ar
Feedback
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

الذهاب إلى القناة على Telegram

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

إظهار المزيد
7 826
المشتركون
-724 ساعات
-437 أيام
-14830 أيام
جذب المشتركين
أغسطس '26
أغسطس '26
+4
في 0 قنوات
يوليو '26
+93
في 1 قنوات
Get PRO
يونيو '26
+66
في 1 قنوات
Get PRO
مايو '26
+400
في 1 قنوات
Get PRO
أبريل '26
+905
في 1 قنوات
Get PRO
مارس '26
+547
في 4 قنوات
Get PRO
فبراير '26
+1 146
في 0 قنوات
Get PRO
يناير '26
+1 014
في 0 قنوات
Get PRO
ديسمبر '25
+1 973
في 1 قنوات
Get PRO
نوفمبر '25
+2 566
في 5 قنوات
Get PRO
أكتوبر '25
+115
في 4 قنوات
Get PRO
سبتمبر '25
+108
في 1 قنوات
Get PRO
أغسطس '25
+224
في 0 قنوات
Get PRO
يوليو '25
+174
في 4 قنوات
Get PRO
يونيو '25
+77
في 0 قنوات
Get PRO
مايو '25
+164
في 1 قنوات
Get PRO
أبريل '25
+105
في 1 قنوات
Get PRO
مارس '25
+77
في 0 قنوات
Get PRO
فبراير '25
+92
في 0 قنوات
Get PRO
يناير '25
+132
في 0 قنوات
Get PRO
ديسمبر '24
+158
في 1 قنوات
Get PRO
نوفمبر '24
+106
في 1 قنوات
Get PRO
أكتوبر '24
+85
في 3 قنوات
Get PRO
سبتمبر '24
+71
في 0 قنوات
Get PRO
أغسطس '24
+71
في 0 قنوات
Get PRO
يوليو '24
+55
في 0 قنوات
Get PRO
يونيو '24
+57
في 0 قنوات
Get PRO
مايو '24
+42
في 0 قنوات
Get PRO
أبريل '24
+71
في 0 قنوات
Get PRO
مارس '24
+44
في 0 قنوات
Get PRO
فبراير '24
+89
في 0 قنوات
Get PRO
يناير '24
+102
في 0 قنوات
Get PRO
ديسمبر '23
+130
في 0 قنوات
Get PRO
نوفمبر '23
+23
في 0 قنوات
Get PRO
أكتوبر '23
+1 029
في 2 قنوات
Get PRO
سبتمبر '23
+24
في 0 قنوات
Get PRO
أغسطس '23
+696
في 0 قنوات
Get PRO
يوليو '23
+94
في 0 قنوات
Get PRO
يونيو '23
+177
في 0 قنوات
Get PRO
مايو '23
+3 047
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
02 أغسطس0
01 أغسطس+4
منشورات القناة
مصدر الخبر: https://thehackernews.com/2026/07/microsoft-accelerates-post-quantum.html أعلنت Microsoft عن تسريع خطتها للتحول إلى التشفير المقاوم للكم (PQC) لتصل إلى عام 2029 بدلاً من الجدول الزمني السابق، وذلك استجابة للتقدم السريع في الحوسبة الكمومية. ستركز الشركة على تحديث تشفير الشبكات عبر TLS 1.3، وبناء مرونة تشفيرية (crypto-agility) للبيانات المخزنة لتسهيل تغيير الخوارزميات دون إعادة تصميم الأنظمة، والانتقال إلى خوارزميات PQC لتأمين سلاسل الثقة (مثل توقيع الكود وإصدار الشهادات وحماية المفاتيح). يأتي هذا القرار بعد أمر تنفيذي من الرئيس ترامب يحدد مواعيد نهائية للوكالات الفيدرالية، وبعد إعلانات مشابهة من Google وCloudflare. يشير الخبر أيضاً إلى تحسينات في خوارزميات الكم (مثل Shor) التي قد تجعل كسر تشفير RSA-2048 وP-256 ممكناً بعدد أقل من الكيوبتات، مما يزيد من خطر "احصد الآن، فك تشفير لاحقاً". @Cybersecurity_Qannas @cyber_sc_world #PostQuantumCryptography #Microsoft #PQC #HarvestNowDecryptLater #QuantumComputing 🔐⚠️🔓💻🛡🚀

2
مصدر الخبر: https://thehackernews.com/2026/07/phantom-squatting-uses-ai-hallucinated.html كشف باحثو Palo Alto Networks Unit 42 عن تقنية جديدة تُدعى **Phantom Squatting**، حيث يستغل المهاجمون النطاقات التي يختلقها (يُهلوسها) الذكاء الاصطناعي. حيث تقوم نماذج اللغة الكبيرة (LLMs) بإنشاء عناوين ويب غير موجودة، ويقوم المهاجمون بشراء هذه النطاقات فوراً قبل أي شخص آخر، ويستضيفون عليها صفحات تصيد أو برمجيات خبيثة، مستغلين الثقة العمياء التي يوليها المطورون ومساعدو الذكاء الاصطناعي لهذه الروابط. في دراسة شملت 913 علامة تجارية و685,339 سؤالاً، أنتجت النماذج 2.1 مليون رابط، كان 13,229 منها ضاراً معروفاً، و250,000 نطاقاً غير مملوك جاهزاً للتسجيل. تم رصد حالتين فعليتين لاستخدام هذه التقنية، حيث تم تسجيل نطاق مختلق يشبه خدمة بريدية وطنية وتم استخدامه لنشر أدوات تصيد، وآخر تم تسجيله بعد 51 يوماً من تنبؤ Unit 42 باختراقه. هذا الهجوم هو امتداد لتقنية "Slopsquatting" التي تستهدف أسماء الحزم البرمجية. @Cybersecurity_Qannas @cyber_sc_world #PhantomSquatting #AI #Hallucination #Phishing #Unit42 🧠⚠️🔓🎣🛡🌐
136
3
مصدر الخبر: https://thehackernews.com/2026/07/azure-cli-password-spray-hits-at-least.html تم رصد هجوم ضخم ومستمر لتخمين كلمات المرور (Password Spray) يستهدف واجهة سطر أوامر Azure (Azure CLI) باستخدام تدفق OAuth القديم Resource Owner Password Credentials (ROPC)**، والذي تمكن من تجاوز سياسات الوصول المشروط (Conditional Access Policies - CAP) في بعض المؤسسات. الهجوم، الذي نشأ من نطاق عناوين IPv6 يسيطر عليه مزود البنية التحتية LSHIY LLC (AS32167)، قام بأكثر من 81 مليون محاولة تسجيل دخول بين 12 و26 يونيو 2026، ونجح في اختراق 78 حساباً على الأقل عبر 64 مؤسسة. استخدم المهاجمون مجموعات كلمات مرور مسربة قديمة، واستهدفوا تكوينات CAP غير مكتملة (مثل تفعيل MFA لتطبيقات محددة فقط أو لمجموعات مستخدمين معينة) والتي لم تغطي عمليات تسجيل الدخول عبر Azure CLI. **التوصيات العاجلة: - تفعيل MFA لـ جميع المستخدمين و**جميع تطبيقات السحابة** و**جميع أنواع تطبيقات العميل**. - تقييد تطبيق Azure CLI للمستخدمين المسؤولين فقط. - مراقبة محاولات تسجيل الدخول الفاشلة والناجحة عبر Azure CLI كأولوية استجابة. @Cybersecurity_Qannas @cyber_sc_world #Azure #PasswordSpray #ROPC #MFA #ConditionalAccess ☁️⚠️🔓🔑🛡🚨
154
4
مصدر الخبر: https://thehackernews.com/2026/07/researcher-analyzes-3000-live-clickfix.html كشف باحث أمني (Bert-Jan Pals) عن تطور كبير في تقنية ClickFix، حيث أصبحت الحمولات الخبيثة تُقدم عبر خوادم تعمل بواجهة برمجة تطبيقات (API) تُصدر أوامرًا فريدة ومشوشة لكل ضحية (باستخدام تشفير متغير مثل Base64 وAES وTripleDES) لتجنب الكشف. كما تم رصد طريقة جديدة لتسليم الحمولة تتجاوز فحص AMSI، حيث يتم نسخ أمر "منسق" قصير (وليست الحمولة نفسها) إلى الحافظة، والذي يقوم بنقل ملف تم تحميله مسبقًا إلى مجلد Downloads وفك ضغطه وتشغيله. الهجمات تتكيف مع نظام الضحية (Windows أو macOS)، وتستخدم لغات متعددة (25 لغة)، وقد شهدت زيادة بنسبة 517% في النصف الأول من 2025. تُستخدم هذه التقنية من قبل جهات تهديد مختلفة (APT28، MuddyWater، Kimsuky). التوصيات الدفاعية: - مراقبة سلاسل العمليات (process chains) مثل explorer.exe أو WindowsTerminal.exe التي تشغل powershell.exe أو cmd.exe أو msiexec.exe. - تفعيل قواعد التحكم بالتطبيقات (Application Control) لتقييد المفسرين. - توعية المستخدمين بعدم لصق أوامر غير معروفة في Run box أو المحطة الطرفية. @Cybersecurity_Qannas @cyber_sc_world #ClickFix #API #MalwareDelivery #AMSI #CyberSecurity 🎣⚠️🔓💻🛡🚨
170
5
مصدر الخبر: https://thehackernews.com/2026/07/citrix-patches-six-netscaler-flaws.html أصدرت Citrix تحديثات أمنية لست ثغرات في NetScaler ADC وNetScaler Gateway، أبرزها ثغرة CVE-2026-8451 (درجة 8.8) التي يتم استغلالها بالفعل في الهجمات. تسمح هذه الثغرة (ضعف في التحقق من المدخلات) بقراءة ذاكرة خارج الحدود (memory overread) عندما يتم تكوين الجهاز كـ SAML IDP. كما تم إصلاح ثغرات أخرى تسمح بقراءة ملفات عشوائية (CVE-2026-10816) وهجمات حرمان الخدمة (DoS). رصدت شركة Lupovis استغلالاً نشطاً للثغرة CVE-2026-8451 بعد أقل من 24 ساعة من الإفصاح العام، باستخدام حمولة مطابقة لكود الاستغلال المنشور من watchTowr Labs. يجب على العملاء تحديث إصداراتهم إلى 14.1-72.61 أو 13.1-63.18 أو أحدث. @Cybersecurity_Qannas @cyber_sc_world #Citrix #NetScaler #CVE_2026_8451 #DoS #استغلال_نشط 🛡⚠️🔓💻🚨🌐
189
6
مصدر الخبر: https://thehackernews.com/2026/06/microsoft-warns-poisoned-mcp-tool.html حذرت Microsoft من هجمات "تسميم أدوات MCP"، حيث يمكن للمهاجمين تعديل وصف أداة تابعة لجهة خارجية متصلة بوكلاء الذكاء الاصطناعي (عبر بروتوكول Model Context Protocol - MCP) لإخفاء أوامر ضارة. يقرأ الوكيل الوصف المعدل (الذي يبدو شرعياً) ويقوم بتنفيذ الأوامر الخفية، مثل جمع الفواتير غير المدفوعة وإرسالها إلى خادم المهاجم، دون أن يلاحظ المستخدم أي شيء غير طبيعي لأن كل خطوة تبدو روتينية ومصرح بها. المشكلة الجوهرية هي أن MCP يخلط بين التعليمات والبيانات في نفس المكان، ولا يوجد لدى الوكيل طريقة موثوقة للتمييز بين وصف الأداة الصادق والخبيث. التوصيات: - معاملة كل أداة متصلة كجزء من سلسلة التوريد، والسماح فقط بالأدوات المعتمدة. - مراجعة أوصاف الأدوات كمراجعة الأكواد البرمجية. - وضع حد بشري للإجراءات عالية الخطورة. - منح كل وكيل هوية خاصة ومراقبة نشاطه. - تطبيق مبدأ "أقل صلاحية وكيلية" (Least Agency). @Cybersecurity_Qannas @cyber_sc_world #MCP #AI_Agents #ToolPoisoning #Microsoft #SupplyChain 🤖⚠️🔓🔧🛡🚨
216
7
مصدر الخبر: https://thehackernews.com/2026/06/attackers-exploit-simplehelp-cve-2026.html تم رصد استغلال ثغرة حرجة (CVE-2026-48558 بدرجة 10.0) في برنامج SimpleHelp (إدارة عن بُعد) من قبل مهاجمين لتوزيع برمجيات خبيثة جديدة: TaskWeaver (محمل Node.js مُشفر) و**Djinn Stealer** (سارق بيانات متعدد المنصات). تستغل الثغرة تدفق مصادقة OpenID Connect (OIDC)، مما يسمح لمهاجم غير موثق بالحصول على جلسة "Technician" كاملة الصلاحية (تجاوز المصادقة وإنشاء حساب جديد وتجاوز MFA). من خلال هذه الجلسة، يقوم المهاجم بنشر TaskWeaver الذي يتواصل مع خادم C2 (a.dev-tunnels[.]com) ويقوم بتحميل وتنفيذ Djinn Stealer الذي يجمع بيانات اعتماد من منصات سحابية (AWS وAzure وGoogle Cloud وOkta) ومستودعات الأكواد والمديرين والمتصفحات والأدوات وSSH ومحافظ العملات الرقمية، ثم يُشفرها ويُرسلها. أضافت CISA الثغرة إلى كتالوج KEV مع مهلة تصحيح حتى 2 يوليو 2026. @Cybersecurity_Qannas @cyber_sc_world #SimpleHelp #CVE_2026_48558 #TaskWeaver #DjinnStealer #RCE 🛠⚠️🔓💻🛡🚨
223
8
مصدر الخبر: https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه. @Cybersecurity_Qannas @cyber_sc_world #BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX 🧠⚠️🔓🎣🛡💻
259
9
مصدر الخبر: https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه. @Cybersecurity_Qannas @cyber_sc_world #BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX 🧠⚠️🔓🎣🛡💻
278
10
مصدر الخبر: https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم. @Cybersecurity_Qannas @cyber_sc_world #Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection ⚖️⚠️🔓💻🛡🚨
268
11
مصدر الخبر: https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم. @Cybersecurity_Qannas @cyber_sc_world #Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection ⚖️⚠️🔓💻🛡🚨
286
12
مصدر الخبر: https://thehackernews.com/2026/06/apple-patches-30-ios-macos-safari-flaws.html أصدرت Apple تحديثات أمنية عاجلة لأنظمة iOS وmacOS ومتصفح Safari لمعالجة أكثر من 30 ثغرة، بما في ذلك أربع ثغرات في محرك WebKit تم اكتشافها باستخدام أدوات الذكاء الاصطناعي (OpenAI Codex Security وAnthropic Claude). تشمل الثغرات: CVE-2026-43707 (تلف في الذاكرة)، CVE-2026-43716 (توقف غير متوقع)، CVE-2026-43745 (كتابة خارج الحدود)، وCVE-2026-43715 (استخدام بعد التحرير) والتي قد تؤدي جميعها إلى تعطل Safari عند معالجة محتوى ويب ضار. كما تم إصلاح ثغرات في kernel يمكن استغلالها لتسريب الحالة أو تعطل النظام أو إفساد الذاكرة. تأتي هذه التحديثات قبل موعدها المعتاد استجابةً للمخاوف من أن أدوات الذكاء الاصطناعي قد تسرع من تطوير استغلالات للثغرات. @Cybersecurity_Qannas @cyber_sc_world #Apple #iOS #macOS #Safari #WebKit 🍎⚠️🔓🛡💻🤖
272
13
مصدر الخبر: https://thehackernews.com/2026/06/oracle-e-business-suite-flaw-cve-2026.html تم رصد استغلال نشط لثغرة حرجة (CVE-2026-46817 بدرجة 9.8) في Oracle E-Business Suite (Oracle Payments) بواسطة مهاجمين على أنظمة اختبار (honeypots)، علماً بأنه لا يوجد كود استغلال عام (PoC) معروف للثغرة حتى الآن. الثغرة تسمح لمهاجم غير موثق بالوصول عبر HTTP بالسيطرة على مكون Oracle Payments بالكامل، وتؤثر على الإصدارات من 12.2.3 إلى 12.2.15. تم إصدار التصحيح كجزء من تحديثات Oracle الأمنية الشهر الماضي. هذا الاستغلال يأتي بعد سلسلة من الثغرات في منتجات Oracle مثل PeopleSoft Suite (CVE-2026-35273) التي استُغلت من قبل مجموعة ShinyHunters لسرقة بيانات موظفي Nissan. @Cybersecurity_Qannas @cyber_sc_world #Oracle #EBS #CVE_2026_46817 #RCE #استغلال_نشط ☁️⚠️🔓💻🛡🚨
309
14
مصدر الخبر: https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم. @Cybersecurity_Qannas @cyber_sc_world #WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات 📱🔒🔑🛡🌐✅
319
15
مصدر الخبر: https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم. @Cybersecurity_Qannas @cyber_sc_world #WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات 📱🔒🔑🛡🌐✅
333
16
مصدر الخبر: https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html استخدمت مجموعة التجسس Mustang Panda (المرتبطة بالصين) خدمة Zoho WorkDrive السحابية كقناة للقيادة والتحكم (C2) في حملتين استهدفتا الحكومة الهندية وقطاع الطاقة الكهرومائية، وذلك باستخدام ثلاث أدوات جديدة: SHARDLOADER (محمل عبر تحميل جانبي DLL من خلال ملفات موقعة مثل Solid PDF Creator وCitrix Receiver)، و**MINIRECON** (نسخة مطورة من باب Toneshell الخلفي يتواصل عبر WebSocket)، و**ZOHOMURK** (يحمل بيانات اعتماد OAuth ثابتة لاستخدام حساب WorkDrive كموصل لإرسال الأوامر وسحب البيانات من مجلدات البريد). جاءت الهجمات عبر أرشيفات ZIP تحتوي على ملفات DLL مخفية، وتم تسليمها عبر تصيد بموضوعات تتعلق بالتعاون في الطاقة الكهرومائية ومذكرة تفاهم بين الهند وتايوان. الهدف هو جمع استخبارات حول خطط الطاقة الكهرومائية الهندية وعلاقاتها الدفاعية مع تايوان. @Cybersecurity_Qannas @cyber_sc_world #MustangPanda #ZohoWorkDrive #الهند #تجسس #APT 🇨🇳🇮🇳⚠️🔓🛡💻📧
336
17
مصدر الخبر: https://thehackernews.com (مقال برعاية Keeper Security – 29 يونيو 2026) مع التقدم السريع في الحوسبة الكمومية، أصبح تهديد "احصد الآن، فك تشفير لاحقاً" (Harvest Now, Decrypt Later) حقيقة واقعة، حيث يمكن للمهاجمين تخزين البيانات والتشفير العام (مثل RSA وECC) الآن لفك تشفيرها مستقبلاً. ولهذا السبب، تحدد الحكومات مواعيد نهائية للتحول إلى التشفير المقاوم للكم (مثل NSA وNIST)، والتي قد تتطلب 5-15 عاماً للتنفيذ الكامل. الخطر الأكبر يتركز في بيانات الاعتماد طويلة الأجل، خاصة الهويات غير البشرية (NHIs) مثل حسابات الخدمة ومفاتيح API التي نادراً ما تُدور أو تُحصى. لذا يُوصى باتباع نهج يركز على بيانات الاعتماد: جرد التشفير الحالي، ترتيب الأولويات بناءً على مدة السرية ومدى الوصول، الترحيل إلى تشفير هجين (يجمع بين الخوارزميات الكلاسيكية والمقاومة للكم)، وبناء أنظمة مرنة للتشفير (crypto-agile) لتسهيل التحديثات المستقبلية. @Cybersecurity_Qannas @cyber_sc_world #QuantumComputing #PostQuantumCryptography #Credentials #HarvestNowDecryptLater 🔐⚠️🔓💻🛡🚀
314
18
مصدر الخبر: https://thehackernews.com/2026/06/gamaredon-expands-ukraine-attacks-with.html واصلت مجموعة القراصنة الروسية Gamaredon توسيع ترسانتها البرمجية واستخدامها المكثف للخدمات السحابية وخدمات الجهات الخارجية (مثل Telegra.ph وTeletype وDropbox وGoFile وPaste.ee) كقنوات لتسريب البيانات وموصلات مقاومة للإزالة في هجماتها المستمرة ضد أوكرانيا طوال عام 2025. تم رصد 35 حملة تصيد استهدفت مؤسسات حكومية وعسكرية، باستخدام مرفقات أرشيفية وملفات XHTML وثغرة WinRAR (CVE-2025-8088) لتسليم أدوات تحميل HTA، والتي تنشر برمجيات مثل PteroSand. كما قدمت المجموعة 6 أدوات PowerShell جديدة (PteroDee، PteroCache، PteroDum، PteroOdd، PteroEffigy، PteroPaste) لتنفيذ الحمولات في الذاكرة والانتشار الجانبي عبر محركات USB. تستخدم المجموعة أيضاً أدوات قديمة مثل PteroSetup وPteroLNK/PteroPaste لإصابة الملفات والمحركات. تُظهر الأنشطة أن Gamaredon هي مجموعة متطورة ومرنة، تستهدف أوكرانيا بشكل حصري. @Cybersecurity_Qannas @cyber_sc_world #Gamaredon #روسيا #أوكرانيا #تصيد #APT 🇷🇺🇺🇦⚠️🔓🛡💻📧
292
19
مصدر الخبر: https://thehackernews.com/2026/06/miasma-malware-targets-npm-packages-and.html كشف باحثون عن تطور جديد في هجمات سلسلة التوريد المرتبطة بعائلة **Mini Shai-Hulud / Miasma / Hades**، حيث استهدف المهاجمون حزم npm جديدة (مثل LeoPlatform وRStreams) وإجراءات GitHub Actions ومشروع Go (Verana Blockchain). تم اختراق حساب مطور (czirker) عبر بيانات اعتماد مسربة لدفع نسخ ضارة خلال 6 ثوانٍ، باستخدام ملف binding.gyp لتنفيذ كود أثناء التثبيت، وتحميل مشغل Bun، ثم تشغيل حمولة سرقة بيانات تجمع الرموز والبيانات الاعتمادية. قام المهاجمون أيضاً بدفع commit ضار إلى إجراء `codfish/semantic-release-action`، مما يسمح بسرقة رموز OIDC وPAT ونشر باب خلفي. تستخدم الحملة آلية "المفتاح القاتل" (RevokeAndItGoesKaboom) لاسترداد الأوامر عبر GitHub، مع وجود علامة قتل للإعدادات الروسية وفحص لبرامج الأمن. توسعت الحملة إلى نظام Go البيئي، مما يعكس محاولة المهاجمين استهداف سير عمل المطورين وليس فقط مديري الحزم. @Cybersecurity_Qannas @cyber_sc_world #Miasma #ShaiHulud #سلسلة_توريد #npm #GitHubActions 📦⚠️🔓💻🛡🐙
313
20
مصدر الخبر: https://thehackernews.com/2026/06/microsoft-warns-of-photo-zip-phishing.html حذرت Microsoft من حملة تصيد نشطة منذ أبريل 2026 تستهدف الفنادق وقطاع الضيافة في أوروبا وآسيا، باستخدام ملفات ZIP تحتوي على صور مزيفة. تستخدم الحملة رسائل بريد إلكتروني تنتحل شخصية "Booking Manager (via Calendly)" بموضوعات مثل شكاوى الضيوف أو تفشي البق، وتوجه الضحايا عبر روابط من Calendly وGoogle إلى نطاقات .cfd خبيثة. عند النقر، يتم تحميل ملف ZIP يحتوي على اختصار (LNK) ينفذ PowerShell لتحميل وتشغيل Node.js (من nodejs.org) وتنفيذ برمجية خبيثة تُسمى **TonRAT**، والتي تستخدم واجهة برمجة تطبيقات TON blockchain لحل عناوين C2 وتأسيس قناة WebSocket مشفرة عبر منافذ غير قياسية (8443، 8445، 8453، 5555، 56001-56003). تُنشئ البرمجية استمرارية عبر مفتاحي RunOnce وRun. لم تُحدد Microsoft الهدف النهائي للمهاجمين، لكنها تؤكد أنه ليس مجرد تصيد عابر. @Cybersecurity_Qannas @cyber_sc_world #تصيد #فنادق #TonRAT #Nodejs #Microsoft 🏨⚠️🔓📦🛡🚨
334