Khly Balak Security

Khly Balak Security Ethical hacking instructor, Yassin Salah-Eldin.
(4)

زعمت مجموعة برمجيات الفدية DragonForce تنفيذ هجوم إلكتروني ضد شركة Vermont XCenter البرازيلية، المتخصصة في خدمات مراكز ا...
17/08/2026

زعمت مجموعة برمجيات الفدية DragonForce تنفيذ هجوم إلكتروني ضد شركة Vermont XCenter البرازيلية، المتخصصة في خدمات مراكز الاتصال وحلول إدارة تفاعل العملاء والخدمات التقنية.

ونشرت المجموعة اسم الشركة على موقع التسريبات الخاص بها على Dark Web، في خطوة تشير إلى احتمال حصولها على بيانات من أنظمة الشركة واستخدامها ضمن أسلوب الابتزاز المزدوج.

وتقدم Vermont XCenter خدمات تشمل إدارة مراكز الاتصال، وتطوير البرمجيات، وإدارة عمليات الأعمال (BPM)، والدعم الفني وتقنية المعلومات، وهو ما يجعل أي اختراق محتمل لأنظمتها محل اهتمام، نظرًا لطبيعة البيانات التي تتعامل معها هذه الشركات.

وبحسب ادعاء DragonForce، تمكنت المجموعة من اختراق البنية التحتية للشركة والوصول إلى بيانات يُحتمل أن تتضمن معلومات تشغيلية وبيانات مرتبطة بالعملاء وعمليات التواصل معهم.

لكن حتى الآن، لم يتم التحقق بشكل مستقل من ادعاءات المجموعة، كما لم تتضح تفاصيل حول حجم البيانات التي يُزعم سرقتها أو الأنظمة التي تعرضت للاختراق، وما إذا كان الهجوم تسبب في تعطيل الخدمات.

وتعتمد DragonForce، مثل عدد من مجموعات الفدية الحديثة، على نموذج Double Extortion؛ حيث لا يقتصر الهجوم على تشفير أنظمة الضحية، بل يبدأ المهاجمون أيضًا في سرقة البيانات والتهديد بنشرها على مواقع التسريب إذا لم يتم دفع الفدية.

وتسلط الواقعة الضوء على المخاطر التي تواجه شركات مراكز الاتصال وخدمات BPM، والتي تمتلك عادةً كميات كبيرة من بيانات العملاء والمعلومات التشغيلية، ما يجعلها أهدافًا جذابة لمجموعات الابتزاز الإلكتروني.

وفي حال تأكد الاختراق، سيكون من الضروري تحديد نطاق البيانات المتأثرة، ومراجعة سجلات الدخول والأنظمة المتصلة، وإبطال بيانات الاعتماد المشكوك فيها، مع إخطار الأطراف المتضررة وفقًا للمتطلبات القانونية المعمول بها.

زعمت مجموعة برمجيات الفدية Incransom تنفيذ هجوم إلكتروني استهدف مقاطعة Otter Tail في ولاية مينيسوتا الأمريكية، وهي جهة ح...
17/08/2026

زعمت مجموعة برمجيات الفدية Incransom تنفيذ هجوم إلكتروني استهدف مقاطعة Otter Tail في ولاية مينيسوتا الأمريكية، وهي جهة حكومية محلية تقدم مجموعة من الخدمات العامة للسكان.

ونشرت المجموعة تفاصيل الهجوم المزعوم على موقع تسريبات تابع لها على الـDark Web، مدعية تمكنها من اختراق أنظمة المقاطعة والوصول إلى بيانات حساسة واستخراجها.

وتقدم Otter Tail County خدمات حكومية متنوعة للسكان، ما يثير مخاوف بشأن طبيعة الأنظمة أو البيانات التي ربما تكون قد تأثرت في حال تأكد الاختراق.

ولم تكشف المجموعة، وفقًا للمعلومات المتاحة، عن تفاصيل كافية حول حجم البيانات المسروقة أو طبيعتها، كما لم يتضح حتى الآن ما إذا كانت أنظمة الخدمات الحكومية قد تعرضت لتعطيل فعلي نتيجة الهجوم.

ولا تزال الواقعة غير مؤكدة بشكل مستقل، إذ لم يصدر حتى الآن تأكيد رسمي يثبت صحة ادعاءات Incransom أو حجم الاختراق المزعوم.

ويأتي الهجوم المزعوم ضمن نمط مستمر من استهداف الجهات الحكومية المحلية من جانب مجموعات برمجيات الفدية، التي تعتمد على اختراق الشبكات وسرقة البيانات ثم استخدامها كورقة ضغط للمطالبة بمبالغ مالية.

ولا تقتصر خطورة هذه الهجمات على تشفير الملفات وتعطيل الخدمات، إذ أصبح سرقة البيانات والابتزاز بنشرها جزءًا أساسيًا من نموذج عمل العديد من مجموعات الفدية.

وفي حال تأكد الحادث، ستحتاج المقاطعة إلى تحديد نطاق الاختراق، ومراجعة الأنظمة المتأثرة، وإبطال أي بيانات اعتماد يُشتبه في تعرضها للخطر، إلى جانب التأكد من سلامة النسخ الاحتياطية وخطط استعادة الخدمات.

كشفت دراسة أمنية عن تعرض نحو 27 مليون سجل للانكشاف من أنظمة تابعة لـ13 مؤسسة، بعد استغلال إعدادات وصول خاطئة في منصة Mic...
17/08/2026

كشفت دراسة أمنية عن تعرض نحو 27 مليون سجل للانكشاف من أنظمة تابعة لـ13 مؤسسة، بعد استغلال إعدادات وصول خاطئة في منصة Microsoft Power Pages، في حادث لم ينتج عن ثغرة برمجية تقليدية أو استخدام برمجيات خبيثة.

وجاء الكشف بعد نشر مجموعة ابتزاز بيانات تُعرف باسم ExfilSquad أرشيفًا ضخمًا من المعلومات المسربة على الإنترنت، بلغ حجمه حوالي 382.64 جيجابايت.

وشملت الجهات المتضررة مؤسسات من قطاعات حكومية وتعليمية، من بينها مدينة أتلانتا الأمريكية ووزارة التعليم البريطانية، وفقًا للباحثين الذين تتبعوا مصدر البيانات.

وأرجع الباحثون سبب الانكشاف إلى منح صلاحيات قراءة واسعة بشكل غير مقصود لجداول Microsoft Dataverse، من خلال دور المستخدمين المجهولين Anonymous Users web role.

هذا الإعداد أتاح الوصول إلى البيانات عبر واجهات API مكشوفة، دون الحاجة إلى تسجيل الدخول، ما جعل المهاجمين قادرين على الوصول إلى كميات كبيرة من السجلات واستخراجها.

وتضمنت البيانات التي يُعتقد أنها تعرضت للانكشاف معلومات تعريف شخصية (PII)، وسجلات أنظمة إدارة علاقات العملاء (CRM)، وبيانات خاصة بالطلاب، ما يرفع احتمالية استغلالها في عمليات سرقة الهوية والتصيد الإلكتروني والهندسة الاجتماعية.

واللافت في الحادث أن المشكلة لم تكن في وجود ثغرة أمنية داخل Power Pages نفسها، وإنما في طريقة إعداد الصلاحيات. فميزة شرعية في المنصة تحولت إلى قناة واسعة لتسريب البيانات نتيجة منح وصول عام إلى جداول حساسة.

ويعيد الحادث التأكيد على أحد أبرز تحديات أمن البيئات السحابية: الـMisconfiguration. فحتى عندما تكون المنصة نفسها مؤمنة، يمكن لإعداد صلاحيات واحد بشكل خاطئ أن يجعل بيانات حساسة متاحة لأي شخص على الإنترنت.

ويُنصح المؤسسات التي تعتمد على Power Pages وDataverse بمراجعة أدوار المستخدمين والصلاحيات الممنوحة للوصول المجهول، والتأكد من عدم إتاحة جداول تحتوي على بيانات حساسة عبر واجهات API عامة.

نشر جهة تهديد تُعرف باسم database_void قاعدة بيانات يُزعم أنها تحتوي على معلومات شخصية لنحو 30 ألف شخص في السعودية، وفقً...
17/08/2026

نشر جهة تهديد تُعرف باسم database_void قاعدة بيانات يُزعم أنها تحتوي على معلومات شخصية لنحو 30 ألف شخص في السعودية، وفقًا لمنشور ظهر على أحد منتديات الجرائم الإلكترونية.

وبحسب الادعاء، تضم قاعدة البيانات حوالي 30 ألف سجل تحتوي على مجموعة من البيانات الشخصية، من بينها الأسماء الكاملة، والنوع، وأرقام الهواتف المحمولة، وعناوين البريد الإلكتروني، وتواريخ الميلاد، والجنسية، بالإضافة إلى أرقام أو رموز مرتبطة بالسجلات.

وتثير طبيعة المعلومات المعروضة مخاوف من إمكانية استخدامها في عمليات التصيد الإلكتروني وانتحال الهوية والهندسة الاجتماعية، خاصة مع الجمع بين بيانات الاتصال والمعلومات الشخصية في قاعدة بيانات واحدة.

وظهر المنشور بالتزامن مع إعلانات أخرى لخدمات غير مرتبطة بالبيانات المسربة، من بينها بيع بيانات بطاقات الدفع وسجلات مصرفية ووثائق مزورة عبر قنوات على تيليجرام.

لكن حتى الآن، لم يتم التحقق بشكل مستقل من صحة قاعدة البيانات أو مصدرها أو أن جميع السجلات تخص بالفعل مواطنين أو مقيمين في السعودية، كما لم تُنسب البيانات إلى جهة محددة.

ويحذر خبراء الأمن عادةً من التعامل مع مثل هذه المنشورات باعتبارها دليلًا مؤكدًا على حدوث اختراق، إذ قد تكون بعض قواعد البيانات قديمة، أو مجمعة من مصادر مختلفة، أو تحتوي على بيانات مفبركة بهدف جذب المشترين.

وفي حال تأكدت صحة التسريب، فإن حجم البيانات وطبيعتها سيجعلان الحادث مصدر قلق للمستخدمين المتضررين، خصوصًا أن المعلومات الشخصية المتعددة يمكن استغلالها لبناء ملفات تعريفية دقيقة عن الضحايا وتنفيذ هجمات Social Engineering أكثر إقناعًا.

وقع الرئيس الأمريكي دونالد ترامب في 12 أغسطس مذكرة للأمن القومي تضع إطارًا جديدًا يسمح لشركات خاصة مدققة بالمشاركة في عم...
17/08/2026

وقع الرئيس الأمريكي دونالد ترامب في 12 أغسطس مذكرة للأمن القومي تضع إطارًا جديدًا يسمح لشركات خاصة مدققة بالمشاركة في عمليات سيبرانية هجومية ضد منظمات إجرامية عابرة للحدود تستهدف الولايات المتحدة، وذلك تحت إشراف وسيطرة الحكومة الفيدرالية.

وبموجب المذكرة، يمكن للشركات المشاركة تنفيذ عمليات مراقبة سيبرانية وعمليات تأثير قد تشمل تعطيل أو إيقاف أو إضعاف أنظمة وشبكات تابعة للجهات المستهدفة، على أن تتم العمليات ضمن البرنامج الحكومي وتحت إشراف وزارة الأمن الداخلي ووزارة العدل.

ويتولى المركز الوطني للتنسيق (NCC) التابع لقوة المهام المعنية بالأمن الداخلي إنشاء البرنامج والإشراف عليه، مع تعيين مسؤولين من وزارة العدل ووزارة الأمن الداخلي لإدارته.

كما تشترط المذكرة على الشركات التي ترغب في المشاركة الاحتفاظ بضمان مالي أو حساب ضمان بقيمة لا تقل عن مليون دولار.

ويستهدف الإطار الجديد بشكل أساسي المنظمات الإجرامية الدولية المتورطة في هجمات الفدية والاحتيال المالي وغيرها من الجرائم السيبرانية التي تستهدف الأمريكيين.

زعمت مجموعة القرصنة NoName057(16) تنفيذ سلسلة جديدة من هجمات حجب الخدمة الموزعة (DDoS) ضد عدة جهات في ألمانيا، ضمن حملة ...
17/08/2026

زعمت مجموعة القرصنة NoName057(16) تنفيذ سلسلة جديدة من هجمات حجب الخدمة الموزعة (DDoS) ضد عدة جهات في ألمانيا، ضمن حملة إلكترونية تحمل اسم .

وبحسب منشورات المجموعة، استهدفت الهجمات خمس جهات تعمل في قطاعات مختلفة، من بينها خدمات المرافق العامة، والنقل، والخدمات اللوجستية، وتحليلات البيانات.

وتضمنت قائمة الأهداف ما يعرف بـRhein-Main Tariff Plan، إلى جانب منصة Matomo Analytics التابعة لـMaritimes Cluster، وشركة Menzell & Döhle، وشركة المرافق ESWE، بالإضافة إلى خدمات النقل في منطقة Rhine-Main.

ونشرت المجموعة عدة تقارير من منصة Check-Host قالت إنها تثبت تعرض الخدمات المستهدفة لاضطرابات نتيجة الهجمات.

وتأتي هذه الهجمات ضمن حملة التي تربطها المجموعة بمواقف سياسية، مع استخدام وسوم و** ** في المنشورات المتعلقة بالعمليات.

وتعتمد هجمات DDoS على إرسال كميات ضخمة من الطلبات إلى الخوادم المستهدفة بهدف استهلاك مواردها والتسبب في بطء الخدمات أو توقفها عن العمل، دون الحاجة بالضرورة إلى اختراق الخوادم نفسها.

ورغم ادعاءات المجموعة، لا يوجد حتى الآن تأكيد مستقل على نجاح جميع الهجمات أو حجم تأثيرها الفعلي، كما أن تقارير Check-Host المنشورة من جانب المهاجمين لا تكفي وحدها لإثبات حجم الضرر أو مدة انقطاع الخدمات.

وتأتي الحملة في سياق تصاعد استخدام مجموعات Hacktivist لهجمات DDoS ضد مؤسسات وبنية تحتية أوروبية، باعتبارها وسيلة منخفضة التكلفة نسبيًا لإحداث اضطرابات ولفت الانتباه إلى رسائل سياسية.

كشفت جامعة سوغانغ (Sogang University) في كوريا الجنوبية عن تعرض أنظمتها لهجوم سيبراني أدى إلى كشف بيانات شخصية تخص نحو 1...
16/08/2026

كشفت جامعة سوغانغ (Sogang University) في كوريا الجنوبية عن تعرض أنظمتها لهجوم سيبراني أدى إلى كشف بيانات شخصية تخص نحو 180 ألف شخص من الطلاب والموظفين والخريجين الحاليين والسابقين.

وبحسب المعلومات المتاحة، استهدف الهجوم نظام تسجيل الدخول الموحد للجامعة، وتمكن طرف خارجي مجهول من الوصول إلى بيانات المستخدمين المرتبطة بالنظام.

وتشمل المعلومات التي تعرضت للاختراق أسماء الأشخاص، وأرقام الهوية، والجهات أو الأقسام التابعة لهم، وعناوين البريد الإلكتروني، وأرقام الهواتف المحمولة، بالإضافة إلى كلمات مرور مشفرة.

ولم يقتصر تأثير الحادث على الطلاب والموظفين الحاليين، بل امتد أيضًا إلى أعضاء سابقين وخريجين، ما وسّع نطاق البيانات المتأثرة بشكل كبير.

واكتشفت الجامعة الاختراق بعد مرور ثلاثة أيام على وقوع الهجوم، قبل أن تبدأ في اتخاذ الإجراءات اللازمة للتحقيق في الحادث وإخطار الأشخاص الذين يُعتقد أنهم تأثروا بالتسريب.

ومن بين الأسماء التي ظهرت ضمن البيانات المتأثرة شخصيات عامة، من بينها الرئيسة الكورية الجنوبية السابقة بارك كون-هيه، وفقًا للمعلومات المنشورة حول الحادث.

وأعربت الجامعة عن اعتذارها للمتضررين، مؤكدة أنها بدأت إجراءات الاستجابة للحادث والتحقيق في كيفية تمكن المهاجم من الوصول إلى نظام تسجيل الدخول.

ويثير الحادث مخاوف إضافية بسبب طبيعة نظام تسجيل الدخول الموحد، إذ إن اختراق نقطة مركزية تحتوي على بيانات عدد كبير من المستخدمين يمكن أن يؤدي إلى تعريض قاعدة واسعة من المعلومات الشخصية للخطر في هجوم واحد.

وتسلط الواقعة الضوء على المخاطر التي تواجه المؤسسات التعليمية، التي تحتفظ بكميات ضخمة من البيانات الشخصية الخاصة بالطلاب والموظفين والخريجين، ما يجعل أنظمة Identity and Access Management من الأهداف المهمة للمهاجمين.

#اختراق

أصدرت مؤسسة Apache تحديثات أمنية لمعالجة 5 ثغرات في Apache Struts 2، من بينها 3 ثغرات خطيرة من نوع Denial-of-Service (Do...
16/08/2026

أصدرت مؤسسة Apache تحديثات أمنية لمعالجة 5 ثغرات في Apache Struts 2، من بينها 3 ثغرات خطيرة من نوع Denial-of-Service (DoS) يمكن استغلالها عن بُعد دون الحاجة إلى تسجيل الدخول، بالإضافة إلى ثغرتين قد تؤديان إلى تسريب بيانات بين المستخدمين.

الثغرات الخمس تحمل الأرقام CVE-2026-73631 إلى CVE-2026-73635، وتؤثر على مجموعة واسعة من إصدارات Struts، بما في ذلك إصدارات قديمة وصلت إلى نهاية عمرها الافتراضي (End-of-Life).

وتتمثل أخطر المشكلات في ثلاث ثغرات DoS هي CVE-2026-73633 وCVE-2026-73634 وCVE-2026-73635، والتي يمكن لمهاجم استغلالها عن بُعد دون مصادقة لاستنزاف ذاكرة الخادم، ما قد يؤدي في النهاية إلى تعطيل تطبيقات الويب وخروجها عن الخدمة.

كما اكتشف الباحثون ثغرتين إضافيتين في JSON Plugin، تحملان الرقمين CVE-2026-73631 وCVE-2026-73632، ويمكن أن تؤديا إلى كشف بيانات مستخدم لمستخدم آخر نتيجة وجود حالة مشتركة (Shared State) داخل التطبيق.

لكن ثغرات تسريب البيانات لا تؤثر على جميع تطبيقات Struts، إذ يتطلب استغلالها استخدام خصائص محددة في JSON Plugin، وهي خصائص غير مفعلة افتراضيًا.

وأوصت Apache المستخدمين بالترقية إلى Struts 7.3.0 أو 6.11.0، خصوصًا أن بعض الإصدارات المتأثرة لم تعد مدعومة أمنيًا.

ولا توجد حتى الآن تقارير مؤكدة عن استغلال الثغرات في هجمات حقيقية، كما لم يتم نشر Proof-of-Concept (PoC) علني لاستغلالها.

ورغم ذلك، يحذر خبراء الأمن من تأجيل التحديث، خاصة أن ثغرات DoS يمكن استغلالها عن بُعد وبدون مصادقة، وهو ما يجعلها تهديدًا مباشرًا لتوافر الخدمات التي تعتمد على Struts.

وتظل Apache Struts مكونًا مستخدمًا على نطاق واسع في تطبيقات Java Enterprise، ما يعني أن المؤسسات التي تعتمد على الإطار تحتاج إلى مراجعة الإصدارات المستخدمة لديها وتطبيق التصحيحات الأمنية في أسرع وقت ممكن.

بدأ مهاجمون إلكترونيون في فحص واستغلال ثغرة أمنية حرجة في SAP Commerce Cloud بعد أيام قليلة من إصدار شركة SAP تحديثات أم...
16/08/2026

بدأ مهاجمون إلكترونيون في فحص واستغلال ثغرة أمنية حرجة في SAP Commerce Cloud بعد أيام قليلة من إصدار شركة SAP تحديثات أمنية لمعالجتها، في مؤشر على سباق بين المهاجمين والمؤسسات التي لم تنتهِ بعد من تطبيق التصحيحات.

الثغرة، المسجلة تحت الرقم CVE-2026-58231، حصلت على أعلى تقييم ممكن وفق مقياس CVSS، بواقع 10.0 من 10، وتسمح لمهاجم غير مصادق عليه بتنفيذ أوامر برمجية عن بُعد على الأنظمة المتأثرة، دون الحاجة إلى تفاعل من المستخدم.

وأظهرت بيانات من أنظمة Honeypot رصد عمليات فحص آلية واسعة النطاق ومحاولات لاستغلال الثغرة ضد نقاط نهاية مرتبطة بـSAP Commerce Cloud، مع رصد جزء من النشاط القادم من بنية تحتية موجودة في الولايات المتحدة.

ويعتقد باحثون أن بعض المهاجمين ربما تمكنوا من تحليل التحديث الأمني الذي أصدرته SAP وعكس هندسته للوصول إلى تفاصيل الثغرة، ثم تحويلها إلى أداة استغلال قبل أن تنتهي المؤسسات من تطبيق التصحيح.

وتكمن خطورة هذا النوع من الهجمات في الفترة التي تفصل بين إصدار التصحيح وتطبيقه فعليًا، إذ يمكن للمهاجمين استغلال المعلومات التي يكشفها التحديث الأمني لتطوير هجمات تستهدف المؤسسات التي ما زالت تستخدم النسخ غير المحدثة.

ورغم رصد محاولات استغلال فعلية، لا يوجد حتى الآن PoC عام متاح للعامة يوضح طريقة استغلال الثغرة بشكل كامل، إلا أن وجود نشاط استغلالي في بيئات الرصد يمثل مؤشرًا أمنيًا يستدعي التعامل مع الثغرة باعتبارها ذات أولوية عالية.

وتستخدم SAP Commerce Cloud في تشغيل المتاجر والمنصات الرقمية وسلاسل التوريد لدى مؤسسات وشركات حول العالم، ما يعني أن نجاح استغلال الثغرة قد يمنح المهاجمين إمكانية الوصول إلى أنظمة وبيانات مؤسسية حساسة.

وقد تشمل تداعيات الاختراق سرقة البيانات، تثبيت برمجيات خبيثة أو Ransomware، والحركة الجانبية داخل شبكات الشركات للوصول إلى أنظمة أخرى.

وينصح مسؤولو الأمن بتطبيق تحديثات SAP الأمنية في أسرع وقت ممكن، مع مراقبة محاولات الفحص والاستغلال على نقاط النهاية المرتبطة بـCommerce Cloud، وعدم انتظار ظهور PoC علني قبل التعامل مع الثغرة باعتبارها تهديدًا فعليًا.

16/08/2026

ذكاء اصطناعي يحميك؟ فكر تاني

Address

SediBeshr
Alexandria

Opening Hours

Monday 10am - 10pm
Tuesday 10am - 10pm
Wednesday 10am - 10pm
Thursday 10am - 10pm
Friday 10am - 10pm
Saturday 10am - 10pm
Sunday 10am - 10pm

Alerts

Be the first to know and let us send you an email when Khly Balak Security posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share