‏إظهار الرسائل ذات التسميات أخبار تقنية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات أخبار تقنية. إظهار كافة الرسائل

الأحد، 18 أبريل 2021

الحكم على هاكر مصرى بالحبس 6 أشهر وغرامة 200 ألف جنيه عقوبة اختراق حساب الفيس بوك


يستهدف قانون مكافحة جرائم تقنية المعلومات الصادرة برقم 175 لسنة 2018، المعروف إعلاميا بـ"قانون مكافحة الجريمة الإلكترونية" تحقيق التوازن بين مكافحة الاستخدام غير المشروع للحاسبات وشبكات المعلومات، وحماية البيانات والمعلومات الحكومية والأنظمة والشبكات المعلوماتية الخاصة بالدولة أو أحد الأشخاص الاعتبارية العامة من الاعتراض أو الاختراق أو العبث بها أو إتلافها أو تعطيلها بأي صورة، والحماية الجنائية لحرمة الحياة الخاصة التي كفلها الدستور للمراسلات الإلكترونية، وعدم إفشائها أو التنصت عليها إلا بأمر قضائي مُسبّب، بالإضافة لضبط الأحكام الخاصة بجمع الأدلة الإلكترونية.


عقوبات جرائم تقنية المعلومات

وتضمن القانون رقم 175 لسنة 2018 بشأن مكافحة جرائم تقنية المعلومات عدد من العقوبات تتعلق بالجرائم المتعلقة باصطناع المواقع والحسابات الخاصة والبريد الإلكتروني ونسبه زورا إلى شخص طبيعي أو اعتباري، والاعتداء على حرمة الحياة الخاصة والمحتوى المعلوماتي غير المشروع سواء بإرسال العديد من الرسائل الإلكترونية لشخص معين بكثافة دون موافقته أو منح بيانات شخصية إلى نظام أو موقع إلكتروني لترويج السلع أو الخدمات دون موافقته أو بالقيام بالنشر عن طريق الشبكة المعلوماتية أو بإحدى وسائل تقنية المعلومات أو أخبار أو صور وما في حكمها تنتهك خصوصية أي شخص دون رضاه سواء كانت المعلومات المنشورة صحيحة أم غير صحيحة.
الحبس 6 أشهر وغرامة 200 ألف جنيه
وفي هذا السياق، نصت المادة (17) من القانون علي: أن يعاقب بالحبس مدة لا تقل عن شهر وبغرامة لا تقل عن 50 ألف جنيه ولا تزيد على 100 ألف جنيه، أو بإحدي هاتين العقوبتين ، كل من أتلف أو عطل أو أبطأ أو أخترق بريدا إلكترونيا أو موقعا أو حسابا خاص بأحد الناس .
وإذا وقعت الجريمة علي بريد إلكتروني أو موقع أو حساب خاص لأحد الأشخاص الإعتبارية الخاصة تكون العقوبة الحبس مدة لا تقل عن ستة أشهر وبغرامة لا تقل عن 100 ألف جنيه ولا تجاوز 200 ألف جنيه أو بإحدي هاتين العقوبتين.



الداخلية تتلقى بلاغات جرائم تقنية المعلومات

وكانت قد واصلت أجهزة وزارة الداخلية جهودها الهادفة فى أحد محاورها إلى تطوير منظومة تلقي بلاغات المواطنين لاسيما الخاصة بجرائم الإنترنت "جرائم تقنية المعلومات".
تم بدء العمل وتلقي بلاغات المواطنين بالمقار الجديدة بأقسام تكنولوجيا المعلومات بكافة مديريات الأمن على مستوى الجمهورية والتى اضطلعت الإدارة العامة لتكنولوجيا المعلومات بقطاع نظم الإتصالات وتكنولوجيا المعلومات بتجهيزها بالتنسيق مع الأجهزة الأمنية المعنية بالوزارة لتلقى بلاغات المواطنين عن جرائم تقنية المعلومات وفحصها فنياً بأقسام تكنولوجيا المعلومات بمديريات الأمن، من خلال المقار التى تم تجهيزها بأجهزة الحاسبات الآلية وملحقاتها وربطها بمنظومة تلقى البلاغات بالإدارة، فضلاً عن تزويدها بالمساعدات اللازمة لإجراء الفحص الفنى لتلك البلاغات تنسيقاً وإدارة مكافحة جرائم تقنية المعلومات بالإدارة.
يأتى ذلك فى إطار حرص وزارة الداخلية على إعلاء قيم حقوق الإنسان والتيسير على المواطنين فى تقديم الخدمات الأمنية فى سهولة ويسر.

الثلاثاء، 13 أبريل 2021

إختراق ثلاث مواقع فرنسية فجر أول أيام رمضان على يد الهاكر محمود شربى


إختراق ثلاث مواقع فرنسية فجر أول أيام رمضان على يد الهاكر محمود شربى

انتقاما مما فعله الرئيس الفرنسى ماكرون  بالإساءة للنبي محمد صلى الله عليه وسلم
تتابع الهجمات الإليكترونية على فرنسا حتى الآن وفى فجر اليوم يفاجئنا الهاكر المصرى محمود شربى بإختراقه لثلاث مواقع فرنسية دفعة واحدة


لمحة عن الهاكر محمود شربى

محمود شربى هو هاكر مصرى محترف يشتهر بقرصنة للمواقع الإليكترونية خاصة التابعه للحكومات والمنظمات العالمية
وقد قام بإختراق ما يقارب 200 موقع حكومي واخبارى وتعليمى لفرنسا واسرائيل والدول الكبرى
وبمناسبة شهر رمضان المبارك أراد شربى أن يقدم تهنئة بسيطة إلى ماكرون وقام بإختراق ثلاث مواقع فرنسية فجر أول أيام رمضان وكما أشار إلى أن هناك هجمات كثيفة يتم الترايب لها وستكون خسائر  الحرب الإليكترونية على فرنسا أكثر من تلك فى الحروب العالمية وسقوط النظام الرقمى الفرنسى عن قريب


لمحة عن عملية الإختراق


نشر شربى عبر مواقع التواصل الاجتماعى لمحات عن ما حدث فى عملية الإختراق وصرح بالتالى :-

" اكتشفت ثغره sql injction في الموقع الاول وبعد سحب قاعدة البيانات تفاجئت عند الاطلاع علي الtables انو فيه لينك ويوزر وباسورد phpmyadmin
والي من خلالها قدرت اتسلل للسيرفر والسيطره عليه وقمت برفع فايروس فديه عليه لاكن تركت ملف الموقع شغال لوضع اثبات دخول الي فيه وكدا وليه مبحطش الاندكس علي الواجهه الرئيسيه لان دا مش هدفي هدفي بس احط للفريق اثبات دخول وخروج فقط لا غير لاني مش هستفيد شيئ من تشويه الموقع الي لو كان فيه فلوس وكدا

اما المواقع الاخرا فهيا موجوده علي نفس السيرفر ورفعت عليهم الشعار برضو . "


المواقع التى تم اختراقها


الموقع الأول اضغط هنا

الموقع الثانى اضغط هنا 

الموقع الثالث اضغط هنا


وإلى هنا إنتهى مقال اليوم ولا تنسوا متابعتنا على التيلجرام ليصلكم كل جديد من عمليات القرصنة العالمية


الأربعاء، 17 مارس 2021

اختراق الموقع الرسمي لريال مدريد وحسابه على تويتر



اختراق الموقع الرسمي لريال مدريد وحسابه على تويتر

تعرض موقع نادي ريال مدريد الإسباني الرسمي وحسابه على تويتر للاختراق منذ ساعات من قبل هاكر مجهول ، وأعلن عبر موقعه اليوم الثلاثاء عن إصابة لاعبه البرازيلي رودريجو جويس في مران اليوم بإصابة عضلية ، ونشر نفس التحديث الإخباري على حساب ريال مدريد على تويتر.

ونشر نادي ريال مدريد تحديثًا طبيًا عن رودريجو جاء فيه:" بعد الاختبارات التي أجريت على لاعبنا رودريجو جويس من قبل الخدمات الطبية في ريال مدريد ، تم تشخيص إصابته بإصابة عضلية في وتر العضلة ذات الرأسين الفخذية اليمنى."

ليتم حذف الخبر من الموقع الرسمي للنادي بعد تفطن إدارة الموقع ، فيما أكدت تقارير صحفية عديدة أن الموقع الرسمي للنادي قد تم اختراقه ، وأن خبر إصابة اللاعب غير حقيقي.


المصدر صحيفة ماركا الإسبانية :

https://www.marca.com/…/2021/03/16/60508434e2704e233d8b459e…

الأربعاء، 24 فبراير 2021

القبض على هاكر بمطروح يبتز الناس جنسيا عبر إختراقه حساباتهم


الحكومة المصرية تلقى القبض على هاكر يبتز الضحايا جنسيا 

يتعرض الكثير من الناس للإبتزاز عبر الانترنت يوميا ، وحدث اليوم هو هاكر من محافظة متروح يقوم باختراق الحسابات وابتزاز الضحايا الكترونيا ..  يمكن متابعه قراءة الخبر ..،

تمكنت الأجهزة الأمنية من ضبط هاكرز يخترق حسابات المواطنين على مواقع التواصل الاجتماعي وابتزازهم ماديا وجنسيا في مطروح.
كانت الأجهزة الأمنية تمكنت من ضبط أحد الأشخاص – مقيم بمطروح لقيامه باختراق حسابات بعض المواطنين على مواقع التواصل الاجتماعي من خلال إدارة إحدى الصفحات على موقع التواصل الاجتماعي "فيس بوك" والتي يقوم من خلالها بإيهام ضحاياه بقدرته على استعادة الحسابات الإلكترونية المنشأة على مواقع التواصل الاجتماعي المختلفة وتطبيق المحادثات (واتس آب) وتأمينها ضد أي أخطار.


وأكدت التحريات أن المتهم تمكن من اختراق حسابات ضحاياه والاستيلاء على ما بها من محتويات وابتزاز أصحابها ماديا وجنسيا مقابل عدم نشر تلك المحتويات.
وعثر بحوزته على هاتف محمول بفحصه تبين وجود آثار ودلائل على نشاطه الإجرامي وارتكابه العديد من الوقائع، وكذا محفظة إلكترونية تحتوي على مبلغ مالي من متحصلات جرائمه.
جرى اتخاذ الإجراءات القانونية وباشرت النيابة العامة التحقيق.
المصدر مصراوى


لا تنسى الاشتراك فى قناة التيلجرام ليصلك كل جديد 

للإشتراك فى قناة التيلجرام اضغط هنا


دورة الحماية من الاختراق اضغط هنا

الثلاثاء، 23 فبراير 2021

إختراق موقع التفزيون التونسى على يد هاكر مغربى


 

بعد قرصنته فجر اليوم.. موقع التلفزيون التونسي يعود للعمل

كما نعرف يوميا تحدث عمليات إختراق خطيرة جدا سواء للشركات والمواقع الحكومية والسيرفرات  الدولية 

منذ فترة قصيرة تعرضت البوابة الإلكترونية للتلفزيون التونسى للإختراق من قبل هاكرز مجهولين ، وأعلنت فجر اليوم أن الموقع  عاد يعمل مرة إخرى .

وقالت على مواقع التواصل الإجتماعى : "تمكن الفريق التقني للتلفزة ومؤسسة ميديانات من التصدي لعملية القرصنة بالتنسيق مع الوكالة الوطنية للسلامة  المعلوماتية".

وكان موقع التلفزة الوطنية التونسية، قد تعرض فجر اليوم الثلاثاء، إلى عملية اختراق، حيث تم تعطيل الصفحة الرسمية للتلفزة، وموقع القناتين الأولى والثانية.

وبحسب وسائل إعلامية فقد تمت عملية الاختراق من قبل هاكرز يسمي نفسه “الذئب المغربي"

تابعونا على تيلجرام للتعرف احدث الاخبار أول بأول 

للإشتراك فى قناة التيلجرام اضغط هنا 



الاثنين، 8 فبراير 2021

《أخبار》 قراصنة حزب الله يستهدفون شركات الاتصالات العالمية






أعادت مجموعة القرصنة التي لها صلات مزعومة بحزب الله اللبناني تجهيز ترسانتها من البرامج الضارة بإصدار جديد من برنامج طروادة للوصول عن بُعد (RAT) من أجل اقتحام الشركات في جميع أنحاء العالم واستخراج المعلومات القيمة.

وفي تقرير جديد نشره فريق البحث ClearSky، قالت شركة الأمن السيبراني: إنها حددت منذ أوائل عام 2020 ما لا يقل عن 250 خادمًا للويب تم اختراقها من ممثل التهديد لجمع المعلومات الاستخبارية وسرقة قواعد بيانات الشركة.
وأصابت الاقتحامات المنظمة عددًا كبيرًا من الشركات الموجودة في الولايات المتحدة والمملكة المتحدة ومصر والأردن ولبنان والمملكة العربية السعودية وإسرائيل والسلطة الفلسطينية.


وكان غالبية الضحايا يمثلون مشغلي الاتصالات (Etisalat و Mobily و Vodafone Egypt)، ومزودو خدمات الإنترنت (SaudiNet و TE Data)، ومزودو خدمات الاستضافة والبنية التحتية (Secured Servers LLC و iomart).
وتم توثيقها للمرة الأولى في عام 2015، ومن المعروف أن مجموعة الأرز المتطاير أو الأرز اللبناني تخترق عددًا كبيرًا من الأهداف باستخدام تقنيات هجوم مختلفة، بما في ذلك زرع البرمجيات الخبيثة المصممة خصيصًا.

وجرى سابقًا الاشتباه بأن مجموعة الأرز المتطاير – وتحديداً الوحدة الإلكترونية لحزب الله – لها علاقة بحملة التجسس الإلكتروني في عام 2015 التي استهدفت الموردين العسكريين وشركات الاتصالات ووسائل الإعلام والجامعات.


ولم تكن هجمات 2020 مختلفة، حيث إن نشاط القرصنة الذي تم الكشف عنه بواسطة عمليات مطابقة ClearSky المنسوبة إلى حزب الله اعتمد على تداخلات التعليمات البرمجية بين متغيرات 2015 و 2020 من برنامج طروادة للوصول عن بُعد (RAT).

واستغلت المجموعة العيوب الثلاثة في الخوادم CVE-2019-3396 و CVE-2019-11581 و CVE-2012-3152 للحصول على موطئ قدم أولي، ومن ثم تمكنت من التنقل عبر الشبكة، وتنزيل برنامج طروادة للوصول عن بُعد، الذي يأتي مزودًا بقدرات لتسجيل ضغطات المفاتيح، والتقاط لقطات الشاشة، وتنفيذ الأوامر التعسفية.
وفي السنوات الخمس التي تلت ظهور برنامج طروادة الخاص بالمجموعة للمرة الأولى، قالت ClearSky: تمت إضافة ميزات جديدة لمكافحة تصحيح الأخطاء إلى أحدث نسخة من برنامج المجموعة، مع تشفير الاتصالات بين الجهاز المخترق وخادم التحكم والقيادة.

وفي حين أنه ليس من المستغرب بالنسبة للجهات الفاعلة أن تحافظ على مكانها بعيدًا عن الأنظار، فإن حقيقة أن مجموعة الأرز اللبناني تمكنت من البقاء مختبئة منذ عام 2015 دون جذب أي انتباه على الإطلاق يعني أن المجموعة ربما أوقفت عملياتها لفترات طويلة فيما بينها لتجنب اكتشافها.


المصدر 

الأربعاء، 20 يناير 2021

خبر سار لمستخدمين أنظمة LINUX




 



أعلن القائمون على مشروع برنامج Wine المفتوح المصدر عن إطلاق إصدار جديد من برنامجهم لتسهيل تشغيل تطبيقات وألعاب ويندوز على الحواسب العاملة بأنظمة Linux و macOS.


وتبعا للقائمين على البرنامج فإن الإصدار الجديد "6.0" من التطبيق يأتي بالكثير من التعديلات البرمجية مقارنة بالإصدار الذي طرح العام الفائت، وسيسهل على مستخدمي أنظمة Linux عملية التحكم باجهزتهم بشكل ملحوظ.

ومن أهم الميزات التي حملها معه الإصدار الجديد هي تعديلات لتسهيل ربط الملحقات الخارجية بالحواسب، منها تعديلات تخص برامج التوصيل عبر منافذ USB، وتعديلات لبرامج التحكم بفأرة الحاسب.



كما أضاف هذا الإصدار دعما للعديد من ميزات Direct3D 11 لتحسين معالجة الرسوميات، ودعما للإصدار 1.2.162 من برمجيات Vulkan، وآلية جديدة لربط مكتبة Unix بوحدة PE في الحواسب.


أما بانسبة للحواسب العاملة بأنظمة macOS ومعالجات Apple M1 من آبل، فقد وفر هذا الإصدار دعما لمعيارية ARM64 لتتخلى هذه الأجهزة عن معيارية PowerPC.



المصدر: 3dnews


الاثنين، 11 يناير 2021

يجب حذف الواتس وتيلجرام تسخر بسبب الخصوصية الجديدة










يجب حذف الواتس وتيلجرام تسخر بسبب الخصوصية الجديدة


وبمجرد أن يفتح المستخدم تطبيق "واتساب" تظهر أمامه رسالة تطلب منه تحديث سياسة الخصوصية الخاصة بالتطبيق.
وتسمح السياسية الجديدة لـ"واتساب" بمشاركة بعض بيانات مستخدميه مع شركة "فيس بوك" المالكة للتطبيق وتخصيص مساحة للتفاعل مع الإعلانات.
وقوبلت التغيرات الجديدة بانتقادات واسعة عبر مواقع التواصل الاجتماعي، إذ اتهم معلقون التطبيق بانتهاك خصوصيتهم، كما اشتكى بعض مستخدمي التطبيق من تفعيل شروط الاستخدام الجديدة من دون الاطلاع على تفاصيلها.




 

في حين نشر مغردون قائمة تطبيقات قالوا إنها "تتمتع بخاصية تشفير قوية وتراعي الخصوصية كتطبيق "تليجرام"، وفي تغريدة مختصرة على تويتر، نصح رئيس تيسلا، ألون ماسك، متابعيه باستخدام تطبيق "سيجنال".

وقد لاقت تغريدة ماسك الذي يتربع على عرش أغنياء العالم، تجاوبا واسعا. وبدأ مغردون بـ "الهجرة" نحو التطبيق المقترح.












تيلجرام تسخر من خصوصية المستخدم في واتساب



لجأت منصة تيليجرام إلى استخدام مقطع الفيديو الشهير المسمى Coffin Dance من أجل تكريم وفاة خصوصية المستخدم في واتساب.
وتم نشر التغريدة عبر حساب تيليجرام الرسمي ضمن منصة تويتر في 10 يناير، واكتسبت أكثر من 226000 إعجابًا.
ويحمل النعش الشهير إشعار واتساب الجديد للمستخدمين للسماح للتطبيق بالوصول إلى بيانات فيسبوك مسنجر الخاصة بهم.

واكتسب الإشعار الكثير من الاهتمام من وسائل التواصل الاجتماعي، وحصل التحديث على الكثير من ردود الفعل من المستخدمين.
ويلجأ مستخدمو وسائل التواصل الاجتماعي إلى الصور الهزلية الضاحكة بصفتها وسيلة للتواصل عبر الإنترنت.
ويستخدم المستخدمون منذ بضعة أيام حتى الآن الصور الهزلية الضاحكة بمثابة رد على واتساب بشأن تحديث سياسة الخصوصية.







ومع ذلك، كان من غير المتوقع أن تنضم منصة تيليجرام بنفسها إلى حملة السخرية من تحديث خصوصية المستخدم لواتساب.
واكتسبت منصة واتساب في الأيام الأخيرة زخمًا عبر الإنترنت بعد تحديث سياسة الخصوصية الجديدة.
ويُطلب الآن من مستخدمي واتساب السماح للمنصة بالوصول إلى معلومات فيسبوك مسنجر الخاصة بهم، ويعني عدم الموافقة على ذلك قبل حلول 8 فبراير إنهاء حساب واتساب الخاص بهم.

ويبدو أن العديد من مستخدمي واتساب غير متأكدين من قبول هذه السياسة، بينما لم يقرأ الآخرون الشروط والأحكام ووافقوا من أجل الاحتفاظ بحساباتهم عبر الخدمة.
وانتقل المستخدمون الذين يشككون في هذا التحديث الجديد إلى تطبيقات المراسلة الشهيرة الأخرى، مثل: تيليجرام و Signal.
ومن المعروف أن شركة فيسبوك تمتلك واتساب، وبالتالي، تريد شركة التواصل الاجتماعي دمج جميع بيانات المستخدم من تطبيقاتها، بما في ذلك إنستاجرام ومسنجر وواتساب، في المستقبل القريب.
ويمثل هذا الأمر بالنسبة للعديد من المستخدمين نهاية خصوصية المستخدمين، وهو ما حاولت تيليجرام التعبير عنه من خلال استخدام مقطع الفيديو الشهير لتكريم وفاة خصوصية المستخدم في واتساب.
ويُستخدم هذا الفيديو الشهير عندما يرغب مستخدمو وسائل التواصل الاجتماعي الإشارة إلى نهاية شيء ما، حيث يرقص حاملو النعش بفرح شديد وهم يحملون النعش.














الاثنين، 4 يناير 2021

القراصنة وصلوا إلى الشيفرة المصدرية لمايكروسوفت باختراق SolarWinds


 

ما زالت تداعيات اختراق SolarWinds تتواصل، وبعد أن أكدت سابقاً مايكروسوفت تعرضها للاختراق، ها هي اليوم تؤكد وصول القراصنة لأجزاء حساسة من أنظمتها، مثل الشيفرات المصدرية.

وقالت مايكروسوفت أن تحقيقاتها حول الاختراق كشف عن نشاط غير معتاد في بعض الحسابات الداخلية وقيد المراجعة، وتبين أن أحد الحسابات تم استخدامه لاستعراض الشيفرة المصدرية في عدد من المستودعات البرمجية.

وأكدت مايكروسوفت أنه لم يتم تعديل أية شيفرات برمجية، وستواصل تحقيقها، وطمأنت المستخدمين أنه لا توجد أية مخاطر بهم وبياناتهم، حيث أن مجرد استعراض الشيفرة البرمجية لا يرفع من المخاطر التي يمكن للمستخدمين التعرض لها.

بالرغم من كل التطمينات من مايكروسوفت، لكن وصول القراصنة إلى الشيفرات المصدرية الخاصة بها أمر لا يمكن التهاون فيه ويؤكد لأي مدى تمكنوا من الوصول لأجزاء حساسة في هذه الشركة فقط، ولأي حد برامج SolarWinds مستخدمة.

وكانت التقارير السابقة حول الاختراق قد ذكرت تعرض مجموعة من الهيئات الحكومية كالوزارات الأمريكية الحساسة والشركات الكبرى للاختراق بسبب اختراق برامج SolarWinds ونشر برمجيات تجسس عبر تحديثاتها، وتتهم الحكومة الأمريكية مجموعة قرصنة مدعومة من روسيا بالوقوف وراء العملية، لكن ما زالت التحقيقات لم تصل إلى نهايتها بعد.




________________________________________


المصدر:

Microsoft



الأربعاء، 30 ديسمبر 2020

اختراق بنك حزب الله اللبناني وتسريب بياناته

 





اختراق بنك حزب الله اللبناني وتسريب بياناته

اخترقت مجموعة قراصنة تدعى “SpiderZ” خوادم وكاميرات "القرض الحسن" ، المؤسسة المالية لحزب الله و قامت بتسريب بيانات المؤسسة المالية للجمهور وكشفت عن أسماء كبار المودعين إلى جانب تفاصيل أخرى من قاعدة البيانات ، ووعدت بنشر تفاصيل إضافية لاحقًا.

تأسست جمعية القرض الحسن من قبل حزب الله في الثمانينيات ، وحصل مصرف حزب الله على ترخيص من وزارة الداخلية اللبنانية عام 1987 ، وله 32 فرعاً في جميع أنحاء لبنان ، ويعلن عن نفسه كجمعية خيرية تقدم المساعدة المالية للسكان الشيعة في لبنان.

و على الرغم من تسجيل القرض الحسن كمؤسسة خيرية في لبنان ، إلا أنه يبدو أنه يعمل كمؤسسة مالية بنكية مكتملة الأوجه ، ويقدم خدمات مالية متنوعة لعملائه بما في ذلك القروض.

تشير المعلومات التي تم الحصول عليها إلى أن القروض السنوية للجمعية تقترب من 500 مليون دولار ، وأرباحها السنوية تقترب بـ 20 مليون دولار ، واحتياطيات الودائع لديها تزيد عن 300 مليون دولار ، ولديها 15 طنًا من الذهب تبلغ قيمتها حوالي 500 مليون دولار وبسبب تسجيله كجمعية خيرية فهو لا يدفع أي ضرائب.

في الفيديو الذي نشرته مجموعة "Spiderz" أوضح المتسللون أنهم نجحوا في الحصول على جميع المعلومات المصرفية الخاصة بحزب الله ، وأكدوا أن القرض الحسن ليس مؤسسة خيرية ، بل مؤسسة سرية وهي الذراع المالي لحزب الله.

بعض المعلومات التي تم تسريبها هي نسخ من جوازات السفر ، وأسماء المودعين ، بما في ذلك كبار المسؤولين وكذلك صور من الكاميرات الأمنية للمودعين المنتظرين في طابور .



رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇

رابط الملفات المخترقه 👇👇


__________________

الأربعاء، 23 ديسمبر 2020

كم خسرت جوجل بسبب توقف خدماتها خلال الأسبوع الماضي؟

 



السلام عليكم ورحمة الله وبركاته 
اهلا ومرحبا بكم فى موقعنا الإليكترونى لكل ما يخص التقنية 
اليوم ان شاء الله سنتحدث عن خسائر جوجل بسبب تعطل خدمتها

واجهت شركة جوجل خلال الأسبوع الماضي مشكلة كبيرة، حيث توقف خدماتها التجارية والشخصية عن العمل فجأة، وقد شملت الخدمات المتوقفة كل من: (جيميل) Gmail، ويوتيوب، و Google Drive و Google Docs، و Google Meet، و Adwords، و Adsense. 

كما وصل الأمر إلى توقف بعض ميزات نظام التشغيل أندرويد عن العمل، حيث لم يتمكن مستخدمو هواتف أندرويد من استخدام تطبيقات، مثل: صور جوجل، وخرائط جوجل في هواتفهم.

لم يستمر انقطاع الخدمة سوى 50 دقيقة فقط، لكنه تسبب في ضجة كبيرة عبر الإنترنت، وسلط الضوء على المدى الذي نعتمد فيه بشكل كامل تقريبًا على خدمات شركة واحدة، سواء في الحياة الشخصية أو المهنية. وسرعان ما اعتذرت جوجل لعملائها الذين تأثرت خدماتهم أو أعمالهم خلال هذا الحادث، ووعد ت بإجراء تحقيق في الأمر.


ما السبب وراء توقف خدمات جوجل:

كشفت الشركة يوم الجمعة الماضي عن سبب توقف خدماتها، وهو كان العمل الذي قامت به الشركة للانتقال إلى خدمة معرّف المستخدم، التي تتعامل مع مصادقة بيانات تسجيل الدخول للحسابات. وقد نشأت المشكلة في أكتوبر عندما انتقلت الشركة إلى نظام جديد لتخصيص موارد النظام، مع ترك أجزاء من النظام القديم في مكانها. 

 كان جوهر المشكلة بسبب تقليل قدرة نظام إدارة الهوية المركزي لجوجل، مما أدى إلى حظر أي خدمة تتطلب من المستخدمين تسجيل الدخول. 

ما مقدار الخسائر المتوقع؟

نجحت جوجل في إبقاء محرك البحث – أكبر مصدر لعائدات الإعلانات – قيد العمل أثناء حدث التوقف الذي طال معظم خدماتها، ولكن تأثر موقع يوتيوب أدى إلى خسارة جوجل ملايين الدولارات من عائدات الإعلانات

حيث حققت إعلانات يويتوب أرباحًا هائلة بلغت 15.15 مليار دولار على مدار عام 2019، وذلك وفقًا لتقرير أرباح شركة ألفابت – الشركة الأم لجوجل –  خلال عام 2019. 

وبناءً على هذه الأرقام​​؛ يصل متوسط عائدات الإعلانات يوميًا من موقع يوتيوب إلى 41.50 مليون دولار، وما يصل إلى 1.73 مليون دولار في الساعة، المدة التقريبية لتوقف خدمات جوجل عن العمل.

ولكن هذه التقديرات وفقًا لعائدات العام الماضي، بينما من المتوقع أن تنمو أرباح يوتيوب بنسبة تتراوح بين 30 إلى 40% هذا العام، واستنادًا إلى عائدات الإعلانات التي أعلنت عنها الشركة للربع الثالث من هذا العام، وتوقعات النمو هذه، يمكن تقدير خسائر جوجل بسبب توقف خدماتها بنحو 2.3 مليون دولار. 


ولكن انقطاع الخدمة لم يتوقف على يوتيوب بل أصاب أيضًا الكثير من الخدمات الأخرى، منها المجاني مثل: جيميل، أو القائم على الاشتراك، مثل: Google Workspace. لذلك قد تكون خسائر جوجل أكبر من ذلك بكثير.

كل ذلك لم نضع في الحسبان الخسائر غير الملموسة التي قد تتكبدها الشركة نتيجة انقطاع الخدمة، وهي تخوف الشركات والمستخدمين من الاعتماد الكلي على خدمات شركة واحدة لتسيير أعمالهم، فهل ستسعى الشركات والمستهلكين إلى التنويع قدر الإمكان، أو حتى التحول إلى منافس .



المقال الاصلى :- البوابة العربية للأخبار التقنية 








الثلاثاء، 24 نوفمبر 2020

شركة جوجل كروم تعلن موعد إيقاف متصفحها



كشفت صحيفة “ذا صن” البريطانية، عزم شركة “غوغل كروم” ، توقيف المتصفح في أجهزة الحاسوب المزودة بأنظمة “ويندوز 7”. بحلول 15 يناير 2022.

 

وسيفقد المتصفح الذي يعمل على أجهزة الحاسوب ، القدرة على الاتصال بالإنترنت، لذلك نصحت المستخدمين بترقية أنظمة الويندوز في أجهزتهم.

ومددت الشركة العمل بالمتصفح على نظام ويندوز 7 لمدة 6 أشهر. بسبب الوضع الحالي الذي يشهده العالم بسبب انتشار فيروس كورونا المستجد.

وحذرت الشركة من أن المستخدمين خلال هذه المدة معرضين لخطر الثغرات الأمنية بسبب عدم ترقية أجهزة الويندوز لديهم.

وتعمل 20% من الأجهزة التي تتصل بشبكة الإنترنت العالمية بنظام ويندوز 7، وهي نسبة كبيرة عالميا.

الاثنين، 23 نوفمبر 2020

ثغرة حطيرة فى فيسبوك مسنجر تسمح بالتجسس على المستخدمين


السلام عليكم ورحمة الله وبركاته 

اهلا ومرحبا بكم فى موقعنا الإليكترونى لتعلم قرصنة والبرمجة 

اليوم ان شاء الله اقدم لكم مقال عن ثغرة خطيرة فى مسنجر كانت تسمح لك بالتجسس على المستخدمين وتسجيل الصوت لهم

تابع القراءة

أعلن فيسبوك، السبت، أنه قام بإصلاح "خطأ فادح" في تطبيق "ماسنجر" الخاص به، بعد الإبلاغ عن عدد من حوادث التجسس والاختراق، وفقا لتقارير "زي دي نت".

وقال المصدر إن خبيرة في الأمن السيبراني اكتشفث ثغرة أمنية كان "مخترقون" يستغلونها للتجسس على المستخدمين الذين يستخدمون الهواتف التي تعمل بنظام التشغيل أندرويد.

وأبلغت الخبيرة شركة "فيسبوك" الشهر الماضي بهذه الثغرة، إلا أنه لم يتم تصحيحها إلا في بحر الأسبوع الجاري.

وذكرت ناتالي سيلفانوفيتش، الباحثة في فريق أمان "بروجيكت زيرو"، في تغريدة على حسابها في تويتر، أن فيسبوك منحها مكافأة قيمتها 60 ألف دولار بعدما ساهمت في الإبلاغ عن الخلل.


وللإيقاع بالضحية، يتعين على المتسلل بدء مكالمة صوتية متضمنة شيفرة غير مرئية (ضمن الاتصال) مصممة خصوصا لغرض الاختراق، ثم يمكنه الاستماع إلى صوت الضحية حتى إذا لم يرد على المكالمة. 

وقال فيسبوك في بيان: "هذا التقرير هو من بين أعلى ثلاث مكافآت لدينا للأخطاء والثغرات، وهو ما يعكس تأثيرها الكبير المحتمل".

وكانت سيلفانوفيتش اكتشفت عام 2018 ثغرة في واتساب، تسمح للمهاجمين باختراق أي هاتف أي بعدما يقوم المستخدم بالرد على مكالمة فيديو.


الأربعاء، 18 نوفمبر 2020

هجوم على فيسبوك وإختراق 100 ألف حساب فيسبوك وتسريب بيناتهم


السلام عليكم ورحمة الله وبركاته 

اهلا ومرحبا بكم فى موقعنا الاليكترونى لتعلم القرصنة 

اليوم ان شاء اقدم لكم خبر أثار الجدل عن اختراق اكثر من 100 الف حساب فيسبوك اتهم 

ماذا حدث وكيف تم ذلك ؟!

كل ذلك  تجده فى هذا المقال فقط  تابع القراءة :-


العثور على قاعدة بيانات غير آمنة يستخدمها المحتالون لتخزين أسماء المستخدمين وكلمات المرور لما لا يقل عن 100000 ضحية

وكشف الباحثون النقاب عن عملية احتيال عالمية واسعة النطاق تستهدف مستخدمي فيسبوك، وذلك بعد العثور على قاعدة بيانات غير آمنة يستخدمها المحتالون لتخزين أسماء المستخدمين وكلمات المرور لما لا يقل عن 100000 ضحية.

كان يتم خداع الضحايا بهذه الطريقة :-

كما قالوا إن مجرمي الإنترنت الذين يقفون وراء عملية الاحتيال كانوا يخدعون ضحايا فيسبوك لتقديم بيانات اعتماد تسجيل الدخول إلى حساباتهم باستخدام أداة تتظاهر بالكشف عن من كان يزور ملفاتهم الشخصية.

بعد ذلك، "استخدم المحتالون بيانات اعتماد تسجيل الدخول المسروقة لمشاركة تعليقات غير مرغوب فيها على منشورات فيسبوك عبر حسابات الضحايا المخترقة، وذلك بهدف لتوجيه الأشخاص إلى شبكة مواقع الاحتيال الخاصة بهم”، وذلك وفقًا لما قاله باحثون في شركة أمن المعلومات vpnMentor يوم الجمعة. و"أدت جميع هذه المواقع في النهاية إلى منصة مزيفة لتداول البيتكوين تُستخدم لخداع الأشخاص للحصول على إيداعات لا تقل عن 250 يورو".

وقال الباحثون: إنه ليس لديهم دليل على احتمال أن تكون أي أطراف خبيثة أخرى قد وصلت إلى البيانات، أو سربتها.




100,000 مستخدم على فيسبوك

هذا واحتوت قاعدة بيانات Elasticsearch غير المؤمنة نحو 5.5 جيجابايت من البيانات التي احتوت 13,521,774 سجلًا لما لا يقل عن 100,000 مستخدم على فيسبوك. وكانت قاعدة البيانات مفتوحة خلال المدة بين شهري حزيران/ يونيو وأيلول/ سبتمبر من العام الحالي، وقد اكتُشفت في 21 أيلول/ سبتمبر الماضي، فأُغلقت في 22 أيلول/ سبتمبر.

كما تضمنت البيانات الموجودة في قاعدة البيانات المكشوفة بيانات اعتماد، وعناوين IP، ومخططات نصية للتعليقات التي قد ينشرها المحتالون على صفحات فيسبوك عبر الحسابات المخترقة، والتي توجه الأشخاص إلى مواقع ويب مشبوهة واحتيالية وبيانات (معلومات التعريف الشخصية) PII، مثل: رسائل البريد الإلكتروني، والأسماء، وأرقام الهواتف الخاصة بالضحايا التي تم الاحتيال عليهم للحصول على البيتكوين.

وقال الباحثون، إنه من أجل التأكد من أن قاعدة البيانات كانت نشطة وحقيقية، فقد أدخلوا بيانات اعتماد مزيفة لتسجيل الدخول على إحدى صفحات الويب الاحتيالية وتحققوا من تسجيلها.


________________________________________

تم نقل وتدوين الخبر بقلم :- ديفل الصاعق 

?? ???? ???????? ????????؟
?????? ??? ?????? ?? ??????? !