الحمد لله اليوم حصلت على شهادة #OSDA كمختص في مركز العمليات الأمني و تحليل الهجمات و كان كورس ممتع جدا بكل تفاصيل و من أمتع الكورسات🤍🙏
الحمد لله من قبل و من بعد اللهم زدني علماً و أنفع بها🤍
I'm delighted to share the exciting news that I've
achieved the Offensive Security Defense Analyst #OSDA
certification from OffSec 👏😍🤍
spical thanks for @offsectraining
الحمد لله و شكرا للي دعموني بكل الفترات الماضية الصعبة🙏
بإذن الله راح أنزل تقرير كامل عن الشهادة و تجهيز كامل للشهادة و المصادر الي تفيد بالاختبار بحيث الكل يستفيد🤍
‼️🇸🇦 Thmanyah allegedly breached: 107,084 subscriber emails and a Bitmovin license key exposed from the leading Arabic podcast and media-tech platform
A threat actor is selling a database from Thmanyah, the Saudi media-tech company founded in 2016 in Riyadh and majority-owned by Saudi Research and Media Group (SRMG), which operates the largest Arabic podcast network in the Middle East and North Africa and holds the Guinness World Record for the most-viewed podcast episode on YouTube.
The actor states the breach exposed 107,084 subscriber emails along with a Bitmovin video-streaming LICENSE key embedded in the dump. The sample shows internal admin accounts on the thmanyah[.]com domain, user join dates from 2024, language and category preferences across Documentary, Science Fiction, True Crime, Food, and Relationships content, plus Apple Podcasts category mappings and translation metadata.
▸ Actor: lulzintel (GOD User)
▸ Sector: Media / Podcast Platform / Tech
▸ Type: Data Sale (paywalled, 6 forum points)
▸ Records: 107,084 subscriber emails + Bitmovin LICENSE key
▸ Country: Saudi Arabia
▸ Date: 14/05/2026
Compromised data:
▪ Subscriber email addresses (107,084 records)
▪ User ID
▪ Account approval flag (is_approved)
▪ Join date
▪ Language preference (lang, e.g., "en", "ar")
▪ Name
▪ Question fields (q7, q4_2, q5, q6, q1, q2_2, q8, q3, q3_str)
▪ Interests array (e.g., "google_podcast")
▪ VUE_APP_BITMOVIN_LICENSE_KEY (included in the file)
▪ Internal Thmanyah staff accounts visible in sample
▪ Waitlist IDs and category mappings to Apple Podcasts taxonomy (Documentary, Science Fiction, True Crime, Food, Relationships)
▪ Translation pairs (Arabic and English) for category names
▪ Listen/yes flags, device type (e.g., android), age ranges (e.g., 20+, 4_8)
Stop guessing what's redacted. Subscribers see everything → https://t.co/281Qjc6p2J
الحمدلله من قبل ومن بعد — تخطيت حاجز المليون ريال في منصة مكافآت الثغرات @BugBountySA
كانت رحلة مليئة بالتجارب والتحديات.
فخور بأن أكون جزءًا من الجهود الوطنية لحماية وتعزيز أمن الأصول والأنظمة الحيوية في المملكة.
شكر خاص للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز @SAFCSP على تمكين الباحثين ودعم منظومة الأمن السيبراني في المملكة.
Reached SAR 1,000,000+ in rewards on https://t.co/79eQj3KM56 🎯
Hard work, persistence, and continuous learning deliver results.
On to the next million. 🚀
الحمد لله، فخور بتحقيقي المركز الأول كأفضل باحث سعودي في مسابقة مكافآت الثغرات ضمن فعاليات Black Hat 2025.
شكرًا للاتحاد السعودي للأمن السيبراني، وشكرًا لمنصة اكتشاف الثغرات على دعمهم الدائم للكوادر الوطنية.🇸🇦
القادم أقوى بإذن الله
#BHMEA2025
السلام عليكم ورحمة الله وبركاته
نزلت شرح بعد انقطاع فترة طويلة عن الشروحات لتحديات InfoSec
شرحت فيها تحديات الفورنسك و الريفيرس كاملة
ان شاء الله يعجبكم
https://t.co/dhJFgQFHWU
#reverse#ctf#forensics#InfoSec_CTF
فرصة رائعة للناشئين بين عمر 14-17 لا تفوتونها
معسكر اكتشاف الثغرات للناشئين
Bug Bounty Junior
وتدريب مكثف عن طريق @TuwaiqAcademy بالشراكة مع @moe_gov_sa@SAFCSP
تم إطلاق معسكر تدريبي متخصص في اكتشاف ثغرات الويب و يستهدف جميع مناطق المملكة
ويهدف إلى تمكين وتأهيل المتخصصين في مجال الويب .
ويُختتم المعسكر بترشيح 40 طالبًا للمشاركة في قمة #بلاك_هات25 ضمن مسابقة Bug Bounty Junior 🙏🏼❤️.
للتسجيل 👇🏼
#الأمن_السيبراني#BugBounty#BlackHat25