fa
Feedback
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

رفتن به کانال در Telegram

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

نمایش بیشتر
Buy Ad
8 277
مشترکین
-324 ساعت
-337 روز
-2430 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+209
در 1 کانال‌ها
اوت '26
+688
در 1 کانال‌ها
Get PRO
ژوئیه '26
+93
در 1 کانال‌ها
Get PRO
ژوئن '26
+66
در 1 کانال‌ها
Get PRO
مه '26
+400
در 1 کانال‌ها
Get PRO
آوریل '26
+905
در 1 کانال‌ها
Get PRO
مارس '26
+547
در 4 کانال‌ها
Get PRO
فوریه '26
+1 146
در 1 کانال‌ها
Get PRO
ژانویه '26
+1 014
در 0 کانال‌ها
Get PRO
دسامبر '25
+1 973
در 1 کانال‌ها
Get PRO
نوامبر '25
+2 566
در 5 کانال‌ها
Get PRO
اکتبر '25
+115
در 4 کانال‌ها
Get PRO
سپتامبر '25
+108
در 1 کانال‌ها
Get PRO
اوت '25
+224
در 0 کانال‌ها
Get PRO
ژوئیه '25
+174
در 4 کانال‌ها
Get PRO
ژوئن '25
+77
در 0 کانال‌ها
Get PRO
مه '25
+164
در 1 کانال‌ها
Get PRO
آوریل '25
+105
در 1 کانال‌ها
Get PRO
مارس '25
+77
در 0 کانال‌ها
Get PRO
فوریه '25
+92
در 0 کانال‌ها
Get PRO
ژانویه '25
+132
در 0 کانال‌ها
Get PRO
دسامبر '24
+158
در 1 کانال‌ها
Get PRO
نوامبر '24
+106
در 1 کانال‌ها
Get PRO
اکتبر '24
+85
در 3 کانال‌ها
Get PRO
سپتامبر '24
+71
در 0 کانال‌ها
Get PRO
اوت '24
+71
در 0 کانال‌ها
Get PRO
ژوئیه '24
+55
در 0 کانال‌ها
Get PRO
ژوئن '24
+57
در 0 کانال‌ها
Get PRO
مه '24
+42
در 0 کانال‌ها
Get PRO
آوریل '24
+71
در 0 کانال‌ها
Get PRO
مارس '24
+44
در 0 کانال‌ها
Get PRO
فوریه '24
+89
در 0 کانال‌ها
Get PRO
ژانویه '24
+102
در 0 کانال‌ها
Get PRO
دسامبر '23
+130
در 0 کانال‌ها
Get PRO
نوامبر '23
+23
در 0 کانال‌ها
Get PRO
اکتبر '23
+1 029
در 2 کانال‌ها
Get PRO
سپتامبر '23
+24
در 0 کانال‌ها
Get PRO
اوت '23
+696
در 0 کانال‌ها
Get PRO
ژوئیه '23
+94
در 0 کانال‌ها
Get PRO
ژوئن '23
+177
در 0 کانال‌ها
Get PRO
مه '23
+3 047
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
28 سپتامبر+3
27 سپتامبر+1
26 سپتامبر+2
25 سپتامبر+1
24 سپتامبر+4
23 سپتامبر+2
22 سپتامبر+2
21 سپتامبر+4
20 سپتامبر+1
19 سپتامبر+4
18 سپتامبر+4
17 سپتامبر0
16 سپتامبر+4
15 سپتامبر+1
14 سپتامبر+3
13 سپتامبر+2
12 سپتامبر0
11 سپتامبر+2
10 سپتامبر+1
09 سپتامبر+25
08 سپتامبر+127
07 سپتامبر+1
06 سپتامبر+7
05 سپتامبر0
04 سپتامبر+1
03 سپتامبر+3
02 سپتامبر+3
01 سپتامبر+1
پست‌های کانال
يتوفر جيمناي برو لمدة 18 شهر للتواصل و الشراء : @Ninja_404_X @Ninja_404_X Gemini Pro is available for 18 months to connect and purchase: @Ninja_404_X @Ninja_404_X

2
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) كشف باحثو Varonis عن ثلاث ثغرات في Microsoft Copilot Personal (النسخة الاستهلاكية على copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه: 1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها. 2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot. 3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور. أهم التفاصيل: - تم إصلاح الثغرات في 18 أغسطس 2026. - التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي. @Cybersecurity_Qannas @cyber_sc_world #MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security 🤖⚠️🔓🛡🚨
128
3
I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على
I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على التيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/ الانستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162 و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x
127
4
رابط تفعيل جيمناي برو لمدة 18 شهر لشخص واحد👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIFDYEWlD_anqzpVkdwMAhRHTXZ_WmorngfJadxBwLxdT9_QaQjxrmHjIbg6ThsstowLmfZO6nXC56_720ybv-TGk2StUpmPydNhCuCNmm7wfMjaCX9qIJ_VPI_IOQPmLhpeuvhbTQ7UKZuVdlk-MPZrrHyGFDaC-RtftrOYHIupA7dgHYtfxhP06y6OIWqEZH3JTRCk5rzj4BmZCCGTG0kvwvG_VBTQKoxEHeoqNFr0owPYs0aDuypTdqKU0cGVDyAaFozfnIEAsQ== و إذا تبغون تحصلون على جيمناي برو لمدة 18 شهر و يدعم veo3 و خاص فيك تواصل مع 👇🏻 @Ninja_404_X @Ninja_404_X
104
5
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
114
6
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) تم الكشف عن إطار عمل خبيث جديد بلغة Python يُدعى TWINLOOT**، يستخدم خدمات Microsoft الموثوقة (SharePoint وTeams) لإخفاء قنوات القيادة والتحكم (C2). يعتمد الإطار على: 1. **SharePoint Online (عبر Microsoft Graph API) لاستقبال الأوامر من "نقطة إسقاط ميتة" (dead drop) كل 15 ثانية، ولتسريب البيانات. 2. Teams TURN relays لتمرير قنوات WebRTC DataChannels للتفاعل المباشر. 3. متصفح Edge الخاص بالضحية (في وضع headless) لتمرير حركة Graph API، مما يجعلها غير قابلة للتمييز عن النشاط الشرعي. يتم تثبيت TWINLOOT عبر هندسة اجتماعية في Teams (انتحال شخصية الدعم الفني)، ويقوم بسرقة بيانات اعتماد Windows عبر شاشات قفل مزيفة، وإنشاء نفق SOCKS5 عكسي للتحرك الجانبي، وتنفيذ أوامر عن بُعد، وتثبيت آليات استمرارية (بما في ذلك استخدام أداة Swarmer لإنشاء مفاتيح تسجيل خفية بدون صلاحيات مسؤول). أهم التفاصيل: - الإطار يستخدم تقنيات متقدمة مثل PyArmor للتشويش، وWebRTC، وبروتوكول CDP. - يتم رصد استمرارية عبر NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية. - يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos. @Cybersecurity_Qannas @cyber_sc_world #TWINLOOT #Microsoft365 #Teams #C2 #Stealer 🤖⚠️🔓☁️🛡🚨
186
7
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X
133
8
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334 تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
133
9
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X
13
10
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334 تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
14
11
اخر مره ننزل جيمناي برو لمدة 18 شهر مجانا 👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIHPncwCwDMXFJEMKeef21WtxzZS0Xnlx5_5g3UDuCaM1V9OrcRxP70lkLVO_Xa6SlvlUHfUweJ8UQJXMm3mAwLjBO275XdmW19FALePN7JHHnE-KTXoYTGM52WxS_RwE0-qPB1zld14RPMwmzKCvAoEptZ10VutesBBETuriEEeK3iESiqHKnVLe5j6uv2SMBvRwWb4eTdxY_s3VfUDoyWesJY9r1z0UK6Z8UAF4Moir1NntSLXbCLW5FtVGC69kLtVAdkPKntxtw== إذا تبغون جيمناي بىو كلمو @Ninja_404_X @Ninja_404_X
152
12
وتواصلت The Hacker News مع Thomson Reuters للحصول على توضيح حول البيئة التي تم الوصول إليها وما إذا كانت محاكم مينيسوتا متأثرة، وستحدّث هذه القصة بأي رد. وقال متحدث باسم Thomson Reuters لرويترز: "لم يكن هناك أي تعطيل تشغيلي لـ C-Track نتيجة لهذا الحادث"، مضيفًا أن الشركة تعتبر المنصة آمنة للاستمرار في استخدامها. وقالت المحكمة العليا في أوهايو إنها لم تتلق بعد تفاصيل شاملة عن إجراءات الأمان المعززة التي أخبرتها TRCMS بنشرها. وقالت محكمة الاستئناف في أونتاريو، والمحكمة العليا، ومحكمة العدل في بيان رئيس القضاة الثلاثة إن Thomson Reuters اكتشفت النشاط داخل إحدى بيئاتها السحابية. وقال رؤساء القضاة: "لا يزال من غير الواضح ما المعلومات التي قد تكون تعرضت للاختراق"، وأن أي شخص مشارك في إجراءات المحكمة أو مذكور في وثائق المحكمة قد تكون معلوماته الشخصية متورطة. في وايومنغ، كانت المواد المأخوذة بيانات تاريخية من المحكمة العليا في وايومنغ والمحاكم الابتدائية، تتعلق بشكل أساسي بأشخاص تعاملوا مع تلك المحاكم بين عامي ٢٠١٥ و ٢٠٢٥**، وفقًا للفرع القضائي في الولاية. وأضاف الفرع أن المراجعة الأولية تشير إلى أن "معلومات شخصية محدودة، بما في ذلك الأسماء والعناوين وتواريخ الميلاد، قد تعرضت للاختراق." وتحدد وايومنغ ساعات الخط الساخن من **٧ صباحًا إلى ٧ مساءً بتوقيت الجبال. وقالت محاكم جزر فيرجن إنها تلقت إشعارًا في ٢٧ يوليو ويمكنها حتى الآن تأكيد فقط أن البيانات التي تم الوصول إليها "تتعلق بمشروع تنفيذ النظام لعام ٢٠١٨ الخاص بها." وقال مسؤولو محاكم كنتاكي إن التقديم الإلكتروني للمحكمة الابتدائية لم يتأثر لأن الولاية لا تستخدم بائعين خارجيين له، مضيفين أنه "لا يوجد مؤشر في هذه المرحلة على أن الطرف الثالث غير المصرح له وزع بيانات كنتاكي." وقالت مونتانا ومينيسوتا كلتاهما إن وثائق المحكمة لم تكن جزءًا من البيانات التي تم الوصول إليها، على الرغم من أن إشعار البائع ينص على أن المواد المختومة قد تكون تأثرت لبعض المحاكم. أبلغ البائع المحاكم ووزارة النائب العام في أونتاريو بين ٢٣ و ٢٧ يوليو. وجاء الكشف العام في ٢ سبتمبر**، وهو تاريخ قالت مونتانا إنه اختير حتى يتمكن البائع والولايات الأخرى المعنية من إصدار إعلانات متزامنة. حتى **٣ سبتمبر**، لم ينشر أي طرف عدد الأفراد المتأثرين، أو طريقة الحصول على الملفات، أو هوية المسؤول. وقال بيان داكوتا الشمالية إن الحادث شمل فقط بيانات المحكمة العليا في داكوتا الشمالية، مع عدم تأثر المحاكم الابتدائية في الولاية ونظام Odyssey الخاص بها. وأضاف أنه لا يوجد دليل على تأثر **nCourt**، النظام المستخدم لمعالجة المعاملات المالية. وقال نظام محاكم داكوتا الشمالية: "هناك تحقيق جنائي نشط في هذا الحادث." --- **قناة مفيده للامن السيبراني https://t.me/Ninja_404_x_Cyber
196
13
#1 منصة أخبار الأمن السيبراني الموثوقة اختراق برنامج المحاكم من Thomson Reuters قد يكون كشف أرقام الضمان الاجتماعي وبيانات مختومة Swati Khandelwal | ٣ سبتمبر ٢٠٢٦ كشفت Thomson Reuters يوم الأربعاء أن طرفًا غير مصرح له حصل على ملفات من C-Track**، منصة إدارة قضايا المحاكم التي تبيعها وحدة **West Publishing Corporation التابعة لها، في مارس ٢٠٢٦، مما أثر على محاكم في ١١ ولاية أمريكية**، وجزر فيرجن الأمريكية، وأونتاريو، كندا. وقالت West Publishing إنها اكتشفت النشاط في **٣٠ يونيو ٢٠٢٦. وقد تحتوي مجموعة فرعية من سجلات المحاكم على أسماء الأفراد، وأرقام الضمان الاجتماعي، وأرقام رخص القيادة، وتواريخ الميلاد، ومعلومات طبية، ومعلومات التأمين الصحي، وفقًا للشركة. وتقدم الشركة للأفراد المتأثرين المحتملين ١٢ شهرًا من مراقبة الائتمان Experian IdentityWorks**، مع فتح التسجيل حتى **٣١ ديسمبر ٢٠٢٦**، باستخدام رمز متعدد الاستخدام منشور في الإشعار، وخط ساخن على **1-833-918-5294 يتطلب رقم الارتباط B171847. في كندا، تقدم Thomson Reuters Canada Limited ١٢ شهرًا من مراقبة TransUnion myTrueIdentity مع مركز اتصال من المقرر أن يفتح في ٤ سبتمبر. وقالت West Publishing في إشعارها الصادر في ٢ سبتمبر: "قد تكون بعض المعلومات السرية أو المحجوبة أو المختومة قد تأثرت لبعض المحاكم المتأثرة"، مضيفة أنه لا يوجد دليل حتى الآن على الاحتيال أو إساءة استخدام المعلومات. يسرد إشعار West Publishing والإشعار الكندي من Thomson Reuters Canada Limited أنظمة المحاكم التالية: - ألاباما - محاكم الاستئناف في ألاباما - كنتاكي - محاكم الاستئناف في كنتاكي - مونتانا - المحكمة العليا في مونتانا - نيفادا - محاكم الاستئناف في نيفادا - نيو هامبشاير - المحكمة العليا في نيو هامبشاير - داكوتا الشمالية - المحكمة العليا في داكوتا الشمالية - أوهايو - محاكم الاستئناف للدائرة الأولى والثانية والثالثة والرابعة والخامسة والسادسة والسابعة والتاسعة والحادية عشرة والثانية عشرة - بنسلفانيا - مجلس الاستماع البيئي لولاية بنسلفانيا (عميل سابق)، ومحكمة الاستئناف العامة لمقاطعة واشنطن، والدائرة القضائية الخامسة في بنسلفانيا، ومحكمة الاستئناف العامة لمقاطعة مونرو - كارولينا الجنوبية - المحكمة العليا في كارولينا الجنوبية ومحكمة الاستئناف في كارولينا الجنوبية - تينيسي - مكتب كاتب محكمة الاستئناف في تينيسي - وايومنغ - الفرع القضائي في وايومنغ - جزر فيرجن الأمريكية - المحاكم العليا والمحاكم الابتدائية - أونتاريو - محكمة الاستئناف في أونتاريو، والمحكمة العليا في أونتاريو، ومحكمة العدل في أونتاريو راجعت The Hacker News إشعار West Publishing في ٣ سبتمبر ٢٠٢٦؛ وهو يسرد ٢٤ هيئة قضائية في ١١ ولاية وجزر فيرجن الأمريكية، مع غياب مينيسوتا من القائمة. وقال الفرع القضائي في مينيسوتا في ٢ سبتمبر إن بيانات من محاكم الاستئناف الخاصة به تعرضت في الحادث، وأنه أنهى وصول Thomson Reuters إلى البيئات الإلكترونية للمحاكم، وأن مستخدمي نظام إدارة قضايا الاستئناف يجب عليهم تغيير كلمات المرور الخاصة بهم. وقالت رئيسة المحكمة العليا في مينيسوتا ناتالي هادسون إنها "قلقة للغاية من أن بيانات مستخدمي محاكمنا قد تعرضت للاختراق." في بيان المحكمة العليا في مونتانا، قالت المحكمة إن المواد المأخوذة كانت بيانات احتياطية مخزنة على خوادم Thomson Reuters، مستمدة من نسخ قواعد بيانات "تم تزويد TR بها لغرض استكشاف الأخطاء وإصلاحها في التطبيقات." وقال البيان إن قواعد البيانات تلك قد تحتوي على أرقام القضايا وأسماء الأطراف وعناوينهم وأرقام هواتفهم ووصف التهم ومدخلات الجدول الزمني، وبالنسبة لبعض الأفراد المتهمين بجريمة، أرقام رخص القيادة وتواريخ الميلاد. استمر الوصول غير المصرح به إلى موقع التخزين هذا من ١ مارس حتى ٢٩ يونيو ٢٠٢٦**، وفقًا لرواية المحكمة عن إشعار البائع. وقالت محاكم الاستئناف في ألاباما إن West Publishing أخبرتهم لاحقًا أن نسخة من بعض بيانات محكمة الاستئناف في ألاباما تم الاحتفاظ بها في ملف احتياطي داخل بيئة السحابة الخاصة بالشركة، وهو نسخ احتياطي قالوا إنهم لم يطلبوه ولم يعلموا بوجوده. وقال رئيس قضاة ألاباما **سارة ستيوارت: "حدث هذا الحادث داخل أنظمة البائع لدينا، وليس أنظمتنا." لكن المحكمة العليا في أوهايو قالت في بيانها الخاص إن Thomson Reuters Court Management Solutions (TRCMS) أبلغتها في ٣١ أغسطس أن "الوصول غير المصرح به حدث على منصة الإنتاج الخاصة بالمحكمة." تستضيف تلك المنصة بيانات نظام التقديم لمناطق الاستئناف العشر في أوهايو التي تستخدم C-Track، مع عدم تأثر الدائرتين الثامنة والعاشرة.
156
14
رابط تفعيل جيمناي برو لمدة 18 شهر مجاني👇🏻👇🏻👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ== مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X
122
15
هل انشر رابط جيمناي برو لمدة 18 شهر جديد مجانا 👀؟
130
16
"تقليديًا، يمكن تحييد برمجيات ClickFix الخبيثة بحظر خادم C2 الخاص بالمهاجم، وقطع الاتصالات مع الأجهزة المصابة. تتفادى هذه الحملة ذلك الدفاع باستخدام سلسلة كتل العملات المشفرة Polygon كدفتر عناوين قابل للتحديث ديناميكيًا." "لأنها تتيح تعديلًا مخصصًا لتفاصيل C2 على نطاق واسع، فإن حظر نطاق أو عنوان IP واحد فقط لا يقطع وصول المهاجم بشكل دائم. مقابل أجزاء من السنت لكل معاملة، يمكن للمهاجم إعادة توجيه كل جهاز مصاب إلى خادم C2 جديد تلقائيًا." على مدى العامين الماضيين، انتشرت ClickFix ومتغيراتها العديدة بشكل كبير لأنها تهدف إلى خداع المستخدمين لأداء إجراءات غير مرغوب فيها تحت ذريعة إصلاح خطأ أو إثبات أنهم ليسوا روبوتات عبر نسخ أمر معروض في الفخ ولصقه في مربع حوار Windows Run أو تطبيق Windows Terminal، مما يخترق أنظمتهم فعليًا في هذه العملية. لمكافحة هذا التهديد وغيره من التهديدات المشابهة، يُوصى المؤسسات بتدقيق المواقع العامة باستمرار بحثًا عن تغييرات مشبوهة أو نصوص برمجية خبيثة، وتقييد امتدادات المتصفح غير المعتمدة، وإدخال تدريب توعوي أمني لمساعدة الموظفين على التعرف على تكتيكات الهندسة الاجتماعية بأسلوب ClickFix. --- قناة مفيده للامن السيبراني https://t.me/Ninja_404_x_Cyber
221
17
#1 منصة أخبار الأمن السيبراني الموثوقة المهاجمون يحولون بيئة تشغيل Node.js الموثوقة إلى أداة لتوصيل البرمجيات الخبيثة في هجمات مستهدفة Ravie Lakshmanan | ٣ سبتمبر ٢٠٢٦ يستغل فاعلو التهديد بيئة تشغيل Node.js الموثوقة لجافا سكريبت في هجمات سيبرانية متعددة كوسيلة لنشر حمولات خبيثة. وفقًا لتقرير جديد نشرته Symantec Threat Hunter Team اليوم، تم استخدام طريقة الهجوم هذه في هجمات استهدفت إدارات حكومية وشركات تقنية وفنادق منذ فبراير ٢٠٢٦. وقالت الوحدة الأمنية المملوكة لـ Broadcom في تقرير شاركته مع The Hacker News: "جاذبية هذه التقنية هي أن node.exe (الملف الثنائي الذي يشغّل Node.js) هو أداة تطوير شرعية وموقعة. الكود الخبيث للمهاجم يعيش في نصوص مُفسَّرة (interpreted scripts) بدلاً من ملف ثنائي، مما يجعله أقل عرضة لإثارة الاكتشاف القائم على التوقيع، بينما يمكن لمدخل مفتاح Run في السجل إعادة تشغيل الحمولة عند كل تسجيل دخول." في اختراق واحد لوحظ بين ٢٣ مارس و٢٥ يوليو ٢٠٢٦، استهدف شركة تقنية آسيوية لم يُسمَّها، قام المهاجمون بتنزيل مثبّت Node.js الرسمي من nodejs[.]org واستخدموا بيئة التشغيل الموثوقة والموقعة لنشر برمجية مزروعة خبيثة (implant) لإنشاء وصول طويل الأمد واسترجاع الأوامر أو الأدوات باستخدام تقنية تسمى EtherHiding. يُقال إن فاعلي التهديد تحولوا إلى هذا النهج بعد أن تم حظر محاولاتهم المتكررة لنشر وكلاء AdaptixC2 و Cobalt Strike على شبكة الضحية بعد الحصول على وصول أولي عبر تقنية الهندسة الاجتماعية ClickFix. ومن المثير للاهتمام أن التقنية استُخدمت أيضًا جنبًا إلى جنب مع ModeloRAT و Mistic (المعروف أيضًا بـ MLTBackdoor)، وكلاهما يُقيَّم أنه من عمل وسيط وصول أولي يُدعى KongTuke (المعروف أيضًا بـ Woodgnat). في يونيو ٢٠٢٦، كشفت Symantec أن سلاسل هجوم Woodgnat تتميز بإساءة استخدام node.exe لتنفيذ جافا سكريبت المهاجم وتسلسل PowerShell وأدوات سطر أوامر Windows، بالإضافة إلى امتداد Chrome خبيث يُدعى NexShield كجزء من متغير ClickFix يُدعى CrashFix. أداة أخرى استُخدمت في هذه الهجمات هي حمولة .NET تُعرف باسم GateKeeper تتميز بتشفير متعدد الطبقات ومنطق تحديد بصمة الضحية. لوحظ نفس الأسلوب ضد مؤسسة تكنولوجيا مالية أمريكية، مما مهد الطريق لنشر C2Looper**، وهو باب خلفي مكتوب بلغة Rust وثّقته Zscaler ThreatLabz الشهر الماضي. حدث النشاط الأقدم المرصود في ٦ مايو ٢٠٢٦، عندما استغل المهاجمون موطئ القدم المكتسب عبر ClickFix لنشر وكيل AdaptixC2 و Cobalt Strike Beacon. ومن الجدير بالذكر أن تثبيت C2Looper حدث بعد أكثر من شهرين من الأحداث الأولية، على الرغم من عدم وجود دليل على أن فاعلي التهديد انخرطوا في سرقة بيانات الاعتماد أو الحركة الجانبية أو العمليات التدميرية. كما أنه من غير الواضح ما إذا كانوا قد حققوا أهدافهم النهائية beyond إنشاء موطئ القدم باستخدام الباب الخلفي. وقالت Symantec: "بينما لم يُلاحظ استخدام node.js والاتصال بسلسلة كتل Ethereum في ذلك الحادث، فإن النطاقات المشتركة وأوجه التشابه في سلسلة الهجوم تشير إلى أن نفس المهاجمين يقفون وراء النشاط. من المحتمل أننا لم نر نشاط Node.js على هذه المؤسسة لأن المهاجمين تمكنوا من نشر باب خلفي بنجاح." وقالت شركة الأمن السيبراني إن فاعلي تهديد متعددين يستغلون Node.js في الهجمات. بعض الأدوات المستخدمة في هذه الاختراقات تشمل نسخة Node.js من أداة سرقة معلومات تُدعى **AsukaStealer**، و **EtherRAT**، وأدوات مساعدة أخرى شرعية من Microsoft وسطر الأوامر. واختتمت Symantec: "يبدو أن المهاجمين الذين يستخدمون Node.js سعداء باستخدام مزيج من أدوات العيش على الأرض (living-off-the-land) والأدوات ذات الاستخدام المزدوج في هجماتهم، بالإضافة إلى برمجيات خبيثة جاهزة، وأدوات جديدة مثل Backdoor.Mistic و C2Looper والنسخة الجديدة من AsukaStealer. يشير هذا إلى أن مهاجمين بمستويات مهارات متنوعة قد يستخدمون Node.js لأنها عادت إلى الشعبية." يأتي هذا الكشف بينما قالت **GuidePoint Security إن المهاجمين اخترقوا ٣١ مؤسسة على الأقل**، بما في ذلك شركات التجارة الإلكترونية والخدمات المهنية وخدمات لوجستيات التجزئة، عبر حملة ClickFix تعرض مطالبات تحقق CAPTCHA مزيفة للزوار القادمين إلى المواقع المخترقة وتنشر بابًا خلفيًا دائمًا يستغل EtherHiding لتحديد بنية القيادة والتحكم (C2) الخاصة به وتلقي الأوامر. الحملة ذات شقين لأنها تنتج نوعين مختلفين من الضحايا: الشركة الشرعية التي يتم حقن موقعها الإلكتروني لعرض فخ ClickFix، والمستخدمون غير المطمئنين الذين يصلون إلى تلك المواقع. وقال الباحث في GuidePoint Security **Jean-Pierre Mouton:
169
18
وفرنا جيمناي برو جديد لمدة 18 شهر مجانا 👇🏻👇🏻👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIGCjpXDrAjuZIO0uPBN1enHPJ8lQFywRRI0V5VUgIw_mDeuoLgh5p2KkBMyatWWcJPaqB7-r0nA5-7iGBGM1c26vDuhBeaq3hSuO-9AW62iMae0JrhiW41AuYRCNf0AsmW6deq879u4BMvKZkk2zNyIsS1uCeFYT4srA8d9UCbxh0OLv4hXOw6heBsiDC314k6bxCq7E5zsg-BNP1Eq6odbbEkiwdI4KvbS5QC5e8QSamgfDM-y-gxDi0HKRFFc8ae3ZyJdzuFJaQ== مبروك للراح ياخذه إذا تبغى واحد تواصل هنا @Ninja_404_X @Ninja_404_X
153
19
يجب أن يجيب الاكتشاف على سؤال بسيط: أين توجد السلطة القابلة لإعادة الاستخدام حاليًا؟ يجب أن يكون هذا قابلًا للتدقيق، ولا يعكس فقط الأسرار "المعروفة" الموجودة بالفعل في الخزنة. النسبة المئوية للأسرار الموجودة خارج الخزنة هي مقياس مهم جدًا عند معالجة أمن الأسرار على نطاق واسع. معالجة وفقًا للمخاطر الفعلية الخطوة التالية هي تحديد الأولويات. كما أوضحنا في هذا المنشور، أي بيانات اعتماد نشر وبيانات اعتماد إنتاج صالحة تنتمي إلى أعلى قائمتك. يجب ترتيب الأسرار المتبقية باستخدام الصلاحية والبيئة والهوية والامتياز والملكية والسياق المتاح الآخر. منع بيانات الاعتماد القائمة من إعادة بناء مسار الهجوم أخيرًا، تحتاج المؤسسات إلى منع طبقة بيانات الاعتماد نفسها من إعادة بناء نفسها. هذا يعني حظر الأسرار المضمنة الجديدة، ونقل سير العمل نحو بيانات اعتماد قصيرة الأمد حيثما أمكن، وحماية بيانات الاعتماد في بيئات المطورين، واكتشاف التعرض الجديد قبل أن يصبح مشروع معالجة كبيرًا آخر. يجب أن يُنظر إلى "الاكتشاف والمعالجة والوقاية" كدورة مستمرة، وليس استجابة طارئة تُطلق بعد هجوم. يجب أن تجد موجة Shai-Hulud التالية بيانات اعتماد أقل للسرقة من شبه المؤكد أن متغير Shai-Hulud التالي سيبحث في مكان جديد، متوسعًا beyond الرقم 469 الذي بدأنا به. سيستمر المهاجمون في إضافة مسارات وأدوات تطوير إلى بحثهم لأنهم تعلموا أن بيئات البرمجيات الحديثة مليئة بالسلطة القابلة لإعادة الاستخدام. لن نفوز في هذا السباق بحفظ كل مكان قد يبحث فيه stealer المعلومات التالي. نفوز بإزالة الامتياز القائم والقضاء على بيانات الاعتماد المكشوفة أينما وجدت. لهذا تستحق طبقة بيانات الاعتماد أن تُعالج كمشكلة أمنية خاصة بها. اكتشف أين توجد السلطة القابلة لإعادة الاستخدام. عالج بيانات الاعتماد التي تخلق أكبر مخاطر. امنع تراكم هذا التعرض مرة أخرى. يجب أن يكون هدفنا ضمان أنه في كل مرة تصل دودة جديدة، يكون هناك عدد أقل من المفاتيح القابلة للاستغلال. --- قناة مفيده للامن السيبراني https://t.me/Ninja_404_x_Cyber
214
20
مكان اكتشاف السر يروي جزءًا فقط من القصة. تحتاج المؤسسات العاملة نحو نضج إدارة الأسرار أيضًا إلى معرفة ما إذا كانت بيانات الاعتماد صالحة، وما الهوية التي تنتمي إليها، وما النظام الذي يقبلها، وما الامتيازات التي تحملها، وما البيئة التي تصل إليها، ومن يملك معالجتها. هذا يحول اكتشاف الأسرار إلى إدارة مخاطر بيانات الاعتماد. ليست كل سر مكشوف يخلق نفس المخاطر قائمة تحتوي على ١٠٠,٠٠٠ اكتشاف سري لا تمثل ١٠٠,٠٠٠ حادث بنفس الإلحاح. بعض بيانات الاعتماد غير صالحة بالفعل. البعض الآخر يصل إلى بيئات تطوير يمكن التخلص منها. عدد أقل يوفر الوصول إلى قواعد بيانات الإنتاج، أو البنية التحتية السحابية، أو أنظمة النشر، أو نشر الحزم. التعامل مع هذه الاكتشافات بشكل متطابق يبني طوابير بدلاً من تقليل المخاطر. تبدأ استراتيجية المعالجة المفيدة بالسؤال عما سيختاره المهاجم أولاً. توفر الإجابة ترتيبًا عمليًا للعمليات. الأولوية الأولى: إزالة مفاتيح نشر الحزم من النص الواضح هذا هو الإجراء الرئيسي الذي يحتاج المطور والفريق إلى متابعته لوقف متغيرات Shai-Hulud ودود سرقة المعلومات الأخرى. يجب على المؤسسات التي تحافظ على الحزم تحديد مكان وجود رموز النشر وتحديد ما إذا كانت بيانات الاعتماد القائمة لا تزال ضرورية. يحتاج هذا البحث إلى التوسع خارج المستودعات. ابحث عن بيانات اعتماد النشر أينما يتركها المطورون وخطوط الأنابيب في كثير من الأحيان، يكتب مؤلفو الحزم مفاتيح المصادقة في ملفات التكوين المحلية كجزء من سير العمل العادي. لكن السر لا يحتاج إلى أن يكون قد أُرسل إلى Git ليكون متاحًا للبرمجيات الخبيثة التي تعمل على جهاز المطور. هذا أيضًا هو السبب في أن هجمات سلسلة التوريد الأخيرة تستهدف بشكل متزايد بيئة المطور العاملة نفسها. تحتاج فرق الأمن والتطوير إلى رؤية لمكان تراكم بيانات اعتماد نشر الحزم فعليًا، يليها خطة لإزالتها. استبدل بيانات اعتماد النشر القائمة حيثما أمكن أصعب بيانات اعتماد نشر على المهاجم سرقتها هي تلك التي لا وجود لها. ولكن إذا كان لا بد من وجودها، فكلما كان نافذة منح الوصول أقصر، كان ذلك أفضل. الهدف دائمًا هو القضاء على سلطة النشر القابلة لإعادة الاستخدام الموجودة في النص الواضح. يجب على المؤسسات نقل نشر الحزم نحو آليات قصيرة الأمد مدعومة بالهوية حيثما كان ذلك مدعومًا. النشر الموثوق القائم على OIDC هو أحد الأمثلة. تتحرك معظم المنصات السحابية نحو خدمات رموز الأمان الموحدة مثل AWS STS، مما يسمح بالتحقق من عبء العمل عبر المنصات التي ستدفع فيها القطع الأثرية. يتطور هذا المجال دائمًا في كل نظام بيئي لأدوات الحزم أيضًا. بيانات الاعتماد الثابتة التي لا يمكن استبدالها بعد تحتاج إلى ضوابط أكثر صرامة. يجب أن تكون قابلة للاكتشاف، ومُتحققًا منها، ومملوكة، ومراقبة، ويتم تدويرها عند حدوث التعرض. الأولوية الثانية: إزالة بيانات اعتماد الإنتاج المكشوفة إيقاف مسار الانتشار يوقف انتشار العدوى لكنه لا يوقف النزيف. بعد بيانات اعتماد النشر، يجب على المؤسسات التركيز على بيانات الاعتماد التي توفر الوصول إلى أنظمة الإنتاج الحرجة. هنا تصبح معالجة بيانات الاعتماد إدارة مخاطر. بيانات اعتماد مكشوفة مرتبطة ببيئة تطوير معزولة قد تخلق ضررًا محدودًا. بيانات اعتماد صالحة مع وصول كتابة إلى البنية التحتية للإنتاج هي حادث مختلف تمامًا. يجب أن يكون لكل مؤسسة رؤيتها الهرمية لما يشكل مهمة حرجة، لكن قائمة قصيرة جيدة قد تكون: - حسابات السحابة الإنتاجية - قواعد البيانات التي تحتوي على معلومات العملاء - البنية التحتية للتوقيع - مجموعات Kubernetes - أدوات النشر - الواجهات الإدارية الأولوية الثالثة: ترتيب كل سر مكشوف متبقٍ حسب المخاطر بمجرد معالجة نشر الحزم والوصول الواضح إلى الإنتاج، يمكن للمؤسسات العمل بشكل منهجي عبر مخزون بيانات الاعتماد المتبقي. الهدف ليس تدوير كل شيء بشكل عشوائي. بل بناء خطة عمل تزيل باستمرار بيانات الاعتماد الأكثر فائدة من مسار المهاجم. تقليل مخاطر بيانات الاعتماد يتطلب برنامجًا قابلًا للتكرار يجب أن تفعل هذه الموجة الأحدث من هجمات Shai-Hulud، أو أي متغيرات منها، أكثر من إطلاق تمرين تنظيف بيانات اعتماد لمرة واحدة. من المحتمل أن تستمر بيانات الاعتماد في التراكم مع استمرار المطورين في بناء البرمجيات، وتكامل الخدمات مع بعضها البعض، وتطور خطوط الأنابيب، ودخول أدوات جديدة إلى البيئة. يجب أن تصبح الاستجابة دورة قابلة للتكرار. تحتاج المؤسسات أولاً إلى رؤية واسعة لما لديها. مخزون واحد لجميع بيانات الاعتماد. يشمل ذلك الكود المصدري وسجل Git، لكن الهجمات الحديثة تقدم حجة للنظر أبعد من ذلك، في أنظمة CI/CD وبيئات المطورين حيث تتراكم مواد المصادقة.
173