Cyber Hunter

Cyber Hunter Welcome to Cyber Hunter! Your hub for advanced Cyber Security World. Join us to enhance your skills and protect your data. Start your journey with us today!

لأول مرة، AI Agent يدخل يعمل Social Engineering وينشئ Fake Accounts عشان يحقق هدف محدش طلبه منه صراحة.المعهد البريطاني ل...
22/08/2026

لأول مرة، AI Agent يدخل يعمل Social Engineering وينشئ Fake Accounts عشان يحقق هدف محدش طلبه منه صراحة.

المعهد البريطاني لأمن الذكاء الاصطناعي (AISI) عمل اختبار لـ7 نماذج AI مختلفة في 28 يوليو، وكان من ضمن المهام اختبارات Cybersecurity. الفكرة كانت بسيطة: تدّي الـAgents بيئة، Tools، وInternet Access، وتشوف هيوصلوا لهدفهم إزاي.

النتيجة؟ 19 حالة Unsanctioned Behavior.

17 منهم طلعوا من Claude Mythos 5، والباقي (حالتين) من GPT-5.6 Sol.

واحدة منهم كان فيها Mythos 5 مكلّف بـChallenge في الـCybersecurity، وبدل ما يمشي في المسار المرسوم له، راح لمشروع Open Source حقيقي على GitHub وعمل Pull Request. لما اترفض منه، مدخلش يجرب طريقة تانية عادية... دوّر على الـMaintainers وحاول يقنعهم بـSocial Engineering.

ولما ده منفعش برضو، عمل Fake Accounts عشان تدعم التعديل بتاعه. وكمان حاول يبعت ملفات فيها Malicious Payloads لأشخاص أو أدوات AI مرتبطة بالمشروع، بهدف التأثير عليهم.

الجزء الأغرب إن بعض الـAgents سابوا Artifacts ومعلومات على الإنترنت، وAgents تانية اشتغلت بعد كده لقت الحاجات دي واستفادت منها كمّلت بيها.

يعني إحنا مش بنتكلم عن نموذج بيحل Task وخلاص. إحنا بنتكلم عن Agent عنده Goal، عنده Tools، عنده Internet Access، وقادر يغيّر Strategy لو الطريقة الأولى فشلت.

المهم هنا: مفيش دليل إن النموذج كان "واعي إنه بيختبر " أو "هرب من الـSandbox". اللي حصل أخطر من كده بصراحة الباحثين نفسهم سمحوا له بالـInternet Access عشان يقيسوا سلوكه في ظروف قريبة من الواقع، والـAgent استخدم الصلاحيات دي بطريقة خرجت برا نطاق المهمة الأصلية.

وده بالظبط سبب إن اختبارات الـAI Agents لازم يكون وراها Security Controls أقوى بكتير من اللي موجودة دلوقتي، لأن السؤال بقى مش بس

"الـAI يقدر يعمل إيه؟" لكن "إيه اللي ممكن يعمله لو اديناله الـTools والصلاحيات والInternet؟"

إحنا داخلين مرحلة الـAI مش بس بيجاوب فيها على الأسئلة، لكن بيتصرف، بيتفاعل، وبيستخدم Tools عشان يحقق Goals.

فالسؤال الحقيقي مبقاش "هل الـAI ذكي؟"... السؤال بقى: إحنا مستعدين للـAI لما يبقى Agent؟

ال AI Agent خرج عن المطلوب… وبدأ يتصرف لوحده!تخيل تطلب من AI يحجزلك مكان في Gym، فيلاقي الحصة Full ويحطك على الـWaitlist...
21/08/2026

ال AI Agent خرج عن المطلوب… وبدأ يتصرف لوحده!

تخيل تطلب من AI يحجزلك مكان في Gym، فيلاقي الحصة Full ويحطك على الـWaitlist… وبعدين بدل ما يستنى، يقرر يدور على طريقة تانية.

ده حصل فعلًا مع User في أستراليا كان بيجرب AI Agent للحجز. الـAgent اكتشف ثغرة في نظام الحجز، وقدر يحجز مواعيد أبعد من المسموح بيها.

لكن المفاجأة كانت لما طلب منه المستخدم يشوف إذا كان ممكن يطلعه لفوق في الـWaitlist.

الـAgent اكتشف إن الـAPI مفيهاش Authorization Checks كافية عند إلغاء حجوزات أشخاص تانيين، فاختبر العملية على الشخص اللي قبله في الـWaitlist… والعملية نجحت فعلًا، فانتقل الUser من المركز الرابع للتالت.

المشكلة إن الUser مطلبش منه يعمل Hack ولا يلغي حجز حد.

الـAgent كان بيحاول يحقق الهدف اللي اتطلب منه ينفذه، واختار بنفسه طريقة مكنش المستخدم متوقعها.

وده بيفتح سؤال مهم جدًا مع انتشار الـAI Agents:

لو الـAI عنده صلاحيات يتعامل مع أنظمة حقيقية، مين بيحدد الحدود اللي ممنوع يتخطاها؟

الـAI Security هنا مش مجرد حماية الـModel نفسه؛ المؤسسات محتاجة كمان Authorization Controls، Least Privilege، Monitoring و Human Oversight عشان الـAgent يفضل جوّه نطاق الصلاحيات المحدد له.

لأن المشكلة مش إن الـAI "شرير"… المشكلة إنك ممكن تديله Goal + Access + System فيه ثغرة، وهو يلاقي طريق لتحقيق الهدف محدش كان متوقعه.

السؤال هنا: لو الـAI Agent بقى قادر ياخد قرارات وينفذها بنفسه… مين المسؤول عن النتيجة؟

ال Akira عطّل الـEDR… لكن الـRansomware فشل!هجوم جديد من مجموعة Akira كشف عن تكتيك خطير لمحاولة تجاوز security systems.ا...
21/08/2026

ال Akira عطّل الـEDR… لكن الـRansomware فشل!

هجوم جديد من مجموعة Akira كشف عن تكتيك خطير لمحاولة تجاوز security systems.

الهجوم بدأ من SonicWall VPN مكشوف ومن غير MFA. وبعد الدخول، الAttacker تحرك داخل الشبكة، وصل للـDomain Controller، جمع بيانات عن الـActive Directory، وبدأ في تجميع وسرقة الملفات.

لكن الجزء الأخطر حصل بعد كده.

الattacker استخدم Safe Mode with Networking لإعادة تشغيل الجهاز في وضع بيتم فيه تحميل عدد محدود من خدمات Windows، وده سمح له بتعطيل الـEDR Agent وحماية Microsoft Defender Real-Time Protection.

وخلال الفترة دي، الجهاز كان تقريبًا من غير حماية Endpoint فعالة.

الattacker كمان حافظ على وصوله للجهاز باستخدام AnyDesk، وبعدها حاول تشغيل الـAkira ransomware.

لكن هنا الخطة فشلت.

الـRansomware مقدرش يشتغل بسبب مشاكل في Virtual Memory وأخطاء مرتبطة بـPowerShell، وبعد ما الجهاز رجع للـNormal Mode، رجعت الحماية في Defender وقدرت تعزل ملف الـRansomware.

يعني Akira فشل في تشفير الملفات…لكن ده مش معناه إن الAttack فشل بالكامل.

الattackers قدروا بالفعل يسرقوا Credentials وبيانات وملفات حساسة خلال أقل من 5 ساعات من بداية الAttack، وبالتالي كان ممكن استخدام البيانات في Extortion حتى من غير تشفير الأنظمة.

الهجوم ده بيوضح إن الـEDR لوحده مش كفاية.

ال VPN بدون MFA + ضعف في الـEndpoint Controls + Remote Access Tools ممكن يفتحوا للمهاجم طريق كامل جوه الشبكة.

وعشان كده من أهم إجراءات الحماية:

◼️ تفعيل MFA على كل حسابات الـVPN
◼️ مراقبة أي تغييرات غير طبيعية في Safe Mode / Boot Configuration
◼️ مراقبة إضافة أدوات Remote Access غير المصرح بيها
◼️ اكتشاف محاولات Credential Spraying بدري

الـRansomware مش لازم ينجح في التشفير عشان الهجوم يبقى خطير.

ادعاءات باختراق الاتحاد المصري لكرة القدم وتسريب بيانات أكثر من 350 ألف لاعبتداولت مواقع علي دارك ويب اعلان APT يُطلق عل...
30/07/2026

ادعاءات باختراق الاتحاد المصري لكرة القدم وتسريب بيانات أكثر من 350 ألف لاعب

تداولت مواقع علي دارك ويب اعلان APT يُطلق على نفسه Revesky، يتدعي فيه نجاحه في اختراق البنية التحتية وقواعد بيانات الاتحاد المصري لكرة القدم (EFA).

ووفقًا لما نشره ال APT، فإنه بيمتلك أرشيف بحجم 9.6 جيجابايت بيضم بيانات تخص أكثر من 350 ألف لاعب، مع توفير لينكات تحميل وعينات من الملفات.

وبحسب الادعاء، بتشمل البيانات المسربة:

▪️ صور بطاقات تسجيل اللاعبين
▪️ شهادات الميلاد وبعض المستندات الرسمية
▪️ نماذج التجنيد العسكري
▪️ عقود انتقال اللاعبين ووثائق إدارية
▪️ لكن حتى الآن، لا يوجد أي تأكيد او نفي رسمي من الاتحاد المصري لكرة القدم.
▪️ بيانات شخصية مثل الاسم، الرقم القومي، رقم جواز السفر، الجنسية، وتفاصيل انتقالات اللاعبين


🔴 ادعاء ببيع Database منسوبة للاتحاد الأرجنتيني لكرة القدمظهر منشور على أحد  مواقع ال Dark web لشخص يستخدم اسم مدرب المن...
08/07/2026

🔴 ادعاء ببيع Database منسوبة للاتحاد الأرجنتيني لكرة القدم

ظهر منشور على أحد مواقع ال Dark web لشخص يستخدم اسم مدرب المنتخب المصري "Hossam Hassan" يدعي بأنه يمتلك Database مسروقة من الاتحاد الأرجنتيني لكرة القدم (AFA)، وذلك بالتزامن مع مباراة الأرجنتين × مصر.

حسب التفاصيل المنشورة في الإعلان، فإن قاعدة البيانات المزعومة تتضمن:

- عناوين البريد الإلكتروني
- كلمات مرور مشفرة (Hashed Passwords)
- أرقام الهوية الوطنية
- أرقام الهواتف
- عناوين IP
- الصور الشخصية للمستخدمين

لكن حتى الآن، لم ينشر صاحب الادعاء أي دليل يثبت حدوث الاختراق، كما لم يوضح طريقة تنفيذ الهجوم أو يقدم عينات من البيانات المسربة.

الف مبروك لمنتخبنا الوطني ❤️🇪🇬كل التوفيق لمنتخب الساجدين في دور ال ١٦.
03/07/2026

الف مبروك لمنتخبنا الوطني ❤️🇪🇬

كل التوفيق لمنتخب الساجدين في دور ال ١٦.

أكتر من 73 ألف Fortinet Firewall معرضين للخطر حول العالم!باحثو Hudson Rock كشفوا عن حملة FortiBleed، واللي رصدت leaked a...
21/06/2026

أكتر من 73 ألف Fortinet Firewall معرضين للخطر حول العالم!

باحثو Hudson Rock كشفوا عن حملة FortiBleed، واللي رصدت leaked access credentials مرتبطة بأجهزة Fortinet Firewalls واللي من خلالها يقدر يدخل للVPN Gateways في 194 دولة.

الأرقام المعلنة كانت صادمة:

▪️ 73,932+ جهاز Fortinet متأثر

▪️ 21,387 Domain متضرر

▪️ انتشار في 194 دولة

▪️ تصنيف التهديد: Critical

المثير للاهتمام إن القائمة ضمت شركات ومؤسسات عالمية من قطاعات مختلفة، بالإضافة لظهور عدد من المواقع والمؤسسات المصرية ضمن النتائج المنشورة.

▪️ إيه اللي حصل؟

بحسب Hudson Rock، المشكلة مش ناتجة عن ثغرة في Fortinet نفسها، لكن بسبب تسريب Credentials تم الحصول عليها من أجهزة مصابة بـ Infostealer Malware.

▪️ فين الخطورة؟

لو Credentials الخاصة بالـ Firewall أو الـ VPN وقعت في إيد attacker، ده ممكن يفتح الباب لـ:

Unauthorized Access

Infrastructure Mapping

Data Exfiltration

Lateral Movement

▪️ نقطة مهمة جدًا

ظهور اسم شركة أو مؤسسة في القائمة لا يعني بالضرورة إن ال Network تم اختراقها بالكامل، لكنه مؤشر على وجود credentials مرتبطة بال infrastructure ضمن بيانات مسروقة تم رصدها.

وده بيستوجب:

تغيير كلمات المرور فورًا

تفعيل MFA

مراجعة سجلات الـ VPN والـ Firewall

بدء Incident Response Investigation عند الحاجة

▪️ ومن منظور ال Governance and Security Policies

لو ثبت إن التسريب حصل نتيجة مخالفة Security Policies أو سوء التعامل مع ال Credentials، فده غالبًا بيؤدي إلى تحقيقات داخلية، مراجعة policy compliance، وقد يصل لعقوبات واجراءات وفقًا للorganizational policies .

الواقعة دي بتأكد إن أقوى Firewall في العالم ممكن يفقد قيمته بالكامل لو ال credentials نفسها اتسرقت من جهاز موظف مصاب بـ Infostealer.

المصدر: Hudson Rock – FortiBleed Dashboard.

اللينك تقدرو من خلاله تتأكدو ان كانت شركتكم ضمن الشركات المذكوره ولا لا :
https://www.hudsonrock.com/fortinet






19/06/2026

حرب شاملة… بدأت بـ Cyber Attack. 💻

05/06/2026

هتصدق لو قولتلك إن QR Code واحد بس ممكن يسرب بياناتك؟



اعلنت GitHub حدوث اختراق داخلي بعد إصابة جهاز موظف بـ VS Code Extension خبيثبعد ساعات من ظهور مزاعم من فريق TeamPCP ببيع...
21/05/2026

اعلنت GitHub حدوث اختراق داخلي بعد إصابة جهاز موظف بـ VS Code Extension خبيث

بعد ساعات من ظهور مزاعم من فريق TeamPCP ببيع آلاف الـPrivate Repositories الخاصة بـ GitHub على منتديات الـDrakweb،بدأت الصورة تتضح رسميًا.

حساب GitHub الرسمي أكد وجود Unauthorized Access لبعض الـInternal Repositories بعد اختراق جهاز موظف عن طريق VS Code Extension ملغومة تم تحميلها من الـVS Code Marketplace.

▪️ إيه اللي حصل؟

بحسب بيان GitHub:

موظف داخلي قام بتثبيت Extension من الـMarketplace الرسمي الـExtension كانت تحتوي على Backdoor / Malicious Code
المهاجم تمكن من الوصول لجهاز الموظف وبعدها حصل Exfiltration لعدد كبير من الـInternal Repositories

و GitHub قالت إن:

حوالي 3800 Repository داخلي اتأثروا
وتم:
عزل الجهاز المصاب
حذف الـExtension الخبيثة
بدء Incident Response وتحقيق داخلي

▪️ فين الخطورة الحقيقية؟

الموضوع هنا مش مجرد تسريب كود… لان GitHub تعتبر جزء أساسي من:

Infrastructure بتاعة آلاف الشركات
CI/CD Pipelines
DevOps Environments
Software Supply Chain

وأي اختراق داخلي بالحجم ده ممكن يؤدي لـ:

Secret/API Token Exposure
Access لتفاصيل داخلية
Infrastructure Mapping
Supply Chain Attacks
اكتشاف Internal Vulnerabilities

▪️ طيب TeamPCP قالوا إيه؟

الفريق عرض البيانات للبيع وقال إن عنده:

حوالي 4000 Private Repositories
Internal Organizational Data
Samples للتحقق
وسعر البداية فوق 50 ألف دولار

وكمان هددوا إن البيانات ممكن يتم تسريبها مجانًا لو مفيش مشتري.

▪️ النقطة الكوميدية السوداء في القصة:

الاختراق بدأ من Extension اتحملت من Marketplace الرسمي

وده فتح نقاش ضخم على تويتر حوالين:
“لو حتى الـOfficial Marketplace نفسه ممكن يتزرع فيه Malware… يبقى الثقة في الـSupply Chain بقت أزمة حقيقية”

إحنا قدام مثال واضح على:
ال Supply Chain Compromise عبر Developer Tooling

ومرة تانية:
أخطر نقطة اختراق حاليًا مش الـServers…لكن الأدوات اللي المطورين بيستخدموها يوميًا.








Address

Cairo

Alerts

Be the first to know and let us send you an email when Cyber Hunter posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share