Security Society Channel
Open in Telegram
Telegram Channel to Post Freely, Publish The Latest Leaks and News About Attacks, Share Tools etc..
Show more3 340
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
يوم الجمعة الي فاتت أتعرضت المواقع الحكومية الأكرانية لـ Cyber Attack أتسبب في عطل لحوالي 70 موقع منهم موقع مجلس الوزراء الأوكراني و موقع وزارة الخارجية و قطاعات للطاقة و الطوارئ كمان ⚠️
طب مين المسؤول عن الليلة دي !!
و الله هما تقريباً مش متأكدين بس الـ CERT الأوكراني قالك بما إنه في مشاكل بينا و بين روسيا يبقى مفيش غيرهم 😂😂
حسب التقرير إنه الـ Attacks دي منتجش عنها تسريب أي بيانات حساسة أو شخصية و إنه الإختراق كان نتيجة إستخلال لثغرة CVE-2021-32648 و دي ثغرة في Laravel PHP Framework و الي بتسمح للـ Attacker إنه يعمل Password Reset عن طريق Crafted Request 👌
طبعاً مش أول مرة نشوف Cyber Attacks بين روسيا و أكرانيا و خصوصاً في وسط القلق ده الموضوع هيزيد بهدف تخريب البنية التحتية و زرع عدم الثقة في الحكومة ⛔️
المصادر للتفاصيل أكتر :
[1] Ukrainian CERT :
https://cert.gov.ua/article/17899
[2] SSU :
https://ssu.gov.ua/en/novyny/shchodo-aktak-na-saity-derzhavnykh-orhaniv
[3] TheHackerNews :
https://thehackernews.com/2022/01/massive-cyber-attack-knocks-down.html
#Security_Society
من سنة تقريبا الـ NCA قبضت على واحد من نوتنغهام في بريطانيا بسبب إختراقه لمجموعة كبيرة من أجهزة و هواتف الأطفال و النساء للتجسس عليهم و جمع صور ليهم في وضعيات غير لائقة بلإضافة للصور جـ*ــسية للبنات عن طريق إستهدافهم بروابط كان بيبعتها للضحايا بعد التعرف عليهم عن طريق Skype أو الـ Social Media 📴
و خلال التحقيق إكتشفو إنه كان عميل سابق في WeLeakInfo و ده موقع إتقفل السنة الي فاتت و كان بيتم نشر التسريبات عليه.
و قدرت الـ NCA تحدد مجموعة من ضحاياه من الأطفال و البنات و دلوقتي بيواجه حكم بـ 26 شهر و مجموعة أحكام تخص الجرائم الجـ*ـسية بتوصل لـ 10 سنوات ⚖️
المصدر :
https://www.nationalcrimeagency.gov.uk/news/cyber-voyeur-hacked-computers-to-spy-on-victims
#Security_Society
مجموعة REvil إتقبض عليها النهاردة في روسيا من قبل السلطات الروسية بالإستعانة بمعلومات أمريكية 👌
و أعلن جهاز الأمن الفيدرالي الروسي إنه تم القبض على جميع أفراد العصابة و مبقاش ليهم وجود 💪
طب تعالى بقى ندخل في المهم المجموعة دي كان معاهم إيه في مغارة علي بابا الي بنلاقيها مع كل Ransomware Operator بيتقبض عليه ؟!
حسب تقرير جهاز الأمن الفيدرالي الروسي إنه تم ضبط أكثر من 426 مليون روبل يعني حوالي 6 مليون دولار 💵💷
ده بالإضافة لـ 20 سيارة فاخرة و 500 الف يورو و 600 الف دولار من الـ Cryptocurrency 🔥
أظن لسه قدام في تفاصيل غير متوقعة هيتم الإعلان عنها أو هيتم التستر عليها من الحكومة الروسية زي ما كان من غير المتوقع القبض عليهم من السلطات الروسية و على أراضيهم ⚠️
و متنساش تفتح الصور و تملى عينك منها 😂😂
فيديو لحظة القبض عليهم :
https://www.youtube.com/watch?v=P_0j2k9aqDo
المصادر للتفاصيل أكتر :
[1] BBC :
https://www.bbc.com/news/technology-59998925
[2] Bleeping Computer :
https://www.bleepingcomputer.com/news/security/russia-arrests-revil-ransomware-gang-members-seize-66-million/
#Security_Society
مجموعة Ragnar_Locker حبو يبدأو السنة الجديدة بـ Attack مميز و تقريباً ملقوش حاجة مميزة أكتر من إختراق شركة شغالة في الـ Cyber Security و الـ IoT و الـ 5G Technology 😂🔥
المجموعة أخترقو شركة Subex & Sectrio الهندية الي بتقدم خدمات في الـ Technology زي Ransomware Protection الي تم إختراقهم بيه 😂😂
طبعاً مكتفوش بتسريب أكتر من 500 GB دول كمان بيدعو العملاء و المتعاقدين بفسخ العقود مع Subex ⚠️
للأسف التسريبات مليانة بيانات سرية و حساسة تخص الـ Firewalls و الـ VPN Configuration و الـ Cloud Servers و الـ Source Code ده بالإضافة لكمية بيانات العملاء الشخصية من هويات و جوازات سفر و مستنداتهم الشخصية و العقود ⛔️
طبعاً التسريب تم نشره بسبب رفض شركة Subex دفع الفدية لمجموعة Ragnar_Locker 👌🏽
و أخيراً ده بيفكرنا إنه محدش كبير على الإختراق و أكبر مثال شركة Fire Eye ☢️
هتلاقي عينات من التسريب في الكومنتات لو حابب تطلع عليها 👇🏽
لينك تنزيل التسريبات من موقع Ragnar_Locker على الـ DarkWeb :
http://rgleaktxuey67yrgspmhvtnrqtgogur35lwdrup4d3igtbm3pupc4lyd.onion/?0d2OgwQEiv04
#Security_Society
مجموعة Hive Leaks على الـ Dark Web أعلنو عن إختراقهم لأكبر مزود لخدمات تركيب معدات محطات الكهرباء ذات الجهد العالي في الولايات المتحدة ⚡️🇺🇸
و لحد دلوقتي مفيش تفاصيل عن البيانات المسربة و من الواضح كدة إنه الإختراق حصل من فترة و موصلوش لإتفاق ☢️
لينك موقع Hive لمتابعة التسريب :
http://hiveleakdbtnp76ulyhi52eag6c6tyc3xw7ez7iqy6wc34gd2nekazyd.onion/
#Security_Society
إختراق مطار Saskatoon John G. Diefenbaker الدولي في كندا من قبل مجموعة Snatch Ransomware و تسريب 1.17 GB من البيانات ⚠️
حسب ما إحتوت العينات أن البيانات المسربة تتضمن رسومات هندسية للمطار و Emails و خطابات و بيانات مالية 👌🏼
للتنزيل التسريب :
http://hl66646wtlp2naoqnhattngigjp5palgqmbwixepcjyq5i534acgqyad.onion/news.php?id=d76b2401-8821-4099-af00-b87b9713c2e6
#Security_Society
التسجيل للتدريب الشتوي في البنك الأهلي المصري فتح ⚠️
التدريب موجه لطلاب الفرق النهائية في الجامعة (خريجين 2022) 👌🏽
و التدريب موجه للتخصصات التالية :
1-تكنولوجيا المعلومات
2-حاسبات ومعلومات
3-هندسة حاسبات (حاسبات، اتصالات)
4-تجارة (محاسبة، ضرائب، تمويل، تسويق، إدارة، تجارة خارجية)
5-إدارة اعمال (بنوك، ائتمان، مالية، موارد بشرية، نظم ومعلومات إدارية، منشأة مالية، إدارة اعمال دولية، لوجستيات، تسويق)
6-إقتصاد وعلوم سياسية (اقتصاد، إحصاء)
7-حقوق
رابط التسجيل :
https://www.nbe.com.eg/NBE/E/#/AR/HRApplications
#Security_Society
في منحة بتدريب و توظيف مشترك بين الـ ITI التابع لوزارة الاتصالات و تكنولوجيا المعلومات مع البنك العربي الإفريقي الدولي 🔥💪
المنحة للخريجين من 2012 حتى 2021 بتقدير جيد 👌
التسجيل في المنحة و الإطلاع على مجالاتها من خلال اللينك ده :
https://mcit.gov.eg/ar/Media_Center/Latest_News/Announcement/64919?fbclid=IwAR25ou2_45GakQlOkGn3dcJlaM2PElXed_KJzR_BDozwAkOxj4cKi1DStNQ
التدريب فرصة كويسة جداً للخريجين خصوصاً إنهم بيقولو في توظيف بعد المنحة ⚠️
أخر موعد للتسجيل يوم الخميس 13/1/2022 ⛔️
و بالتوفيق ❤️
#Security_Society
كل سنة و إنتم طيبين و محققين أهداف و إنجازات جديدة ❤️
من سنتين كنا 1K , دلوقتي بفضل ربنا ثم فضلكم قربنا من الـ 40K 💪
و ربنا يقدرنا على تقديم محتوى أفضل و منتظرين إقتراحاتكم و الـ Feedback بتاعتكم في الكومنتات 💜
و متنسوش تتابعونا على قناة الـ YouTube علشان يوصلكم كل جديد بالمحتوى بتاعنا :
https://www.youtube.com/channel/UC05zDAuBayVZqhQi4jyz1pQ
#Security_Society
إختراق شركة JCwhite للمنتجات ز الخدمات المعمارية من مجموعة CL0P Ransomware و تسريب بياناتهم الي بتحتوي على المخططات الهندسية و بيانات الموظفين و إيميلاتهم ده بالإضافة للمستندات المالية ⚠️
رابط التسريب على موقع CL0P بالـ Darkweb :
http://santat7kpllt6iyvqbr7q4amdv6dzrh6paatvyrzl7ry3zm72zigf4ad.onion/jcwhite-com
#Security_Society
تعالى علشان هدايا الـ Christmas وصلت 🎉🎁
عمنا David Bombal نزل مجموعة Giveaway من الي يحبها أي Hacker 😂💪
المرة دي نازلك بأجهزة Hak5 و ALFA و Cisco Access Points و لو مش عاوزهم بتبدلهم بـ Amazon Gift 🔥
ده غير الـ Giveaway الي على HTB و Boson و كمان AWS و حجات تانية كتيييير 💪
ده بالإضافة لمجموعة كبيرة من الكورسات المدفوعة و نازلة FREE لفترة محدودة 👌
طب فين كل ده !!
كل ده هتلاقيه في ديسكربشن الفيديو ده هنا و لازم تشوف الفيديو كامل علشان في Secret Code لكل Giveaway الي هتدخل بيه السحب :
https://www.youtube.com/watch?v=n9QErLfSuU4&ab_channel=DavidBombal
و بالنسبة للكورسات هتلاقي لينكاتها في الفيديو ⛔️
الراجل منزل الـ Secret Code و لينكات الكورسات في الفيديو علشان يضمن أنك تشوف الفيديو كامل علشان يعلي الريتش و هوا بصراحة يستاهل 😂❤️
يلا Have Fun 🎁💜
#Security_Society
لو أنت من عشاق Marvel و كحيان و سنجل و مش لاقي حد تروح معاه فيلم Spider-Man: No Way Home فـ ياريت تخلي بالك و أنت بتدور على الفيلم على النت ⛔️
من كام يوم شركة ReasonLabs إكتشفت ملف تورينت لفيلم Spider-Man الجديد بينزل Cryptominer لإستغلال جهازك في التعدين و بيشتغل في الـ Background بدون ما تلاحظ حاجة ⚠️
و للأسف ده بيرجع للإستعجال و قلة الوعي لما تنزل الملف و تحاول تفتحة بدون ما تاخد بصة على الـ Extention و تتأكد إنه صيغة من صيغ الفيديو زي الـ mp4 مثلاً
لحد دلوقتي ميعرفوش عدد مرات التنزيل بس واضح إنه العدد كبير بسبب إنتشار ملف التورينت على منصات كتير بس في بعض المصادر بتقول إنه الـ Threat Actors المسؤولين عنه روس 👌
التفاصيل الـ Technical هتلاقيها هنا :
https://blog.reasonsecurity.com/2021/12/23/spider-miner-with-great-power-comes-great-problems/
المصادر :
[1] ThreatPost :
https://threatpost.com/spider-man-no-way-home-download-installs-cryptominer/177254/
[2] ZDnet :
https://www.zdnet.com/article/beware-of-cryptominers-when-downloading-spider-man-no-way-home-torrents/
#Security_Society
تعرض مجموعة الهاجري الكويتية للأدوية و الأغذية للأختراق من مجموعة LOCKBIT و تهديدهم بتسريب جزء من بياناتهم في 25 ديسمبر لو متمش دفع الفدية ⚠️
و لم يتم الإعلان حتى الأن عن حجم و نوع البيانات الي وصلو ليها ⛔️
رابط موقع LOCKBIT لمتابعة التسريب :
http://lockbitapt6vx57t3eeqjofwgcglmutr3a35nygvokja5uuccip4ykyd.onion/post/DSOwmRtWm2Hi0PvO61c1cf0ebf668
#Security_Society
إمتحان الـ Hardware Hacking بدأ 🔥⛔️
رابط الإمتحان :
https://forms.gle/ao2DKMjpyk5ncDkk9
سيتم غلق الإمتحان و إيقاف إستقبال الإجابات يوم السبت 25/12/2021 الساعة 12:00 PM بتوقيت القاهرة ⚠️
بعد دخولك على اللينك سجل إيميلك الشخصي و إتأكد إنك كاتبه صح علشان هيوصلك عليه نتيجة الإمتحان و الشهادة ✅
و الـ Full Name الي هتكتبه يفضل يكون إسمك الحقيقي لإنه هيكتب في الشهادة
الشهادة هتوصلك بعد الإمتحان بـ 10 - 20 يوم عمل .
تقدر تدخل على اللينك و تمتحن في أي وقت قبل يوم السبت 25/12 الساعة 12:00 PM و أي سؤال يخص الإمتحان هيكون من خلال الباشمهندس @ahmedalroky 👌
و بالتوفيق ❤️
#Security_Society
برنامج صيفي في شركة Microsoft Cairo لطلاب السنة الثالثة من كليات الهندسة أو علوم الحاسب أو ما يناظرهم 👌🏼
التدريب للمتخصصين في الـ Back End أو الـ Front End أو الـ Full Stack أو المتخصصين في الـ Data Science ⚠️
آخر موعد للتقديم يوم 15 فبراير ⛔️
رابط التقديم :
https://survey.alchemer.com/s3/6658854/Microsoft-Advanced-Technology-Lab-Cairo-Summer-Engineering-Program-2022
#Security_Society
من كام يوم تعرضت شركة VOLVO للسيارات لـ Cyber Attack إتسبب في تسريب بيانات حساسة حسب تصريح الشركة 👌
و قالت إنه البيانات دي بتخص عمليات البحث و التطوير و لحد دلوقتي مفيش معلومات عن تسريب بيانات شخصية للعملاء أو الموظفين ⚠️
طب يابوحميد مين المسؤول عن الـ Attack ده و فين مصير البيانات دي !!
المسؤولين عن العملية هما مجموعة Snatch Rans0mware و نشرو حوالي 90 ميجا من البيانات المسربة على موقعهم في الـ Darkwaeb و الكلام ده من الـ Rans0mware Operators لإنه الشركة رفضت تعلن عن أي تفاصيل تخص الـ Cyber Attack ☣️
المصادر :
[1] VOLVO :
https://www.media.volvocars.com/global/en-gb/media/pressreleases/292817/notice-of-cyber-security-breach-by-third-party-1
[2] ZDnet :
https://www.zdnet.com/article/volvo-announces-some-r-d-files-stolen-during-cyberattack/
[3] Snatch Rans0mware
#Security_Society
لينك البيانات المسربة لـ VOLVO ⚠️ :
http://hl66646wtlp2naoqnhattngigjp5palgqmbwixepcjyq5i534acgqyad.onion/news.php?id=d22527ae-ef57-45f0-a78b-d3a66bbdcf47
#Security_Society
شركة DELL مصر أعلنت عن فتح باب التدريب في 3 مجالات للخريجين و الطلاب كمان 💪
المجال الأول و هوا الـ Technical Support :
و ده من شروطه الأساسية :
1-أن يكون مجال دراستك في الـ Electrical Engineering & Computer Science أو الـ Computer Engineering 👌
2-يكون عندك أساسيات في الـ Cloud و الـ Big Data و الـ Software OS و كمان تكون بتعرف تتعامل مع الـ Microsoft Products
و الأنترفيو هيكون عن طريق Zoom 💻
لينك التقديم على تدريب الـ Technical Support و هتلاقي فيه كل تفاصيل الشغل المطلوب منك :
https://jobs.dell.com/job/cairo/technical-support-internship/375/18656266112
المجال التاني و هوا الـ Software Engineer :
و ده من شروطه :
1-تكون طالب في Computer Science أو مجال مناظر ليه 👌
2-تكون كويس في واحدة من لغات البرمجة دي Java, C++, Python, Go or JavaScript
في متطلبات مش أساسية بس يفضل تكون عندك زي الـ Web/Mobile Development و Knowledge في الـ AI/Deep Learning و الـ Virtualization و الـ Containerization .
لينك التقديم على تدريب الـ Software Engineer و بردو هتلاقي فيه كل تفاصيل التدريب المطلوبه منك :
https://jobs.dell.com/job/cairo/undergraduate-intern/375/19583454544
المجال التالت و هوا الـ Telco Serviceability Engineer :
و ده من شروطه :
1-إنك تكون طالب جامعي مجال دراستك في الـ Networks أو الـ Computer Science أو أي مجال مناظر ليهم 💪
2-يفضل الي هيكون سنة تخرجهم 2023
3-يكون عندك أساسيات الـ Virtualization
4-يكون عندك معرفة بالـ Networking Troubleshooting
5-التواصل الكتابي و اللفظي
في متطلبات تانية غير أساسية ولكن يفضل تكون عندك زي الـ Machine Learning و الـ Deep Learning و الـ VMware Telco Cloud Platform و كمان الـ Redhat .
لينك التقديم على تدريب الـ Telco Serviceability Engineer مع كل تفاصيل التدريب :
https://jobs.dell.com/job/cairo/undergraduate-intern-telco-serviceability-engineer/375/18656266288
بصراحة متطلباتهم الأساسية المرة دي معقوله جداً غير السنين الي فاتت كانو بيطلبو تنانيين للتدريب و هتبقى فرصة كويسة جداً للطلاب 👌
متنسوش تمنشنو لأصحابكم و تعملو Share علشان الكل يستفيد 💜
و بالتوفيق ❤️
#Security_Society
شركة Enprecis تعرضت لـ Ransomware Attack من مجموعة CL0P و سربو بيانات تجارب العملاء على تكنولوجيا السيارات و الي بتشمل جميع بيانات العملاء من أسماء و عناوين و أرقام تيليفونات و الإيميلات و كمان نوع السيارة و بينات تانية كتير ⚠️
رابط البيانات المسربة على موقع CL0P بالـ Dark Web :
http://santat7kpllt6iyvqbr7q4amdv6dzrh6paatvyrzl7ry3zm72zigf4ad.onion/enprecis-com
#Security_Society
