قنّاس|قناة الأمن السيبراني
رفتن به کانال در Telegram
مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas
نمایش بیشتر7 873
مشترکین
-524 ساعت
-197 روز
-12630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+77
در 1 کانالها
ژوئن '26
+66
در 1 کانالها
Get PRO
مه '26
+400
در 1 کانالها
Get PRO
آوریل '26
+905
در 1 کانالها
Get PRO
مارس '26
+547
در 4 کانالها
Get PRO
فوریه '26
+1 146
در 0 کانالها
Get PRO
ژانویه '26
+1 014
در 0 کانالها
Get PRO
دسامبر '25
+1 973
در 1 کانالها
Get PRO
نوامبر '25
+2 566
در 5 کانالها
Get PRO
اکتبر '25
+115
در 4 کانالها
Get PRO
سپتامبر '25
+108
در 1 کانالها
Get PRO
اوت '25
+224
در 0 کانالها
Get PRO
ژوئیه '25
+174
در 4 کانالها
Get PRO
ژوئن '25
+77
در 0 کانالها
Get PRO
مه '25
+164
در 1 کانالها
Get PRO
آوریل '25
+105
در 1 کانالها
Get PRO
مارس '25
+77
در 0 کانالها
Get PRO
فوریه '25
+92
در 0 کانالها
Get PRO
ژانویه '25
+132
در 0 کانالها
Get PRO
دسامبر '24
+158
در 1 کانالها
Get PRO
نوامبر '24
+106
در 1 کانالها
Get PRO
اکتبر '24
+85
در 3 کانالها
Get PRO
سپتامبر '24
+71
در 0 کانالها
Get PRO
اوت '24
+71
در 0 کانالها
Get PRO
ژوئیه '24
+55
در 0 کانالها
Get PRO
ژوئن '24
+57
در 0 کانالها
Get PRO
مه '24
+42
در 0 کانالها
Get PRO
آوریل '24
+71
در 0 کانالها
Get PRO
مارس '24
+44
در 0 کانالها
Get PRO
فوریه '24
+89
در 0 کانالها
Get PRO
ژانویه '24
+102
در 0 کانالها
Get PRO
دسامبر '23
+130
در 0 کانالها
Get PRO
نوامبر '23
+23
در 0 کانالها
Get PRO
اکتبر '23
+1 029
در 2 کانالها
Get PRO
سپتامبر '23
+24
در 0 کانالها
Get PRO
اوت '23
+696
در 0 کانالها
Get PRO
ژوئیه '23
+94
در 0 کانالها
Get PRO
ژوئن '23
+177
در 0 کانالها
Get PRO
مه '23
+3 047
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 25 ژوئیه | 0 | |||
| 24 ژوئیه | +3 | |||
| 23 ژوئیه | +5 | |||
| 22 ژوئیه | +5 | |||
| 21 ژوئیه | +2 | |||
| 20 ژوئیه | +5 | |||
| 19 ژوئیه | +2 | |||
| 18 ژوئیه | 0 | |||
| 17 ژوئیه | +4 | |||
| 16 ژوئیه | +5 | |||
| 15 ژوئیه | +1 | |||
| 14 ژوئیه | +5 | |||
| 13 ژوئیه | 0 | |||
| 12 ژوئیه | 0 | |||
| 11 ژوئیه | +4 | |||
| 10 ژوئیه | +2 | |||
| 09 ژوئیه | +3 | |||
| 08 ژوئیه | +5 | |||
| 07 ژوئیه | +2 | |||
| 06 ژوئیه | +2 | |||
| 05 ژوئیه | +4 | |||
| 04 ژوئیه | +2 | |||
| 03 ژوئیه | +8 | |||
| 02 ژوئیه | +5 | |||
| 01 ژوئیه | +3 |
پستهای کانال
مصدر الخبر:
https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html
تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه.
@Cybersecurity_Qannas
@cyber_sc_world
#BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX
🧠⚠️🔓🎣🛡💻
| 2 | مصدر الخبر:
https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html
تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه.
@Cybersecurity_Qannas
@cyber_sc_world
#BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX
🧠⚠️🔓🎣🛡💻 | 145 |
| 3 | مصدر الخبر:
https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html
تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم.
@Cybersecurity_Qannas
@cyber_sc_world
#Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection
⚖️⚠️🔓💻🛡🚨 | 161 |
| 4 | مصدر الخبر:
https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html
تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم.
@Cybersecurity_Qannas
@cyber_sc_world
#Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection
⚖️⚠️🔓💻🛡🚨 | 200 |
| 5 | مصدر الخبر:
https://thehackernews.com/2026/06/apple-patches-30-ios-macos-safari-flaws.html
أصدرت Apple تحديثات أمنية عاجلة لأنظمة iOS وmacOS ومتصفح Safari لمعالجة أكثر من 30 ثغرة، بما في ذلك أربع ثغرات في محرك WebKit تم اكتشافها باستخدام أدوات الذكاء الاصطناعي (OpenAI Codex Security وAnthropic Claude). تشمل الثغرات: CVE-2026-43707 (تلف في الذاكرة)، CVE-2026-43716 (توقف غير متوقع)، CVE-2026-43745 (كتابة خارج الحدود)، وCVE-2026-43715 (استخدام بعد التحرير) والتي قد تؤدي جميعها إلى تعطل Safari عند معالجة محتوى ويب ضار. كما تم إصلاح ثغرات في kernel يمكن استغلالها لتسريب الحالة أو تعطل النظام أو إفساد الذاكرة. تأتي هذه التحديثات قبل موعدها المعتاد استجابةً للمخاوف من أن أدوات الذكاء الاصطناعي قد تسرع من تطوير استغلالات للثغرات.
@Cybersecurity_Qannas
@cyber_sc_world
#Apple #iOS #macOS #Safari #WebKit
🍎⚠️🔓🛡💻🤖 | 201 |
| 6 | مصدر الخبر:
https://thehackernews.com/2026/06/oracle-e-business-suite-flaw-cve-2026.html
تم رصد استغلال نشط لثغرة حرجة (CVE-2026-46817 بدرجة 9.8) في Oracle E-Business Suite (Oracle Payments) بواسطة مهاجمين على أنظمة اختبار (honeypots)، علماً بأنه لا يوجد كود استغلال عام (PoC) معروف للثغرة حتى الآن. الثغرة تسمح لمهاجم غير موثق بالوصول عبر HTTP بالسيطرة على مكون Oracle Payments بالكامل، وتؤثر على الإصدارات من 12.2.3 إلى 12.2.15. تم إصدار التصحيح كجزء من تحديثات Oracle الأمنية الشهر الماضي. هذا الاستغلال يأتي بعد سلسلة من الثغرات في منتجات Oracle مثل PeopleSoft Suite (CVE-2026-35273) التي استُغلت من قبل مجموعة ShinyHunters لسرقة بيانات موظفي Nissan.
@Cybersecurity_Qannas
@cyber_sc_world
#Oracle #EBS #CVE_2026_46817 #RCE #استغلال_نشط
☁️⚠️🔓💻🛡🚨 | 223 |
| 7 | مصدر الخبر:
https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html
أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم.
@Cybersecurity_Qannas
@cyber_sc_world
#WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات
📱🔒🔑🛡🌐✅ | 243 |
| 8 | مصدر الخبر:
https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html
أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم.
@Cybersecurity_Qannas
@cyber_sc_world
#WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات
📱🔒🔑🛡🌐✅ | 248 |
| 9 | مصدر الخبر:
https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html
استخدمت مجموعة التجسس Mustang Panda (المرتبطة بالصين) خدمة Zoho WorkDrive السحابية كقناة للقيادة والتحكم (C2) في حملتين استهدفتا الحكومة الهندية وقطاع الطاقة الكهرومائية، وذلك باستخدام ثلاث أدوات جديدة: SHARDLOADER (محمل عبر تحميل جانبي DLL من خلال ملفات موقعة مثل Solid PDF Creator وCitrix Receiver)، و**MINIRECON** (نسخة مطورة من باب Toneshell الخلفي يتواصل عبر WebSocket)، و**ZOHOMURK** (يحمل بيانات اعتماد OAuth ثابتة لاستخدام حساب WorkDrive كموصل لإرسال الأوامر وسحب البيانات من مجلدات البريد). جاءت الهجمات عبر أرشيفات ZIP تحتوي على ملفات DLL مخفية، وتم تسليمها عبر تصيد بموضوعات تتعلق بالتعاون في الطاقة الكهرومائية ومذكرة تفاهم بين الهند وتايوان. الهدف هو جمع استخبارات حول خطط الطاقة الكهرومائية الهندية وعلاقاتها الدفاعية مع تايوان.
@Cybersecurity_Qannas
@cyber_sc_world
#MustangPanda #ZohoWorkDrive #الهند #تجسس #APT
🇨🇳🇮🇳⚠️🔓🛡💻📧 | 265 |
| 10 | مصدر الخبر:
https://thehackernews.com (مقال برعاية Keeper Security – 29 يونيو 2026)
مع التقدم السريع في الحوسبة الكمومية، أصبح تهديد "احصد الآن، فك تشفير لاحقاً" (Harvest Now, Decrypt Later) حقيقة واقعة، حيث يمكن للمهاجمين تخزين البيانات والتشفير العام (مثل RSA وECC) الآن لفك تشفيرها مستقبلاً. ولهذا السبب، تحدد الحكومات مواعيد نهائية للتحول إلى التشفير المقاوم للكم (مثل NSA وNIST)، والتي قد تتطلب 5-15 عاماً للتنفيذ الكامل. الخطر الأكبر يتركز في بيانات الاعتماد طويلة الأجل، خاصة الهويات غير البشرية (NHIs) مثل حسابات الخدمة ومفاتيح API التي نادراً ما تُدور أو تُحصى. لذا يُوصى باتباع نهج يركز على بيانات الاعتماد: جرد التشفير الحالي، ترتيب الأولويات بناءً على مدة السرية ومدى الوصول، الترحيل إلى تشفير هجين (يجمع بين الخوارزميات الكلاسيكية والمقاومة للكم)، وبناء أنظمة مرنة للتشفير (crypto-agile) لتسهيل التحديثات المستقبلية.
@Cybersecurity_Qannas
@cyber_sc_world
#QuantumComputing #PostQuantumCryptography #Credentials #HarvestNowDecryptLater
🔐⚠️🔓💻🛡🚀 | 246 |
| 11 | مصدر الخبر:
https://thehackernews.com/2026/06/gamaredon-expands-ukraine-attacks-with.html
واصلت مجموعة القراصنة الروسية Gamaredon توسيع ترسانتها البرمجية واستخدامها المكثف للخدمات السحابية وخدمات الجهات الخارجية (مثل Telegra.ph وTeletype وDropbox وGoFile وPaste.ee) كقنوات لتسريب البيانات وموصلات مقاومة للإزالة في هجماتها المستمرة ضد أوكرانيا طوال عام 2025. تم رصد 35 حملة تصيد استهدفت مؤسسات حكومية وعسكرية، باستخدام مرفقات أرشيفية وملفات XHTML وثغرة WinRAR (CVE-2025-8088) لتسليم أدوات تحميل HTA، والتي تنشر برمجيات مثل PteroSand. كما قدمت المجموعة 6 أدوات PowerShell جديدة (PteroDee، PteroCache، PteroDum، PteroOdd، PteroEffigy، PteroPaste) لتنفيذ الحمولات في الذاكرة والانتشار الجانبي عبر محركات USB. تستخدم المجموعة أيضاً أدوات قديمة مثل PteroSetup وPteroLNK/PteroPaste لإصابة الملفات والمحركات. تُظهر الأنشطة أن Gamaredon هي مجموعة متطورة ومرنة، تستهدف أوكرانيا بشكل حصري.
@Cybersecurity_Qannas
@cyber_sc_world
#Gamaredon #روسيا #أوكرانيا #تصيد #APT
🇷🇺🇺🇦⚠️🔓🛡💻📧 | 239 |
| 12 | مصدر الخبر:
https://thehackernews.com/2026/06/miasma-malware-targets-npm-packages-and.html
كشف باحثون عن تطور جديد في هجمات سلسلة التوريد المرتبطة بعائلة **Mini Shai-Hulud / Miasma / Hades**، حيث استهدف المهاجمون حزم npm جديدة (مثل LeoPlatform وRStreams) وإجراءات GitHub Actions ومشروع Go (Verana Blockchain). تم اختراق حساب مطور (czirker) عبر بيانات اعتماد مسربة لدفع نسخ ضارة خلال 6 ثوانٍ، باستخدام ملف binding.gyp لتنفيذ كود أثناء التثبيت، وتحميل مشغل Bun، ثم تشغيل حمولة سرقة بيانات تجمع الرموز والبيانات الاعتمادية. قام المهاجمون أيضاً بدفع commit ضار إلى إجراء `codfish/semantic-release-action`، مما يسمح بسرقة رموز OIDC وPAT ونشر باب خلفي. تستخدم الحملة آلية "المفتاح القاتل" (RevokeAndItGoesKaboom) لاسترداد الأوامر عبر GitHub، مع وجود علامة قتل للإعدادات الروسية وفحص لبرامج الأمن. توسعت الحملة إلى نظام Go البيئي، مما يعكس محاولة المهاجمين استهداف سير عمل المطورين وليس فقط مديري الحزم.
@Cybersecurity_Qannas
@cyber_sc_world
#Miasma #ShaiHulud #سلسلة_توريد #npm #GitHubActions
📦⚠️🔓💻🛡🐙 | 251 |
| 13 | مصدر الخبر:
https://thehackernews.com/2026/06/microsoft-warns-of-photo-zip-phishing.html
حذرت Microsoft من حملة تصيد نشطة منذ أبريل 2026 تستهدف الفنادق وقطاع الضيافة في أوروبا وآسيا، باستخدام ملفات ZIP تحتوي على صور مزيفة. تستخدم الحملة رسائل بريد إلكتروني تنتحل شخصية "Booking Manager (via Calendly)" بموضوعات مثل شكاوى الضيوف أو تفشي البق، وتوجه الضحايا عبر روابط من Calendly وGoogle إلى نطاقات .cfd خبيثة. عند النقر، يتم تحميل ملف ZIP يحتوي على اختصار (LNK) ينفذ PowerShell لتحميل وتشغيل Node.js (من nodejs.org) وتنفيذ برمجية خبيثة تُسمى **TonRAT**، والتي تستخدم واجهة برمجة تطبيقات TON blockchain لحل عناوين C2 وتأسيس قناة WebSocket مشفرة عبر منافذ غير قياسية (8443، 8445، 8453، 5555، 56001-56003). تُنشئ البرمجية استمرارية عبر مفتاحي RunOnce وRun. لم تُحدد Microsoft الهدف النهائي للمهاجمين، لكنها تؤكد أنه ليس مجرد تصيد عابر.
@Cybersecurity_Qannas
@cyber_sc_world
#تصيد #فنادق #TonRAT #Nodejs #Microsoft
🏨⚠️🔓📦🛡🚨 | 295 |
| 14 | سلام عليكم و رحمة الله و بركاته
مهاره مميزه من شخص مميز حديث التخرج يستحق وظيفة في بداية مشواره المهني و اعرفه معرفه شخصيه الcv الخاص به و للتواصل معه👇🏻👇🏻👇🏻
@seif9873
@seif9873
رقم هاتفه واتساب
wa.me/+201062650075
wa.me/+201062650075 | 211 |
| 15 | مصدر الخبر:
https://thehackernews.com/2026/06/russia-used-cellebrite-on-jailed.html
كشف تحقيق لـ Citizen Lab أن السلطات الروسية استخدمت أدوات Cellebrite UFED لاختراق هاتف iPhone الخاص بالناشط المعارض أندري بيفوفاروف في يونيو 2021، بعد ثلاثة أشهر من إعلان Cellebrite وقف مبيعاتها وأدواتها لروسيا وبيلاروسيا (مارس 2021). اعتمد التحقيق على آثرين: سجلات الاقتران الموثوق (trusted USB pairings) على الهاتف التي تطابق بصمة Cellebrite، وتقرير رسمي روسي (تقرير الخبراء رقم 1269-17) يذكر بوضوح استخدام أدوات UFED Physical Analyzer وUFED 4PC لاستخراج بيانات من WhatsApp وTelegram وViber والبحث عن أسماء معارضين. أكدت Cellebrite أن أي استخدام لأجهزتها القديمة في روسيا بعد مارس 2021 هو "غير مصرح به تماماً"، لكن الأدوات تعمل دون اتصال بالإنترنت (offline) لفترة طويلة بعد انتهاء الدعم، مما يجعل قرار وقف المبيعات غير كافٍ لتعطيل الأجهزة الموجودة بالفعل.
@Cybersecurity_Qannas
@cyber_sc_world
#Cellebrite #روسيا #حقوق_رقمية #اختراق #CitizenLab
🔓⚠️📱🛡🇷🇺🚨 | 294 |
| 16 | Malware Analyst
يُشرّح التهديد محلل البرمجيات الخبيثة يُحلّل الـ Malware لفهم آليته ويبني الدفاعات التي تحمي ملايين المستخدمين يومياً
القصه الكامله ستنشر هنا على حساباتنا على التيك توك و الانتسجرام و اكس
تيك توك 👇🏻👇🏻👇🏻
https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x
https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x
الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2
https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X
https://x.com/Ninja_404_X
تابعنا لتعرف القصه كامله عن الرجل الذي يقف شوكه في حلق كل صانع للبرمجيات الخبيثه لا تنسى التفاعل و المتابعه ❤️
مشتت و تبغى تتعلم الأمن السيبراني بشكل صحيح تواصل معي هنا:
@Ninja_404_X
@Ninja_404_X | 225 |
| 17 | مصدر الخبر:
https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
تم اكتشاف حملة برمجيات خبيثة منسقة على سوق JetBrains Marketplace تضم 15 إضافة ضارة تنتحل شخصية مساعدين برمجيين يعتمدون على DeepSeek وLLMs أخرى. تعمل الإضافات كما هو مُعلن، لكنها تسرق مفتاح API الذي يدخله المستخدم (لـ OpenAI أو SiliconFlow أو DeepSeek) وترسله بنص واضح إلى خادم المهاجم (39.107.60[.]51). بعض الإضافات تجاوزت 25,000 تحميل، وتم إزالتها في 17 يونيو 2026 بعد اكتشافها. يُشتبه في أن المهاجمين يشاركون المفاتيح المسروقة مع آخرين في مخطط لتحقيق أرباح غير مشروعة.
بالتزامن، تم رصد إضافتي Chrome (Smart Adblocker مع 90,000 مستخدم، وAdblock for Browser مع 10,000 مستخدم) تلتقط محادثات المستخدمين مع منصات الذكاء الاصطناعي (ChatGPT، Claude، Gemini، Copilot، Perplexity، DeepSeek، Grok، Meta AI) وترسلها إلى خادم المهاجمين. الإضافتان تظاهران بأنهما مانعا إعلانات شرعيان، لكنهما تحتويان على محرك اعتراض مخصص (PromptSnatcher) يجمع المحادثات وبيانات الاشتراك.
@Cybersecurity_Qannas
@cyber_sc_world
#JetBrains #Chrome #AI #APIKeys #PluginSecurity
🧑💻⚠️🔓🔑🛡🚨 | 287 |
| 18 | This channel is for sale on @NexBitraNews. The price is $25 USD. To purchase:
@Ninja_404_X
@Ninja_404_X | 199 |
| 19 | مصدر الخبر:
https://thehackernews.com/2026/06/google-details-turlas-new-stockstay.html
كشف فريق Google Threat Intelligence عن باب خلفي جديد (.NET) يُدعى STOCKSTAY تستخدمه مجموعة التجسس الروسية Turla في هجماتها على المنظمات الحكومية والعسكرية الأوكرانية، والكيانات المهتمة بالسياسة الخارجية الإيطالية. البرنامج الخبيث متعدد المكونات، يتواصل مع خادم القيادة والتحكم (C2) عبر WebSocket آمن، ويستند إلى تبادل رسائل WM_COPYDATA عبر IPC. يتكون من أربعة مكونات رئيسية: MARKETMAKER (القطارة الأولية التي تثبت المكونات الأخرى)، STOCKBROKER (ناقل للاتصالات الشبكية)، STOCKTRADER (الباب الخلفي الرئيسي لجمع المعلومات)، و**STOCKMARKET** (المنسق الذي يحدد خيارات التشغيل). تشارك STOCKSTAY أوجه تشابه كبيرة مع أداة Kazuar (من حيث التصميم المعياري والفصل بين المكونات)، مما يشير إلى احتمال تطويرها من قبل نفس الفريق. تم رصد استخدامها في حملات تصيد عبر مرفقات RDP وملفات RAR تستغل ثغرة WinRAR (CVE-2025-8088) ومثبتات MSI مستضافة على GitHub ومواقع WordPress مخترقة.
@Cybersecurity_Qannas
@cyber_sc_world
#Turla #STOCKSTAY #Kazuar #تجسس #أوكرانيا
🇷🇺⚠️🔓🕵️♂️🛡💻 | 337 |
| 20 | أندر تخصص في الأمن السيبراني رواتب تتجاوز 170,000$ دولار والطلب يفوق العرض بـ 10 أضعاف!
إذا كنت تعتقد أن استخدام الأدوات الجاهزة هو قمة الاحتراف، فمرحباً بك في عالم "النخبة" الهندسة العكسية (Reverse Engineering)
و عادة ما اسميه انا برجل الحربة :)
القصه الكامله تم نشرها هنا على حساباتنا على التيك توك و الانتسجرام و اكس
تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSX18TUBq/
https://vt.tiktok.com/ZSX18TUBq/
الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm
https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/i/status/2075287521840304263
https://x.com/i/status/2075287521840304263
تابعنا و شارك المحتوى لتتعرف على بقية وظائف الأمن السيبراني ❤️ | 189 |
