es
Feedback
Hacker News

Hacker News

Ir al canal en Telegram

المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2

Mostrar más

📈 Análisis del canal de Telegram Hacker News

El canal Hacker News (@hackernewsar) en el segmento lingüístico de Árabe es un actor destacado. Actualmente la comunidad reúne a 13 215 suscriptores, ocupando la posición 9 393 en la categoría Tecnologías y Aplicaciones y el puesto 5 712 en la región Arabia Saudí.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 13 215 suscriptores.

Según los últimos datos del 25 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -25, y en las últimas 24 horas de 0, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.76%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.25% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 554 visualizaciones. En el primer día suele acumular 562 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 13.
  • Intereses temáticos: El contenido se centra en temas clave como نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

13 215
Suscriptores
Sin datos24 horas
+47 días
-2530 días
Atraer Suscriptores
agosto '26
agosto '26
+66
en 0 canales
julio '26
+74
en 3 canales
Get PRO
junio '26
+105
en 1 canales
Get PRO
mayo '26
+99
en 6 canales
Get PRO
abril '26
+123
en 5 canales
Get PRO
marzo '26
+365
en 9 canales
Get PRO
febrero '26
+174
en 2 canales
Get PRO
enero '26
+176
en 2 canales
Get PRO
diciembre '25
+122
en 4 canales
Get PRO
noviembre '25
+180
en 5 canales
Get PRO
octubre '25
+409
en 6 canales
Get PRO
septiembre '25
+290
en 7 canales
Get PRO
agosto '25
+426
en 11 canales
Get PRO
julio '25
+195
en 4 canales
Get PRO
junio '25
+447
en 9 canales
Get PRO
mayo '25
+246
en 11 canales
Get PRO
abril '25
+728
en 9 canales
Get PRO
marzo '25
+333
en 21 canales
Get PRO
febrero '25
+260
en 1 canales
Get PRO
enero '25
+496
en 3 canales
Get PRO
diciembre '24
+357
en 14 canales
Get PRO
noviembre '24
+318
en 18 canales
Get PRO
octubre '24
+509
en 27 canales
Get PRO
septiembre '24
+608
en 24 canales
Get PRO
agosto '24
+401
en 19 canales
Get PRO
julio '24
+583
en 34 canales
Get PRO
junio '24
+287
en 26 canales
Get PRO
mayo '24
+493
en 28 canales
Get PRO
abril '24
+677
en 39 canales
Get PRO
marzo '24
+631
en 25 canales
Get PRO
febrero '24
+739
en 31 canales
Get PRO
enero '24
+407
en 24 canales
Get PRO
diciembre '23
+416
en 19 canales
Get PRO
noviembre '23
+1 208
en 32 canales
Get PRO
octubre '23
+3 428
en 22 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
26 agosto0
25 agosto+5
24 agosto0
23 agosto+6
22 agosto0
21 agosto+7
20 agosto+3
19 agosto+3
18 agosto+1
17 agosto+2
16 agosto+10
15 agosto+4
14 agosto+5
13 agosto+1
12 agosto+9
11 agosto+1
10 agosto0
09 agosto+1
08 agosto0
07 agosto0
06 agosto+1
05 agosto+4
04 agosto+2
03 agosto+1
02 agosto0
01 agosto0
Publicaciones del Canal
بعد وزارة التربية ومصلحة الضرائب الفرنسية، جاء الدور على شركة الاتصالات الفرنسية SFR 🇫🇷 حيث تعرضت لهجوم سيبراني استهدف أداة
بعد وزارة التربية ومصلحة الضرائب الفرنسية، جاء الدور على شركة الاتصالات الفرنسية SFR 🇫🇷 حيث تعرضت لهجوم سيبراني استهدف أداة "NOVA" الداخلية المخصصة لإدارة وتحليل عمليات توصيل خدمات الألياف البصرية. وتبنت مجموعة ZeroBytes مسؤوليتها عن الهجوم ونجاحها في اختراق بيانات 2.1 مليون عميل تابعين للشركة 📉، استخدم الهاكرز حسابا موثوقا للولوج إلى هذا نظام "NOVA" 🔓، وهو ما أتاح لهم سحب بيانات كالأسماء، والعناوين، والبريد الإلكتروني، بالإضافة إلى أرقام الهواتف، وكذلك بيانات تقنية دقيقة للغاية تجاوزت مجرد معلومات العملاء التقليدية لتشمل: - بيانات الربط الفيزيائي: مثل موقع الصندوق الطرفي للألياف البصرية (PBO)، ونقاط التوزيع المشترك، ومعلومات دقيقة عن الكابلات وألوان الألياف المستخدمة للتوصيل. - الإحداثيات الجغرافية: خطوط الطول والعرض الدقيقة لموقع التوصيل 📍، بما في ذلك تحديد الطابق، ورقم الشقة، والمبنى السكني للمشترك. - معلومات الأجهزة (الراوتر): الأرقام التسلسلية لأجهزة المودم (Box) وأجهزة الـ ONT، وعناوين الـ MAC، وإصدارات الأنظمة، وقوة الإشارة الضوئية المرسلة والمستقبلة. #ZeroBytes #HackerNews

2
بدأ الهجوم عبر سرقة واستغلال بيانات اعتماد موثوقة تابعة لحساب مهني لأحد موظفي الوزارة، استخدم الهاكرز هذا الحساب لتجاوز بوابات التحكم عن بُعد والاتصال بالشبكة الداخلية للوزارة عبر شبكة افتراضية خاصة (VPN)، ركّز الهجوم على استهداف نظام إدارة المدارس الثانوية والطلاب المعروف باسم Siècle، وهو البرنامج المركزي الذي يربط المؤسسات التعليمية ببعضها، مما أتاح سحب بيانات المسار الدراسي للطلاب. نجح الهاكرز في الوصول إلى منصة إدارة الحياة المهنية للمدرسين، والتي تحتوي على معلومات التعيينات والتقييمات الأكاديمية، طال الاختراق البنية التحتية الإدارية لـ 602,000 حساب أكاديمي، مع تركيز مكثف على أكاديميتي كريتاي (Créteil) وفرساي (Versailles)، وهما الأكبر في فرنسا. #ZeroBytes #HackerNews
1 520
3
تبنت مجموعة القرصنة المعروفة باسم ZeroBytes رسمياً اختراقاً سيبرانياً ضخماً جديداً استهدف هذه المرة وزارة التربية الوطنية الف
تبنت مجموعة القرصنة المعروفة باسم ZeroBytes رسمياً اختراقاً سيبرانياً ضخماً جديداً استهدف هذه المرة وزارة التربية الوطنية الفرنسية 🇫🇷، وذلك بعد أيام قليلة من اعتراف السلطات الفرنسية بنجاح المجموعة في اختراق المديرية العامة للمالية العامة (مصلحة الضرائب الفرنسية) وسرقة بيانات مئات الآلاف من المواطنين والشركات 📉. أعلن القراصنة الاستيلاء على 346 مليون سطر من البيانات، بحجم إجمالي يصل إلى 43 جيجابايت موزعة على نحو 2500 ملف 💾، تشمل البيانات المسروقة الهويات والمسارات الدراسية والمهنية لملايين الطلاب، وأولياء الأمور، والمعلمين، والموظفين الإداريين 🎓👨‍🏫، تغطي الملفات المخترقة فترة زمنية تمتد لأزيد من عشرين عاماً (منذ عام 2001 وحتى عام 2026) 📅. #ZeroBytes #HackerNews
1 421
4
شنت مجموعة القرصنة "Payload" هجومًا سيبرانيًا ببرامج فدية استهدف شركة (Zara) الأردنية "زارة للاستثمار القابضة" 🕵️‍♂️💻. وذكر
شنت مجموعة القرصنة "Payload" هجومًا سيبرانيًا ببرامج فدية استهدف شركة (Zara) الأردنية "زارة للاستثمار القابضة" 🕵️‍♂️💻. وذكرت مجموعة Payload أنها حصلت على بيانات بحجم 83 جيجابايت من أنظمة الشركة، وهددت بنشر البيانات الحساسة بالكامل على شبكة الدارك ويب ما لم يتم التواصل معهم وتلبية مطالبهم المالية ⚠️🔓. تُعد شركة "زارة للاستثمار" الركيزة الأساسية لقطاع السياحة الفاخرة في الأردن 🏨✨، وتدير مجموعة واسعة من الفنادق والمنتجعات فئة 5 نجوم (مثل فنادق ومنتجعات موفنبيك، وجراند حياة، وإنتركونتيننتال) الموزعة على أهم الوجهات السياحية في المملكة بما في ذلك عمّان، والبتراء، والبحر الميت، والعقبة 📍🌍. #Payload #HackerNews
1 154
5
تعرضت شركة Bits of Gold، وهي أكبر وسيط للعملات الرقمية في الكيان الصهيوني، لاختراق أمني ضخم أدى إلى الوصول للبيانات الشخصية ل
تعرضت شركة Bits of Gold، وهي أكبر وسيط للعملات الرقمية في الكيان الصهيوني، لاختراق أمني ضخم أدى إلى الوصول للبيانات الشخصية لحوالي 200,000 عميل. 🚨💻 شملت البيانات المتأثرة الأسماء الكاملة، أرقام الهوية، عناوين البريد الإلكتروني، أرقام الهواتف، تفاصيل الحسابات المصرفية، عناوين المحافظ العامة، وعناوين بروتوكول الإنترنت (IP). 📝🔐 هذا الوصول كان نتيجة اختراق لشبكة شركة Metabase، وهي مزود متخصص في تكنولوجيا وأنظمة تحليل البيانات وتوفير أدوات ذكاء الأعمال، وهو ما يمثل جزءاً من سلسلة هجمات سيبرانية عالمية أوسع استهدفت شركات عملات مشفرة أخرى في نفس الفترة. 🌐⚠️ تم استغلال ثغرة أمنية في برمجيات Metabase، مما سمح للمخترقين بالوصول غير المصرح به إلى النظام المساعد الذي تعتمد عليه "Bits of Gold" لتحليل بيانات عملائها. 🕵️‍♂️💥 #Metabase #BitsOfGold #HackerNews
1 252
6
أعلنت مجموعة القرصنة ZeroBytes مسؤوليتها عن الهجوم الإلكتروني الذي استهدف المديرية العامة للمالية العامة الفرنسية (DGFiP)، وذ
أعلنت مجموعة القرصنة ZeroBytes مسؤوليتها عن الهجوم الإلكتروني الذي استهدف المديرية العامة للمالية العامة الفرنسية (DGFiP)، وذكرت في تصريحاتها الأخيرة أنها باعت بالفعل البيانات الضريبية المسروقة لشخصين بمبلغ يقدر بـ "آلاف اليوروهات"، مؤكدة أن قاعدة البيانات لا تزال معروضة للبيع لمشترين آخرين. 🕵️‍♂️💸 طال الهجوم بيانات 678 ألف مستخدم من الأفراد والمهنيين، تشمل الأسماء الكاملة، والعناوين، والأرقام الضريبية، والدخل المرجعي، ونسب الاقتطاع من المصدر، إلى جانب سجلات عقارية (Cadastre) وبيانات تخص الشركات (أرقام SIREN). 📂🔐 تم تنفيذ الهجوم خلال شهري يونيو/جوان ويوليو/جويلية عبر استغلال بيانات دخول (صلاحيات) مسروقة تخص موظفاً حكومياً وطرفاً آخر مصرحاً له بالولوج إلى النظام، وأُعلن عن الاختراق في 12 أغسطس/أوت الحالي وأكدت وزارة الاقتصاد والمالية الفرنسية رسمياً في اليوم التالي وقوع الاختراق. 🚨📅 عقد رئيس الوزراء "سيباستيان ليكورنو" اجتماع أزمة لتسريع خطة تأمين الأنظمة المعلوماتية للدولة، وفتحت النيابة العامة في باريس تحقيقاً رسمياً بتهمة "الاستخراج الاحتيالي للبيانات" و"تأليف جمعية أشرار". ⚖️👮‍♂️ #ZeroBytes #Hac
1 154
7
وصول المهاجمين إلى أنظمة PTC Windchill المصابة بثغرة CVE-2026-12569 يُمثّل كارثة أمنية وتشغيلية قصوى للمؤسسات الصناعية، حيث لا يقتصر الضرر على الجانب الرقمي فحسب، بل يمتد لضرب صميم القدرة التنافسية والأمن القومي للشركات والدول، وهذه أبرز المخاطر المترتبة على نجاح عملية الاختراق: 1. سرقة الملكية الفكرية والأسرار التجارية (Cyber Espionage) نهب التصاميم الهندسية: يستطيع الهاكرز تحميل ملفات التصميم ثلاثية الأبعاد (CAD) والمخططات الفنية للمنتجات الحساسة مثل أحدث الطائرات، أو معالجات الرقائق الإلكترونية، أو تقنيات الدفاع. يمكن بيع هذه الأسرار للمنافسين أو لحكومات أجنبية، مما يفقد الشركة ميزتها التنافسية التي أنفقت عليها مليارات الدولارات في قطاع البحث والتطوير. 2. هجمات برمجيات الفدية المزدوجة : نظراً لأن النظام يدير أصولاً بالغة الأهمية، تقوم مجموعات الفدية بتشفير خوادم Windchill بالكامل لتعطيل الإنتاج. يهدد المهاجمون بنشر المخططات الهندسية المسروقة على الإنترنت إذا لم تدفع الشركة فدية مالية ضخمة تصل إلى عشرات الملايين من الدولارات. 3. شلل تام في خطوط الإنتاج وسلاسل الإمداد (Operational Disruption) وإيقاف التصنيع: يعتمد العمال والمهندسون في المصانع على Windchill للحصول على قوائم المواد (BOM) وأحدث التعديلات المعتمدة للمنتجات. تجميد النظام يعني عجز المصانع عن معرفة كيفية تجميع القطع، وبالتالي توقف خطوط الإنتاج بالكامل، كذلك تمنع هذه الثغرة الشركاء والموردين الخارجيين من الوصول الآمن للبيانات، مما يعطل سلاسل الإمداد اللوجستية للشركة. 4. التخريب الصناعي والتلاعب بالمنتجات (Product Sabotage)تعديل التصاميم سراً: بمجرد امتلاك المهاجم لصلاحيات الإدارة، يمكن تعديل قياسات أو مكونات هندسية داخل ملفات التصميم دون علم المهندسين، يؤدي هذا التلاعب إلى صناعة أجزاء بها عيوب مصنعية خطيرة (مثل إضعاف هيكل طائرة أو سيارة)، مما يتسبب في كوارث ميدانية لاحقاً، تتبعها عمليات استدعاء مكلفة للمنتجات وضرر هائل لسمعة العلامة التجارية.5. اختراق الشبكة الداخلية بالكامل (Lateral Movement)، يمكن كذلك استخدام خادم Windchill كجسر عبور، لا يتوقف المهاجر عند خادم الويب، بل يستغله كنقطة انطلاق (Pivot) للتغلغل داخل الشبكة الداخلية للمؤسسة. 5. استهداف الأنظمة الحيوية: يسعى الهاكرز من خلاله للوصول إلى خوادم المحاسبة والـ Active Directory، أو حتى الانتقال إلى شبكة التحكم الصناعي (OT) التي تدير الروبوتات والآلات الفيكلية في المصانع. #CVE_2026_12569 #Windchill #HackerNews
2 082
8
يتمكن الهاكرز من العثور على خوادم PTC Windchill المصابة بثغرة CVE-2026-12569 واختراقها عبر عملية منظمة تتكون من أربع مراحل تقنية أساسية، مستغلين اتصال هذه الأنظمة بالإنترنت لتسهيل العمل التعاوني بين المهندسين والموردين.إليك آلية عمل المهاجمين بالتفصيل: 1. البحث الشامل والمسح: يستخدم المهاجمون "بصمات رقمية" (Dorks) مخصصة للبحث عن خوادم Windchill المفتوحة على الإنترنت. يبحثون عن نصوص معينة في عناوين صفحات الويب (Headers) أو واجهات تسجيل الدخول الخاصة بـ PTC. كمثال يقوم محرك Shodan بتحميل الأيقونة الصغيرة للموقع (Favicon) وتشفيرها بصيغة رياضية فريدة تُعرف بـ MurmurHash3. نظراً لأن كافة خوادم Windchill تأتي بأيقونة PTC الافتراضية، فإن البحث عن الهاش الخاص بها يكشف الخوادم مباشرة حتى لو قامت الشركة بتغيير اسم واجهة الدخول. - الهاش الرقمي الافتراضي لـ Shodan: http.favicon.hash:-1602495368 - على محرك FOFA (البديل الآسيوي الشهير): icon_hash="-1602495368" - على محرك Censys: نظراً لأن محرك Censys لا يستخدم خوارزمية MurmurHash3 بل يعتمد على ترميز MD5 للأيقونات، فإن الهاش المقابل له يظهر بصيغة هيدراكسيمال (Hexadecimal) تشبه الصيغة التالية: services.http.response.favicons.md5_hash: 510626b42b6a22b7cfa374836691456b 2. يبدأ الهاكر باستهداف واجهة ربط برمجية عامة ومكشوفة في النظام تسمى FlexPLM WSDL endpoint.من خلالها، يرسل المهاجم طلباً مخفياً لا يتطلب أي تسجيل دخول، فيرد النظام بتسريب تفاصيل حساسة عن بنية الخادم الداخلي وإصداره الدقيق. 3. إرسال حزمة البيانات الخبيثة (The Exploitation Phase)بعد تحديد أن إصدار خادم الشركة المستهدفة أقدم من 11.0 M030 (أي أنه مصاب)، تبدأ مرحلة الاختراق الفعلي:تخطي الدفاعات: يتوجه المهاجم مباشرة إلى منفذ تسجيل دخول خادم Windchill عبر المسار المفتوح عامة WindchillGW. استغلال ثغرة إلغاء التسلسل (Deserialization): يقوم المهاجم بإرسال حزمة بيانات مجهزة برمجياً بعناية (Malformed Serialization Object). نظراً لأن النظام يثق بالبيانات القادمة إليه دون التحقق من هويتها (CWE-502)، يقوم الخادم بفك الحزمة وقراءة الأوامر المدمجة بداخلها وتنفيذها فوراً بصلاحيات الإدارة الكاملة، ودون أن تطلب منه اسم مستخدم أو كلمة مرور. 4. تثبيت موضع قدم والتحكم عن بُعد (Persistence): بمجرد نجاح تنفيذ الأمر البرمجي الأول، يقوم المهاجم بتأمين بقائه داخل الشبكة حتى لو أغلقت الثغرة لاحقاً:زرع الـ Web Shell: يقوم المهاجم برفع ملفات برمجية ضارة بصيغة الجافا (.jsp) ويخفيها في مسارات النظام الداخلية مثل /Windchill/codebase/login/. تمنح هذه الملفات المهاجم لوحة تحكم سرية تتيح له العودة في أي وقت لسرقة خطط التصاميم الهندسية، أو تشفير الخوادم لطلب فدية مالية ضخمة. #CVE_2026_12569 #Windchill #HackerNews
1 731
9
في 17 يونيو 2026 🗓️، تم الكشف عن ثغرة CVE-2026-12569 لأول مرة في أنظمة Windchill. هذه ثغرة شديدة الخطورة 🚨 من نوع "تنفيذ التعليمات البرمجية عن بُعد"، مصنفة بأعلى درجة خطورة (10/10 على مقياس CVSS). تؤثر الثغرة على برمجيات إدارة البيانات الصناعية ودورة حياة المنتج من شركة PTC، وتحديداً نظامي PTC Windchill PDMlink و PTC FlexPLM. ترتبط الثغرة بالخلل التقني CWE-502 (إلغاء تسلسل البيانات غير الموثوقة) و CWE-20 (التحقق غير السليم من المدخلات) 🔍. حيث تعتمد أنظمة Windchill على لغة جافا (Java)، وعند تبادل البيانات عبر الشبكة، يتم تحويل الكائنات البرمجية إلى تدفق بيانات (Serialization). المشكلة تكمن في أن النظام يقوم بإعادة بناء هذه الكائنات (Deserialization) من مصادر شبكية دون التحقق من هويتها أو سلامتها ⚠️. تتيح هذه الثغرة للمهاجم (عن بُعد ودون الحاجة إلى تسجيل دخول) إرسال حزم بيانات خبيثة تؤدي إلى تنفيذ أوامر برمجية بالكامل والسيطرة على الخادم المستضيف 🕵️‍♂️💻. يقوم المخترق بإرسال حزمة بيانات مجهزة خصيصاً (Malformed Network Request) عبر منافذ الشبكة المفتوحة. بمجرد معالجة الخادم لهذه الحزمة، تُنفذ الأوامر الخبيثة المدمجة تلقائياً بصلاحيات النظام. #CVE_2026_12569 #Windchill #HackerNews
1 156
10
يُعد نظام Windchill الضخم المخصص للمؤسسات الصناعية الكبرى العمود الفقري الرقمي 🏗، وبدونه لا يمكن أن تعمل بشكل متناسق. تعتمد
يُعد نظام Windchill الضخم المخصص للمؤسسات الصناعية الكبرى العمود الفقري الرقمي 🏗، وبدونه لا يمكن أن تعمل بشكل متناسق. تعتمد عليه أكثر من 2800 شركة حول العالم 🌍، وتتركز في قطاعات الصناعات الثقيلة، كالطيران ✈️، الدفاع 🛡، والسيارات 🚗. نظام PTC Windchill هو منصة برمجية رائدة عالمياً متخصصة في إدارة دورة حياة المنتج (PLM) وإدارة بيانات المنتجات (PDM). طوّرته شركة PTC الأمريكية ليكون بمثابة "المستودع المركزي الرقمي" 🏛 لكل ما يتعلق بالمنتج منذ أن يكون مجرد فكرة هندسية وحتى خروجه من خطوط التصنيع. تعرض هذا النظام لاختراق أو خلل يشبه سقوط قطعة دومينو تؤدي لانهيار سلسلة توريد عالمية كاملة ⚠️. في قطاع الطيران والدفاع الفضائي كمثال، تستخدمه شركة لوكهيد مارتن لإدارة تصاميم الطائرات المقاتلة مثل F-35، كذلك رايثيون لتطوير الأنظمة الدفاعية والصاروخية الفائقة 🚀، أيضاً عملاق صناعة الطائرات التجارية والعسكرية بوينغ. بالإضافة لـ Northrop Grumman لبناء السفن الحربية 🚢، و NVIDIA تستخدمه لربط تصاميم الرقائق الإلكترونية وسلاسل الإمداد 💾. #SafePay #HackerNews
1 155
11
تعرضت شركة الدعم اللوجستي الصهيونية الرائدة "Hanan Hov" لهجوم سيبراني عنيف بواسطة برامج فدية "SafePay"، مما أدى إلى تشفير أنظ
تعرضت شركة الدعم اللوجستي الصهيونية الرائدة "Hanan Hov" لهجوم سيبراني عنيف بواسطة برامج فدية "SafePay"، مما أدى إلى تشفير أنظمتها الحيوية وتعطيل عملياتها ودعمها لمشاريع البناء والبنية التحتية في الأراضي الفلسطينية المحتلة. أدى الهجوم إلى تشفير خوادم الشركة الحيوية وشل قدرتها التشغيلية، مع تهديد حقيقي بتسريب بيانات هندسية وتجارية حساسة تخص هذه المشاريع الحيوية. تعد Hanan Hov من الشركات الرائدة في الكيان الصهيوني في مجال الشحن والنقل الثقيل والدعم اللوجستي للمشاريع الكبرى، تشرف على تزويد ونقل المعدات والخدمات اللوجستية التي تعتمد عليها قطاعات البناء، البنية التحتية، والمشاريع الصناعية والتجارية الضخمة. #SafePay #HackerNews
1 508
12
من بين الضحايا الرقيب الفني "كيفن ستالينغز"، محلل استخبارات الشبكات الرقمية في سلاح الجو الأمريكي، وكان ستالينغز قد أمضى قرابة عشرين عاما في الخدمة العسكرية، وحصل على عدد من الأوسمة العسكرية، كما عمل في عدة مواقع خارج الولايات المتحدة، بحسب سجلاته العسكرية وأفراد عائلته. ويعاني قراصنة الجيش الأمريكي من أعراض نفسية خطيرة وانتشار الأرق، وفقدان الذاكرة، والاجترار الفكري، وأعراض جسدية مختلفة نتيجة ضغوط العمل والضغوط النفسية والإحباط، حسب دراسة أعدها عالم النفس الأمريكي "إريك مياريس" الموظف السابق في وكالة الأمن القومي. #HackerNews
1 551
13
أفاد تقرير نشرته بلومبيرغ بإقدام خمسة قراصنة من قيادة الحرب السيبرانية التابعة للجيش الأمريكي على الانتحار خلال شهر في الفترة
أفاد تقرير نشرته بلومبيرغ بإقدام خمسة قراصنة من قيادة الحرب السيبرانية التابعة للجيش الأمريكي على الانتحار خلال شهر في الفترة الممتدة بين أوائل يونيو وأوائل يوليو من هذا الصيف 🗓، وسط مؤشرات على تعرض أفراد هذه الوحدة السرية لضغوط تشغيلية ونفسية غير مسبوقة ⚠️. في وقت بدأ فيه الكونغرس الأمريكي متابعة الملف مع قيادة الجيش 🏛، وسط مطالب بتوفير موارد عاجلة لمعالجة الأزمة 🆘، وأرسل قائد القيادة السيبرانية الجنرال "جوشوا رود" رسالة إلكترونية 📧 إلى العاملين في يونيو أبلغهم فيها بوقوع ثلاث حالات انتحار خلال أسبوعين فقط ⏳. وتشير السجلات العامة إلى وقوع حالتي انتحار إضافيتين بعد ذلك بفترة وجيزة 📉، ما دفع القيادة العسكرية إلى التعامل مع الأمر باعتباره "مجموعة انتحار" 🚨، وهو تصنيف يستخدمه البنتاغون عندما تقع عدة حالات انتحار خلال فترة زمنية قصيرة 🏛، ويستوجب اتخاذ إجراءات خاصة 🛡. #HackerNews
1 873
14
تعرضت إمارة "ليختنشتاين" لهجوم إلكتروني واسع النطاق استهدف سجلات المالكين المنتفعين 🖥، وهي قاعدة البيانات الرسمية التي تتضمن
تعرضت إمارة "ليختنشتاين" لهجوم إلكتروني واسع النطاق استهدف سجلات المالكين المنتفعين 🖥، وهي قاعدة البيانات الرسمية التي تتضمن معلومات عن مليارديرات العالم الذين يملكون 31 ألف شركة وصناديق ائتمانية مسجلة في الإمارة 🏦، في حادث وصفته السلطات بأنه من أخطر الهجمات السيبرانية التي شهدتها الإمارة ⚠️. يُعد سجل المالكين المنتفعين من أهم قواعد البيانات في ليختنشتاين 🔑، ويحتوي على معلومات تحدد المالكين الحقيقيين للشركات والمؤسسات والصناديق الائتمانية المسجلة داخل الإمارة، ما يجعل أي اختراق له ذا حساسية كبيرة بالنظر إلى طبيعة البيانات التي يتضمنها 📂. وتشتهر "ليختنشتاين" بأنها مركز مالي دولي يضم آلاف الشركات والصناديق والمؤسسات الاستثمارية 💼، وملاذ مفضل لأغنياء العالم 💎، ويبلغ عدد الكيانات المسجلة فيها عشرات الآلاف، وهو ما يفوق عدد سكانها بكثير 🌍. ولهذا السبب يحظى سجل المالكين المنتفعين بأهمية كبيرة، لأن أي اختراق له قد يمس بيانات شركات ومستثمرين من مختلف أنحاء العالم 🌐. #HackerNews
2 220
15
للباطل جولة وللحق صولة #HackerNews
للباطل جولة وللحق صولة #HackerNews
2 091
16
تمكن اليوم هاكر من استغلال ثغرة برمجية في الإصدارات القديمة لبرنامج تشغيل محافظ Coldcard (Firmware) لتوليد عبارات استرداد ضعي
تمكن اليوم هاكر من استغلال ثغرة برمجية في الإصدارات القديمة لبرنامج تشغيل محافظ Coldcard (Firmware) لتوليد عبارات استرداد ضعيفة وغير عشوائية، مما مكنه من سرقة 116 مليون دولار دون الحاجة للوصول الفعلي للأجهزة. في الموجة الأولى سرق الهاكر 70 مليون دولار (1,082 بتكوين) من 1,196 محفظة، مع توالي الموجات وصولاً إلى الموجة الرابعة، ارتفعت الحصيلة الإجمالية لتتجاوز 116 مليون دولار (أكثر من 1,800 عملة بيتكوين) من نحو 5,000 محفظة متضررة. تعود الثغرة التي استغلها الهاكر إلى خلل في كود التحديث الذي أُطلق في مارس 2021، بدلاً من قيام الجهاز باستخدام نظام توليد الأرقام العشوائية المدمج في عتاد المحفظة (Hardware RNG)، تسبب الخلل في الاعتماد على نظام برمجيات احتياطي (Software-based) يولد عبارات الاسترداد بناءً على قيم ثابتة يمكن التنبؤ بها، مثل الرقم التسلسلي للجهاز وتوقيت تشغيله. بفضل ضعف العشوائية وانخفاض درجة التعقيد ، تمكن الهاكر باستخدام الحوسبة والذكاء الاصطناعي من إعادة توليد وحساب المفاتيح الخاصة بالمحافظ خارجياً وسرقتها بالكامل، حتى وإن كانت الأجهزة مخزنة دون اتصال بالإنترنت. #HackerNews #Coldcard
2 130
17
تُستخدم أجهزة شركة Rockwell Automation (وتحديداً خط إنتاج Allen-Bradley) على نطاق واسع جداً في جميع الولايات الأمريكية الخمسين، وفقاً للبيانات التقنية من منصات مسح الشبكات مثل Censys، هناك ما يقرب من 3,891 جهاز تحكم (PLC) تابع لشركة Rockwell متصل بالإنترنت ومكشوف علناً داخل الولايات المتحدة، مما يضع آلاف البلدات والمرافق في دائرة الخطر. #HackerNews #Rockwell
2 028
18
استهدفت هجمات سيبرانية خلال هذا الأسبوع أنظمة المياه والصرف الصحي في 7 ولايات أمريكية، بدأت الموجة بهجوم منسق استهدف تكنولوجي
استهدفت هجمات سيبرانية خلال هذا الأسبوع أنظمة المياه والصرف الصحي في 7 ولايات أمريكية، بدأت الموجة بهجوم منسق استهدف تكنولوجيا التشغيل في أكثر من 30 نظام مياه محلي في ولاية مينيسوتا، قبل أن تتسع الرقعة لتشمل ست ولايات أخرى. استغل الهاكرز ثغرات في أجهزة التحكم المنطقي القابلة للبرمجة المتصلة بالإنترنت (PLCs)، وتحديداً أجهزة من إنتاج شركة Rockwell Automation، قام الهاكرز بتغيير عناوين الـ IP وكلمات المرور عن بُعد، مما أدى إلى حظر مشغلي المحطات ومنعهم من مراقبة أنظمتهم وعملياتهم، وتسبب الاختراق في فقدان ضغط المياه وحدوث حالات فيضان في بعض المرافق المتضررة. أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة حماية البيئة الأمريكية (EPA) تحذيراً عاجلاً بعد رصد هذه الهجمات السيبرانية، اضطرت بعض المحطات إلى فصل أنظمتها عن الإنترنت والتحول فوراً إلى التشغيل اليدوي لإعادة السيطرة. #HackerNews #Rockwell
2 280
19
استهدف هجوم ببرمجيات فدية شركة بترول النيل (Nile Petroleum Corporation - NILEPET) 🛢💻 وتبنت الهجوم مجموعة برمجيات الفدية الم
استهدف هجوم ببرمجيات فدية شركة بترول النيل (Nile Petroleum Corporation - NILEPET) 🛢💻 وتبنت الهجوم مجموعة برمجيات الفدية المعروفة باسم "كريبيت" (Krybit) 🎭. قامت مجموعة Krybit بتشفير خوادم الشركة ونشرت بياناً باختراق بياناتها والتأثير على توافرها (Data Availability) 🔒، مهددة بتسريب ملفات داخلية وحساسة ما لم يتم التجاوب مع مطالب الفدية 💸. استهدفت مجموعة Krybit شركة بترول النيل (NILEPET) بهجوم "ابتزاز مزدوج" ⚠️، مستخدمة برمجيات مشتقة من Babuk لتشفير البيانات بنمط .KRYBIT وسرقتها، كما تعتمد المجموعة على ثغرات VPN والأجهزة الطرفية للدخول الأولي. تشير التحليلات إلى تعطيل النسخ الاحتياطية واستخدام خوارزميات تشفير متطورة 🔐. شركة بترول النيل (NILEPET) هي الشركة الوطنية للنفط والغاز المملوكة بالكامل لحكومة جمهورية جنوب السودان (ومقرها جوبا) 🇸🇸، وليس شركة "النيل لتسويق البترول" المصرية. #HackerNews #NILEPET
2 646
20
تعرضت شركة ديستاميد (Distamed) المغربية إلى اختراق أمني ضخم 😨. تعد الشركة من أبرز الموردين للأجهزة والحلول الرقمية الطبية في
تعرضت شركة ديستاميد (Distamed) المغربية إلى اختراق أمني ضخم 😨. تعد الشركة من أبرز الموردين للأجهزة والحلول الرقمية الطبية في المغرب، وتتعامل مع شبكة واسعة من المؤسسات الصحية في القطاعين العام والعسكري 🏥. أشارت تقارير إلى وصول هاكرز لأرشيف كامل يمتد منذ عام 2013 🗓، ويشمل سجلات المرضى الحساسة، الفواتير المالية، والملفات الإدارية الخاصة بالشركة 🔐. ترتبط البيانات المسربة مباشرة بتعاملات مع جهات تابعة لإدارة الدفاع الوطني والمراكز الاستشفائية العسكرية التي تقتني معدات طبية عالية الدقة ⚕️. تستورد شركة ديستاميد أجهزة ومعدات طبية من مجموعة واسعة من الشركات والعلامات التجارية العالمية الرائدة المتخصصة في التكنولوجيا الصحية وأجهزة التشخيص الفسيولوجي والقلبي والتنفسي 🌍. الاختراق استهدف قواعد بيانات الشركة المشتركة وأرشيف فواتيرها وعقودها 💻، وليس الأنظمة الداخلية للمستشفيات. #HackerNews 🔓 #Distamed 🚨
2 417