ch
Feedback
Hidden Lock | Official

Hidden Lock | Official

前往频道在 Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

显示更多

📈 Telegram 频道 Hidden Lock | Official 的分析概览

频道 Hidden Lock | Official (@hiddenlockteamc) 阿拉伯语 语言赛道中的 是活跃参与者。目前社区聚集了 15 163 名订阅者,在 技术与应用 类别中位列第 8 235,并在 伊拉克 地区排名第 7 702

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 15 163 名订阅者。

根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -336,过去 24 小时变化为 -17,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 3.24%。内容发布后 24 小时内通常能获得 0.96% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 492 次浏览,首日通常累积 145 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 6
  • 主题关注点: 内容集中在 رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

15 163
订阅者
-1724 小时
-697 天
-33630 天
帖子存档
التفاعل ميت ليه ؟

هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين

هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨

Repost from sparrow
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI

أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا

في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي

photo content

طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي

في موضوع مهم انا بقالي فتره كبيره بشوفه على X تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً

المقال اتنشر في قناة البلوتيم

هيكون بعد شوية في بوست حلو لكل لت Forensics

تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست

انا مش شايف التفاعل ليه ؟

في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي طيب هتقولي انا مش فاهم حاجة هشرحلك في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً

Repost from sparrow
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه
+2
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟ الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟ 📎 رابط الفيديو :
🎥 https://youtu.be/mKQfVEXW34E

قبل ما انشر البوست الرسمي اللي مفترض اني أنشره، حابب أسئلكم سؤال وياريت كل واحد شاف السؤال يجاوب عليه. هل عارفين الفرق بين انظمه لينكس وويندوز من الحياه اليومية ؟ ممكن حد يرد ويقولي والله يا صديقي، انظمة لينكس دايماً بتتمتع الكفاءه عن اي نظام ثاني، هقولك كلام كبير وعجبني، طيب انت لما ربنا يكرمك وتشتغل في شركة هل هتقوله لا انا مش بستخدم ويندوز، وبستخدم لينكس ؟

كلنا نعرف مقوله (غلطه الشاطر بألف)، لكن المره دي هتشوفها بعينك في ديسمبر 2024 أكتشف فريق The DFIR Report تحليل شامل لـ Open Dirctory مستضاف عليه ip خاص لحد من المهاجمين اسمه Affilliates وهو تابع لفريق أسمه Fog Ransomeware، اول ما تم اكتشاف الملف المفتوح وسهل الوصول ليه الـ DFIR بدأوا يشتغلوا علشان يكتشفوا ده كان شغال ازاي أكتشفوا ان المهاجم كان بيستخدم حسابات SonicWall VPN مسربه، وكان بيستخدم برمجية مبنيه بللغة Python علشان يقرأ ملفات الأعتماد وبيستخدم اداه اسمها NetExtender علشان يعمل أتصال تلقائي بالـ VPN الخاص بالضحية ويعمل Scan بالـ NMAP اكتشفوا ان في برمجيه اسمها RMM و هي برمجية شرعية، و Anydesk اتعمل بشكل انه يشتغل تلقائي من خلال تعليمات Powershell اسمه any.ps1 ، ينزل الأداه ويثبتها على windows service ويحدد كلمات السر الثابته علشان يعمل وصول ريموتلي المهاجم كان شغال على سحب كلمات سر من Firefox و Chrome والمفاتيح المشفر بـ DPAPI و NTLM Hashes، كمان كان بيستخدم Certipy علشان يكتشف القوالب الضعيفه في شهادات AD CS علشان يبقى Admin اكتشفوا انه كان بيستخدم Kerberoastion بتكنيك علشان يفضل مختفي من اي Defense Evasion من خلال انه بيغير التشفير من RC4 الى AES-256 علشان يبقى في اندماج مع حركة الشبكة الطبيعية اسلوبه بقى في التصعيد كان حلو، هتقولي ازاي، هتشوف دلوقتي ركز معايا المهاجم استغل ثغره CVE-2020-1472 واسم الثغره Zerologon بتعمل اعاده تعيين جديد للباسورد الـ Domain Controller وياخد صلاحيات Domain Admin، واستخدم كمان ثغرتين كمان CVE-2021-42278 و CVE-2021-42287 واسمهم Pachine & noPAC علشان ينتقل من حساب حساب عادي ويكون Domain Admin وبشكل طبيعي المهاجم كان بيستخدم C2 & Tunneling كان بيستخدم Silver c2 اعتمد عليه بشكل هيكلي علشان يتحكم Remottly بملفات تنفيذيه على السيرفر، واستخدم Proxychains علشان يشغل برمجيات زي noPac و Cretipy بشكل مباشر على السيرفر الى شبكه الضحية نفسها، وده هيقلل من Disk Artifacts وده هيساعده انه يكون مخفي من الـ EDR طيب هتسألي يا باشا كان بيمرر البيانات ازاي، هقولك كان بيستخدم Powercat تخيل بعد كل الشغل ده وبسبب غلطه واحده بس كل التعب ده راح، طبعاً قدروا يسيطروا على الهجوم ووقفوا كل حاجة وقفلوا الثغرات، ولسه متقبضش على المهاجم فعلاً غلط الشاطر بألف

photo content

Repost from sparrow
‼️ ديسكورد مش مجرد برنامج ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من الم
+1
‼️ ديسكورد مش مجرد برنامج اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما 📎 رابط الفيديو : 🎥 https://youtu.be/F91F5SCo-18

بدايتاً من 15 أغسطس وحصل نشاط رقمي غريب في برلين، القصة وحهين، الوجه الأول هي عصابه أسمها Rhysida هما مهاجمين أستغلوا الـ RDP غير مؤمنه وغير مؤمنه بتقنيات زي مثلاً الـ MFA، ومن الـ RDP نفذوا اول عمليه كان الهحوم على شبكات على مراكز حكوميه حساسة، طيب هيجي في بالك سؤال ازاي مفيش اي Firewall هشرحلك المهاجمين أعتمدوا على تكتيكات اسمها Lining-off-Land وهي تكتيك للتخفي من أي EDR وان يكون التحرك سهل جوا الشبكة، والهدف "البحث عن السيرفرات التي تحتوي على البيانات الحساسة" بالظبط كده ويتم نقل البيانات بعد كده التهديد بعدها كان من خلال برمجية فدية الخاص بـ Rhysida وبيقولوا عليها نظام ابتزاز مزدوج (صدقني مكنتش فاهم يعني ايه، بس هتفهم دلوقتي) عمل البرمجية انها مش بتكتفي بالتشفير للملفات ومنع الوصول ليها، اللي بنى البرمجية كان حابب انه يضيف لمساته التقرير بيوضح ان التشفير بيحصل بعد مده كبيره من وجود المهاجم وسحبه للملفات. اعتقد ان من ضمن الاحتياطات الامنية عن اي جهه هي استخدام الـ Backup وهي دي اللمسه الأخيره لأن بردوا مفيش اي Backup وده المعنى من Douple Extoration، طيب هتسألني ايه هي حجم الخسائر للجهات الحكموية حابب اقولك حجم البيانات اللي اتسربت واتشفرت كانت 5.79 تيرابايت من البيانات الحكومية الحساسة، من ضمنها عقود وبيانات اعتماد ورسائل وغيره كثير، وطبعاً تشفير من غير ابتزاز يبقى في حاجة ناقصه وهي ان المهاجمين طالبوا بفديه مالية بـ 30 بيتكوين (2.3 مليون دولار). وبعدين لا مفيش التنفيذ الامني اللي اخدته برلين ان السيرفرات يتم فصلها من شبكة الولاية ويتم عزلها وتم رفض دفع اي فدية، وحصل استدعاء لفرق الـ DFIR وعمليات تأمين جديدة للبنيه التحتية