في عرض بحر الخمس، صياد ليبي أنقذ 15 مهاجرًا أفريقيًا بعد غرق مركبهم.
تحية لهذا البحّار النبيل، ولندائه الذي لبّاه الصيادون جميعًا.
والله انه لــ مشهد محزن ومبكٍ، لكنه شاهد على إنسانية لا تُقهر…
{وَلا تُلْقُوا بِأَيْدِيكُمْ إِلَى التَّهْلُكَةِ}
🔥 Just dropped a NEW PowerShell reverse shell in the PSSW100AVB repository!
✅ 100% AV bypass (June 2026)
✅ Ready for red team operations
👇Act fast — 2-5 days before this gets flagged too.
https://t.co/7DKdNSvBRv
#Powershell#RedTeam#AVBypass#ReverseShell
- بشكل مبسط قصة اختراق حسابات Instagram :-
في سباق التحول الرقمي، اتجهت Meta إلى الاعتماد على أنظمة AI Agents لإدارة طلبات المستخدمين وحل المشكلات، بعد أن أوقفت فرق الدعم الفني البشرية. خطوة بدت ثورية، لكنها حملت معها ثغرات غير متوقعة.
خلال الأيام الماضية، تعرضت حسابات بارزة على Instagram لعملية اختراق منظمة نفذها Hackers إيرانيون، ووصلت حتى إلى حسابات حكومية حساسة.
آلية الاستغلال:-
المهاجمون لم يعتمدوا على ثغرة برمجية تقليدية، بل لجأوا إلى خداع الـ AI Agent عبر تقنيات Social Engineering.
باستخدام VPN من نفس الدولة المرتبط بها الحساب، أقنعوا النظام أنهم المالك الشرعي، ليُسمح لهم بتغيير Password وإلغاء خاصية 2FA.
بعد تدخل فريق الأمن في Meta، أُعلن أن الثغرة أُغلقت. لكن المفاجأة أن المهاجمين وجدوا طريقة أخرى: إعادة نفس السيناريو بلغة غير الإنجليزية، ليتم تجاوز الحماية مجددًا!
العبرة من ذلك :-
الاعتماد الكلي على AI Agents في إدارة أمن الحسابات يفتح الباب أمام هجمات من نوع جديد، حيث يصبح الذكاء الاصطناعي نفسه هدفًا للاستغلال. والثغرة ما زالت قائمة حتى لحظة كتابة هذا المنشور، لتبقى علامة استفهام كبيرة حول مستقبل أمن المنصات عندما يكون الحارس هو الـ AI ذاته.
#RedTeam #Pentest #CyberSecurity #الأمن_السيبراني
📊 سلسلة تقييم أدوات الـ Red Team 🛡️
كل فترة سأحاول أن أشارككم أداة جديدة مع مراجعة مركّزة لأهم ميزاتها واستخداماتها العملية .
🕵️♂️ البداية مع أداة Lonkero — Vulnerability Scanning Tool متطور مكتوب بـ Rust
⚡ فحص ذكي وسريع مع 125+ Scanners
🤖 AI Agent يقود الفحص وكأنه محلل بشري
🛡️ Proof-Based XSS + OOBZero SQLi
📉 False Positives فقط 5%
🔗 جرّبها الآن: https://t.co/OJruUlK4Rv
#RedTeam #Pentest #CyberSecurity #الأمن_السيبراني #RedTeamSeries
🔥 أداة لفتت انتباهي مؤخراً:
“AdStrike”
مشروع مفتوح المصدر موجه لاختبارات اختراق Active Directory بأسلوب حديث يعتمد على الأتمتة و الـ AI.
الأداة لا تركز فقط على Enumeration…
بل تحاول تحليل Attack Paths واقتراح الخطوات التالية أثناء العملية. 👀
من أبرز ما أعجبني فيها:
دعم عمليات AD Enumeration
تحليل مسارات الهجوم داخل Active Directory
Workflows خاصة بـ Kerberos و ADCS
تكامل مع أدوات مثل BloodHound و Impacket
وتقارير شبه تلقائية للمشغلين
الواضح أن أدوات الـ Red Team بدأت تدخل مرحلة جديدة:
Automation + AI + Attack Path Analysis ⚡
المشكلة لم تعد:
“هل يوجد ثغرة ؟”
بل:
“كم دقيقة يحتاج المهاجم للوصول إلى Domain Admin ؟”
🔗 المشروع:
https://t.co/76KPkp3AdX
#CyberSecurity #RedTeam #ActiveDirectory #InfoSec #Pentest #ADSecurity #EthicalHacking
في 2026…
إحدى أخطر حملات الاختراق لم تبدأ بـ 0day
ولا بثغرة RCE معقدة. 👀
بل بدأت برسالة بريد إلكتروني بعنوان:
“مراجعة سلوك وظيفي” مرفق معها ملف PDF.
الموظف فتح الملف…
ضغط على الرابط…
سجّل الدخول بشكل طبيعي…
حتى الـ MFA تم تجاوزه بنجاح. ✅
لكن ما حدث فعلياً في الخلفية:
تم سرقة Session Token لحظياً.
المهاجم دخل إلى حساب Microsoft 365.
ثم تحرك داخل البريد و الـ VPN كأنه موظف حقيقي.
وبعدها بدأت عمليات سرقة البيانات والهجمات الداخلية.
الحملة استهدفت أكثر من 35,000 مستخدم حول العالم خلال أيام فقط. 🌍 من :
- شركات تقنية
- مؤسسات مالية
- قطاع الرعاية الصحية
- ومنظمات خدمات مهنية حول العالم.
الدرس المرعب؟
الهجمات الحديثة لم تعد تحتاج “اختراق النظام”…
بل تحتاج فقط أن تثق بالرسالة الخطأ.
#CyberSecurity #InfoSec #Phishing #RedTeam #BlueTeam #SOC #EthicalHacking
في عالم أمن المعلومات…
ليس أخطر شخص هو “الهاكر” 🤔
بل الشخص الذي يعتقد أن شبكته آمنة بينما لم يختبرها أبداً.
🔍 تعلمت من واقع تجربتي ان :
* أي خدمة مفتوحة = نقطة دخول محتملة.
* أي موظف لا يلتزم بأساسيات الأمن السيبراني = تهديد داخلي صامت.
* أي كلمة مرور ضعيفة = كارثة مؤجلة.
* وأي تحديث مؤجل = ثغرة تنتظر من يستغلها.
الأمن السيبراني ليس برنامج حماية فقط،
بل عقلية كاملة. ⚡
#CyberSecurity #InfoSec #Networking #Linux #MikroTik #EthicalHacking
🕵️♂️ أداة Lonkero - تعتبر vulnerability scanner , متطور مكتوب بـ Rust .
مع تقليل نسبة الـ False Positives إلى 5% فقط مقارنةً بـ 20-30% في الأدوات التقليدية. تعتبر هذه الاداءة رائعة جداً
⚡125+ Scanners فحص ذكي وسريع مع
🤖 AI Agent يقود الفحص وكأنه محلل بشري
🛡️ Proof-Based XSS + OOBZero SQLi
📉 False Positives فقط 5%
https://t.co/OJruUlKCH3
#CyberSecurity
#InfoSec
#Pentest
#RedTeam
#الأمن_السيبراني
🚨 ثغرة خطيرة جديدة في Cisco Secure Workload
الثغرة CVE-2026-20223 حصلت على:
CVSS 10/10 🔥
الثغرة مصنفة تحت:
CWE-306 — Missing Authentication for Critical Function
المهاجم يستطيع الحصول على صلاحيات Site Admin كاملة بدون Login فقط عبر REST API Request مُعدل.
▪️ No Authentication
▪️ Remote Exploitation
▪️ Cross-Tenant Impact
السبب؟
ضعف في التحقق والمصادقة داخل الـ API.
إذا كنت تستخدم Cisco Secure Workload:
التحديث أصبح ضرورة وليس خياراً. 🔐
🚨 إذا أردت أن تصبح SOC Analyst، لا تقفز عشوائيًا بين المصادر، بل استخدم الموارد الصحيحة.
هذه المواقع ستبني لك مهارات SOC حقيقية 👇
🧠 TryHackMe — SOC paths + hands-on labs
🔗 https://t.co/QSD6FLFr1g
🧪 Blue Team Labs Online — real incident investigations
🔗 https://t.co/1P6AeyodIS
🔥 Hack The Box — advanced security practice
🔗 https://t.co/GpW9zNXN1o
📊 Splunk Training — industry SIEM skills
🔗 https://t.co/BXMpnVVN2R…
🛡️ Microsoft Learn Security — Defender + Sentinel
🔗 https://t.co/iRhCQs6nX0…
⚙️ Wazuh Docs — build your own SOC lab
🔗 https://t.co/iqEcHgz0Ht
🔍 Security Onion — full SOC stack practice
🔗 https://t.co/Cy0BamTyes
🎯 MITRE ATT&CK — understand attacker behavior
🔗 https://t.co/FnD4GywvUl
معظم الناس يشاهدون Tutorials.
القليل فقط يتدرّبون كما يفعل محللو SOC الحقيقيون.
🚨 ثغرة خطيرة في Linux Kernel:
ثغرة ssh-keysign-pwn
تسمح للمستخدمين غير المميزين (Unprivileged) بقراءة ملفات الـ Root عبر استغلال Race Condition
- آلية الثغرة (The Bug):-
الدالة تتجاوز فحص Dumpable عندما يكون task->mm == NULL. وبسبب تشغيل ()exit_mm قبل ()exit_files أثناء الـ ()do_exit تظل الـ FDs مفتوحة، مما يسمح لـ (2)pidfd_getfd بالنجاح وسرقتها.
- سيناريوهات الاستغلال المتاحة :-
• سرقة مفاتيح SSH Host Keys الخاصة (امتيازات 0600)
• قراءة ملف etc/shadow/ بالكامل لكسر هاش الـ Root وتتم غالباً (Offline).
- الأنظمة المتأثرة:-
جميع إصدارات الـ Kernels قبل Commit 31e62c2ebbfd (14 مايو 2026).
يشمل ذلك Ubuntu, Debian, Arch, CentOS, Raspberry Pi OS.
- الإجراء المهمة :-
• حدّث الـ Kernel فوراً
• راجع سجلات الـ FDs.
https://t.co/Za63DKxKc8
ىـ Day 143
🚨في أداة مخفية بالويندوز (Sigverif)
ليش جات؟ لن الهاكرز يزرعون ملفاتهم داخل ملفات الويندوز عشان نظام الحماية ما يشك فيها وبكذا يسرق بياناتك
فايدتها؟تفحص هوية (التوقيع الرقمي) لكل ملف بالنظام.
للفحص:اضغط (ويندوز) اكتب Sigverif
شيكو على أجهزتكم
(تفاعلك يساعد غيرك)🤎
و اتمنى من الله انكم استفدتم وعسى الله ينفع بنا جميعاً
هل سمعت عن ثغرة BitLocker التي أثارت ضجة كبيرة مؤخراً؟
دعني أشرح لك ببساطة كيف يمكن لفقدان حاسوب واحد أن يتحول إلى كارثة أمنية. 👇
🔐 فقدان حاسوبك قد يعني الوصول إلى جميع بياناتك!
يعتمد الكثير على BitLocker في Windows 11 لحماية الأقراص وتشفير البيانات، خصوصاً داخل الشركات وبيئات الأعمال.
لكن المشكلة تبدأ عندما يتم تفعيل BitLocker باستخدام TPM فقط دون PIN عند الإقلاع.
في هذه الحالة، قد يتمكن أي مهاجم يملك وصولاً فعلياً للجهاز من تجاوز الحماية والوصول إلى البيانات المشفرة. ⚠️
باحثون أمنيون كشفوا عن أداة جديدة تُعرف باسم “BitUnlocker”، تستغل ثغرة مرتبطة ببيئة الاسترداد الخاصة بويندوز (WinRE).
تعتمد الفكرة على استخدام إصدار قديم من Windows Boot Manager ما يزال مقبولاً من Secure Boot بسبب شهادات قديمة ما زالت موثوقة.
والنتيجة؟
إمكانية تشغيل نسخة معدلة من النظام والحصول على وصول مباشر للقرص بعد فك تشفيره تلقائياً.
الخطر الأكبر يهدد:
• أجهزة المدراء والتنفيذيين
• أقسام المالية والمبيعات
• فرق تقنية المعلومات
• أي جهاز يخرج خارج نطاق الشركة
🛡️ كيف تقلل المخاطر؟
✅ تفعيل BitLocker بوضع TPM + PIN
✅ تثبيت التحديث الأمني KB5025885
✅ التأكد من استخدام شهادة Windows UEFI CA 2023 الجديدة
✅ تعطيل الإقلاع عبر USB أو الشبكة عند عدم الحاجة
الحماية لا تتعلق فقط بتشفير البيانات…
بل بكيفية إدارة الإقلاع والثقة داخل النظام بالكامل.
🚨 تحذير أمني عاجل | #Ransomware
رصد نشاطاً خطيراً لمجموعة «The Gentlemen» لبرامج الفدية،
إذ أعلنت عن استهداف **10 ضحايا جدد** عبر بوابتها على الـ Dark Web:
🔴 GeTeCe Group 🇹🇭
🔴 Amstel Securities Pte. Ltd 🇸🇬
🔴 Dodson & Horrell 🇬🇧
🔴 Value Exchange International Inc 🇨🇳
🔴 SETCAR GROUP 🇹🇳
🔴 Oriental Diamond Co., Ltd. 🇯🇵
🔴 ELECTROBAN SAECA 🇵🇾
🔴 Qatar National Broadband Network 🇶🇦
🔴 Shajarpak Securities 🇵🇰
🔴 Focus Design Partners 🇶🇦
⚠️ على المؤسسات والشركات رفع مستوى الاستعداد الأمني فوراً.
🔐 الوقاية خيرٌ من العلاج — راجعوا أنظمتكم الآن.
#CyberSecurity #أمن_المعلومات #برامج_الفدية #ThreatIntel
@elzeinahmad لا زلتَ يا سيّدي، تسكنُ فسحةً واسعةً من ذاكرتي العذبة، بما أحييته فينا من خلال برنامجك الهادف روافد.
أهديك عناقيدَ ودٍ تتدلّى، وأسرابَ حمامٍ تُحلّق حاملةً الأملَ والسلام.
هيثم ثابت
بنغازي - ليبيا
@x0D7M فعلاً من أجمل وأقوى المنصات لتعلم أساسيات ومهارات Linux بشكل عملي وممتع.
لا زلت أتذكر خوضي في غمار تحدياتها قبل أكثر من 12 سنة تقريباً..
ذكريات ممتعة وبداية حقيقية لكل مهتم.
شكراً على نشر هذا المحتوى المميّز، وحمستني لخوض التحدي مرة ثانية لاسترجاع تلك الأيام الممتعة! 👾🛡️
جهازك الشخصي لا يحتاج “ Antivirus ” فقط ...
بل يحتاج عقلية حماية كاملة. 🧵
الكثير يعتقد أن تثبيت أي Antivirus يعني أن جهازه أصبح آمناً، بينما الحقيقة أن أغلب الاختراقات اليوم تتجاوز هذه الفكرة بسهولة.
إليك ما أعتبره من أفضل الطرق العملية لحماية نظام ويندوز بدون استهلاك مبالغ فيه للموارد 👇
1️⃣ لا تعتمد أبداً على Microsoft Defender وحده.
نعم، تطور كثيراً خلال السنوات الأخيرة…
لكن الاعتماد عليه وحده يعطي شعور أمان أكثر من كونه حماية حقيقية، خصوصاً أمام:
• Malware الحديثة
• Zero-day
• البرمجيات الإعلانية
• الملفات المعدلة والمشفرة
2️⃣ يعتبر Kaspersky من الحلول الأمنية القوية الموجودة حالياً.
محرك كشف ممتاز جداً، وتحليل سلوكي قوي، وقدرة عالية على اكتشاف التهديدات الحديثة.
لكن للأسف:
يستهلك جزءاً ملحوظاً من موارد الجهاز، حتى لو كنت تستخدم جهازاً بمواصفات ممتازة.
3️⃣ الخيار الأفضل — بحسب تجربتي —
ESET NOD32 يعتبر من أفضل الخيارات المتوازنة.
لماذا؟
• خفيف جداً على النظام
• استهلاك RAM وCPU منخفض
• ممتاز في الحماية اللحظية
• مناسب للأجهزة الشخصية والعمل اليومي
لهذا أعتبره خياراً ذكياً لمن يريد حماية قوية بدون التضحية بالأداء.
ولا تختلف تجربتي كثيراً مع إعجابي بـ Norton 360،
خصوصاً بعد عمليات التطوير الكبيرة التي حصل عليها خلال السنوات الماضية، وأبرزها:
• أصبح أخف على النظام
• تأثيره على الأداء أقل بكثير من السابق
• مستوى الحماية أصبح ممتازاً ومرضياً جداً
وهناك أيضاً حلول قوية أخرى مثل:
• Bitdefender
• Avira
• وغيرها...
4️⃣ لكن هنا النقطة المهمة جداً:
لا تعتمد على أي Antivirus وحده… مهما كان اسمه.
التهديدات الحديثة لم تعد تعتمد فقط على “فيروس واضح” يمكن اكتشافه بسهولة.
بعض البرمجيات الخبيثة اليوم:
• تعمل داخل الذاكرة
• تستخدم PowerShell
• تتخفى كبرامج شرعية
• أو تأتي عبر Adware وBrowser Hijackers
5️⃣ لذلك أنصح دائماً باستخدام أدوات إضافية للفحص والتنظيف.
وأهمها:
Malwarebytes Free
هذه الأداة مرعبة فعلياً في اكتشاف:
• Adware
• PUPs
• Browser Hijackers
• وبعض هجمات Zero-day
وغالباً ستكتشف أشياء لم يكتشفها الـ Antivirus الأساسي.
6️⃣ أداة أخرى ممتازة جداً:
Emsisoft Emergency Kit
أداة محمولة (Portable) لا تحتاج تثبيت، وممتازة للفحص العميق والتنظيف الاحترافي.
أستخدمها دائماً كـ:
“Second Opinion Scanner”
خصوصاً بعد أي إصابة أو سلوك مريب في النظام.
7️⃣ القاعدة الذهبية:
أفضل حماية لويندوز ليست برنامجاً واحداً…
بل طبقات حماية:
✔️ Antivirus خفيف وموثوق
✔️ Malware Scanner إضافي
✔️ تحديثات مستمرة
✔️ متصفح آمن
✔️ وعي المستخدم نفسه
8️⃣ وتذكر دائماً:
أغلب الاختراقات لا تبدأ من “هاكر خارق”…
بل من:
• ملف تم تحميله بسرعة
• Crack مجهول
• إضافة متصفح خبيثة
• أو رسالة بريد مزيفة
الأمان الحقيقي يبدأ من المستخدم نفسه. 🔐