Binance Square
#cybersecurity

cybersecurity

1.5M مشاهدات
2,998 يقومون بالنقاش
Crypto Kings_NW
·
--
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Malware #Windows #TechNews #DataSecurity 📰 المصدر: thehackernews.com
🚨 اكتشاف برمجية خبيثة جديدة تستهدف أنظمة ويندوز

كشف باحثو الأمن السيبراني عن تفاصيل إطار عمل برمجي خبيث متطور يعتمد على لغة بايثون ويُدعى "BraZetsu". تستهدف هذه البرمجية أجهزة ويندوز وتحوّلها إلى جزء من سوق إجرامي سري لبيع الوصول إلى الأنظمة المخترقة. تشير التقارير إلى أن هذه البرمجية تعمل بشكل مختلف عن برامج سرقة المعلومات التقليدية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Malware #Windows #TechNews #DataSecurity

📰 المصدر: thehackernews.com
🚨 إصلاح ثغرات أمنية خطيرة في GeoNetwork أعلنت GeoNetwork عن إصلاح ثغرتين أمنيتين حرجتين تسمحان بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. تؤثر هذه الثغرات على نظام فهرسة البيانات الجغرافية مفتوح المصدر المستخدم في العديد من بوابات البيانات الجغرافية الحكومية والوكالات المختلفة، مما يبرز أهمية التحديث الفوري لحماية الأنظمة المتأثرة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity 📰 المصدر: thehackernews.com
🚨 إصلاح ثغرات أمنية خطيرة في GeoNetwork

أعلنت GeoNetwork عن إصلاح ثغرتين أمنيتين حرجتين تسمحان بتنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. تؤثر هذه الثغرات على نظام فهرسة البيانات الجغرافية مفتوح المصدر المستخدم في العديد من بوابات البيانات الجغرافية الحكومية والوكالات المختلفة، مما يبرز أهمية التحديث الفوري لحماية الأنظمة المتأثرة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Geonetwork #Vulnerability #RCE #DataSecurity

📰 المصدر: thehackernews.com
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Botnet #LawEnforcement #Security #P2P 📰 المصدر: helpnetsecurity.com
🚨 إنهاء نشاط شبكة روبوتات 'Sality' الضارة بعد 23 عاماً من العمل

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركات أمن سيبراني في تفكيك شبكة الروبوتات الضارة 'Sality'. هذه الشبكة، التي تعمل بنظام الند للند (P2P)، كانت نشطة لمدة 23 عاماً وأصابت أكثر من 15,000 جهاز حول العالم. يمثل هذا التفكيك إنجازاً هاماً في مكافحة الجرائم الإلكترونية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Botnet #LawEnforcement #Security #P2P

📰 المصدر: helpnetsecurity.com
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet 📰 المصدر: bleepingcomputer.com
🚨 تفكيك بنية تحتية لشبكة بوتنت Sality في عملية عالمية مشتركة

نجحت وكالات إنفاذ القانون الدولية بالتعاون مع شركاء من القطاع الخاص في تفكيك البنية التحتية لشبكة بوتنت Sality. استهدفت العملية المشتركة تعطيل وإزالة هذه الشبكة الضارة من نظير إلى نظير (P2P)، التي كانت تُستخدم لأغراض إجرامية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #LawEnforcement #Malware #GlobalCooperation #Botnet

📰 المصدر: bleepingcomputer.com
مقالة
Trezor يواجه اختراق بيانات جديد: ما الذي يحتاج كل حامل $BTC إلى معرفتههل سبق لك أن تساءلت كيف يمكن أن تظل محفظة الأجهزة عرضة لهجمات إلكترونية؟ Trezor، علامة محفظات الأجهزة الشهيرة، كشفت للتو عن اختراق بيانات جديد يعرّض مستخدميها للخطر. في حادثة حديثة، استهدف المحتالون مستخدمي منصة تسويق Trezor بهجمات تصيّد احتيالية متقدمة، مما أدى إلى اختراق بيانات حساسة وربما تعريض المفاتيح الخاصة للخطر. #CyberSecurity #CryptoSafety المفهوم تخيّل أن محفظة الأجهزة مثل خزنة عالية الأمان تخزّن مفاتيحك التشفيرية دون اتصال بالإنترنت. الفكرة هي أنه لا يمكن لأي شخص الوصول إلى المفاتيح إلا إذا لمس الجهاز فعليًا. لكن الاختراق الأخير يُظهر أن “الخزنة” يمكن خداعها من قِبل المهاجمين الذين يُغرون المستخدمين للتخلي عن المعلومات عبر رسائل بريد إلكتروني أو مواقع ويب مزيفة. استغل المهاجمون نظام تسجيل الدخول الخاص بمنصة التسويق، وخدعوا المستخدمين لإدخال بيانات اعتمادهم. وبعد الدخول، تمكنوا من جمع البيانات الشخصية، وفي بعض الحالات الحصول على عبارات الاسترداد الخاصة بالمحفظة.

Trezor يواجه اختراق بيانات جديد: ما الذي يحتاج كل حامل $BTC إلى معرفته

هل سبق لك أن تساءلت كيف يمكن أن تظل محفظة الأجهزة عرضة لهجمات إلكترونية؟
Trezor، علامة محفظات الأجهزة الشهيرة، كشفت للتو عن اختراق بيانات جديد يعرّض مستخدميها للخطر. في حادثة حديثة، استهدف المحتالون مستخدمي منصة تسويق Trezor بهجمات تصيّد احتيالية متقدمة، مما أدى إلى اختراق بيانات حساسة وربما تعريض المفاتيح الخاصة للخطر.
#CyberSecurity #CryptoSafety
المفهوم
تخيّل أن محفظة الأجهزة مثل خزنة عالية الأمان تخزّن مفاتيحك التشفيرية دون اتصال بالإنترنت. الفكرة هي أنه لا يمكن لأي شخص الوصول إلى المفاتيح إلا إذا لمس الجهاز فعليًا. لكن الاختراق الأخير يُظهر أن “الخزنة” يمكن خداعها من قِبل المهاجمين الذين يُغرون المستخدمين للتخلي عن المعلومات عبر رسائل بريد إلكتروني أو مواقع ويب مزيفة. استغل المهاجمون نظام تسجيل الدخول الخاص بمنصة التسويق، وخدعوا المستخدمين لإدخال بيانات اعتمادهم. وبعد الدخول، تمكنوا من جمع البيانات الشخصية، وفي بعض الحالات الحصول على عبارات الاسترداد الخاصة بالمحفظة.
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Legal #Fraud #Crime #ATM 📰 المصدر: dailyhodl.com
🚨 إدانة خمسة فنزويليين بمحاولة اختراق صرافات آلية في كانساس

أقر خمسة مواطنين فنزويليين بذنبهم في تهمة التآمر لارتكاب سرقة بنكية، وذلك لمحاولتهم الفاشلة اختراق أجهزة الصراف الآلي باستخدام برامج ضارة في ولاية كانساس الأمريكية. صدر حكم بالسجن تسعة أشهر على أحدهم، بينما ينتظر الآخرون النطق بأحكامهم القضائية.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Legal #Fraud #Crime #ATM

📰 المصدر: dailyhodl.com
تسريع الهجمات الإلكترونية بالذكاء الاصطناعي يضع أمن البنوك في حالة طوارئ! تحذّر بنك التسويات الدولية: لدى البنوك الآن دقائق، لا أسابيع، لإصلاح الثغرات مع تسارع الهجمات التي يقودها الذكاء الاصطناعي. لا تستطيع التدابير الأمنية التقليدية مواكبة سرعة التهديدات، ما يجبر البنوك على قبول توقف مخطط لإجراء إصلاحات عاجلة. وقد يؤدي ذلك إلى اندفاع في مشاريع التمويل اللامركزي DeFi المتخصصة في الأمن السيبراني وتسريع انتقال التمويل التقليدي إلى تقنية البلوك تشين. $RNDR $FIL سيرشدك لعبور آمن لعاصفة الذكاء الاصطناعي. #AI #CyberSecurity AI hacking speeds up, banking security under threat! BIS warns: banks now have minutes, not weeks, to fix vulnerabilities as AI attacks accelerate. Traditional security measures can't keep pace, forcing banks to accept planned downtime for emergency fixes. This could spark a surge in security-focused DeFi projects and accelerate traditional finance's blockchain transition. $RNDR $FIL to navigate safely through the AI storm. #AI #CyberSecurity
تسريع الهجمات الإلكترونية بالذكاء الاصطناعي يضع أمن البنوك في حالة طوارئ! تحذّر بنك التسويات الدولية: لدى البنوك الآن دقائق، لا أسابيع، لإصلاح الثغرات مع تسارع الهجمات التي يقودها الذكاء الاصطناعي. لا تستطيع التدابير الأمنية التقليدية مواكبة سرعة التهديدات، ما يجبر البنوك على قبول توقف مخطط لإجراء إصلاحات عاجلة. وقد يؤدي ذلك إلى اندفاع في مشاريع التمويل اللامركزي DeFi المتخصصة في الأمن السيبراني وتسريع انتقال التمويل التقليدي إلى تقنية البلوك تشين. $RNDR $FIL سيرشدك لعبور آمن لعاصفة الذكاء الاصطناعي. #AI #CyberSecurity

AI hacking speeds up, banking security under threat! BIS warns: banks now have minutes, not weeks, to fix vulnerabilities as AI attacks accelerate. Traditional security measures can't keep pace, forcing banks to accept planned downtime for emergency fixes. This could spark a surge in security-focused DeFi projects and accelerate traditional finance's blockchain transition. $RNDR $FIL to navigate safely through the AI storm. #AI #CyberSecurity
🚨 تحذير: استغلال ثغرات أمنية حرجة في Langflow وRuby on Rails أفادت تقارير أمنية بأن مهاجمين يستغلون حاليًا ثغرات أمنية بالغة الخطورة في منصة Langflow ومكتبة Ruby on Rails البرمجية. تشمل الثغرات المكتشفة CVE-2026-0768، التي تحمل تصنيف خطورة مرتفع، وتؤثر على أنظمة مختلفة محتملة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails 📰 المصدر: thehackernews.com
🚨 تحذير: استغلال ثغرات أمنية حرجة في Langflow وRuby on Rails

أفادت تقارير أمنية بأن مهاجمين يستغلون حاليًا ثغرات أمنية بالغة الخطورة في منصة Langflow ومكتبة Ruby on Rails البرمجية. تشمل الثغرات المكتشفة CVE-2026-0768، التي تحمل تصنيف خطورة مرتفع، وتؤثر على أنظمة مختلفة محتملة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Vulnerability #SecurityAlert #Langflow #RubyOnRails

📰 المصدر: thehackernews.com
مقالة
السيولة صاخبة.الأخطاء واضحة جدًافخ العقد الذكي الذي يتجاهله معظم الناس يمكن للعقد الذكي حجز ملايين الدولارات. لكن كونها تعمل على بلوكتشين لا يعني تلقائيًا أنها آمنة. العقد الذكي عبارة عن كود. ويمكن أن يحتوي الكود على أخطاء. قد تسمح ثغرة صغيرة واحدة للمهاجم، بشكل محتمل، بالتلاعب بكيفية التعامل مع الأموال أو الصلاحيات. لذلك، قبل التفاعل مع بروتوكول DeFi، لا ينبغي أن تكتفي بالسؤال: “كم المبلغ المالي المحجوز داخلها؟” اسأل: هل تم تدقيق العقد؟ هل تم التحقق من الكود وقَرصه/إتاحته للقراءة العامة؟

السيولة صاخبة.الأخطاء واضحة جدًا

فخ العقد الذكي الذي يتجاهله معظم الناس
يمكن للعقد الذكي حجز ملايين الدولارات.
لكن كونها تعمل على بلوكتشين لا يعني تلقائيًا أنها آمنة.
العقد الذكي عبارة عن كود. ويمكن أن يحتوي الكود على أخطاء.
قد تسمح ثغرة صغيرة واحدة للمهاجم، بشكل محتمل، بالتلاعب بكيفية التعامل مع الأموال أو الصلاحيات.
لذلك، قبل التفاعل مع بروتوكول DeFi، لا ينبغي أن تكتفي بالسؤال:
“كم المبلغ المالي المحجوز داخلها؟” اسأل:
هل تم تدقيق العقد؟
هل تم التحقق من الكود وقَرصه/إتاحته للقراءة العامة؟
🔐 ستقوم كوريا الجنوبية بتشديد العقوبات على خروقات البيانات واسعة النطاق   لم تعد عملية اختراق البيانات تبدو مجرد تعطل تقني. بل على نحو متزايد، أصبحت مخاطرة على مستوى مجلس الإدارة مع تكلفة مالية حقيقية للغاية.   اعتبارًا من 11 سبتمبر، ستتيح القواعد الخصوصية المنقحة في كوريا الجنوبية فرض غرامات عقابية تصل إلى 10% من إجمالي إيرادات الشركة في حالات معيّنة من خروقات البيانات واسعة النطاق المتكررة أو المتعمدة أو الناتجة عن إهمال جسيم.   العتبة الأساسية ليست مجرد “تسربت البيانات”. فالعقوبات الأكثر تشددًا تستهدف القضايا الجادة، بما في ذلك الخروقات التي تؤثر على 10 ملايين شخص أو أكثر، بينما يمكن للشركات التي تستثمر في الحماية الوقائية أن تحصل على تخفيضات تصل إلى 40%.   الخلاصة التي أراها بسيطة: الأمن السيبراني يتحول من كونه نفقات ضمن قسم تقنية المعلومات إلى مسؤولية أساسية للأعمال. عندما تصبح تكلفة الفشل ملموسة، تكتسب الوقاية أولوية مختلفة تمامًا.   السؤال الأكبر هو ما إذا كانت العقوبات الأقوى ستؤدي فعلًا إلى تغيير ثقافة أمن الشركات.   لأغراض تعليمية فقط. ليست نصيحة مالية.   #DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
🔐 ستقوم كوريا الجنوبية بتشديد العقوبات على خروقات البيانات واسعة النطاق

لم تعد عملية اختراق البيانات تبدو مجرد تعطل تقني. بل على نحو متزايد، أصبحت مخاطرة على مستوى مجلس الإدارة مع تكلفة مالية حقيقية للغاية.

اعتبارًا من 11 سبتمبر، ستتيح القواعد الخصوصية المنقحة في كوريا الجنوبية فرض غرامات عقابية تصل إلى 10% من إجمالي إيرادات الشركة في حالات معيّنة من خروقات البيانات واسعة النطاق المتكررة أو المتعمدة أو الناتجة عن إهمال جسيم.

العتبة الأساسية ليست مجرد “تسربت البيانات”. فالعقوبات الأكثر تشددًا تستهدف القضايا الجادة، بما في ذلك الخروقات التي تؤثر على 10 ملايين شخص أو أكثر، بينما يمكن للشركات التي تستثمر في الحماية الوقائية أن تحصل على تخفيضات تصل إلى 40%.

الخلاصة التي أراها بسيطة: الأمن السيبراني يتحول من كونه نفقات ضمن قسم تقنية المعلومات إلى مسؤولية أساسية للأعمال. عندما تصبح تكلفة الفشل ملموسة، تكتسب الوقاية أولوية مختلفة تمامًا.

السؤال الأكبر هو ما إذا كانت العقوبات الأقوى ستؤدي فعلًا إلى تغيير ثقافة أمن الشركات.

لأغراض تعليمية فقط. ليست نصيحة مالية.

#DataPrivacy #CyberSecurity #GrowWithSAC $VTHO $LSK $REZ
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews 📰 المصدر: foxnews.com
⚠️ تحذير أمني: ملحق Chrome شهير يُستغل لنشر تحديثات وهمية

كشف تقرير أمني عن استغلال ملحق لمتصفح جوجل كروم، يمتلك قاعدة مستخدمين تتجاوز 70 ألف شخص، في حملة تصيد جديدة. يقوم المهاجمون بحقن تحذيرات تحديث وهمية للمتصفح بعد الاستيلاء على الملحق، بهدف إصابة أجهزة المستخدمين ببرمجيات خبيثة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #BrowserSecurity #Chrome #ScamAlert #TechNews

📰 المصدر: foxnews.com
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security 📰 المصدر: thehackernews.com
🚨 قراصنة Aurora يدمجون الذكاء الاصطناعي Cursor في هجمات الفدية

كشفت تقارير أمنية أن مشغلي برامج الفدية Aurora يستغلون مساعد البرمجة Cursor المدعوم بالذكاء الاصطناعي في هجماتهم لاختراق الشبكات المستهدفة. يأتي هذا التطور في استخدام تقنيات الذكاء الاصطناعي لتعزيز قدرات الهجمات السيبرانية ضد عشرة أهداف محددة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #Ransomware #ArtificialIntelligence #TechNews #Security

📰 المصدر: thehackernews.com
🚨 وكالة CISA تُضيف 7 ثغرات أمنية جديدة إلى قائمة المخاطر المستغلة أعلنت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) عن إضافة سبع ثغرات أمنية حديثة إلى كتالوج الثغرات المعروفة المستغلة (KEV). تأتي هذه الإضافة بعد رصد استغلال هذه الثغرات من قبل جهات خبيثة لنشر برمجيات ضارة مثل أدوات تعدين العملات المشفرة ومكونات الوصول العكسي. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #Cybersecurity #CISA #Vulnerabilities #Security #Malware 📰 المصدر: thehackernews.com
🚨 وكالة CISA تُضيف 7 ثغرات أمنية جديدة إلى قائمة المخاطر المستغلة

أعلنت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) عن إضافة سبع ثغرات أمنية حديثة إلى كتالوج الثغرات المعروفة المستغلة (KEV). تأتي هذه الإضافة بعد رصد استغلال هذه الثغرات من قبل جهات خبيثة لنشر برمجيات ضارة مثل أدوات تعدين العملات المشفرة ومكونات الوصول العكسي.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#Cybersecurity #CISA #Vulnerabilities #Security #Malware

📰 المصدر: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة. ━━━━━━━━━━━━━━ 📊 التأثير: 📊 متوسط 🏷️ OTHER #CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ 📰 المصدر: thehackernews.com
🚨 السلطات الأمريكية تتعاون لإحباط شبكة Sality الخبيثة

أعلنت وزارة العدل الأمريكية عن تفكيك شبكة Sality الخبيثة من نوع نظير إلى نظير (P2P)، وذلك ضمن عملية منسقة مع جهات إنفاذ القانون. تهدف هذه العملية إلى قطع تدفق الحمولات الجديدة للبرمجيات الضارة التي كانت تنتشر عبر الشبكة منذ سنوات طويلة.

━━━━━━━━━━━━━━
📊 التأثير: 📊 متوسط
🏷️ OTHER

#CyberSecurity #LawEnforcement #Botnet #DigitalSafety #USDOJ

📰 المصدر: thehackernews.com
لقد قام القراصنة بعمل كبير! حتى لو تمت إزالة البرامج الضارة، فإن هجمات نسخ/لصق عناوين الدفع لا تزال مستمرة! يمكن للمهاجمين التلاعب بعنوان استلام أموالك سراً، وعند إرسال أموالك إليه قد تتعرض للخسارة—تذهب الأموال أدراج الرياح 😱 أكثر ما يعرض المستخدمين العاديين للإصابة هو الوقوع فيها بسهولة، خصوصاً أثناء التحويل عندما يكتفي البعض بنسخ/لصق العنوان دون التحقق منه بعناية. هذه الموجة من العمليات تهدد مباشرة أمان الأصول المشفرة! $BTC $ETH العملات الرقمية الشائعة هذه هي الأكثر عرضة للتأثر. يُنصح الجميع بمراجعة العنوان يدوياً وعدم الاكتفاء بالنسخ/اللصق حفاظاً على الوقت! الأمان أولاً! #cryptosecurity #cybersecurity
لقد قام القراصنة بعمل كبير! حتى لو تمت إزالة البرامج الضارة، فإن هجمات نسخ/لصق عناوين الدفع لا تزال مستمرة! يمكن للمهاجمين التلاعب بعنوان استلام أموالك سراً، وعند إرسال أموالك إليه قد تتعرض للخسارة—تذهب الأموال أدراج الرياح 😱

أكثر ما يعرض المستخدمين العاديين للإصابة هو الوقوع فيها بسهولة، خصوصاً أثناء التحويل عندما يكتفي البعض بنسخ/لصق العنوان دون التحقق منه بعناية. هذه الموجة من العمليات تهدد مباشرة أمان الأصول المشفرة!

$BTC $ETH العملات الرقمية الشائعة هذه هي الأكثر عرضة للتأثر. يُنصح الجميع بمراجعة العنوان يدوياً وعدم الاكتفاء بالنسخ/اللصق حفاظاً على الوقت! الأمان أولاً!

#cryptosecurity #cybersecurity
🚨 تقرير يكشف عن عمليات عملات مزيفة في الويب المظلم كشفت شركة Bolster AI المتخصصة في أبحاث الذكاء الاصطناعي عن تفاصيل عمليات تزييف عملات على الويب المظلم. وأشار التقرير إلى وجود أحجام طلبات ملفقة، وخدمات ضمان مزيفة، وضعف في أمان الاتصالات، بالإضافة إلى بنية تحتية مشتركة للدفع بين بائعين يفترض أنهم مستقلون. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security 📰 المصدر: prnewswire.com
🚨 تقرير يكشف عن عمليات عملات مزيفة في الويب المظلم

كشفت شركة Bolster AI المتخصصة في أبحاث الذكاء الاصطناعي عن تفاصيل عمليات تزييف عملات على الويب المظلم. وأشار التقرير إلى وجود أحجام طلبات ملفقة، وخدمات ضمان مزيفة، وضعف في أمان الاتصالات، بالإضافة إلى بنية تحتية مشتركة للدفع بين بائعين يفترض أنهم مستقلون.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #DarkWeb #Counterfeit #Blockchain #Security

📰 المصدر: prnewswire.com
💡 لماذا "تتبّع المحفظة" لا يكفي: آليات ما وراء اختراق الـ 4,000 BTC الأخير أهتزت مجتمع العملات المشفرة مؤخرًا بسبب ثغرة في محفظة اتحاد (فيدرِيشن) شبكة Liquid Network، ما أدى إلى سحب ما يقارب 4,000 بيتكوين (بقيمة تزيد عن 320 مليون دولار). رغم أن الحادث انتهى بعودة "القبعة البيضاء" لمعظم الأموال بعد تأمين مكافأة ضخمة قدرها 47 مليون دولار، فإنه يبرز نقطة التباس مستمرة في أمن البلوك تشين: إذا كانت معاملات البلوك تشين علنية بالكامل، فلماذا لا نستطيع فقط إيقاف المخترِق أو كشف هويته باستخدام عنوان محفظته؟ كمختصين في الأمن السيبراني وسلاسل البلوك تشين، من الضروري فهم الفرق بين تتبع سجلّ المعاملات والقدرة على مساءلة واقعية في العالم الحقيقي. إليك لماذا لا يمنع تتبع المحفظة وحده عملية السطو: ➡️ اللامركزية تعني عدم وجود زر "تراجع": على عكس القنوات المصرفية التقليدية التي يمكن تجميد التحويلات الاحتيالية أو عكسها عبر جهة مركزية، فإن الدفاتر اللامركزية لا تتغير. إذا كان لدى المستغل المفاتيح الخاصة، فإنه يملك سيطرة مطلقة على الأموال. ➡️ التشفّع بالاسم المستعار لا يعني إخفاء الهوية: تكشف البلوك تشين كل معاملة واحدة من النقطة (أ) إلى النقطة (ب)، لكن العناوين ليست سوى سلاسل من كود، وليست هويات. تتبّع المحفظة يحدث فورًا؛ أما ربط هذه المحفظة بشخص حقيقي فيتطلب ثغرة في الأمن التشغيلي (OpSec) أو ارتباطًا بنقطة وصول منظمة. ➡️ ممرّ غسل الأموال: لا يكتفي الفاعلون الأذكياء بإرسال الأموال المسروقة إلى بورصة تجزئة مباشرة. بل يستخدمون العملات المخصوصة بالخصوصية، والبروتوكولات اللامركزية، والمزج (mixers) لكسر أثر السلسلة العلني الحتمي، ما يجعل التدقيق الجنائي بالغ التعقيد. هل في الأمر جانب إيجابي؟ نعم، فالتتبع العلني يعمل كرادع. إذ تم إدراج عنوان محفظة الـ 4,000 BTC فورًا في القوائم السوداء عالميًا لدى البورصات، ما أدى إلى خنق سيولة خروج المخترِق فعليًا. وتتمثل الشفافية في النهاية فيما يدفع المهاجمين—even الخبثاء—إلى التفاوض حول إعادة الأموال تحت غطاء مكافآت "القبعة البيضاء". #Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
💡 لماذا "تتبّع المحفظة" لا يكفي: آليات ما وراء اختراق الـ 4,000 BTC الأخير

أهتزت مجتمع العملات المشفرة مؤخرًا بسبب ثغرة في محفظة اتحاد (فيدرِيشن) شبكة Liquid Network، ما أدى إلى سحب ما يقارب 4,000 بيتكوين (بقيمة تزيد عن 320 مليون دولار).

رغم أن الحادث انتهى بعودة "القبعة البيضاء" لمعظم الأموال بعد تأمين مكافأة ضخمة قدرها 47 مليون دولار، فإنه يبرز نقطة التباس مستمرة في أمن البلوك تشين: إذا كانت معاملات البلوك تشين علنية بالكامل، فلماذا لا نستطيع فقط إيقاف المخترِق أو كشف هويته باستخدام عنوان محفظته؟

كمختصين في الأمن السيبراني وسلاسل البلوك تشين، من الضروري فهم الفرق بين تتبع سجلّ المعاملات والقدرة على مساءلة واقعية في العالم الحقيقي. إليك لماذا لا يمنع تتبع المحفظة وحده عملية السطو:
➡️ اللامركزية تعني عدم وجود زر "تراجع": على عكس القنوات المصرفية التقليدية التي يمكن تجميد التحويلات الاحتيالية أو عكسها عبر جهة مركزية، فإن الدفاتر اللامركزية لا تتغير. إذا كان لدى المستغل المفاتيح الخاصة، فإنه يملك سيطرة مطلقة على الأموال.

➡️ التشفّع بالاسم المستعار لا يعني إخفاء الهوية: تكشف البلوك تشين كل معاملة واحدة من النقطة (أ) إلى النقطة (ب)، لكن العناوين ليست سوى سلاسل من كود، وليست هويات. تتبّع المحفظة يحدث فورًا؛ أما ربط هذه المحفظة بشخص حقيقي فيتطلب ثغرة في الأمن التشغيلي (OpSec) أو ارتباطًا بنقطة وصول منظمة.

➡️ ممرّ غسل الأموال: لا يكتفي الفاعلون الأذكياء بإرسال الأموال المسروقة إلى بورصة تجزئة مباشرة. بل يستخدمون العملات المخصوصة بالخصوصية، والبروتوكولات اللامركزية، والمزج (mixers) لكسر أثر السلسلة العلني الحتمي، ما يجعل التدقيق الجنائي بالغ التعقيد.

هل في الأمر جانب إيجابي؟ نعم، فالتتبع العلني يعمل كرادع. إذ تم إدراج عنوان محفظة الـ 4,000 BTC فورًا في القوائم السوداء عالميًا لدى البورصات، ما أدى إلى خنق سيولة خروج المخترِق فعليًا. وتتمثل الشفافية في النهاية فيما يدفع المهاجمين—even الخبثاء—إلى التفاوض حول إعادة الأموال تحت غطاء مكافآت "القبعة البيضاء".

#Cybersecurity #BlockchainSecurity #Cryptocurrency #Web3 #Infosec
🚨 تفكيك عملية اختراق روسية استمرت لعقدين أعلنت السلطات الأمريكية وشركة الأمن السيبراني CrowdStrike عن تفكيك عملية اختراق روسية تُعرف باسم "Sality"، والتي استمرت لمدة عقدين. وقد قامت السلطات الأمريكية بالاستيلاء على نطاقات الويب التي استخدمها المخترقون في هذه العملية المستمرة منذ فترة طويلة. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike 📰 المصدر: channelnewsasia.com
🚨 تفكيك عملية اختراق روسية استمرت لعقدين

أعلنت السلطات الأمريكية وشركة الأمن السيبراني CrowdStrike عن تفكيك عملية اختراق روسية تُعرف باسم "Sality"، والتي استمرت لمدة عقدين. وقد قامت السلطات الأمريكية بالاستيلاء على نطاقات الويب التي استخدمها المخترقون في هذه العملية المستمرة منذ فترة طويلة.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #LawEnforcement #Cybercrime #Sality #CrowdStrike

📰 المصدر: channelnewsasia.com
·
--
صاعد
🚨🔐 كلما تعمّقت أكثر في عالم ويب3، زادت الحقيقة التي تُرعبني: الأمن اليوم ليس كافيًا 🔐🚨   كانت المحفظة تبدو آمنة. تمت العملية بنجاح. بدا كل شيء طبيعيًا. ثم بدأت أطرح سؤالًا أصعب: ماذا يحدث عندما تصبح التكنولوجيا التي تُهاجم أمن اليوم لم تعد خيالًا علميًا؟   لا يمكن أن يكون أمن ويب3 مصممًا فقط لمواجهة تهديدات اليوم. تعتمد شبكات البلوكشين بشكل كبير على التواقيع والتحققات التشفيرية، وقد تتم تحدّي بعض الرياضيات الكامنة وراءها في المستقبل بواسطة حواسيب كمّية ذات قدرة كافية.   لهذا السبب أصبحت التشفيرات المقاومة للهجمات الكمّية قضية بنيوية جادة، وليست مجرد نقاش مستقبلي. فقد أنهت المعايير الثلاثة الأولى المتعلقة بالتشفير ما بعد الكمّ لدى NIST بالفعل، وتوصي المؤسسات بالبدء في الانتقال الآن لأن عمليات الترحيل التشفيري قد تستغرق سنوات.   يبحث إيثيريوم بالفعل في هذا الانتقال، بما في ذلك التواقيع المقاومة للكمّ، وتغييرات في آلية الإجماع وترقيات تشفيرية. والأهم من ذلك: هذا ليس دليلًا على أن المحافظ الحالية يتم اختراقها اليوم، بل هو استعداد.   الدرس بالنسبة إلى ويب3 أكبر من مجرد الحوسبة الكمّية.   الأمان الحقيقي يعني بناء أنظمة قادرة على التكيّف عندما لا تعود افتراضات اليوم آمنة.   قد لا تكون أقوى بلوكشين هي التي تبدو اليوم مستحيلة للاختراق، بل تلك التي صُممت لتنجو من هجوم الغد.   الأمن ليس خط النهاية. بل هو القدرة على التطور.   ❓إذا أصبح الأمان المقاوم للكمّ ضروريًا، فكيف تعتقد أن شبكات ويب3 ستتكيف بسرعة أكبر؟   إخلاء المسؤولية: هذا محتوى تعليمي، وليس نصيحة مالية أو نصيحة أمنية.   #Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
🚨🔐 كلما تعمّقت أكثر في عالم ويب3، زادت الحقيقة التي تُرعبني: الأمن اليوم ليس كافيًا 🔐🚨

كانت المحفظة تبدو آمنة. تمت العملية بنجاح. بدا كل شيء طبيعيًا. ثم بدأت أطرح سؤالًا أصعب: ماذا يحدث عندما تصبح التكنولوجيا التي تُهاجم أمن اليوم لم تعد خيالًا علميًا؟

لا يمكن أن يكون أمن ويب3 مصممًا فقط لمواجهة تهديدات اليوم. تعتمد شبكات البلوكشين بشكل كبير على التواقيع والتحققات التشفيرية، وقد تتم تحدّي بعض الرياضيات الكامنة وراءها في المستقبل بواسطة حواسيب كمّية ذات قدرة كافية.

لهذا السبب أصبحت التشفيرات المقاومة للهجمات الكمّية قضية بنيوية جادة، وليست مجرد نقاش مستقبلي. فقد أنهت المعايير الثلاثة الأولى المتعلقة بالتشفير ما بعد الكمّ لدى NIST بالفعل، وتوصي المؤسسات بالبدء في الانتقال الآن لأن عمليات الترحيل التشفيري قد تستغرق سنوات.

يبحث إيثيريوم بالفعل في هذا الانتقال، بما في ذلك التواقيع المقاومة للكمّ، وتغييرات في آلية الإجماع وترقيات تشفيرية. والأهم من ذلك: هذا ليس دليلًا على أن المحافظ الحالية يتم اختراقها اليوم، بل هو استعداد.

الدرس بالنسبة إلى ويب3 أكبر من مجرد الحوسبة الكمّية.

الأمان الحقيقي يعني بناء أنظمة قادرة على التكيّف عندما لا تعود افتراضات اليوم آمنة.

قد لا تكون أقوى بلوكشين هي التي تبدو اليوم مستحيلة للاختراق، بل تلك التي صُممت لتنجو من هجوم الغد.

الأمن ليس خط النهاية. بل هو القدرة على التطور.

❓إذا أصبح الأمان المقاوم للكمّ ضروريًا، فكيف تعتقد أن شبكات ويب3 ستتكيف بسرعة أكبر؟

إخلاء المسؤولية: هذا محتوى تعليمي، وليس نصيحة مالية أو نصيحة أمنية.

#Web3 #CyberSecurity #QuantumComputing #Write2Earn #GrowWithSAC $CATI $SOPH $CFG
·
--
صاعد
🤖 تحذير من سام ألتمان: الذكاء الاصطناعي قد يغيّر مشهد الهجمات الإلكترونية بشكل جذري، مع تطور قدرات النماذج على اكتشاف الثغرات وتنفيذ الهجمات. 🔐 بالنسبة لسوق الكريبتو، هذا يجعل الأمن السيبراني وحماية الأصول الرقمية أكثر أهمية من أي وقت مضى. هل نحن أمام عصر جديد من سباق AI vs. Cybersecurity؟ $ICP $FET $NEAR #AI #Cybersecurity #Crypto
🤖 تحذير من سام ألتمان: الذكاء الاصطناعي قد يغيّر مشهد الهجمات الإلكترونية بشكل جذري، مع تطور قدرات النماذج على اكتشاف الثغرات وتنفيذ الهجمات.
🔐 بالنسبة لسوق الكريبتو، هذا يجعل الأمن السيبراني وحماية الأصول الرقمية أكثر أهمية من أي وقت مضى.
هل نحن أمام عصر جديد من سباق AI vs. Cybersecurity؟
$ICP $FET $NEAR
#AI #Cybersecurity #Crypto
المختار المختار:
متى دور op
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف