| 16 سبتمبر | 0 | |||
| 15 سبتمبر | 0 | |||
| 14 سبتمبر | 0 | |||
| 13 سبتمبر | +1 | |||
| 12 سبتمبر | 0 | |||
| 11 سبتمبر | 0 | |||
| 10 سبتمبر | 0 | |||
| 09 سبتمبر | 0 | |||
| 08 سبتمبر | 0 | |||
| 07 سبتمبر | +1 | |||
| 06 سبتمبر | 0 | |||
| 05 سبتمبر | +1 | |||
| 04 سبتمبر | 0 | |||
| 03 سبتمبر | 0 | |||
| 02 سبتمبر | 0 | |||
| 01 سبتمبر | 0 |
https://youtu.be/S56sfKwZkCM
| 2 | ‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟
✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي
📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI | 171 |
| 3 | ايه رأيكم في المقال ؟ | 403 |
| 4 | اول حاجة لما نيجي نفكر في الدرون لازم نضع في عين الأعتبار جانب التحكم (احياناً يقال عنه الجانب الأرضي علشان المستخدم بيستخدمه من الأرض) وفي الجانب الجوي (وهو جانب جسم الدرون)
العملية بتبدأ في التحقيق الجنائي أن للدرون حقيقة اساسية وهي طائره مش مجرد كامير تطير لا اكثر، نقدر نقول انها جهاز كمبيوتر مرتبط بشكل بشبكه من الحاساسات والأقمار الصناعية او ممكن يكون بينك وبين التلفون، هي فكره اساسية لكن بتحصيل بسياق مختلف مش اكثر
في الجانب الأرضي من ناحيه المستخدم فالبيانات بيتم تسجيلها (ملفات سجل نصيه) اختصار لـ .txt بيتم حفظها من خلال برنامج DJI Fly وفيها بيانات اللي كانت بتظهر على شاشة الطيار اثناء رحلة الطيران
في جانب الطياره او الدرون بيخزن ملفاته في حاجة أسمها "ملفات الصندق الأسود" اختصاراً .DAT بيتم حفظ الملفات في الـ SD كارت جوا الطياره وبتسجل بيانات الخام زي الحساسات وحاجات ثانيه
طبعاً يا صديقي هيجيلك سؤال فضولي ايه طبيعة البيانات اللي بيتم تسجيلها
هقولك يا باشا في ملفات الـ TXT بيانات زي الأرتفاع والسرعة والاحدثايات الـ GPS واي انذار بيظهر، البيانات دي بيتم تشفيرها من الشركة علشان الخصوصية
وفي ملفات الـ DAT بيتم تسجيل بيانات Binary DATA بتسجل القراءات عشرات المرات في الثانية الواحده زي الـ اهتزاز المحرك، اي تذبذب فولتيه لخلايا البطارية او اي زاوية ميلان وبتكون مشفره بردوا
طيب زي ما قولت في مرحله تشفير، وانت كا محلل لازم تعرف ازاي هتستخرج البيانات وتفك التشفير ومرحله تحويل البيانات لأدله وانا هقولك ازاي
في البداية انت هتقدر ان تستخرج الملفات مهما كانت TXT او DAT من خلال اي واصله USB علشان مرور البيانات، بعدها زي ما فهمت فك تشفير البيانات هتستخدم ادوات زي DatCon او CsvView علشان تفك التشفير وهتحولها لجداول بيانات .csv بنفس الصيغة (صيغة بيتم استخدامها في ملفات الـ Excel)
طيب والله انا مش فاهم ممكن نطلع ايه، بيانات مهمه في الواقع
هتقدر انك تعرف الرقم التسلسلي للطائره او للدرون، والبريد الألكتروني للحساب المرتبط بالتطبيق، هتقدر ان تستخرج احداثيات الـ Home Point ومكان وحده التحكم ولحظه اللي بدأت فيها الطيران، هتقدر ان تعرف الخريطة الزمنية للرحله والأرتفاعات واللحظات اللي تم اخذ فيها صور او مقاطع فيديو
هقتدر ان تفحص اي مرحله انحاءات الطاقة او هبوط الفولت او فقدان اشاره الـ GPS علشان يعني التأكيد لو في خطأ بشري
لو في فضول عندك اكثر او اي سؤال ممكن تسأل | 395 |
| 5 | أعتقد ان احسن يتنشر بالعربية | 269 |
| 6 | أعتقد اني وجدت شيء مثير للأهتمام (صدقني هيعجبك)
https://hackers-arise.com/drone-forensics-analyzing-flights-with-dji-logbook/ | 266 |
| 7 | ‼️ ليه اللغة العربية متأخرة في التقنية ؟
✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟
الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟
📎 رابط الفيديو :
🎥 https://youtu.be/mKQfVEXW34E | 236 |
| 8 | ‼️ ديسكورد مش مجرد برنامج
✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما
📎 رابط الفيديو :
🎥 https://youtu.be/F91F5SCo-18 | 236 |
| 9 | ‼️هل ممكن نلاقي بديل لليوتيوب ؟!
✅ منصة يوتيوب مش مجرد منصة عادية بل هي ارشيف الانترنت الخاص بالفيديوهات , مفيش فيديو ولا شرح او اي حاجة الا وهتلاقيه على يوتيوب , ولكن هل ده معناه انه ملهوش اي منافس حقيقي فعلا , ولا هي مجرد محاولة وهتختفي مع مرور الوقت , ولكن ازاي والمنصة اللي بنتكلم عنها بقالها سنين موجودة وداخلة على نص مليار مستخدم نشط شهريا , ايه اللي بيحصل بالظبط , تعالى وهعرفك كل حاجة
📎 رابط الفيديو :
🎥 https://youtu.be/SWnLMoLx96U | 254 |
| 10 | زي ما بيتم استخدام الـ AI دلوقتي في الهجمات الرقمية بشكل كبير، دلوقتي أعلنت SANS انها هتضيف الـ AI في مناهج DFIR
وده بحد ذاته تطور جديد لكن التصريح اللي عجبني أكثر هو "ان المنطق الأساسي ينبع من واقع ان السؤال اليوم لم يعد يتعلق بجواز استخدام الذكاء الأصطناعي في التحقيقات الجنائيه بل كيفية ضبط هذا الأستخدام لضمان عدم المساس بالمسؤولية البشرية او سلامه الأدله القانونية" وده شيء حلو جداً ان المبدأ ده هيتم تطبيقه في الجانب الدراسي النظري والعملي في منهج DFIR
الأطار ده بيعتمد بشكل بيركز على توفير ارشادات عمليه ان ازاي المحقق يدمج الأدوات الـ AI في مراحل دور حياة التحقيق الجنائي، مع تشديد (وده اللفظ المستخدم منهم) ان التحقيق يكون متواجد وحفظ على دوره الحياه للعملية تحت اشراف كامل ومباشر من المحلل علشان يتم الحفاظ على الأدله
والاضافة ان في اطار ثاني بيتم الأستناد عليه (معيار شهير) اسمه NIST CSF 2.0 هدفه انه يدي للفرق الأستجابه ضوابط تشغيليه بتسمح بالأستغلال الذكاء الأصطناعي علشان يسرع عمليه تسلسل الأحداث ويربط اي دليل ببعض ويخفف الضغط اليدوي، لكن من مفيش تخلي نهائياً على سلطه اتخاذ القرار البشري وده جميل جداً
اهميه الموضوع ده أن SANS عايز تقول اني هخلي الـ AI عباره عن محرك تسريح مكمل للشغل اليدوي في تحليل عملية البيانات الضخمة في الوقت نفسه وجود المسؤولية الفنيه والقانونية على المحقق البشري
ده المصدر لو حابب تقرأه:
https://www.sans.org/go/ai-assisted-human-led-trusted-investigations?utm_medium=Organic_Social&utm_source=Twitter&utm_content=Carousel&utm_campaign=DFIR_AI_IR_Frameworks_2026&utm_rdetail=Global&utm_goal=Leads&utm_type=Global_Campaign | 284 |
| 11 | المقال:
https://hackers-arise.com/cyber-threat-intelligence-cti-finding-c2-servers-malware-and-botnets/ | 401 |
| 12 | تخيل إنك قاعد قدام الشاشة وبتمارس دور المحقق الرقمي اللي بيلحق الخيط قبل ما الهجوم يحصل، وبدل ما تستنى العينة تنزل على جهازك وتكتشف الاختراق بعد ما يكون تم، قدرات الـ CTI بتخليك توصل لسيرفرات الـ C2 والعصابات وهي لسه بتستعد في الكواليس.
الدليل التقني الممتع ده من Hackers Arise بيكشف الستار عن منهجية عمل الـ CTI في صيد سيرفرات الـ C2 وبنية المهاجمين، ويوضح إزاي المحققين بيقدروا يتتبعوا الـ Banners والـ Hashes اللي سايبينها المهاجمين أونلاين.
المنهجية بتعتمد على أدوات مسح حية ومحركات بحث أمنية زي Shodan و Censys عشان تطلع الخصائص الفريدة لتطبيقات الـ C2 الشهيرة زي Cobalt Strike و Mythic؛ سواء من شهادات الـ SSL المشبوهة، أو استجابات الـ Headers، أو أي Port مفتوح بالرغاي.
الفكرة كلها بتتحول لـ Proactive Defense؛ أول ما تجيب إحداثيات سيرفر الـ C2 وطريقة الاتصال، بتغذي أجهزة الحماية زي الـ SIEM والـ Firewalls بالـ IOCs وتعمل Block للسيرفر فوراً قبل ما المهاجمين يبعتوا الأوامر أو يسحبوا الداتا. | 347 |
| 13 | لا يوجد نص... | 289 |
| 14 | ‼️ ايه اللي بيحصل في لعبة GTA 6
✅ كبر واهم حدث في تاريخ صناعة الألعاب وهو صدور لعبة GTA 6 , اهم لعبة هتنزل في القرن ال 21 الى الأن , ولكن على الرغم من الحماية اللي بتتعامل وكانها سر نووي , حصل لها قصص اختراقات كبيرة جدا اخرها اللي ممكن يكون تسريب للعبة بشكل كامل
📎 رابط الفيديو :
🎥 https://youtu.be/BaZclMEeLo4 | 263 |
| 15 | تخيل معايا إنك قدام قضية تحقيقات جنائية رقمية ومعاك دسر كاملة من صور الأقراص بمختلف أنواعها، بدل ما تقعد تضيع وقتك وتسطب زريبة أدوات مختلفة عشان تفتح كل ملف وتعمله Mount، كل اللي محتاجه هو أمر بسيط واحد في الـ Terminal وبيحل لك الأزمة دي في ثواني!
المنقذ المرة دي هو أداة Dissect، فريم وورك مفتوح المصدر ومخصص للـ DFIR من تطوير فريق Fox-IT و NCC Group، بيتيح لك تطلب وتستخرج كل الأرتيفاكتس (Artifacts) من أي ديسك إيميج مهما كان نوعه أو نظام الملفات اللي جواه من غير ما تحتاج تعمل Mount للديسك نهائيًا.
العبقرية في الأداة إنها بتلغي التعقيد، مش مهم نوع الكانتينر اللي معاك سواء كان E01 أو VMDK أو حتى raw disk dump، ومش مهم نوع الـ File System سواء NTFS أو ExtFS. الأداة بتخليك توصل للـ MFT، والـ Registry، والـ Event Logs، والـ Prefetch بنفس الأسلوب والدوال البرمجية الموحدة من غير ما تفرق بين صيغة والتانية.
الفكرة كلها اتولدت من واقع التحقيقات؛ المحقق في وقت الأزمات ماليش وقت يجمع أدوات مشتتة لكل صيغة، عشان كده Dissect جمعت كل الإمكانيات دي في مكتبة واحدة بتسطبها بـ pip install وتنجز شغلك فورًا بقمة السلاسة.
https://github.com/fox-it/dissect | 308 |
| 16 | التقرير بيشرح بحث جديد نشرته شركة SpecterOps بيسلط الضوء على تكتيك متقدم لزرع الثبات (Persistence) وإنشاء قنوات تحكم C2 جوه المتصفحات عن طريق استغلال إضافات متصفحات Chromium بدلاً من الآليات التقليدية على نظام التشغيل
.
البحث بدأ من فكرة تجاوز نظام التشفير الجديد من Google لحماية الكوكيز (Application Bound Encryption - ABE). عشان المهاجم يقدر يسرق الكوكيز أو يضمن التواجد الدائم جوه الجهاز، لجميع متصفحات Edge و Chrome، استغل إمكانية التعديل السري على ملفات التكوين والملفات الشخصية للمتصفح مثل Secure Preferences لزرع إضافات خبيثة بدون ما يظهر للمستخدم أي إشعار تثبيت أو تنبيه أمني.
الباحث طور أداة جديدة اسمها SilentChrome-BOF وهي عبارة عن Beacon Object File بتسمح بكتائبية وتثبيت إضافات المتصفح وتطبيقات الـ Isolated Web Applications (IWA) ووسائط الـ Native Messaging تلقائياً في الخلفية. الأداة بتتخطى القوائم البيضاء (Allowlists) الخاصة بالإضافات عن طريق التعديل المباشر في إعدادات البروفايل الخاص بالمتصفح
.
لإثبات المفهوم، تم إطلاق عميل تحكم جديد لمنصة Mythic C2 اسمه Ditto. العميل ده بيعيش بالكامل جوه متصفح Chromium كـ Extension، وبيستخدم بروتوكولات المتصفح لتنفيذ أوامر التجسس، وسرقة الكوكيز الحية، واختطاف الجلسات (Session Hijacking)، وقراءة سجل التصفح، بل وتحويل المتصفح لنقطة عبور شبكية (SOCKS Proxy) للتسلل للشبكات الداخلية عبر الـ Native Messaging Host بدون ما ينطلق أي إنذار من أنظمة الـ EDR التقليدية التي تجعل تركيزها على ملفات النظام وذاكرة الأجهزة بدلاً من سلوك الإضافات الداخلي.
https://specterops.io/blog/2026/08/13/chromium-extension-c2-persistence/ | 311 |
| 17 | لا يوجد نص... | 292 |
| 18 | https://thedfirreport.com/2026/02/23/apache-activemq-exploit-leads-to-lockbit-ransomware/?utm_content=buffereb1c6&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer | 362 |
| 19 | التقرير ده بيشرح حادثة اختراق خطيرة جداً كشفتها منصة The DFIR Report، والسيناريو المرة دي بيبدأ من استغلال ثغرة تنفيذ الكود عن بُعد (RCE) في خادم Apache ActiveMQ وبيخلص بإنزال رانسوم وير LockBit على الشبكة بالكامل.
المهاجمين بدأوا الهجوم باستغلال ثغرة معالجة البيانات (Deserialization Vulnerability) المعروفة برقم CVE-2023-46604 والموجودة في خوادم Apache ActiveMQ المفتوحة على الإنترنت. الثغرة دي سمحت لهم بتنفيذ أوامر نظام مباشرة بدون أي صلاحيات، ومن خلالها تم تشغيل أداة PowerShell لسحب وبناء موطئ قدم أولي.
أول ما المهاجمين دخلوا على السيرفر، بدأوا مرحلة الاستطلاع والتخفي. استخدموا أدوات مشهورة زي NetExec وAdFind للبحث عن الأجهزة المتصلة بالدومين والحسابات المرتفعة الصلاحيات، واستعانوا ببرمجيات زي AnyDesk وNgrok لخلق قنوات اتصال خلفية مستقرة وتجاوز قيود الجدار الناري.
علشان يضمنوا عدم انكشافهم، المهاجمين لجأوا لتكتيك Bring Your Own Vulnerable Driver المعروف بـ BYOVD. استخدموا أداة خبيثة بتستغل درايفرات قديمة وفيها ثغرات وموقعها بنجاح من شركات رسمية، وعن طريقها قدروا يعطلوا خدمات حماية الـ EDR وتوقيف أنظمة الدفاع على الأجهزة المكونة للشبكة.
بعد التسلل الجانبي الوصول لسيرفر المتحكم بالدومين (Domain Controller)، المهاجمين استخدموا سكريبتات أتمتة لتعطيل أنظمة النسخ الاحتياطي، وسحب البيانات الحساسة لنقلها لبرة المؤسسة، وفي النهاية نشروا البيلود المشفر لبرمجية LockBit Ransomware على كل الأجهزة الحيوية في الشبكة لتشفيرها بالكامل. | 277 |
| 20 | لا يوجد نص... | 227 |
