fa
Feedback
Hacker News

Hacker News

رفتن به کانال در Telegram

المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2

نمایش بیشتر

📈 تحلیل کانال تلگرام Hacker News

کانال Hacker News (@hackernewsar) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 13 215 مشترک است و جایگاه 9 393 را در دسته فناوری و برنامه‌ها و رتبه 5 712 را در منطقه المملكة العربية السعودية دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 215 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -25 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 11.76% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.25% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 554 بازدید دریافت می‌کند. در اولین روز معمولاً 562 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 13 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

13 215
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+47 روز
-2530 روز
آرشیو پست ها
بعد وزارة التربية ومصلحة الضرائب الفرنسية، جاء الدور على شركة الاتصالات الفرنسية SFR 🇫🇷 حيث تعرضت لهجوم سيبراني استهدف أداة
بعد وزارة التربية ومصلحة الضرائب الفرنسية، جاء الدور على شركة الاتصالات الفرنسية SFR 🇫🇷 حيث تعرضت لهجوم سيبراني استهدف أداة "NOVA" الداخلية المخصصة لإدارة وتحليل عمليات توصيل خدمات الألياف البصرية. وتبنت مجموعة ZeroBytes مسؤوليتها عن الهجوم ونجاحها في اختراق بيانات 2.1 مليون عميل تابعين للشركة 📉، استخدم الهاكرز حسابا موثوقا للولوج إلى هذا نظام "NOVA" 🔓، وهو ما أتاح لهم سحب بيانات كالأسماء، والعناوين، والبريد الإلكتروني، بالإضافة إلى أرقام الهواتف، وكذلك بيانات تقنية دقيقة للغاية تجاوزت مجرد معلومات العملاء التقليدية لتشمل: - بيانات الربط الفيزيائي: مثل موقع الصندوق الطرفي للألياف البصرية (PBO)، ونقاط التوزيع المشترك، ومعلومات دقيقة عن الكابلات وألوان الألياف المستخدمة للتوصيل. - الإحداثيات الجغرافية: خطوط الطول والعرض الدقيقة لموقع التوصيل 📍، بما في ذلك تحديد الطابق، ورقم الشقة، والمبنى السكني للمشترك. - معلومات الأجهزة (الراوتر): الأرقام التسلسلية لأجهزة المودم (Box) وأجهزة الـ ONT، وعناوين الـ MAC، وإصدارات الأنظمة، وقوة الإشارة الضوئية المرسلة والمستقبلة. #ZeroBytes #HackerNews

بدأ الهجوم عبر سرقة واستغلال بيانات اعتماد موثوقة تابعة لحساب مهني لأحد موظفي الوزارة، استخدم الهاكرز هذا الحساب لتجاوز بوابات التحكم عن بُعد والاتصال بالشبكة الداخلية للوزارة عبر شبكة افتراضية خاصة (VPN)، ركّز الهجوم على استهداف نظام إدارة المدارس الثانوية والطلاب المعروف باسم Siècle، وهو البرنامج المركزي الذي يربط المؤسسات التعليمية ببعضها، مما أتاح سحب بيانات المسار الدراسي للطلاب. نجح الهاكرز في الوصول إلى منصة إدارة الحياة المهنية للمدرسين، والتي تحتوي على معلومات التعيينات والتقييمات الأكاديمية، طال الاختراق البنية التحتية الإدارية لـ 602,000 حساب أكاديمي، مع تركيز مكثف على أكاديميتي كريتاي (Créteil) وفرساي (Versailles)، وهما الأكبر في فرنسا. #ZeroBytes #HackerNews

تبنت مجموعة القرصنة المعروفة باسم ZeroBytes رسمياً اختراقاً سيبرانياً ضخماً جديداً استهدف هذه المرة وزارة التربية الوطنية الف
تبنت مجموعة القرصنة المعروفة باسم ZeroBytes رسمياً اختراقاً سيبرانياً ضخماً جديداً استهدف هذه المرة وزارة التربية الوطنية الفرنسية 🇫🇷، وذلك بعد أيام قليلة من اعتراف السلطات الفرنسية بنجاح المجموعة في اختراق المديرية العامة للمالية العامة (مصلحة الضرائب الفرنسية) وسرقة بيانات مئات الآلاف من المواطنين والشركات 📉. أعلن القراصنة الاستيلاء على 346 مليون سطر من البيانات، بحجم إجمالي يصل إلى 43 جيجابايت موزعة على نحو 2500 ملف 💾، تشمل البيانات المسروقة الهويات والمسارات الدراسية والمهنية لملايين الطلاب، وأولياء الأمور، والمعلمين، والموظفين الإداريين 🎓👨‍🏫، تغطي الملفات المخترقة فترة زمنية تمتد لأزيد من عشرين عاماً (منذ عام 2001 وحتى عام 2026) 📅. #ZeroBytes #HackerNews

شنت مجموعة القرصنة "Payload" هجومًا سيبرانيًا ببرامج فدية استهدف شركة (Zara) الأردنية "زارة للاستثمار القابضة" 🕵️‍♂️💻. وذكر
شنت مجموعة القرصنة "Payload" هجومًا سيبرانيًا ببرامج فدية استهدف شركة (Zara) الأردنية "زارة للاستثمار القابضة" 🕵️‍♂️💻. وذكرت مجموعة Payload أنها حصلت على بيانات بحجم 83 جيجابايت من أنظمة الشركة، وهددت بنشر البيانات الحساسة بالكامل على شبكة الدارك ويب ما لم يتم التواصل معهم وتلبية مطالبهم المالية ⚠️🔓. تُعد شركة "زارة للاستثمار" الركيزة الأساسية لقطاع السياحة الفاخرة في الأردن 🏨✨، وتدير مجموعة واسعة من الفنادق والمنتجعات فئة 5 نجوم (مثل فنادق ومنتجعات موفنبيك، وجراند حياة، وإنتركونتيننتال) الموزعة على أهم الوجهات السياحية في المملكة بما في ذلك عمّان، والبتراء، والبحر الميت، والعقبة 📍🌍. #Payload #HackerNews

تعرضت شركة Bits of Gold، وهي أكبر وسيط للعملات الرقمية في الكيان الصهيوني، لاختراق أمني ضخم أدى إلى الوصول للبيانات الشخصية ل
تعرضت شركة Bits of Gold، وهي أكبر وسيط للعملات الرقمية في الكيان الصهيوني، لاختراق أمني ضخم أدى إلى الوصول للبيانات الشخصية لحوالي 200,000 عميل. 🚨💻 شملت البيانات المتأثرة الأسماء الكاملة، أرقام الهوية، عناوين البريد الإلكتروني، أرقام الهواتف، تفاصيل الحسابات المصرفية، عناوين المحافظ العامة، وعناوين بروتوكول الإنترنت (IP). 📝🔐 هذا الوصول كان نتيجة اختراق لشبكة شركة Metabase، وهي مزود متخصص في تكنولوجيا وأنظمة تحليل البيانات وتوفير أدوات ذكاء الأعمال، وهو ما يمثل جزءاً من سلسلة هجمات سيبرانية عالمية أوسع استهدفت شركات عملات مشفرة أخرى في نفس الفترة. 🌐⚠️ تم استغلال ثغرة أمنية في برمجيات Metabase، مما سمح للمخترقين بالوصول غير المصرح به إلى النظام المساعد الذي تعتمد عليه "Bits of Gold" لتحليل بيانات عملائها. 🕵️‍♂️💥 #Metabase #BitsOfGold #HackerNews

أعلنت مجموعة القرصنة ZeroBytes مسؤوليتها عن الهجوم الإلكتروني الذي استهدف المديرية العامة للمالية العامة الفرنسية (DGFiP)، وذ
أعلنت مجموعة القرصنة ZeroBytes مسؤوليتها عن الهجوم الإلكتروني الذي استهدف المديرية العامة للمالية العامة الفرنسية (DGFiP)، وذكرت في تصريحاتها الأخيرة أنها باعت بالفعل البيانات الضريبية المسروقة لشخصين بمبلغ يقدر بـ "آلاف اليوروهات"، مؤكدة أن قاعدة البيانات لا تزال معروضة للبيع لمشترين آخرين. 🕵️‍♂️💸 طال الهجوم بيانات 678 ألف مستخدم من الأفراد والمهنيين، تشمل الأسماء الكاملة، والعناوين، والأرقام الضريبية، والدخل المرجعي، ونسب الاقتطاع من المصدر، إلى جانب سجلات عقارية (Cadastre) وبيانات تخص الشركات (أرقام SIREN). 📂🔐 تم تنفيذ الهجوم خلال شهري يونيو/جوان ويوليو/جويلية عبر استغلال بيانات دخول (صلاحيات) مسروقة تخص موظفاً حكومياً وطرفاً آخر مصرحاً له بالولوج إلى النظام، وأُعلن عن الاختراق في 12 أغسطس/أوت الحالي وأكدت وزارة الاقتصاد والمالية الفرنسية رسمياً في اليوم التالي وقوع الاختراق. 🚨📅 عقد رئيس الوزراء "سيباستيان ليكورنو" اجتماع أزمة لتسريع خطة تأمين الأنظمة المعلوماتية للدولة، وفتحت النيابة العامة في باريس تحقيقاً رسمياً بتهمة "الاستخراج الاحتيالي للبيانات" و"تأليف جمعية أشرار". ⚖️👮‍♂️ #ZeroBytes #Hac

وصول المهاجمين إلى أنظمة PTC Windchill المصابة بثغرة CVE-2026-12569 يُمثّل كارثة أمنية وتشغيلية قصوى للمؤسسات الصناعية، حيث لا يقتصر الضرر على الجانب الرقمي فحسب، بل يمتد لضرب صميم القدرة التنافسية والأمن القومي للشركات والدول، وهذه أبرز المخاطر المترتبة على نجاح عملية الاختراق: 1. سرقة الملكية الفكرية والأسرار التجارية (Cyber Espionage) نهب التصاميم الهندسية: يستطيع الهاكرز تحميل ملفات التصميم ثلاثية الأبعاد (CAD) والمخططات الفنية للمنتجات الحساسة مثل أحدث الطائرات، أو معالجات الرقائق الإلكترونية، أو تقنيات الدفاع. يمكن بيع هذه الأسرار للمنافسين أو لحكومات أجنبية، مما يفقد الشركة ميزتها التنافسية التي أنفقت عليها مليارات الدولارات في قطاع البحث والتطوير. 2. هجمات برمجيات الفدية المزدوجة : نظراً لأن النظام يدير أصولاً بالغة الأهمية، تقوم مجموعات الفدية بتشفير خوادم Windchill بالكامل لتعطيل الإنتاج. يهدد المهاجمون بنشر المخططات الهندسية المسروقة على الإنترنت إذا لم تدفع الشركة فدية مالية ضخمة تصل إلى عشرات الملايين من الدولارات. 3. شلل تام في خطوط الإنتاج وسلاسل الإمداد (Operational Disruption) وإيقاف التصنيع: يعتمد العمال والمهندسون في المصانع على Windchill للحصول على قوائم المواد (BOM) وأحدث التعديلات المعتمدة للمنتجات. تجميد النظام يعني عجز المصانع عن معرفة كيفية تجميع القطع، وبالتالي توقف خطوط الإنتاج بالكامل، كذلك تمنع هذه الثغرة الشركاء والموردين الخارجيين من الوصول الآمن للبيانات، مما يعطل سلاسل الإمداد اللوجستية للشركة. 4. التخريب الصناعي والتلاعب بالمنتجات (Product Sabotage)تعديل التصاميم سراً: بمجرد امتلاك المهاجم لصلاحيات الإدارة، يمكن تعديل قياسات أو مكونات هندسية داخل ملفات التصميم دون علم المهندسين، يؤدي هذا التلاعب إلى صناعة أجزاء بها عيوب مصنعية خطيرة (مثل إضعاف هيكل طائرة أو سيارة)، مما يتسبب في كوارث ميدانية لاحقاً، تتبعها عمليات استدعاء مكلفة للمنتجات وضرر هائل لسمعة العلامة التجارية.5. اختراق الشبكة الداخلية بالكامل (Lateral Movement)، يمكن كذلك استخدام خادم Windchill كجسر عبور، لا يتوقف المهاجر عند خادم الويب، بل يستغله كنقطة انطلاق (Pivot) للتغلغل داخل الشبكة الداخلية للمؤسسة. 5. استهداف الأنظمة الحيوية: يسعى الهاكرز من خلاله للوصول إلى خوادم المحاسبة والـ Active Directory، أو حتى الانتقال إلى شبكة التحكم الصناعي (OT) التي تدير الروبوتات والآلات الفيكلية في المصانع. #CVE_2026_12569 #Windchill #HackerNews

يتمكن الهاكرز من العثور على خوادم PTC Windchill المصابة بثغرة CVE-2026-12569 واختراقها عبر عملية منظمة تتكون من أربع مراحل تقنية أساسية، مستغلين اتصال هذه الأنظمة بالإنترنت لتسهيل العمل التعاوني بين المهندسين والموردين.إليك آلية عمل المهاجمين بالتفصيل: 1. البحث الشامل والمسح: يستخدم المهاجمون "بصمات رقمية" (Dorks) مخصصة للبحث عن خوادم Windchill المفتوحة على الإنترنت. يبحثون عن نصوص معينة في عناوين صفحات الويب (Headers) أو واجهات تسجيل الدخول الخاصة بـ PTC. كمثال يقوم محرك Shodan بتحميل الأيقونة الصغيرة للموقع (Favicon) وتشفيرها بصيغة رياضية فريدة تُعرف بـ MurmurHash3. نظراً لأن كافة خوادم Windchill تأتي بأيقونة PTC الافتراضية، فإن البحث عن الهاش الخاص بها يكشف الخوادم مباشرة حتى لو قامت الشركة بتغيير اسم واجهة الدخول.
- الهاش الرقمي الافتراضي لـ Shodan: http.favicon.hash:-1602495368 - على محرك FOFA (البديل الآسيوي الشهير): icon_hash="-1602495368" - على محرك Censys: نظراً لأن محرك Censys لا يستخدم خوارزمية MurmurHash3 بل يعتمد على ترميز MD5 للأيقونات، فإن الهاش المقابل له يظهر بصيغة هيدراكسيمال (Hexadecimal) تشبه الصيغة التالية: services.http.response.favicons.md5_hash: 510626b42b6a22b7cfa374836691456b
2. يبدأ الهاكر باستهداف واجهة ربط برمجية عامة ومكشوفة في النظام تسمى FlexPLM WSDL endpoint.من خلالها، يرسل المهاجم طلباً مخفياً لا يتطلب أي تسجيل دخول، فيرد النظام بتسريب تفاصيل حساسة عن بنية الخادم الداخلي وإصداره الدقيق. 3. إرسال حزمة البيانات الخبيثة (The Exploitation Phase)بعد تحديد أن إصدار خادم الشركة المستهدفة أقدم من 11.0 M030 (أي أنه مصاب)، تبدأ مرحلة الاختراق الفعلي:تخطي الدفاعات: يتوجه المهاجم مباشرة إلى منفذ تسجيل دخول خادم Windchill عبر المسار المفتوح عامة WindchillGW. استغلال ثغرة إلغاء التسلسل (Deserialization): يقوم المهاجم بإرسال حزمة بيانات مجهزة برمجياً بعناية (Malformed Serialization Object). نظراً لأن النظام يثق بالبيانات القادمة إليه دون التحقق من هويتها (CWE-502)، يقوم الخادم بفك الحزمة وقراءة الأوامر المدمجة بداخلها وتنفيذها فوراً بصلاحيات الإدارة الكاملة، ودون أن تطلب منه اسم مستخدم أو كلمة مرور. 4. تثبيت موضع قدم والتحكم عن بُعد (Persistence): بمجرد نجاح تنفيذ الأمر البرمجي الأول، يقوم المهاجم بتأمين بقائه داخل الشبكة حتى لو أغلقت الثغرة لاحقاً:زرع الـ Web Shell: يقوم المهاجم برفع ملفات برمجية ضارة بصيغة الجافا (.jsp) ويخفيها في مسارات النظام الداخلية مثل /Windchill/codebase/login/. تمنح هذه الملفات المهاجم لوحة تحكم سرية تتيح له العودة في أي وقت لسرقة خطط التصاميم الهندسية، أو تشفير الخوادم لطلب فدية مالية ضخمة. #CVE_2026_12569 #Windchill #HackerNews

في 17 يونيو 2026 🗓️، تم الكشف عن ثغرة CVE-2026-12569 لأول مرة في أنظمة Windchill. هذه ثغرة شديدة الخطورة 🚨 من نوع "تنفيذ التعليمات البرمجية عن بُعد"، مصنفة بأعلى درجة خطورة (10/10 على مقياس CVSS). تؤثر الثغرة على برمجيات إدارة البيانات الصناعية ودورة حياة المنتج من شركة PTC، وتحديداً نظامي PTC Windchill PDMlink و PTC FlexPLM. ترتبط الثغرة بالخلل التقني CWE-502 (إلغاء تسلسل البيانات غير الموثوقة) و CWE-20 (التحقق غير السليم من المدخلات) 🔍. حيث تعتمد أنظمة Windchill على لغة جافا (Java)، وعند تبادل البيانات عبر الشبكة، يتم تحويل الكائنات البرمجية إلى تدفق بيانات (Serialization). المشكلة تكمن في أن النظام يقوم بإعادة بناء هذه الكائنات (Deserialization) من مصادر شبكية دون التحقق من هويتها أو سلامتها ⚠️. تتيح هذه الثغرة للمهاجم (عن بُعد ودون الحاجة إلى تسجيل دخول) إرسال حزم بيانات خبيثة تؤدي إلى تنفيذ أوامر برمجية بالكامل والسيطرة على الخادم المستضيف 🕵️‍♂️💻. يقوم المخترق بإرسال حزمة بيانات مجهزة خصيصاً (Malformed Network Request) عبر منافذ الشبكة المفتوحة. بمجرد معالجة الخادم لهذه الحزمة، تُنفذ الأوامر الخبيثة المدمجة تلقائياً بصلاحيات النظام. #CVE_2026_12569 #Windchill #HackerNews

يُعد نظام Windchill الضخم المخصص للمؤسسات الصناعية الكبرى العمود الفقري الرقمي 🏗، وبدونه لا يمكن أن تعمل بشكل متناسق. تعتمد
يُعد نظام Windchill الضخم المخصص للمؤسسات الصناعية الكبرى العمود الفقري الرقمي 🏗، وبدونه لا يمكن أن تعمل بشكل متناسق. تعتمد عليه أكثر من 2800 شركة حول العالم 🌍، وتتركز في قطاعات الصناعات الثقيلة، كالطيران ✈️، الدفاع 🛡، والسيارات 🚗. نظام PTC Windchill هو منصة برمجية رائدة عالمياً متخصصة في إدارة دورة حياة المنتج (PLM) وإدارة بيانات المنتجات (PDM). طوّرته شركة PTC الأمريكية ليكون بمثابة "المستودع المركزي الرقمي" 🏛 لكل ما يتعلق بالمنتج منذ أن يكون مجرد فكرة هندسية وحتى خروجه من خطوط التصنيع. تعرض هذا النظام لاختراق أو خلل يشبه سقوط قطعة دومينو تؤدي لانهيار سلسلة توريد عالمية كاملة ⚠️. في قطاع الطيران والدفاع الفضائي كمثال، تستخدمه شركة لوكهيد مارتن لإدارة تصاميم الطائرات المقاتلة مثل F-35، كذلك رايثيون لتطوير الأنظمة الدفاعية والصاروخية الفائقة 🚀، أيضاً عملاق صناعة الطائرات التجارية والعسكرية بوينغ. بالإضافة لـ Northrop Grumman لبناء السفن الحربية 🚢، و NVIDIA تستخدمه لربط تصاميم الرقائق الإلكترونية وسلاسل الإمداد 💾. #SafePay #HackerNews

تعرضت شركة الدعم اللوجستي الصهيونية الرائدة "Hanan Hov" لهجوم سيبراني عنيف بواسطة برامج فدية "SafePay"، مما أدى إلى تشفير أنظ
تعرضت شركة الدعم اللوجستي الصهيونية الرائدة "Hanan Hov" لهجوم سيبراني عنيف بواسطة برامج فدية "SafePay"، مما أدى إلى تشفير أنظمتها الحيوية وتعطيل عملياتها ودعمها لمشاريع البناء والبنية التحتية في الأراضي الفلسطينية المحتلة. أدى الهجوم إلى تشفير خوادم الشركة الحيوية وشل قدرتها التشغيلية، مع تهديد حقيقي بتسريب بيانات هندسية وتجارية حساسة تخص هذه المشاريع الحيوية.
تعد Hanan Hov من الشركات الرائدة في الكيان الصهيوني في مجال الشحن والنقل الثقيل والدعم اللوجستي للمشاريع الكبرى، تشرف على تزويد ونقل المعدات والخدمات اللوجستية التي تعتمد عليها قطاعات البناء، البنية التحتية، والمشاريع الصناعية والتجارية الضخمة.
#SafePay #HackerNews

من بين الضحايا الرقيب الفني "كيفن ستالينغز"، محلل استخبارات الشبكات الرقمية في سلاح الجو الأمريكي، وكان ستالينغز قد أمضى قرابة عشرين عاما في الخدمة العسكرية، وحصل على عدد من الأوسمة العسكرية، كما عمل في عدة مواقع خارج الولايات المتحدة، بحسب سجلاته العسكرية وأفراد عائلته. ويعاني قراصنة الجيش الأمريكي من أعراض نفسية خطيرة وانتشار الأرق، وفقدان الذاكرة، والاجترار الفكري، وأعراض جسدية مختلفة نتيجة ضغوط العمل والضغوط النفسية والإحباط، حسب دراسة أعدها عالم النفس الأمريكي "إريك مياريس" الموظف السابق في وكالة الأمن القومي. #HackerNews

أفاد تقرير نشرته بلومبيرغ بإقدام خمسة قراصنة من قيادة الحرب السيبرانية التابعة للجيش الأمريكي على الانتحار خلال شهر في الفترة
أفاد تقرير نشرته بلومبيرغ بإقدام خمسة قراصنة من قيادة الحرب السيبرانية التابعة للجيش الأمريكي على الانتحار خلال شهر في الفترة الممتدة بين أوائل يونيو وأوائل يوليو من هذا الصيف 🗓، وسط مؤشرات على تعرض أفراد هذه الوحدة السرية لضغوط تشغيلية ونفسية غير مسبوقة ⚠️. في وقت بدأ فيه الكونغرس الأمريكي متابعة الملف مع قيادة الجيش 🏛، وسط مطالب بتوفير موارد عاجلة لمعالجة الأزمة 🆘، وأرسل قائد القيادة السيبرانية الجنرال "جوشوا رود" رسالة إلكترونية 📧 إلى العاملين في يونيو أبلغهم فيها بوقوع ثلاث حالات انتحار خلال أسبوعين فقط ⏳. وتشير السجلات العامة إلى وقوع حالتي انتحار إضافيتين بعد ذلك بفترة وجيزة 📉، ما دفع القيادة العسكرية إلى التعامل مع الأمر باعتباره "مجموعة انتحار" 🚨، وهو تصنيف يستخدمه البنتاغون عندما تقع عدة حالات انتحار خلال فترة زمنية قصيرة 🏛، ويستوجب اتخاذ إجراءات خاصة 🛡. #HackerNews

تعرضت إمارة "ليختنشتاين" لهجوم إلكتروني واسع النطاق استهدف سجلات المالكين المنتفعين 🖥، وهي قاعدة البيانات الرسمية التي تتضمن
تعرضت إمارة "ليختنشتاين" لهجوم إلكتروني واسع النطاق استهدف سجلات المالكين المنتفعين 🖥، وهي قاعدة البيانات الرسمية التي تتضمن معلومات عن مليارديرات العالم الذين يملكون 31 ألف شركة وصناديق ائتمانية مسجلة في الإمارة 🏦، في حادث وصفته السلطات بأنه من أخطر الهجمات السيبرانية التي شهدتها الإمارة ⚠️. يُعد سجل المالكين المنتفعين من أهم قواعد البيانات في ليختنشتاين 🔑، ويحتوي على معلومات تحدد المالكين الحقيقيين للشركات والمؤسسات والصناديق الائتمانية المسجلة داخل الإمارة، ما يجعل أي اختراق له ذا حساسية كبيرة بالنظر إلى طبيعة البيانات التي يتضمنها 📂. وتشتهر "ليختنشتاين" بأنها مركز مالي دولي يضم آلاف الشركات والصناديق والمؤسسات الاستثمارية 💼، وملاذ مفضل لأغنياء العالم 💎، ويبلغ عدد الكيانات المسجلة فيها عشرات الآلاف، وهو ما يفوق عدد سكانها بكثير 🌍. ولهذا السبب يحظى سجل المالكين المنتفعين بأهمية كبيرة، لأن أي اختراق له قد يمس بيانات شركات ومستثمرين من مختلف أنحاء العالم 🌐. #HackerNews

للباطل جولة وللحق صولة #HackerNews

تمكن اليوم هاكر من استغلال ثغرة برمجية في الإصدارات القديمة لبرنامج تشغيل محافظ Coldcard (Firmware) لتوليد عبارات استرداد ضعي
تمكن اليوم هاكر من استغلال ثغرة برمجية في الإصدارات القديمة لبرنامج تشغيل محافظ Coldcard (Firmware) لتوليد عبارات استرداد ضعيفة وغير عشوائية، مما مكنه من سرقة 116 مليون دولار دون الحاجة للوصول الفعلي للأجهزة. في الموجة الأولى سرق الهاكر 70 مليون دولار (1,082 بتكوين) من 1,196 محفظة، مع توالي الموجات وصولاً إلى الموجة الرابعة، ارتفعت الحصيلة الإجمالية لتتجاوز 116 مليون دولار (أكثر من 1,800 عملة بيتكوين) من نحو 5,000 محفظة متضررة. تعود الثغرة التي استغلها الهاكر إلى خلل في كود التحديث الذي أُطلق في مارس 2021، بدلاً من قيام الجهاز باستخدام نظام توليد الأرقام العشوائية المدمج في عتاد المحفظة (Hardware RNG)، تسبب الخلل في الاعتماد على نظام برمجيات احتياطي (Software-based) يولد عبارات الاسترداد بناءً على قيم ثابتة يمكن التنبؤ بها، مثل الرقم التسلسلي للجهاز وتوقيت تشغيله.
بفضل ضعف العشوائية وانخفاض درجة التعقيد ، تمكن الهاكر باستخدام الحوسبة والذكاء الاصطناعي من إعادة توليد وحساب المفاتيح الخاصة بالمحافظ خارجياً وسرقتها بالكامل، حتى وإن كانت الأجهزة مخزنة دون اتصال بالإنترنت.
#HackerNews #Coldcard

تُستخدم أجهزة شركة Rockwell Automation (وتحديداً خط إنتاج Allen-Bradley) على نطاق واسع جداً في جميع الولايات الأمريكية الخمسين، وفقاً للبيانات التقنية من منصات مسح الشبكات مثل Censys، هناك ما يقرب من 3,891 جهاز تحكم (PLC) تابع لشركة Rockwell متصل بالإنترنت ومكشوف علناً داخل الولايات المتحدة، مما يضع آلاف البلدات والمرافق في دائرة الخطر. #HackerNews #Rockwell

استهدفت هجمات سيبرانية خلال هذا الأسبوع أنظمة المياه والصرف الصحي في 7 ولايات أمريكية، بدأت الموجة بهجوم منسق استهدف تكنولوجي
استهدفت هجمات سيبرانية خلال هذا الأسبوع أنظمة المياه والصرف الصحي في 7 ولايات أمريكية، بدأت الموجة بهجوم منسق استهدف تكنولوجيا التشغيل في أكثر من 30 نظام مياه محلي في ولاية مينيسوتا، قبل أن تتسع الرقعة لتشمل ست ولايات أخرى. استغل الهاكرز ثغرات في أجهزة التحكم المنطقي القابلة للبرمجة المتصلة بالإنترنت (PLCs)، وتحديداً أجهزة من إنتاج شركة Rockwell Automation، قام الهاكرز بتغيير عناوين الـ IP وكلمات المرور عن بُعد، مما أدى إلى حظر مشغلي المحطات ومنعهم من مراقبة أنظمتهم وعملياتهم، وتسبب الاختراق في فقدان ضغط المياه وحدوث حالات فيضان في بعض المرافق المتضررة. أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة حماية البيئة الأمريكية (EPA) تحذيراً عاجلاً بعد رصد هذه الهجمات السيبرانية، اضطرت بعض المحطات إلى فصل أنظمتها عن الإنترنت والتحول فوراً إلى التشغيل اليدوي لإعادة السيطرة. #HackerNews #Rockwell

استهدف هجوم ببرمجيات فدية شركة بترول النيل (Nile Petroleum Corporation - NILEPET) 🛢💻 وتبنت الهجوم مجموعة برمجيات الفدية الم
استهدف هجوم ببرمجيات فدية شركة بترول النيل (Nile Petroleum Corporation - NILEPET) 🛢💻 وتبنت الهجوم مجموعة برمجيات الفدية المعروفة باسم "كريبيت" (Krybit) 🎭. قامت مجموعة Krybit بتشفير خوادم الشركة ونشرت بياناً باختراق بياناتها والتأثير على توافرها (Data Availability) 🔒، مهددة بتسريب ملفات داخلية وحساسة ما لم يتم التجاوب مع مطالب الفدية 💸. استهدفت مجموعة Krybit شركة بترول النيل (NILEPET) بهجوم "ابتزاز مزدوج" ⚠️، مستخدمة برمجيات مشتقة من Babuk لتشفير البيانات بنمط .KRYBIT وسرقتها، كما تعتمد المجموعة على ثغرات VPN والأجهزة الطرفية للدخول الأولي. تشير التحليلات إلى تعطيل النسخ الاحتياطية واستخدام خوارزميات تشفير متطورة 🔐. شركة بترول النيل (NILEPET) هي الشركة الوطنية للنفط والغاز المملوكة بالكامل لحكومة جمهورية جنوب السودان (ومقرها جوبا) 🇸🇸، وليس شركة "النيل لتسويق البترول" المصرية. #HackerNews #NILEPET

تعرضت شركة ديستاميد (Distamed) المغربية إلى اختراق أمني ضخم 😨. تعد الشركة من أبرز الموردين للأجهزة والحلول الرقمية الطبية في
تعرضت شركة ديستاميد (Distamed) المغربية إلى اختراق أمني ضخم 😨. تعد الشركة من أبرز الموردين للأجهزة والحلول الرقمية الطبية في المغرب، وتتعامل مع شبكة واسعة من المؤسسات الصحية في القطاعين العام والعسكري 🏥. أشارت تقارير إلى وصول هاكرز لأرشيف كامل يمتد منذ عام 2013 🗓، ويشمل سجلات المرضى الحساسة، الفواتير المالية، والملفات الإدارية الخاصة بالشركة 🔐. ترتبط البيانات المسربة مباشرة بتعاملات مع جهات تابعة لإدارة الدفاع الوطني والمراكز الاستشفائية العسكرية التي تقتني معدات طبية عالية الدقة ⚕️. تستورد شركة ديستاميد أجهزة ومعدات طبية من مجموعة واسعة من الشركات والعلامات التجارية العالمية الرائدة المتخصصة في التكنولوجيا الصحية وأجهزة التشخيص الفسيولوجي والقلبي والتنفسي 🌍. الاختراق استهدف قواعد بيانات الشركة المشتركة وأرشيف فواتيرها وعقودها 💻، وليس الأنظمة الداخلية للمستشفيات. #HackerNews 🔓 #Distamed 🚨