Kali Linux
Open in Telegram
قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot
Show more4 309
Subscribers
No data24 hours
+227 days
+5530 days
Posts Archive
4 309
✨ قناة No system is safe
قناة معمولة لأي حد عايز يفهم البرمجة والخوارزميات من جذورها، سواء لسه بيبدأ أو عايز يراجع المفاهيم بشكل أعمق.
بنشرح الأساسيات بطريقة بسيطة ومنظمة، وندخل في التطبيق العملي خطوة بخطوة. كمان بنتكلم عن صيد الثغرات وآخر التطورات في المجال من واقع الشغل والخبرة.
مفيش تعقيد، ولا محتوى محفوظ، كل حاجة مبنية على الفهم والتجربة. لو ده اللي بتدور عليه، يبقى القناة هتفيدك.
https://t.me/NOOSafe#الأمن_السيبراني #أمن_المعلومات
4 309
✨ قناة No system is safe
قناة معمولة لأي حد عايز يفهم البرمجة والخوارزميات من جذورها، سواء لسه بيبدأ أو عايز يراجع المفاهيم بشكل أعمق.
بنشرح الأساسيات بطريقة بسيطة ومنظمة، وندخل في التطبيق العملي خطوة بخطوة. كمان بنتكلم عن صيد الثغرات وآخر التطورات في المجال من واقع الشغل والخبرة.
مفيش تعقيد، ولا محتوى محفوظ، كل حاجة مبنية على الفهم والتجربة. لو ده اللي بتدور عليه، يبقى القناة هتفيدك.
https://t.me/NOOSafe#الأمن_السيبراني أمن_المعلومات
4 309
وصلت التحديثات بتاعة شهر أبريل من شركة مايكروسوفت يوم التلات اللي فات وجايبة معاها تصليحات لـ 134 نقطة ضعف في الأمان ومن ضمنهم المرة دي فيه تصليح لثغرة زيرو داي بسيطة
حزمة الخدمة دي بقى بتصلح حوالي 11 ثغرة أمنية خطيرة قوي وكلهم ليهم علاقة بحاجة اسمها RCE وعموماً متقسمين كده حسب النوع فيه 49 حاجة اسمها EoP و9 حاجات لتجاوز ميزة الأمان و31 RCE و17 لكشف المعلومات و14 حاجة بتوقع السيستم اللي هي DoS و3 حاجات تزوير اللي هي Spoofing
ده غير كمان إنهم صلحوا Mariner و13 ثغرة أمنية تانية موجودة في برنامج Microsoft Edge
الثغرة الأمنية الوحيدة اللي الناس استغلتها فعلاً في تحديثات التلات بتاع شهر أبريل كانت CVE-2025-29824 ودي عبارة عن نقطة ضعف في برنامج تشغيل نظام الملفات بتاع ويندوز اللي اسمه Common Log
وعلى حسب كلام شركة مايكروسوفت فإن CVE-2025-29824 دي مشكلة بتحصل بعد ما حاجة تتساب في الذاكرة وبتسمح للناس اللي بتهاجم من نفس الجهاز وعندهم صلاحيات قليلة إنهم يوصلوا لصلاحيات الـ SYSTEM في هجمات مش معقدة قوي ومش بتحتاج إن المستخدم يعمل أي حاجة
التحديثات دي متاحة دلوقتي بس لأنظمة التشغيل اللي هي Windows Server وWindows 11 والمفروض إنها هتوصل لـ Windows 10 كمان شوية من ناحية مايكروسوفت
والشركة كمان حكت تفاصيل عن طريقة استغلال الثغرة الأمنية دي على إنها زيرو داي من طرف عصابة اسمها RansomEXX ransomware وهما بيسموهم Storm-2460
الفضل في اكتشاف الموضوع ده بيرجع لمركز تحليل التهديدات اللي تبع شركة مايكروسوفت
الناس اللي بتهاجم دول أول حاجة عملوها ثبتوا برنامج خبيث اسمه PipeMagic على الأجهزة اللي اخترقوها وده اللي استخدموه عشان ينشروا الثغرة اللي هي CVE-2025-29824 وكمان بينزلوا برامج الفدية وبيحطوا ملفات فيها طلب الفدية اللي اسمها !READ_ME_REXX2!.txt بعد ما بيشفروا الملفات بتاعة الضحايا
والهجمات دي استهدفت شركات تكنولوجيا المعلومات والعقارات في الولايات المتحدة والقطاع المالي في فنزويلا وشركة برمجيات إسبانية وقطاع المحلات والبيع بالتجزئة في المملكة العربية السعودية
وزي ما شركة ESET قالت الشهر اللي فات فإن برنامج PipeMagic ده كمان استخدموه عشان ينشروا ثغرات بتستهدف جزء مهم في نظام ويندوز اسمه kernel Win32 زيرو داي اللي هي CVE-2025-24983 من شهر مارس اللي فات في سنة 2023
البرنامج الخبيث ده اكتشفته شركة كاسبرسكي لاب في سنة 2022 وهو عنده القدرة إنه يجمع البيانات المهمة ويدي وصول كامل عن بعد للأجهزة وكمان بيسمح بتنزيل برامج ضارة تانية عشان ينتشروا أكتر في الشبكة
في سنة 2023 شركة LK اكتشفت الباب الخلفي ده وهي بتحقق في الهجمات اللي كانت بتستخدم برنامج فدية اسمه Nokoyawa
الهجمات دي استغلت ثغرة تانية خالص في برنامج تشغيل نظام الملفات بتاع السجل المشترك بتاع ويندوز ودي كانت ثغرة بتعلي الصلاحيات في الجهاز وكانوا مسميينها CVE-2023-28252
الوصف الكامل لكل ثغرة أمنية والأجهزة اللي بتتأثر بيها موجود هنا
#أمن_المعلومات #الأمن_السيبراني #ويندوز #اختراق_أخلاقي #مايكروسوفت #ثغرات #تحديثات_أمنية #الهاكرز #أخبار_تقنية
#Anonymous_Hack_504
#Microsoft #PatchTuesday
4 309
وصلت التحديثات بتاعة شهر أبريل من شركة مايكروسوفت يوم التلات اللي فات وجايبة معاها تصليحات لـ 134 نقطة ضعف في الأمان ومن ضمنهم المرة دي فيه تصليح لثغرة زيرو داي بسيطة
حزمة الخدمة دي بقى بتصلح حوالي 11 ثغرة أمنية خطيرة قوي وكلهم ليهم علاقة بحاجة اسمها RCE وعموماً متقسمين كده حسب النوع فيه 49 حاجة اسمها EoP و9 حاجات لتجاوز ميزة الأمان و31 RCE و17 لكشف المعلومات و14 حاجة بتوقع السيستم اللي هي DoS و3 حاجات تزوير اللي هي Spoofing
ده غير كمان إنهم صلحوا Mariner و13 ثغرة أمنية تانية موجودة في برنامج Microsoft Edge
الثغرة الأمنية الوحيدة اللي الناس استغلتها فعلاً في تحديثات التلات بتاع شهر أبريل كانت CVE-2025-29824 ودي عبارة عن نقطة ضعف في برنامج تشغيل نظام الملفات بتاع ويندوز اللي اسمه Common Log
وعلى حسب كلام شركة مايكروسوفت فإن CVE-2025-29824 دي مشكلة بتحصل بعد ما حاجة تتساب في الذاكرة وبتسمح للناس اللي بتهاجم من نفس الجهاز وعندهم صلاحيات قليلة إنهم يوصلوا لصلاحيات الـ SYSTEM في هجمات مش معقدة قوي ومش بتحتاج إن المستخدم يعمل أي حاجة
التحديثات دي متاحة دلوقتي بس لأنظمة التشغيل اللي هي Windows Server وWindows 11 والمفروض إنها هتوصل لـ Windows 10 كمان شوية من ناحية مايكروسوفت
والشركة كمان حكت تفاصيل عن طريقة استغلال الثغرة الأمنية دي على إنها زيرو داي من طرف عصابة اسمها RansomEXX ransomware وهما بيسموهم Storm-2460
الفضل في اكتشاف الموضوع ده بيرجع لمركز تحليل التهديدات اللي تبع شركة مايكروسوفت
الناس اللي بتهاجم دول أول حاجة عملوها ثبتوا برنامج خبيث اسمه PipeMagic على الأجهزة اللي اخترقوها وده اللي استخدموه عشان ينشروا الثغرة اللي هي CVE-2025-29824 وكمان بينزلوا برامج الفدية وبيحطوا ملفات فيها طلب الفدية اللي اسمها !READ_ME_REXX2!.txt بعد ما بيشفروا الملفات بتاعة الضحايا
والهجمات دي استهدفت شركات تكنولوجيا المعلومات والعقارات في الولايات المتحدة والقطاع المالي في فنزويلا وشركة برمجيات إسبانية وقطاع المحلات والبيع بالتجزئة في المملكة العربية السعودية
وزي ما شركة ESET قالت الشهر اللي فات فإن برنامج PipeMagic ده كمان استخدموه عشان ينشروا ثغرات بتستهدف جزء مهم في نظام ويندوز اسمه kernel Win32 زيرو داي اللي هي CVE-2025-24983 من شهر مارس اللي فات في سنة 2023
البرنامج الخبيث ده اكتشفته شركة كاسبرسكي لاب في سنة 2022 وهو عنده القدرة إنه يجمع البيانات المهمة ويدي وصول كامل عن بعد للأجهزة وكمان بيسمح بتنزيل برامج ضارة تانية عشان ينتشروا أكتر في الشبكة
في سنة 2023 شركة LK اكتشفت الباب الخلفي ده وهي بتحقق في الهجمات اللي كانت بتستخدم برنامج فدية اسمه Nokoyawa
الهجمات دي استغلت ثغرة تانية خالص في برنامج تشغيل نظام الملفات بتاع السجل المشترك بتاع ويندوز ودي كانت ثغرة بتعلي الصلاحيات في الجهاز وكانوا مسميينها CVE-2023-28252
الوصف الكامل لكل ثغرة أمنية والأجهزة اللي بتتأثر بيها موجود هنا
#أمن_المعلومات #الامن_سيبراني #ويندوز #اختراق_أخلاقي #مايكروسوفت #ثغرات #تحديثات_أمنية #الهاكرز #أخبار_تقنية
#Anonymous_Hack_504
#Microsoft #PatchTuesday
4 309
يا جدعان عاوز أقول لصاحب القناة دي ألف شكر على المحتوى الجامد اللي بيقدمه القناة دي كنز لطلاب الهندسة وبالذات بتوع كهرباء فيها كورسات ومعلومات مفيدة جداً ربنا يبارك في مجهودك يا باشمهندس ويجعله في ميزان حسناتك بصراحة أنت بتسيب أثر جميل في حياة كل طالب هندسة
https://t.me/CIPHER_EE
4 309
Repost from الشيفرة THE CIPHER
سؤال Interview
ما هي الحمايات المستخدمة مع محولات القدرة ؟ وهل جميع الحمايات تسبب فصل المحول من الجهتين ؟
المهندس اسامه عبد العزيز
- في البداية علينا معرفه ان محولات التوزيع ال Distribution Transformer التي تستخدم في المدن والاحياء السكنية قد نكتفى بحمايه زياده التيار والتسرب الأرضي (كحمايه كهربائية) واذا كان المحول المستخدم من النوع الزيتي يتم استخدام ايضا الحماية الغازية على التنك الرئيسي للمحول (البوخلز ريلاى) كحمايه ميكانيكيه
- ولكن عند الحديث عن محولات القدرة ذات القدرات والجهود العالية المستخدمة في محطات النقل او التوليد فنجد ان الحمايات تنقسم الئ :-
1- حمايات كهربائية
- الحماية التفاضلية (87T)
- حمايه التسرب الأرضي المقيد (87N)
- حمايه زياده التيار والتسرب الأرضي الغير اتجاهي (51/51N)
- حمايه ضد زياده الفيض المغناطيسي (24) وهى تحدث بسبب زياده الجهد او انخفاض التردد
2- حمايات ميكانيكيه واحيانا يطلق عليها Mechanical/Self Protection
- الحماية الغازية على التنك الرئيسي للمحول( البوخلز ريلاى)
- الحماية الغازية على مغير الجهد
- الحماية ضد زياده الضغط
- الحماية ضد زياده درجه الحرارة الملفات
- الحماية ضد زياده درجه الحرارة الزيت
- توجد فلسفات مختلفة مع حمايه زياده درجه حراره الزيت او الملفات سواء لملفات HV , LV وايضا مع حمايه زياده التيار
- الفلسفة الاشهر تقول أن السبب في زياده درجه حراره الملفات هو زياده التحميل وبالتالي اذا حدث اشتغال لحمايه زياده درجه حراره الملفات سواء على ملفات ( الجهد العالي او الجهد المنخفض ) سيتم فصل مفتاح الجهد المنخفض فقط ولا يوجد داعى لفصل المحول من الجهتين
ونتعامل ايضا بنفس الفلسفة مع حمايه زياده التيار بالمرحلة الاولى ويتم فصل مفتاح المحول من جهة الجهد المنخفض فقط
- توجد بعض Scheme يتم فصل المحول من الجهتين بحمايه زياده درجه حراره الملفات او حمايه زياده التيار
4 309
فيه إضافات خبيثة لبرنامج VSCode وده برنامج بيستخدمه المبرمجين الإضافات دي بتصيب أجهزة المستخدمين ببرامج بتعدن عملات رقمية باحث اسمه يوفال رونين اكتشف تسع إضافات خبيثة في متجر إضافات VSCode بتاع شركة Microsoft الإضافات دي بتظهر كأنها أدوات تطوير عادية بس في الحقيقة بتصيب المستخدمين ببرنامج بيعدن عملة Monero الرقمية
أسماء الإضافات الخبيثة اللي فيها برنامج التعدين
Discord Rich Presence لـ VS Code (عملها Mark H) - 189 ألف تثبيت؛
Rojo - Roblox Studio Sync (عملها evaera) - 117 ألف تثبيت؛
Solidity Compiler (عملها VSCode Developer) - 1.3 ألف تثبيت؛
Claude AI (عملها Mark H)؛
Golang Compiler (عملها Mark H)؛
ChatGPT Agent لـ VSCode (عملها Mark H)؛
HTML Obfuscator (عملها Mark H)؛
Python Obfuscator لـ VSCode (عملها Mark H)؛
Rust Compiler لـ VSCode (عملها Mark H)
الإضافات دي اتثبتت أكتر من 300 ألف مرة وده من أول 4 أبريل لما المستخدم بيثبت إضافة خبيثة برنامج PowerShell بيتثبت على جهاز الكمبيوتر بتاعه والبرنامج ده بيعمل حاجات كتير بيعطل الحماية وبيدخل في النظام وبياخد صلاحيات أكتر وفي الآخر بينزل برنامج التعدين على الجهاز والبرنامج ده بيعمل مهمة متجدولة اسمها OnedriveStartup وبيدخل البرامج الخبيثة في سجل Windows عشان تشتغل مع بداية تشغيل النظام وبعد كده بيعطل خدمات زي Windows Update و Update Medic وبيضيف ملفاته لقائمة استثناءات Windows Defender عشان محدش يكشفه كل المعلومات دي اتسلمت لشركة Microsoft والشركة قالت إنها شالت الإضافات دي وحظرت اللي عملها في متجر إضافات VSCode
#أخبار #VSCode #الأمن_السيبراني #أمن_المعلومات #احذر #برمجة #تطوير_الويب #مايكروسوفت #برامج_خبيثة
4 309
فيه إضافات خبيثة لبرنامج VSCode وده برنامج بيستخدمه المبرمجين الإضافات دي بتصيب أجهزة المستخدمين ببرامج بتعدن عملات رقمية باحث اسمه يوفال رونين اكتشف تسع إضافات خبيثة في متجر إضافات VSCode بتاع شركة Microsoft الإضافات دي بتظهر كأنها أدوات تطوير عادية، بس في الحقيقة بتصيب المستخدمين ببرنامج بيعدن عملة Monero الرقمية
أسماء الإضافات الخبيثة اللي فيها برنامج التعدين
Discord Rich Presence لـ VS Code (عملها Mark H) - 189 ألف تثبيت؛
Rojo - Roblox Studio Sync (عملها evaera) - 117 ألف تثبيت؛
Solidity Compiler (عملها VSCode Developer) - 1.3 ألف تثبيت؛
Claude AI (عملها Mark H)؛
Golang Compiler (عملها Mark H)؛
ChatGPT Agent لـ VSCode (عملها Mark H)؛
HTML Obfuscator (عملها Mark H)؛
Python Obfuscator لـ VSCode (عملها Mark H)؛
Rust Compiler لـ VSCode (عملها Mark H)
الإضافات دي اتثبتت أكتر من 300 ألف مرة وده من أول 4 أبريل لما المستخدم بيثبت إضافة خبيثة برنامج PowerShell بيتثبت على جهاز الكمبيوتر بتاعه والبرنامج ده بيعمل حاجات كتير بيعطل الحماية وبيدخل في النظام وبياخد صلاحيات أكتر وفي الآخر بينزل برنامج التعدين على الجهاز والبرنامج ده بيعمل مهمة متجدولة اسمها OnedriveStartup وبيدخل البرامج الخبيثة في سجل Windows عشان تشتغل مع بداية تشغيل النظام وبعد كده بيعطل خدمات زي Windows Update و Update Medic وبيضيف ملفاته لقائمة استثناءات Windows Defender عشان محدش يكشفه كل المعلومات دي اتسلمت لشركة Microsoft والشركة قالت إنها شالت الإضافات دي وحظرت اللي عملها في متجر إضافات VSCode
#أخبار #VSCode #الأمن_السيبراني #أمن_المعلومات #احذر #برمجة #تطوير_الويب #مايكروسوفت #برامج_خبيثة
4 309
مستني كل اي عندي يخش ينضموا في القناه محتوى مميز هيساعده يطور مهاراته اشترك في دلوقتي عايزينها توصل لل 1000
@whele_52_Hz
4 309
Repost from Coding Whale 52 Hz 💻🐋✨
🚀 يا بشمهندسين، قررت أخيرًا أبدأ سلسلة جديدة على قناتي في يوتيوب! 🎥💡
بما إني كنت مونيتور في ICPC ATU Community فى جامعتى وبمنتور زمايلي، قررت أشارككم خبرتي وأساعدكم بحل مسائل شيتات أسيوط واحدة واحدة بأسلوب سهل وبسيط. 🎯
لو مهتمين تحسنوا مستواكم في حل المسائل وتتعلموا أفكار جديدة، اشتركوا في القناة وفعلوا الجرس عشان يوصلكم كل جديد! 🔔✨
دعمكم هيشجعني أكمل وأقدم محتوى يفيدكم أكتر ❤️
وكمان محتوى القناة مش هيكون حل Problem بس ولكن هفاجأكم بالجديد 😉
مستنيكم هناك! 👏🔥
لينك play list حل اول شيت :
https://www.youtube.com/playlist?list=PL7JOgRTcD0__JUPsc-ikS84vP78LyhciF
#Eng_Zeinab_Mahmoud 💻
#Whale_52_Hz 🐋✨
4 309
بس يا كود تصدق بالله؟ إنت مش متخيل كمية المعلومات اللي ماشية ورا حضرتك على النت دي! ومش قصدي البوستات اللي بتنزلها على السوشيال ميديا ولا صورك القديمة اللي فاكر إنك مسحتها (أقولك على سر متمسحتش!) أنا بتكلم على حاجات ممكن تكون أنت نفسك مش واخد بالك منها أصلا
بص بقى فيه حاجة اسمها (OSINT) دي بالبلدي كده يعني مخابرات المصادر المفتوحة يعني إنت بتجيب معلومات من الحاجات اللي الناس حطاها ببلاش كده على النت أه والله زي ما بقولك! بتدور عادي بس بتعمل فيها ناصح شوية لو عرفت تستخدم أدوات معينة ممكن تجيب أي حاجة تخطر على بالك من إيميل قديم كنت مسجل بيه في موقع زمان لحد عنوان الآي بي بتاع أي حد من صورة واحدة بس!
فيه شوية حاجات جامدة أوي زي
💜Maltego (ده بقى بيرسم لك العلاقات بين الناس والشركات كأنك بتلعب كونكت فور كده!
💜SpiderFoot (ده بقى حفار أوتوماتيكي يقعد ينبش لك في المعلومات بالطن!)
💜Shodan (ده بيدور على أي جهاز متوصل بالنت يعني ممكن تعرف التلاجة بتاعت جاركم نوعها إيه!)
💜theHarvester (ده متخصص في تجميع الإيميلات وأسماء المواقع الفرعية)
الحاجات دي بقى في إيد اللي بيفهموا تبقى كنز بجد!
طب وإيه لازمة الكلام ده كله؟ أولاً لو حضرتك ليك في حوارات الأمن السيبراني دي الـ OSINT ده يبقى صاحبك الانتيم ثانياً حتى لو أنت بني آدم عادي برضه مهم تفهم إزاي ممكن يتجاب خبرك على النت بسهولة يعني مثلا ممكن تعرف لو الباسورد بتاعتك اتسرقت في أي موقع قبل كده (وبسرعة تغيرها قبل ما تحصل مصيبة!)
بس هنا فيه تركاية مهمة: الـ OSINT ده أداة مش زرار سحري تدوس عليه تخترق البنتاجون! كل المعلومات اللي هتلاقيها دي حاجات الناس حطاها كده ببلاش الشطارة بقى في إنت هتستخدمها إزاي
فلو نفسك تجرب خليك ناصح متتعداش حدود الأدب ومتدخلش في اللي مالكش فيه وافتكر كويس إن مفيش حاجة بتتمسح من على النت للأبد
4 309
Repost from SPIDER1CODE
اعلان عن تيم code hunters ✨
اي هوا تيم دا يا سبايدر 🤔
هشرحلك ببساطه
تيم كود هانترز هيكون تيم عربي او اجنبي التيم هيكون مخصص لي البج باونتي
باج باونتي ازاي ؟
يعني بدل ما انت لوحدك تهنت تقعد اسبوع علي تارجت انت ممكن تقعد علي 4 ايام
طيب اي المميز في ؟
بعيد عن الجانب المادي الي هتحصل علي
بس هدف التيم انو يسهل عليك الهنت دا غير الكورسات و كل شئ خاص انت هتطور مجرد دخولك لنك هتستفد ب خبرات الموجودين و انت تقدر تكون منهم !
ازاي انضم ؟
طريق بسيطه لو فيك الشروط دي تقدر تدخل
اول شرط : تكون مهتم ب التيم يعني مش تنفذ الشروط و مش تتفاعل لو مش هتفاعل لغير سبب مهم هتاخد طرد من التيم
تاني شرط : ارسال معلومات خاصه بيك عشان نمنع النصب و انا اول شخص هبعت ف جروب التيم معلومات عني
تالت شرط : يكون مستواك فوق المتوسط و تقدر تهنت
هسيبك لينك التارجت الي تعمل علي تيست و تبعتلي رد هكر ون برايفد 🤍
قدامك وقت كتير يعني خد راحتك 🤍
مش تنسا تشير لي اصحابك و لما تقدر تجيب ثغره و تبقي مقبوله ابعتلي برايفد 🤍
لينك تارجت هكر ون :
https://hackerone.com/visa?type=team
4 309
باحثين من شركة Group-IB بيقولوا إنهم لاحظوا تغييرات غريبة في نشاط عصابة الهاكرز اللي اسمها Hunters International واضح إنهم بيعملوا ريبراندينج وبيغيروا طريقتهم وبيركزوا دلوقتي بس على سرقة البيانات ونشرها بدل ما كانوا بيشفروا الملفات ويطلبوا فدية عصابة Hunters International اللي معروفة في عالم الهاكرز بدأت من أواخر 2023 تشتغل بنظام RaaS اللي هو البرامج الخبيثة كخدمة يعني بيأجروا أدواتهم وتقنياتهم لغيرهم وكمان واضح إنهم أخدوا أساليب عصابة تانية اسمها Hive بعد ما الشرطة قضت عليها في عملية دولية في يناير 2023 الباحثين اكتشفوا إن الهاكرز اللي كانوا شغالين مع Hive بعد ما اتقفلت بدأوا يستقبلوا عروض من مدراء Hunters بنفس الحسابات اللي كانوا بيستخدموها مع Hive ومن أشهر العمليات اللي عملوها مؤخرًا هجوم على شركة Tata Technologies الهندية الكبيرة والغريب إنهم استمروا في شغلهم ده رغم إنهم كانوا أعلنوا في 17 نوفمبر 2024 إنهم هيقفلوا عشان مكاسبهم قلت وإن الشرطة بتطاردهم نشروا على موقعهم في الدارك ويب بيانات أكتر من 300 ضحية نصهم تقريبًا من أمريكا الشمالية وهاجموا كمان أكتر من 50 منظمة في أوروبا وحوالي 20 في آسيا بيركزوا أكتر حاجة على القطاع الحكومي والعقارات والصحة والمالية والطاقة البرنامج اللي بيستخدموه اللي هو الـ RaaS بيسمح للهاكرز اللي شغالين معاهم يسجلوا الضحية ويجهزوا البرامج الخبيثة وكمان يتواصلوا مع الضحية وكمان بيوفروا أداة اسمها Storage Software ودي بتجمع معلومات عن الملفات اللي اتسرقت من الضحية وبتبعتها لسيرفرات Hunters الهاكرز اللي بيشتغلوا معاهم بيحددوا مبلغ الفدية وكمان بياخدوا برنامج خبيث عشان يشفروا الملفات وبيشتغل على أنظمة ويندوز ولينكس وعلى معالجات x64 وx86 وARM ولو الضحية دفعت الفدية الهاكر بياخد 80% من المبلغ شركة Group-IB بتقول إن أحدث نسخة من برنامج الفدية اللي بيستخدموه مبقتش بتسيب رسالة طلب فدية ولا بتغير أسماء الملفات المشفرة ومن أول أغسطس 2024 العصابة بقت بتفضل تتواصل مباشرة مع المديرين والموظفين المهمين في الشركة الضحية من غير ما تكشف عن الهجوم عشان تزيد فرصتهم في إنهم ياخدوا الفدية Hunters بتتعاون مع شركة تانية بتجمع معلومات عن موظفين الشركات اللي بيهجموا عليها وبيستخدموا المعلومات دي في الابتزاز من خلال ملاحظاتهم الباحثين اكتشفوا إن العصابة بتفكر تبطل تشفير الملفات لأن ده بقى فيه مخاطرة كبيرة ومش بيجيب مكاسب كويسة ومن أول يناير 2025 بدأوا مشروع جديد اسمه World Leaks بدل ما يطلبوا فدية مقابل فك التشفير بيركزوا بس على سرقة البيانات ونشرها هيوفروا للهاكرز اللي شغالين معاهم أداة عشان تسرق البيانات بشكل تلقائي غالبا نسخة متطورة من Storage Software والأداة دي هتكون مش باينة خالص وهتقدر تتصل بالشبكات عن طريق بروكسي شركة Group-IB بتعتقد إن معظم عصابات الهاكرز هيمشوا على نفس الخطوة دي في المستقبل وهيعتمدوا بس على سرقة البيانات #هاكرز #اختراق #أمن_معلومات #جرائم_إلكترونية #تكنولوجيا #أخبار_تقنية #تليجرام #سرقة_بيانات #فدية #برامج_خبيثة #الامن_السيبراني #أخبار_عاجلة #تحذير #توعية_أمنية #جرائم_الكترونية #مكافحة_الجرائم_الالكترونية #Cybersecurity
4 309
باحثين من شركة Group-IB بيقولوا إنهم لاحظوا تغييرات غريبة في نشاط عصابة الهاكرز اللي اسمها Hunters International واضح إنهم بيعملوا ريبراندينج وبيغيروا طريقتهم وبيركزوا دلوقتي بس على سرقة البيانات ونشرها بدل ما كانوا بيشفروا الملفات ويطلبوا فدية عصابة Hunters International اللي معروفة في عالم الهاكرز بدأت من أواخر 2023 تشتغل بنظام RaaS اللي هو البرامج الخبيثة كخدمة يعني بيأجروا أدواتهم وتقنياتهم لغيرهم وكمان واضح إنهم أخدوا أساليب عصابة تانية اسمها Hive بعد ما الشرطة قضت عليها في عملية دولية في يناير 2023 الباحثين اكتشفوا إن الهاكرز اللي كانوا شغالين مع Hive بعد ما اتقفلت بدأوا يستقبلوا عروض من مدراء Hunters بنفس الحسابات اللي كانوا بيستخدموها مع Hive ومن أشهر العمليات اللي عملوها مؤخرًا هجوم على شركة Tata Technologies الهندية الكبيرة والغريب إنهم استمروا في شغلهم ده رغم إنهم كانوا أعلنوا في 17 نوفمبر 2024 إنهم هيقفلوا عشان مكاسبهم قلت وإن الشرطة بتطاردهم نشروا على موقعهم في الدارك ويب بيانات أكتر من 300 ضحية نصهم تقريبًا من أمريكا الشمالية وهاجموا كمان أكتر من 50 منظمة في أوروبا وحوالي 20 في آسيا بيركزوا أكتر حاجة على القطاع الحكومي والعقارات والصحة والمالية والطاقة البرنامج اللي بيستخدموه اللي هو الـ RaaS بيسمح للهاكرز اللي شغالين معاهم يسجلوا الضحية ويجهزوا البرامج الخبيثة وكمان يتواصلوا مع الضحية وكمان بيوفروا أداة اسمها Storage Software ودي بتجمع معلومات عن الملفات اللي اتسرقت من الضحية وبتبعتها لسيرفرات Hunters الهاكرز اللي بيشتغلوا معاهم بيحددوا مبلغ الفدية وكمان بياخدوا برنامج خبيث عشان يشفروا الملفات وبيشتغل على أنظمة ويندوز ولينكس وعلى معالجات x64 وx86 وARM ولو الضحية دفعت الفدية الهاكر بياخد 80% من المبلغ شركة Group-IB بتقول إن أحدث نسخة من برنامج الفدية اللي بيستخدموه مبقتش بتسيب رسالة طلب فدية ولا بتغير أسماء الملفات المشفرة ومن أول أغسطس 2024 العصابة بقت بتفضل تتواصل مباشرة مع المديرين والموظفين المهمين في الشركة الضحية من غير ما تكشف عن الهجوم عشان تزيد فرصتهم في إنهم ياخدوا الفدية Hunters بتتعاون مع شركة تانية بتجمع معلومات عن موظفين الشركات اللي بيهجموا عليها وبيستخدموا المعلومات دي في الابتزاز من خلال ملاحظاتهم الباحثين اكتشفوا إن العصابة بتفكر تبطل تشفير الملفات لأن ده بقى فيه مخاطرة كبيرة ومش بيجيب مكاسب كويسة ومن أول يناير 2025 بدأوا مشروع جديد اسمه World Leaks بدل ما يطلبوا فدية مقابل فك التشفير بيركزوا بس على سرقة البيانات ونشرها هيوفروا للهاكرز اللي شغالين معاهم أداة عشان تسرق البيانات بشكل تلقائي غالبا نسخة متطورة من Storage Software والأداة دي هتكون مش باينة خالص وهتقدر تتصل بالشبكات عن طريق بروكسي شركة Group-IB بتعتقد إن معظم عصابات الهاكرز هيمشوا على نفس الخطوة دي في المستقبل وهيعتمدوا بس على سرقة البيانات #هاكرز #اختراق #أمن_معلومات #جرائم_إلكترونية #تكنولوجيا #أخبار_تقنية #تليجرام #دارك_ويب #سرقة_بيانات #فدية #برامج_خبيثة #الامن_السبراني #أخبار_عاجلة #تحذير #توعية_أمنية #جرائم_الكترونية #مكافحة_الجرائم_الالكترونية
4 309
باحثين من شركة Group-IB بيقولوا إنهم لاحظوا تغييرات غريبة في نشاط عصابة الهاكرز اللي اسمها Hunters International واضح إنهم بيعملوا ريبراندينج وبيغيروا طريقتهم وبيركزوا دلوقتي بس على سرقة البيانات ونشرها بدل ما كانوا بيشفروا الملفات ويطلبوا فدية عصابة Hunters International اللي معروفة في عالم الهاكرز بدأت من أواخر 2023 تشتغل بنظام RaaS اللي هو البرامج الخبيثة كخدمة يعني بيأجروا أدواتهم وتقنياتهم لغيرهم وكمان واضح إنهم أخدوا أساليب عصابة تانية اسمها Hive بعد ما الشرطة قضت عليها في عملية دولية في يناير 2023 الباحثين اكتشفوا إن الهاكرز اللي كانوا شغالين مع Hive بعد ما اتقفلت بدأوا يستقبلوا عروض من مدراء Hunters بنفس الحسابات اللي كانوا بيستخدموها مع Hive ومن أشهر العمليات اللي عملوها مؤخرًا هجوم على شركة Tata Technologies الهندية الكبيرة والغريب إنهم استمروا في شغلهم ده رغم إنهم كانوا أعلنوا في 17 نوفمبر 2024 إنهم هيقفلوا عشان مكاسبهم قلت وإن الشرطة بتطاردهم نشروا على موقعهم في الدارك ويب بيانات أكتر من 300 ضحية نصهم تقريبًا من أمريكا الشمالية وهاجموا كمان أكتر من 50 منظمة في أوروبا وحوالي 20 في آسيا بيركزوا أكتر حاجة على القطاع الحكومي والعقارات والصحة والمالية والطاقة البرنامج اللي بيستخدموه اللي هو الـ RaaS بيسمح للهاكرز اللي شغالين معاهم يسجلوا الضحية ويجهزوا البرامج الخبيثة وكمان يتواصلوا مع الضحية وكمان بيوفروا أداة اسمها Storage Software ودي بتجمع معلومات عن الملفات اللي اتسرقت من الضحية وبتبعتها لسيرفرات Hunters الهاكرز اللي بيشتغلوا معاهم بيحددوا مبلغ الفدية وكمان بياخدوا برنامج خبيث عشان يشفروا الملفات وبيشتغل على أنظمة ويندوز ولينكس وعلى معالجات x64 وx86 وARM ولو الضحية دفعت الفدية الهاكر بياخد 80% من المبلغ شركة Group-IB بتقول إن أحدث نسخة من برنامج الفدية اللي بيستخدموه مبقتش بتسيب رسالة طلب فدية ولا بتغير أسماء الملفات المشفرة ومن أول أغسطس 2024 العصابة بقت بتفضل تتواصل مباشرة مع المديرين والموظفين المهمين في الشركة الضحية من غير ما تكشف عن الهجوم عشان تزيد فرصتهم في إنهم ياخدوا الفدية Hunters بتتعاون مع شركة تانية بتجمع معلومات عن موظفين الشركات اللي بيهجموا عليها وبيستخدموا المعلومات دي في الابتزاز من خلال ملاحظاتهم الباحثين اكتشفوا إن العصابة بتفكر تبطل تشفير الملفات لأن ده بقى فيه مخاطرة كبيرة ومش بيجيب مكاسب كويسة ومن أول يناير 2025 بدأوا مشروع جديد اسمه World Leaks بدل ما يطلبوا فدية مقابل فك التشفير بيركزوا بس على سرقة البيانات ونشرها هيوفروا للهاكرز اللي شغالين معاهم أداة عشان تسرق البيانات بشكل تلقائي غالبا نسخة متطورة من Storage Software والأداة دي هتكون مش باينة خالص وهتقدر تتصل بالشبكات عن طريق بروكسي شركة Group-IB بتعتقد إن معظم عصابات الهاكرز هيمشوا على نفس الخطوة دي في المستقبل وهيعتمدوا بس على سرقة البيانات #هاكرز #اختراق #أمن_معلومات #جرائم_إلكترونية #تكنولوجيا #أخبار_تقنية #تليجرام #دارك_ويب #سرقة_بيانات #فدية #برامج_خبيثة #الامن السبراني #أخبار_عاجلة #تحذير #توعية_أمنية #جرائم_الكترونية #مكافحة_الجرائم_الالكترونية
4 309
ردت على كلام الهاكر ده وقالوا كدب مفيش تسريب جديد وإن البيانات اللي اتسرقت مش مهمة أوي يعني وقالوا إن الاختراق ده كان في شهر ديسمبر 2024 وإن هاكر دخل على حساب واحد بس من بوابة ليها وصول محدود وإنهم قفلوا الاختراق ده بسرعة وقالوا كمان إن الأنظمة اللي اتخترقت مش فيها أنظمة العملاء ولا هندسة الإنتاج ولا الأمن يعني مفيش حاجة مهمة اتسرقت وده مش زي ما الهاكر بيقول خالص وقالوا إن الاختراق ده كشف شوية حسابات فيها أسماء منتجات وقائمة بعناوين البريد الإلكتروني للموظفين وتلات حسابات عملاء فيها أسماء جهات الاتصال يعني حاجات بسيطة وقالوا إنهم حققوا في الموضوع بسرعة وإنهم غيروا كل البيانات المسربة وإن مفيش معلومات خاصة بالعملاء اتسربت وإنهم بيراقبوا كل التهديدات الأمنية بس احنا هنشوف بقى مين اللي كلامه صح ومين اللي بيكدب ابقى احقق في الموضوع وابقى اقول لو وصلت لحاجه
#أمن_سيبراني #اختراق #تسريب_بيانات #هاكر #Security #CyberSecurity #DataBreach #Hacking #فضائح
