قنّاس|قناة الأمن السيبراني
前往频道在 Telegram
مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas
显示更多7 873
订阅者
-524 小时
-197 天
-12630 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
七月 '26
七月 '26
+77
在1个频道中
六月 '26
+66
在1个频道中
Get PRO
五月 '26
+400
在1个频道中
Get PRO
四月 '26
+905
在1个频道中
Get PRO
三月 '26
+547
在4个频道中
Get PRO
二月 '26
+1 146
在0个频道中
Get PRO
一月 '26
+1 014
在0个频道中
Get PRO
十二月 '25
+1 973
在1个频道中
Get PRO
十一月 '25
+2 566
在5个频道中
Get PRO
十月 '25
+115
在4个频道中
Get PRO
九月 '25
+108
在1个频道中
Get PRO
八月 '25
+224
在0个频道中
Get PRO
七月 '25
+174
在4个频道中
Get PRO
六月 '25
+77
在0个频道中
Get PRO
五月 '25
+164
在1个频道中
Get PRO
四月 '25
+105
在1个频道中
Get PRO
三月 '25
+77
在0个频道中
Get PRO
二月 '25
+92
在0个频道中
Get PRO
一月 '25
+132
在0个频道中
Get PRO
十二月 '24
+158
在1个频道中
Get PRO
十一月 '24
+106
在1个频道中
Get PRO
十月 '24
+85
在3个频道中
Get PRO
九月 '24
+71
在0个频道中
Get PRO
八月 '24
+71
在0个频道中
Get PRO
七月 '24
+55
在0个频道中
Get PRO
六月 '24
+57
在0个频道中
Get PRO
五月 '24
+42
在0个频道中
Get PRO
四月 '24
+71
在0个频道中
Get PRO
三月 '24
+44
在0个频道中
Get PRO
二月 '24
+89
在0个频道中
Get PRO
一月 '24
+102
在0个频道中
Get PRO
十二月 '23
+130
在0个频道中
Get PRO
十一月 '23
+23
在0个频道中
Get PRO
十月 '23
+1 029
在2个频道中
Get PRO
九月 '23
+24
在0个频道中
Get PRO
八月 '23
+696
在0个频道中
Get PRO
七月 '23
+94
在0个频道中
Get PRO
六月 '23
+177
在0个频道中
Get PRO
五月 '23
+3 047
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 25 七月 | 0 | |||
| 24 七月 | +3 | |||
| 23 七月 | +5 | |||
| 22 七月 | +5 | |||
| 21 七月 | +2 | |||
| 20 七月 | +5 | |||
| 19 七月 | +2 | |||
| 18 七月 | 0 | |||
| 17 七月 | +4 | |||
| 16 七月 | +5 | |||
| 15 七月 | +1 | |||
| 14 七月 | +5 | |||
| 13 七月 | 0 | |||
| 12 七月 | 0 | |||
| 11 七月 | +4 | |||
| 10 七月 | +2 | |||
| 09 七月 | +3 | |||
| 08 七月 | +5 | |||
| 07 七月 | +2 | |||
| 06 七月 | +2 | |||
| 05 七月 | +4 | |||
| 04 七月 | +2 | |||
| 03 七月 | +8 | |||
| 02 七月 | +5 | |||
| 01 七月 | +3 |
频道帖子
مصدر الخبر:
https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html
تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه.
@Cybersecurity_Qannas
@cyber_sc_world
#BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX
🧠⚠️🔓🎣🛡💻
| 2 | مصدر الخبر:
https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html
تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه.
@Cybersecurity_Qannas
@cyber_sc_world
#BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX
🧠⚠️🔓🎣🛡💻 | 145 |
| 3 | مصدر الخبر:
https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html
تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم.
@Cybersecurity_Qannas
@cyber_sc_world
#Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection
⚖️⚠️🔓💻🛡🚨 | 161 |
| 4 | مصدر الخبر:
https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html
تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم.
@Cybersecurity_Qannas
@cyber_sc_world
#Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection
⚖️⚠️🔓💻🛡🚨 | 200 |
| 5 | مصدر الخبر:
https://thehackernews.com/2026/06/apple-patches-30-ios-macos-safari-flaws.html
أصدرت Apple تحديثات أمنية عاجلة لأنظمة iOS وmacOS ومتصفح Safari لمعالجة أكثر من 30 ثغرة، بما في ذلك أربع ثغرات في محرك WebKit تم اكتشافها باستخدام أدوات الذكاء الاصطناعي (OpenAI Codex Security وAnthropic Claude). تشمل الثغرات: CVE-2026-43707 (تلف في الذاكرة)، CVE-2026-43716 (توقف غير متوقع)، CVE-2026-43745 (كتابة خارج الحدود)، وCVE-2026-43715 (استخدام بعد التحرير) والتي قد تؤدي جميعها إلى تعطل Safari عند معالجة محتوى ويب ضار. كما تم إصلاح ثغرات في kernel يمكن استغلالها لتسريب الحالة أو تعطل النظام أو إفساد الذاكرة. تأتي هذه التحديثات قبل موعدها المعتاد استجابةً للمخاوف من أن أدوات الذكاء الاصطناعي قد تسرع من تطوير استغلالات للثغرات.
@Cybersecurity_Qannas
@cyber_sc_world
#Apple #iOS #macOS #Safari #WebKit
🍎⚠️🔓🛡💻🤖 | 201 |
| 6 | مصدر الخبر:
https://thehackernews.com/2026/06/oracle-e-business-suite-flaw-cve-2026.html
تم رصد استغلال نشط لثغرة حرجة (CVE-2026-46817 بدرجة 9.8) في Oracle E-Business Suite (Oracle Payments) بواسطة مهاجمين على أنظمة اختبار (honeypots)، علماً بأنه لا يوجد كود استغلال عام (PoC) معروف للثغرة حتى الآن. الثغرة تسمح لمهاجم غير موثق بالوصول عبر HTTP بالسيطرة على مكون Oracle Payments بالكامل، وتؤثر على الإصدارات من 12.2.3 إلى 12.2.15. تم إصدار التصحيح كجزء من تحديثات Oracle الأمنية الشهر الماضي. هذا الاستغلال يأتي بعد سلسلة من الثغرات في منتجات Oracle مثل PeopleSoft Suite (CVE-2026-35273) التي استُغلت من قبل مجموعة ShinyHunters لسرقة بيانات موظفي Nissan.
@Cybersecurity_Qannas
@cyber_sc_world
#Oracle #EBS #CVE_2026_46817 #RCE #استغلال_نشط
☁️⚠️🔓💻🛡🚨 | 223 |
| 7 | مصدر الخبر:
https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html
أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم.
@Cybersecurity_Qannas
@cyber_sc_world
#WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات
📱🔒🔑🛡🌐✅ | 243 |
| 8 | مصدر الخبر:
https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html
أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم.
@Cybersecurity_Qannas
@cyber_sc_world
#WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات
📱🔒🔑🛡🌐✅ | 248 |
| 9 | مصدر الخبر:
https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html
استخدمت مجموعة التجسس Mustang Panda (المرتبطة بالصين) خدمة Zoho WorkDrive السحابية كقناة للقيادة والتحكم (C2) في حملتين استهدفتا الحكومة الهندية وقطاع الطاقة الكهرومائية، وذلك باستخدام ثلاث أدوات جديدة: SHARDLOADER (محمل عبر تحميل جانبي DLL من خلال ملفات موقعة مثل Solid PDF Creator وCitrix Receiver)، و**MINIRECON** (نسخة مطورة من باب Toneshell الخلفي يتواصل عبر WebSocket)، و**ZOHOMURK** (يحمل بيانات اعتماد OAuth ثابتة لاستخدام حساب WorkDrive كموصل لإرسال الأوامر وسحب البيانات من مجلدات البريد). جاءت الهجمات عبر أرشيفات ZIP تحتوي على ملفات DLL مخفية، وتم تسليمها عبر تصيد بموضوعات تتعلق بالتعاون في الطاقة الكهرومائية ومذكرة تفاهم بين الهند وتايوان. الهدف هو جمع استخبارات حول خطط الطاقة الكهرومائية الهندية وعلاقاتها الدفاعية مع تايوان.
@Cybersecurity_Qannas
@cyber_sc_world
#MustangPanda #ZohoWorkDrive #الهند #تجسس #APT
🇨🇳🇮🇳⚠️🔓🛡💻📧 | 265 |
| 10 | مصدر الخبر:
https://thehackernews.com (مقال برعاية Keeper Security – 29 يونيو 2026)
مع التقدم السريع في الحوسبة الكمومية، أصبح تهديد "احصد الآن، فك تشفير لاحقاً" (Harvest Now, Decrypt Later) حقيقة واقعة، حيث يمكن للمهاجمين تخزين البيانات والتشفير العام (مثل RSA وECC) الآن لفك تشفيرها مستقبلاً. ولهذا السبب، تحدد الحكومات مواعيد نهائية للتحول إلى التشفير المقاوم للكم (مثل NSA وNIST)، والتي قد تتطلب 5-15 عاماً للتنفيذ الكامل. الخطر الأكبر يتركز في بيانات الاعتماد طويلة الأجل، خاصة الهويات غير البشرية (NHIs) مثل حسابات الخدمة ومفاتيح API التي نادراً ما تُدور أو تُحصى. لذا يُوصى باتباع نهج يركز على بيانات الاعتماد: جرد التشفير الحالي، ترتيب الأولويات بناءً على مدة السرية ومدى الوصول، الترحيل إلى تشفير هجين (يجمع بين الخوارزميات الكلاسيكية والمقاومة للكم)، وبناء أنظمة مرنة للتشفير (crypto-agile) لتسهيل التحديثات المستقبلية.
@Cybersecurity_Qannas
@cyber_sc_world
#QuantumComputing #PostQuantumCryptography #Credentials #HarvestNowDecryptLater
🔐⚠️🔓💻🛡🚀 | 246 |
| 11 | مصدر الخبر:
https://thehackernews.com/2026/06/gamaredon-expands-ukraine-attacks-with.html
واصلت مجموعة القراصنة الروسية Gamaredon توسيع ترسانتها البرمجية واستخدامها المكثف للخدمات السحابية وخدمات الجهات الخارجية (مثل Telegra.ph وTeletype وDropbox وGoFile وPaste.ee) كقنوات لتسريب البيانات وموصلات مقاومة للإزالة في هجماتها المستمرة ضد أوكرانيا طوال عام 2025. تم رصد 35 حملة تصيد استهدفت مؤسسات حكومية وعسكرية، باستخدام مرفقات أرشيفية وملفات XHTML وثغرة WinRAR (CVE-2025-8088) لتسليم أدوات تحميل HTA، والتي تنشر برمجيات مثل PteroSand. كما قدمت المجموعة 6 أدوات PowerShell جديدة (PteroDee، PteroCache، PteroDum، PteroOdd، PteroEffigy، PteroPaste) لتنفيذ الحمولات في الذاكرة والانتشار الجانبي عبر محركات USB. تستخدم المجموعة أيضاً أدوات قديمة مثل PteroSetup وPteroLNK/PteroPaste لإصابة الملفات والمحركات. تُظهر الأنشطة أن Gamaredon هي مجموعة متطورة ومرنة، تستهدف أوكرانيا بشكل حصري.
@Cybersecurity_Qannas
@cyber_sc_world
#Gamaredon #روسيا #أوكرانيا #تصيد #APT
🇷🇺🇺🇦⚠️🔓🛡💻📧 | 239 |
| 12 | مصدر الخبر:
https://thehackernews.com/2026/06/miasma-malware-targets-npm-packages-and.html
كشف باحثون عن تطور جديد في هجمات سلسلة التوريد المرتبطة بعائلة **Mini Shai-Hulud / Miasma / Hades**، حيث استهدف المهاجمون حزم npm جديدة (مثل LeoPlatform وRStreams) وإجراءات GitHub Actions ومشروع Go (Verana Blockchain). تم اختراق حساب مطور (czirker) عبر بيانات اعتماد مسربة لدفع نسخ ضارة خلال 6 ثوانٍ، باستخدام ملف binding.gyp لتنفيذ كود أثناء التثبيت، وتحميل مشغل Bun، ثم تشغيل حمولة سرقة بيانات تجمع الرموز والبيانات الاعتمادية. قام المهاجمون أيضاً بدفع commit ضار إلى إجراء `codfish/semantic-release-action`، مما يسمح بسرقة رموز OIDC وPAT ونشر باب خلفي. تستخدم الحملة آلية "المفتاح القاتل" (RevokeAndItGoesKaboom) لاسترداد الأوامر عبر GitHub، مع وجود علامة قتل للإعدادات الروسية وفحص لبرامج الأمن. توسعت الحملة إلى نظام Go البيئي، مما يعكس محاولة المهاجمين استهداف سير عمل المطورين وليس فقط مديري الحزم.
@Cybersecurity_Qannas
@cyber_sc_world
#Miasma #ShaiHulud #سلسلة_توريد #npm #GitHubActions
📦⚠️🔓💻🛡🐙 | 251 |
| 13 | مصدر الخبر:
https://thehackernews.com/2026/06/microsoft-warns-of-photo-zip-phishing.html
حذرت Microsoft من حملة تصيد نشطة منذ أبريل 2026 تستهدف الفنادق وقطاع الضيافة في أوروبا وآسيا، باستخدام ملفات ZIP تحتوي على صور مزيفة. تستخدم الحملة رسائل بريد إلكتروني تنتحل شخصية "Booking Manager (via Calendly)" بموضوعات مثل شكاوى الضيوف أو تفشي البق، وتوجه الضحايا عبر روابط من Calendly وGoogle إلى نطاقات .cfd خبيثة. عند النقر، يتم تحميل ملف ZIP يحتوي على اختصار (LNK) ينفذ PowerShell لتحميل وتشغيل Node.js (من nodejs.org) وتنفيذ برمجية خبيثة تُسمى **TonRAT**، والتي تستخدم واجهة برمجة تطبيقات TON blockchain لحل عناوين C2 وتأسيس قناة WebSocket مشفرة عبر منافذ غير قياسية (8443، 8445، 8453، 5555، 56001-56003). تُنشئ البرمجية استمرارية عبر مفتاحي RunOnce وRun. لم تُحدد Microsoft الهدف النهائي للمهاجمين، لكنها تؤكد أنه ليس مجرد تصيد عابر.
@Cybersecurity_Qannas
@cyber_sc_world
#تصيد #فنادق #TonRAT #Nodejs #Microsoft
🏨⚠️🔓📦🛡🚨 | 295 |
| 14 | سلام عليكم و رحمة الله و بركاته
مهاره مميزه من شخص مميز حديث التخرج يستحق وظيفة في بداية مشواره المهني و اعرفه معرفه شخصيه الcv الخاص به و للتواصل معه👇🏻👇🏻👇🏻
@seif9873
@seif9873
رقم هاتفه واتساب
wa.me/+201062650075
wa.me/+201062650075 | 211 |
| 15 | مصدر الخبر:
https://thehackernews.com/2026/06/russia-used-cellebrite-on-jailed.html
كشف تحقيق لـ Citizen Lab أن السلطات الروسية استخدمت أدوات Cellebrite UFED لاختراق هاتف iPhone الخاص بالناشط المعارض أندري بيفوفاروف في يونيو 2021، بعد ثلاثة أشهر من إعلان Cellebrite وقف مبيعاتها وأدواتها لروسيا وبيلاروسيا (مارس 2021). اعتمد التحقيق على آثرين: سجلات الاقتران الموثوق (trusted USB pairings) على الهاتف التي تطابق بصمة Cellebrite، وتقرير رسمي روسي (تقرير الخبراء رقم 1269-17) يذكر بوضوح استخدام أدوات UFED Physical Analyzer وUFED 4PC لاستخراج بيانات من WhatsApp وTelegram وViber والبحث عن أسماء معارضين. أكدت Cellebrite أن أي استخدام لأجهزتها القديمة في روسيا بعد مارس 2021 هو "غير مصرح به تماماً"، لكن الأدوات تعمل دون اتصال بالإنترنت (offline) لفترة طويلة بعد انتهاء الدعم، مما يجعل قرار وقف المبيعات غير كافٍ لتعطيل الأجهزة الموجودة بالفعل.
@Cybersecurity_Qannas
@cyber_sc_world
#Cellebrite #روسيا #حقوق_رقمية #اختراق #CitizenLab
🔓⚠️📱🛡🇷🇺🚨 | 294 |
| 16 | Malware Analyst
يُشرّح التهديد محلل البرمجيات الخبيثة يُحلّل الـ Malware لفهم آليته ويبني الدفاعات التي تحمي ملايين المستخدمين يومياً
القصه الكامله ستنشر هنا على حساباتنا على التيك توك و الانتسجرام و اكس
تيك توك 👇🏻👇🏻👇🏻
https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x
https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x
الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2
https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X
https://x.com/Ninja_404_X
تابعنا لتعرف القصه كامله عن الرجل الذي يقف شوكه في حلق كل صانع للبرمجيات الخبيثه لا تنسى التفاعل و المتابعه ❤️
مشتت و تبغى تتعلم الأمن السيبراني بشكل صحيح تواصل معي هنا:
@Ninja_404_X
@Ninja_404_X | 225 |
| 17 | مصدر الخبر:
https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
تم اكتشاف حملة برمجيات خبيثة منسقة على سوق JetBrains Marketplace تضم 15 إضافة ضارة تنتحل شخصية مساعدين برمجيين يعتمدون على DeepSeek وLLMs أخرى. تعمل الإضافات كما هو مُعلن، لكنها تسرق مفتاح API الذي يدخله المستخدم (لـ OpenAI أو SiliconFlow أو DeepSeek) وترسله بنص واضح إلى خادم المهاجم (39.107.60[.]51). بعض الإضافات تجاوزت 25,000 تحميل، وتم إزالتها في 17 يونيو 2026 بعد اكتشافها. يُشتبه في أن المهاجمين يشاركون المفاتيح المسروقة مع آخرين في مخطط لتحقيق أرباح غير مشروعة.
بالتزامن، تم رصد إضافتي Chrome (Smart Adblocker مع 90,000 مستخدم، وAdblock for Browser مع 10,000 مستخدم) تلتقط محادثات المستخدمين مع منصات الذكاء الاصطناعي (ChatGPT، Claude، Gemini، Copilot، Perplexity، DeepSeek، Grok، Meta AI) وترسلها إلى خادم المهاجمين. الإضافتان تظاهران بأنهما مانعا إعلانات شرعيان، لكنهما تحتويان على محرك اعتراض مخصص (PromptSnatcher) يجمع المحادثات وبيانات الاشتراك.
@Cybersecurity_Qannas
@cyber_sc_world
#JetBrains #Chrome #AI #APIKeys #PluginSecurity
🧑💻⚠️🔓🔑🛡🚨 | 287 |
| 18 | This channel is for sale on @NexBitraNews. The price is $25 USD. To purchase:
@Ninja_404_X
@Ninja_404_X | 199 |
| 19 | مصدر الخبر:
https://thehackernews.com/2026/06/google-details-turlas-new-stockstay.html
كشف فريق Google Threat Intelligence عن باب خلفي جديد (.NET) يُدعى STOCKSTAY تستخدمه مجموعة التجسس الروسية Turla في هجماتها على المنظمات الحكومية والعسكرية الأوكرانية، والكيانات المهتمة بالسياسة الخارجية الإيطالية. البرنامج الخبيث متعدد المكونات، يتواصل مع خادم القيادة والتحكم (C2) عبر WebSocket آمن، ويستند إلى تبادل رسائل WM_COPYDATA عبر IPC. يتكون من أربعة مكونات رئيسية: MARKETMAKER (القطارة الأولية التي تثبت المكونات الأخرى)، STOCKBROKER (ناقل للاتصالات الشبكية)، STOCKTRADER (الباب الخلفي الرئيسي لجمع المعلومات)، و**STOCKMARKET** (المنسق الذي يحدد خيارات التشغيل). تشارك STOCKSTAY أوجه تشابه كبيرة مع أداة Kazuar (من حيث التصميم المعياري والفصل بين المكونات)، مما يشير إلى احتمال تطويرها من قبل نفس الفريق. تم رصد استخدامها في حملات تصيد عبر مرفقات RDP وملفات RAR تستغل ثغرة WinRAR (CVE-2025-8088) ومثبتات MSI مستضافة على GitHub ومواقع WordPress مخترقة.
@Cybersecurity_Qannas
@cyber_sc_world
#Turla #STOCKSTAY #Kazuar #تجسس #أوكرانيا
🇷🇺⚠️🔓🕵️♂️🛡💻 | 337 |
| 20 | أندر تخصص في الأمن السيبراني رواتب تتجاوز 170,000$ دولار والطلب يفوق العرض بـ 10 أضعاف!
إذا كنت تعتقد أن استخدام الأدوات الجاهزة هو قمة الاحتراف، فمرحباً بك في عالم "النخبة" الهندسة العكسية (Reverse Engineering)
و عادة ما اسميه انا برجل الحربة :)
القصه الكامله تم نشرها هنا على حساباتنا على التيك توك و الانتسجرام و اكس
تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSX18TUBq/
https://vt.tiktok.com/ZSX18TUBq/
الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm
https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/i/status/2075287521840304263
https://x.com/i/status/2075287521840304263
تابعنا و شارك المحتوى لتتعرف على بقية وظائف الأمن السيبراني ❤️ | 189 |
