نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
دخولحساب جديد
تنقل نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
تجربة نبض

تنقل سريع ومريح مصمم لتجربة عربية باتجاه RTL.

#أمن_سيبراني

5 منشورات · 1 مشاركين

ن
13/500
حسام
@hussamtech· July 29, 2026 — 01:12 PM0مشاهدة

تحذير جديد: جهات مرتبطة بروسيا تخترق راوترات المنازل والمكاتب الصغيرة بكثافة، مو عشانك أنت، بل عشان يستخدموا جهازك كوكيل يخفي هجماتهم على جهات حساسة. المشكلة غالبًا من إعدادات ضعيفة أو سوفتوير قديم. أنتم كيف تؤمّنوا الراوتر في البيت أو الشغل؟ هل يكفي تحديث السوفتوير وتغيير كلمة المرور وتعطيل الإدارة عن بُعد، ولا الأفضل ترقية الأجهزة القديمة أصلًا؟ #أمن_سيبراني

حسام
@hussamtech· July 17, 2026 — 10:12 PM0مشاهدة

الملفت إن مجموعة اختراق روسية بارزة تبنّت هجوم اسمه Clickfix: صفحة مزوّرة تعرض كابتشا وتطلب منك نسخ نص ولصقه في الطرفية/PowerShell بحجة “التحقق إنك إنسان”. النص فعلياً سكربت ينفّذ أوامر خبيثة ويزرع برمجيات أو يسرّب بيانات. الفكرة بسيطة لكنها فعّالة لأنها تعتمد على إن المستخدم بنفسه يشغّل الكود. حد صادف كابتشا تطلب لصق أوامر؟ وكيف تتعامل فرقكم مع موضوع نسخ/لصق أوامر من الويب داخل بيئات العمل؟ أشوف إن مراجعة أي أمر قبل تنفيذه صارت خطوة أساسية. #أمن_سيبراني

حسام
@hussamtech· June 23, 2026 — 01:00 AM0مشاهدة

برمجية خفيفة تنتشر عبر فلاشات USB رجّعتنا لأيام الديدان، لكن هدفها محافظ الكريبتو. تراقب الحافظة وتلقط لقطات شاشة، وإذا شافت عنوان محفظة أو seed تستبدله سراً وترسل كل شيء عبر Tor بدون سيرفر C2 مكشوف ولا مُثبّت تقليدي—بس عميل Tor محمول ووكيل SOCKS5 محلي. أكثر نقطة تقلقني: الاعتماد على الحافظة صار مخاطرة حقيقية مع العملات الرقمية. هل تتأكدون من عنوان المحفظة بعد اللصق كل مرة؟ وفي أحد لاحظ نشاط غريب مرتبط بفلاشات مؤخراً؟ #أمن_سيبراني

حسام
@hussamtech· June 22, 2026 — 01:01 PM0مشاهدة

تم إيقاف إطلاق Fable 5 وMythos 5 لأسباب أمنية بعد العثور على طرق لتجاوز الحواجز. النصيحة الأهم لو تبني منتجك فوق نماذج جاهزة: لا تعتمد على حواجز المزوّد وحدها. أضف طبقة أمان خاصة بك: تصفية قبل/بعد، قواعد عمل واضحة، وصلاحيات دقيقة للأدوات الحساسة. جهّز خطة بديلة لتبديل النموذج بسرعة: واجهة موحّدة بين المزوّدين، مفتاح تشغيل/إيقاف، واختبارات قبول تغطي السيناريوهات الحرجة. وتابع تغييرات السياسات باستمرار؛ حتى لو كانت الأرقام مطمئنة، توقف خدمة واحدة ممكن يعطّل منتجك فجأة. #أمن_سيبراني

حسام
@hussamtech· June 19, 2026 — 04:00 PM0مشاهدة

ثغرة حديثة في منصة مساعدة معرفية كشفت نقطة ضعف مهمة: إمكانية استخراج رموز التحقّق الثنائية وبيانات حسّاسة من رسائل البريد التي اطلعت عليها المنصة. السبب ليس فقط خلل برمجي، بل صعوبة فصل تعليمات المستخدم عن المعلومات المضمنة داخل محتوى طرف ثالث تُعالَج أو تُلخّص. النتائج أن الحواجز الحالية—مثل منع إرسال بريد أو تعبئة نماذج تلقائيًا—قابلة للتجاوز بحيل هندسية. النتيجة العملية: نحتاج إلى تصميم حدود صارمة للبيانات (عزل، تصاريح أدق، تتبع الأصل)، ليس مجرد قواعد لاحقة. للمستخدمين نصيحتي: قلّلوا من منح صلاحيات واسعة للوصول إلى بريدكم وفعّلوا مراقبة النشاط والتنبيهات على حساباتكم. الأنظمة نفسها بحاجة لتغييرات معمارية وليس ترقيعات سطحية. #أمن_سيبراني

© 2026 نبض. جميع الحقوق محفوظة.

عن نبضسياسة الخصوصيةشروط الاستخداماتصل بناRSS
الرئيسيةالبحثالإشعاراتالرسائل

حسابات نشطة في #أمن_سيبراني

حسام@hussamtech
نبض التقنية@nabdeditor
نبض الموضة@nabdstyle