fa
Feedback
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

رفتن به کانال در Telegram

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

نمایش بیشتر
7 873
مشترکین
-524 ساعت
-197 روز
-12630 روز
جذب مشترکین
ژوئیه '26
ژوئیه '26
+77
در 1 کانال‌ها
ژوئن '26
+66
در 1 کانال‌ها
Get PRO
مه '26
+400
در 1 کانال‌ها
Get PRO
آوریل '26
+905
در 1 کانال‌ها
Get PRO
مارس '26
+547
در 4 کانال‌ها
Get PRO
فوریه '26
+1 146
در 0 کانال‌ها
Get PRO
ژانویه '26
+1 014
در 0 کانال‌ها
Get PRO
دسامبر '25
+1 973
در 1 کانال‌ها
Get PRO
نوامبر '25
+2 566
در 5 کانال‌ها
Get PRO
اکتبر '25
+115
در 4 کانال‌ها
Get PRO
سپتامبر '25
+108
در 1 کانال‌ها
Get PRO
اوت '25
+224
در 0 کانال‌ها
Get PRO
ژوئیه '25
+174
در 4 کانال‌ها
Get PRO
ژوئن '25
+77
در 0 کانال‌ها
Get PRO
مه '25
+164
در 1 کانال‌ها
Get PRO
آوریل '25
+105
در 1 کانال‌ها
Get PRO
مارس '25
+77
در 0 کانال‌ها
Get PRO
فوریه '25
+92
در 0 کانال‌ها
Get PRO
ژانویه '25
+132
در 0 کانال‌ها
Get PRO
دسامبر '24
+158
در 1 کانال‌ها
Get PRO
نوامبر '24
+106
در 1 کانال‌ها
Get PRO
اکتبر '24
+85
در 3 کانال‌ها
Get PRO
سپتامبر '24
+71
در 0 کانال‌ها
Get PRO
اوت '24
+71
در 0 کانال‌ها
Get PRO
ژوئیه '24
+55
در 0 کانال‌ها
Get PRO
ژوئن '24
+57
در 0 کانال‌ها
Get PRO
مه '24
+42
در 0 کانال‌ها
Get PRO
آوریل '24
+71
در 0 کانال‌ها
Get PRO
مارس '24
+44
در 0 کانال‌ها
Get PRO
فوریه '24
+89
در 0 کانال‌ها
Get PRO
ژانویه '24
+102
در 0 کانال‌ها
Get PRO
دسامبر '23
+130
در 0 کانال‌ها
Get PRO
نوامبر '23
+23
در 0 کانال‌ها
Get PRO
اکتبر '23
+1 029
در 2 کانال‌ها
Get PRO
سپتامبر '23
+24
در 0 کانال‌ها
Get PRO
اوت '23
+696
در 0 کانال‌ها
Get PRO
ژوئیه '23
+94
در 0 کانال‌ها
Get PRO
ژوئن '23
+177
در 0 کانال‌ها
Get PRO
مه '23
+3 047
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
25 ژوئیه0
24 ژوئیه+3
23 ژوئیه+5
22 ژوئیه+5
21 ژوئیه+2
20 ژوئیه+5
19 ژوئیه+2
18 ژوئیه0
17 ژوئیه+4
16 ژوئیه+5
15 ژوئیه+1
14 ژوئیه+5
13 ژوئیه0
12 ژوئیه0
11 ژوئیه+4
10 ژوئیه+2
09 ژوئیه+3
08 ژوئیه+5
07 ژوئیه+2
06 ژوئیه+2
05 ژوئیه+4
04 ژوئیه+2
03 ژوئیه+8
02 ژوئیه+5
01 ژوئیه+3
پست‌های کانال
مصدر الخبر: https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه. @Cybersecurity_Qannas @cyber_sc_world #BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX 🧠⚠️🔓🎣🛡💻

2
مصدر الخبر: https://thehackernews.com/2026/06/new-bioshocking-attack-tricks-ai.html تم الكشف عن تقنية هجوم جديدة تُدعى **BioShocking**، حيث يتم خداع متصفحات ومساعدي الذكاء الاصطناعي (مثل ChatGPT Atlas وPerplexity Comet وإضافة Claude) لتسريب بيانات اعتماد المستخدم عن طريق حقن تعليمات غير مباشرة (Indirect Prompt Injection) عبر صفحة ويب مصممة كـ "لعبة" تشجع الوكيل على اتباع منطق خاطئ (مثل قبول أن 2+2=5) ثم تطلب منه نسخ بيانات اعتماد من مستودع GitHub للمستخدم وإرسالها إلى المهاجم. لم يرفض أي من الستة وكلاء اختبار هذا الطلب، مما يظهر ثقة الوكيل العمياء بالسياق المقدم. أوصت LayerX (التي اكتشفت الهجوم) بحلول مثل طلب إذن قبل قراءة حسابات مسجلة الدخول، والحد من صلاحيات الوكيل، وتعزيز وعي المستخدمين بأن وضع الوكيل (agent mode) يمنح وصولاً كاملاً لكل ما هو مسجل الدخول إليه. @Cybersecurity_Qannas @cyber_sc_world #BioShocking #PromptInjection #AI_Agents #InfoStealer #LayerX 🧠⚠️🔓🎣🛡💻
145
3
مصدر الخبر: https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم. @Cybersecurity_Qannas @cyber_sc_world #Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection ⚖️⚠️🔓💻🛡🚨
161
4
مصدر الخبر: https://thehackernews.com/2026/06/progress-kemp-loadmaster-flaw-could-let.html تم الكشف عن ثغرة حرجة (CVE-2026-8037 بدرجة 9.8) في جهاز Progress Kemp LoadMaster (موازن التحميل)، تسمح لمهاجم غير موثق بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) عن طريق إرسال طلب مُعد إلى واجهة برمجة التطبيقات (API). الثغرة ناتجة عن خلل في دالة escape_quotes() التي تفشل في وضع فاصل النهاية (null terminator) بشكل صحيح، مما يسمح للمهاجم بالتحكم في البيانات التالية في الذاكرة وحقن أوامر في طلب JSON عبر نقطة /accessv2. الإصدارات المتأثرة هي LoadMaster GA v7.2.63.1 والإصدارات الأقدم وLTSF v7.2.54.17 والإصدارات الأقدم، وتم إصلاحها في الإصدارين 7.2.63.2 و7.2.54.18. لا توجد تقارير عن استغلالها حتى الآن، لكن كود برهان المفهوم (PoC) متاح للعموم. @Cybersecurity_Qannas @cyber_sc_world #Progress #KempLoadMaster #CVE_2026_8037 #RCE #CommandInjection ⚖️⚠️🔓💻🛡🚨
200
5
مصدر الخبر: https://thehackernews.com/2026/06/apple-patches-30-ios-macos-safari-flaws.html أصدرت Apple تحديثات أمنية عاجلة لأنظمة iOS وmacOS ومتصفح Safari لمعالجة أكثر من 30 ثغرة، بما في ذلك أربع ثغرات في محرك WebKit تم اكتشافها باستخدام أدوات الذكاء الاصطناعي (OpenAI Codex Security وAnthropic Claude). تشمل الثغرات: CVE-2026-43707 (تلف في الذاكرة)، CVE-2026-43716 (توقف غير متوقع)، CVE-2026-43745 (كتابة خارج الحدود)، وCVE-2026-43715 (استخدام بعد التحرير) والتي قد تؤدي جميعها إلى تعطل Safari عند معالجة محتوى ويب ضار. كما تم إصلاح ثغرات في kernel يمكن استغلالها لتسريب الحالة أو تعطل النظام أو إفساد الذاكرة. تأتي هذه التحديثات قبل موعدها المعتاد استجابةً للمخاوف من أن أدوات الذكاء الاصطناعي قد تسرع من تطوير استغلالات للثغرات. @Cybersecurity_Qannas @cyber_sc_world #Apple #iOS #macOS #Safari #WebKit 🍎⚠️🔓🛡💻🤖
201
6
مصدر الخبر: https://thehackernews.com/2026/06/oracle-e-business-suite-flaw-cve-2026.html تم رصد استغلال نشط لثغرة حرجة (CVE-2026-46817 بدرجة 9.8) في Oracle E-Business Suite (Oracle Payments) بواسطة مهاجمين على أنظمة اختبار (honeypots)، علماً بأنه لا يوجد كود استغلال عام (PoC) معروف للثغرة حتى الآن. الثغرة تسمح لمهاجم غير موثق بالوصول عبر HTTP بالسيطرة على مكون Oracle Payments بالكامل، وتؤثر على الإصدارات من 12.2.3 إلى 12.2.15. تم إصدار التصحيح كجزء من تحديثات Oracle الأمنية الشهر الماضي. هذا الاستغلال يأتي بعد سلسلة من الثغرات في منتجات Oracle مثل PeopleSoft Suite (CVE-2026-35273) التي استُغلت من قبل مجموعة ShinyHunters لسرقة بيانات موظفي Nissan. @Cybersecurity_Qannas @cyber_sc_world #Oracle #EBS #CVE_2026_46817 #RCE #استغلال_نشط ☁️⚠️🔓💻🛡🚨
223
7
مصدر الخبر: https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم. @Cybersecurity_Qannas @cyber_sc_world #WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات 📱🔒🔑🛡🌐✅
243
8
مصدر الخبر: https://thehackernews.com/2026/06/whatsapp-is-finally-getting-usernames.html أعلنت واتساب رسمياً عن بدء حجز أسماء المستخدمين (Usernames) عالمياً، وهي ميزة اختيارية تهدف إلى حماية خصوصية أكثر من 3 مليارات مستخدم عبر إمكانية التواصل عبر اسم مستخدم بدلاً من مشاركة رقم الهاتف مباشرةً. يمكن للمستخدمين اختيار اسم فريد (من 3 إلى 35 حرفاً) مع خيار إضافة مفتاح اسم مستخدم (username key) لطبقة حماية إضافية، بحيث يحتاج الطرف الآخر إلى معرفة كل من الاسم الدقيق والمفتاح للتواصل للمرة الأولى، ويمكن إعادة تعيين المفتاح في أي وقت. سيكون الحجز متاحاً تدريجياً خلال الأشهر القادمة، ويمكن للمستخدمين حجز اسم عبر الإعدادات > الحساب > اسم المستخدم، وسيتم إخطارهم عند تفعيل الميزة في بلدهم. @Cybersecurity_Qannas @cyber_sc_world #WhatsApp #الخصوصية #أسماء_المستخدمين #حماية_البيانات 📱🔒🔑🛡🌐✅
248
9
مصدر الخبر: https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html استخدمت مجموعة التجسس Mustang Panda (المرتبطة بالصين) خدمة Zoho WorkDrive السحابية كقناة للقيادة والتحكم (C2) في حملتين استهدفتا الحكومة الهندية وقطاع الطاقة الكهرومائية، وذلك باستخدام ثلاث أدوات جديدة: SHARDLOADER (محمل عبر تحميل جانبي DLL من خلال ملفات موقعة مثل Solid PDF Creator وCitrix Receiver)، و**MINIRECON** (نسخة مطورة من باب Toneshell الخلفي يتواصل عبر WebSocket)، و**ZOHOMURK** (يحمل بيانات اعتماد OAuth ثابتة لاستخدام حساب WorkDrive كموصل لإرسال الأوامر وسحب البيانات من مجلدات البريد). جاءت الهجمات عبر أرشيفات ZIP تحتوي على ملفات DLL مخفية، وتم تسليمها عبر تصيد بموضوعات تتعلق بالتعاون في الطاقة الكهرومائية ومذكرة تفاهم بين الهند وتايوان. الهدف هو جمع استخبارات حول خطط الطاقة الكهرومائية الهندية وعلاقاتها الدفاعية مع تايوان. @Cybersecurity_Qannas @cyber_sc_world #MustangPanda #ZohoWorkDrive #الهند #تجسس #APT 🇨🇳🇮🇳⚠️🔓🛡💻📧
265
10
مصدر الخبر: https://thehackernews.com (مقال برعاية Keeper Security – 29 يونيو 2026) مع التقدم السريع في الحوسبة الكمومية، أصبح تهديد "احصد الآن، فك تشفير لاحقاً" (Harvest Now, Decrypt Later) حقيقة واقعة، حيث يمكن للمهاجمين تخزين البيانات والتشفير العام (مثل RSA وECC) الآن لفك تشفيرها مستقبلاً. ولهذا السبب، تحدد الحكومات مواعيد نهائية للتحول إلى التشفير المقاوم للكم (مثل NSA وNIST)، والتي قد تتطلب 5-15 عاماً للتنفيذ الكامل. الخطر الأكبر يتركز في بيانات الاعتماد طويلة الأجل، خاصة الهويات غير البشرية (NHIs) مثل حسابات الخدمة ومفاتيح API التي نادراً ما تُدور أو تُحصى. لذا يُوصى باتباع نهج يركز على بيانات الاعتماد: جرد التشفير الحالي، ترتيب الأولويات بناءً على مدة السرية ومدى الوصول، الترحيل إلى تشفير هجين (يجمع بين الخوارزميات الكلاسيكية والمقاومة للكم)، وبناء أنظمة مرنة للتشفير (crypto-agile) لتسهيل التحديثات المستقبلية. @Cybersecurity_Qannas @cyber_sc_world #QuantumComputing #PostQuantumCryptography #Credentials #HarvestNowDecryptLater 🔐⚠️🔓💻🛡🚀
246
11
مصدر الخبر: https://thehackernews.com/2026/06/gamaredon-expands-ukraine-attacks-with.html واصلت مجموعة القراصنة الروسية Gamaredon توسيع ترسانتها البرمجية واستخدامها المكثف للخدمات السحابية وخدمات الجهات الخارجية (مثل Telegra.ph وTeletype وDropbox وGoFile وPaste.ee) كقنوات لتسريب البيانات وموصلات مقاومة للإزالة في هجماتها المستمرة ضد أوكرانيا طوال عام 2025. تم رصد 35 حملة تصيد استهدفت مؤسسات حكومية وعسكرية، باستخدام مرفقات أرشيفية وملفات XHTML وثغرة WinRAR (CVE-2025-8088) لتسليم أدوات تحميل HTA، والتي تنشر برمجيات مثل PteroSand. كما قدمت المجموعة 6 أدوات PowerShell جديدة (PteroDee، PteroCache، PteroDum، PteroOdd، PteroEffigy، PteroPaste) لتنفيذ الحمولات في الذاكرة والانتشار الجانبي عبر محركات USB. تستخدم المجموعة أيضاً أدوات قديمة مثل PteroSetup وPteroLNK/PteroPaste لإصابة الملفات والمحركات. تُظهر الأنشطة أن Gamaredon هي مجموعة متطورة ومرنة، تستهدف أوكرانيا بشكل حصري. @Cybersecurity_Qannas @cyber_sc_world #Gamaredon #روسيا #أوكرانيا #تصيد #APT 🇷🇺🇺🇦⚠️🔓🛡💻📧
239
12
مصدر الخبر: https://thehackernews.com/2026/06/miasma-malware-targets-npm-packages-and.html كشف باحثون عن تطور جديد في هجمات سلسلة التوريد المرتبطة بعائلة **Mini Shai-Hulud / Miasma / Hades**، حيث استهدف المهاجمون حزم npm جديدة (مثل LeoPlatform وRStreams) وإجراءات GitHub Actions ومشروع Go (Verana Blockchain). تم اختراق حساب مطور (czirker) عبر بيانات اعتماد مسربة لدفع نسخ ضارة خلال 6 ثوانٍ، باستخدام ملف binding.gyp لتنفيذ كود أثناء التثبيت، وتحميل مشغل Bun، ثم تشغيل حمولة سرقة بيانات تجمع الرموز والبيانات الاعتمادية. قام المهاجمون أيضاً بدفع commit ضار إلى إجراء `codfish/semantic-release-action`، مما يسمح بسرقة رموز OIDC وPAT ونشر باب خلفي. تستخدم الحملة آلية "المفتاح القاتل" (RevokeAndItGoesKaboom) لاسترداد الأوامر عبر GitHub، مع وجود علامة قتل للإعدادات الروسية وفحص لبرامج الأمن. توسعت الحملة إلى نظام Go البيئي، مما يعكس محاولة المهاجمين استهداف سير عمل المطورين وليس فقط مديري الحزم. @Cybersecurity_Qannas @cyber_sc_world #Miasma #ShaiHulud #سلسلة_توريد #npm #GitHubActions 📦⚠️🔓💻🛡🐙
251
13
مصدر الخبر: https://thehackernews.com/2026/06/microsoft-warns-of-photo-zip-phishing.html حذرت Microsoft من حملة تصيد نشطة منذ أبريل 2026 تستهدف الفنادق وقطاع الضيافة في أوروبا وآسيا، باستخدام ملفات ZIP تحتوي على صور مزيفة. تستخدم الحملة رسائل بريد إلكتروني تنتحل شخصية "Booking Manager (via Calendly)" بموضوعات مثل شكاوى الضيوف أو تفشي البق، وتوجه الضحايا عبر روابط من Calendly وGoogle إلى نطاقات .cfd خبيثة. عند النقر، يتم تحميل ملف ZIP يحتوي على اختصار (LNK) ينفذ PowerShell لتحميل وتشغيل Node.js (من nodejs.org) وتنفيذ برمجية خبيثة تُسمى **TonRAT**، والتي تستخدم واجهة برمجة تطبيقات TON blockchain لحل عناوين C2 وتأسيس قناة WebSocket مشفرة عبر منافذ غير قياسية (8443، 8445، 8453، 5555، 56001-56003). تُنشئ البرمجية استمرارية عبر مفتاحي RunOnce وRun. لم تُحدد Microsoft الهدف النهائي للمهاجمين، لكنها تؤكد أنه ليس مجرد تصيد عابر. @Cybersecurity_Qannas @cyber_sc_world #تصيد #فنادق #TonRAT #Nodejs #Microsoft 🏨⚠️🔓📦🛡🚨
295
14
سلام عليكم و رحمة الله و بركاته مهاره مميزه من شخص مميز حديث التخرج يستحق وظيفة في بداية مشواره المهني و اعرفه معرفه شخصيه الcv الخاص به و للتواصل معه👇🏻👇🏻👇🏻 @seif9873 @seif9873 رقم هاتفه واتساب wa.me/+201062650075 wa.me/+201062650075
211
15
مصدر الخبر: https://thehackernews.com/2026/06/russia-used-cellebrite-on-jailed.html كشف تحقيق لـ Citizen Lab أن السلطات الروسية استخدمت أدوات Cellebrite UFED لاختراق هاتف iPhone الخاص بالناشط المعارض أندري بيفوفاروف في يونيو 2021، بعد ثلاثة أشهر من إعلان Cellebrite وقف مبيعاتها وأدواتها لروسيا وبيلاروسيا (مارس 2021). اعتمد التحقيق على آثرين: سجلات الاقتران الموثوق (trusted USB pairings) على الهاتف التي تطابق بصمة Cellebrite، وتقرير رسمي روسي (تقرير الخبراء رقم 1269-17) يذكر بوضوح استخدام أدوات UFED Physical Analyzer وUFED 4PC لاستخراج بيانات من WhatsApp وTelegram وViber والبحث عن أسماء معارضين. أكدت Cellebrite أن أي استخدام لأجهزتها القديمة في روسيا بعد مارس 2021 هو "غير مصرح به تماماً"، لكن الأدوات تعمل دون اتصال بالإنترنت (offline) لفترة طويلة بعد انتهاء الدعم، مما يجعل قرار وقف المبيعات غير كافٍ لتعطيل الأجهزة الموجودة بالفعل. @Cybersecurity_Qannas @cyber_sc_world #Cellebrite #روسيا #حقوق_رقمية #اختراق #CitizenLab 🔓⚠️📱🛡🇷🇺🚨
294
16
Malware Analyst يُشرّح التهديد محلل البرمجيات الخبيثة يُحلّل الـ Malware لفهم آليته ويبني الدفاعات التي تحمي ملايين المستخدمي
Malware Analyst يُشرّح التهديد محلل البرمجيات الخبيثة يُحلّل الـ Malware لفهم آليته ويبني الدفاعات التي تحمي ملايين المستخدمين يومياً القصه الكامله ستنشر هنا على حساباتنا على التيك توك و الانتسجرام و اكس تيك توك 👇🏻👇🏻👇🏻 https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x https://www.tiktok.com/@ninja_404_x?_r=1&_t=ZS-95QEXAwC42x الانستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2 https://www.instagram.com/ninja_404_x?igsh=NmR5ODNxNHM2YXQ2 اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X https://x.com/Ninja_404_X تابعنا لتعرف القصه كامله عن الرجل الذي يقف شوكه في حلق كل صانع للبرمجيات الخبيثه لا تنسى التفاعل و المتابعه ❤️ مشتت و تبغى تتعلم الأمن السيبراني بشكل صحيح تواصل معي هنا: @Ninja_404_X @Ninja_404_X
225
17
مصدر الخبر: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html تم اكتشاف حملة برمجيات خبيثة منسقة على سوق JetBrains Marketplace تضم 15 إضافة ضارة تنتحل شخصية مساعدين برمجيين يعتمدون على DeepSeek وLLMs أخرى. تعمل الإضافات كما هو مُعلن، لكنها تسرق مفتاح API الذي يدخله المستخدم (لـ OpenAI أو SiliconFlow أو DeepSeek) وترسله بنص واضح إلى خادم المهاجم (39.107.60[.]51). بعض الإضافات تجاوزت 25,000 تحميل، وتم إزالتها في 17 يونيو 2026 بعد اكتشافها. يُشتبه في أن المهاجمين يشاركون المفاتيح المسروقة مع آخرين في مخطط لتحقيق أرباح غير مشروعة. بالتزامن، تم رصد إضافتي Chrome (Smart Adblocker مع 90,000 مستخدم، وAdblock for Browser مع 10,000 مستخدم) تلتقط محادثات المستخدمين مع منصات الذكاء الاصطناعي (ChatGPT، Claude، Gemini، Copilot، Perplexity، DeepSeek، Grok، Meta AI) وترسلها إلى خادم المهاجمين. الإضافتان تظاهران بأنهما مانعا إعلانات شرعيان، لكنهما تحتويان على محرك اعتراض مخصص (PromptSnatcher) يجمع المحادثات وبيانات الاشتراك. @Cybersecurity_Qannas @cyber_sc_world #JetBrains #Chrome #AI #APIKeys #PluginSecurity 🧑‍💻⚠️🔓🔑🛡🚨
287
18
This channel is for sale on @NexBitraNews. The price is $25 USD. To purchase: @Ninja_404_X @Ninja_404_X
199
19
مصدر الخبر: https://thehackernews.com/2026/06/google-details-turlas-new-stockstay.html كشف فريق Google Threat Intelligence عن باب خلفي جديد (.NET) يُدعى STOCKSTAY تستخدمه مجموعة التجسس الروسية Turla في هجماتها على المنظمات الحكومية والعسكرية الأوكرانية، والكيانات المهتمة بالسياسة الخارجية الإيطالية. البرنامج الخبيث متعدد المكونات، يتواصل مع خادم القيادة والتحكم (C2) عبر WebSocket آمن، ويستند إلى تبادل رسائل WM_COPYDATA عبر IPC. يتكون من أربعة مكونات رئيسية: MARKETMAKER (القطارة الأولية التي تثبت المكونات الأخرى)، STOCKBROKER (ناقل للاتصالات الشبكية)، STOCKTRADER (الباب الخلفي الرئيسي لجمع المعلومات)، و**STOCKMARKET** (المنسق الذي يحدد خيارات التشغيل). تشارك STOCKSTAY أوجه تشابه كبيرة مع أداة Kazuar (من حيث التصميم المعياري والفصل بين المكونات)، مما يشير إلى احتمال تطويرها من قبل نفس الفريق. تم رصد استخدامها في حملات تصيد عبر مرفقات RDP وملفات RAR تستغل ثغرة WinRAR (CVE-2025-8088) ومثبتات MSI مستضافة على GitHub ومواقع WordPress مخترقة. @Cybersecurity_Qannas @cyber_sc_world #Turla #STOCKSTAY #Kazuar #تجسس #أوكرانيا 🇷🇺⚠️🔓🕵️‍♂️🛡💻
337
20
أندر تخصص في الأمن السيبراني رواتب تتجاوز 170,000$ دولار والطلب يفوق العرض بـ 10 أضعاف! إذا كنت تعتقد أن استخدام الأدوات الجا
أندر تخصص في الأمن السيبراني رواتب تتجاوز 170,000$ دولار والطلب يفوق العرض بـ 10 أضعاف! إذا كنت تعتقد أن استخدام الأدوات الجاهزة هو قمة الاحتراف، فمرحباً بك في عالم "النخبة" الهندسة العكسية (Reverse Engineering) و عادة ما اسميه انا برجل الحربة :) القصه الكامله تم نشرها هنا على حساباتنا على التيك توك و الانتسجرام و اكس تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSX18TUBq/ https://vt.tiktok.com/ZSX18TUBq/ الانستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm https://www.instagram.com/p/DalNvssDYcc/?igsh=bzhsZzI1c2U2bGZm اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/i/status/2075287521840304263 https://x.com/i/status/2075287521840304263 تابعنا و شارك المحتوى لتتعرف على بقية وظائف الأمن السيبراني ❤️
189