Cyber Sky Academy

Cyber Sky Academy منصة سايبر سكاي للأمن السيبراني، تقدم دورات احترافية في مختلف المجالات. بحيث تغطي شقي الأمن السيبراني

10/08/2026

لقطة شاشة وحدة كشفت هاكر مرتبط باختراق الـFBI

Rey، من مديري مجموعة ShinyHunters اللي يقول الـFBI إنها اخترقت أكثر من 140 منظمة، اعتُقل في الأردن نهاية سبتمبر.
بس هويته انكشفت قبل بكثير… مش بثغرة، بأخطاء OPSEC بسيطة.

سلسلة الكشف:
• لقطة شاشة أخفى فيها اليوزر ونسي الباسوورد ظاهر
• الباسوورد قاد لإيميله، والإيميل لاسم مستعار قديم
• جهاز البيت كان مصاب بـInfostealer سرّب المدينة والعنوان والعائلة

الدرس: الهوية الرقمية تُبنى من فتات صغير، وهذا بالضبط شغل محلل استخبارات التهديدات (CTI).

احفظ الريل وشاركه مع فريقك
برأيك، أي خطأ من الثلاثة كان القاتل؟

المصادر: KrebsOnSecurity · KELA · Reuters · BleepingComputer

#اختراق #هاكرز OPSEC CTI ShinyHunters cybersecurity infosec threatintel OSINT

تقدر تجمع عشرات الـ feeds وتبقى بلا استخبارات. CTI تبدأ بسؤال.استخبارات التهديدات تخصص تحليلي قبل أن تكون أدوات. المحلل ...
10/07/2026

تقدر تجمع عشرات الـ feeds وتبقى بلا استخبارات. CTI تبدأ بسؤال.
استخبارات التهديدات تخصص تحليلي قبل أن تكون أدوات. المحلل يأخذ سؤالاً من الإدارة، يجمع ويحلل، ثم يسلّم ما يُبنى عليه قرار: إحاطة للإدارة أو قاعدة كشف للـ SOC.
ما نراه كثيراً في المنطقة: منصة استخبارات مشتراة، وقوائم IP تكبر كل يوم، والمهاجم يبدّلها بلا كلفة تُذكر. رأينا في CyberSky أن القيمة الحقيقية يصنعها محلل يفهم TTPs ويكتب تقريراً يفهمه صاحب القرار. والأداة تأتي بعده.
SOC

عادة سلوكية صغيرة (behavioral habit) تكشف عملية  الاختراق  أسرع من أي أداة.الـ EDR الحديث يقرأ الـ behavior قبل الـ file...
10/05/2026

عادة سلوكية صغيرة (behavioral habit) تكشف عملية الاختراق أسرع من أي أداة.
الـ EDR الحديث يقرأ الـ behavior قبل الـ file: الـ API calls، الـ process tree، شكل الـ network traffic، ووقت الـ activity. لذلك صار الاختراق مشكلة visibility قبل أن يكون مشكلة exploit.
في CyberSky نرى أن الفارق الحقيقي يصنعه الانضباط، لا ندرة الـ tooling: بنية منفصلة لكل engagement، دومين معمّر (aged domain)، وضجيج أقل ما أمكن (minimal noise). الانضباط رخيص. الخطأ باهظ.
ولمنطقتنا تحديداً: فرق الـ SOC هنا تكبر بسرعة، وفهم كيف تُبنى هذه التقنيات هو نفسه ما يجعل الـ defense ضدها ممكناً.
لفرق الـ SOC: من بين الأربع (memory، syscalls، identity، traffic)، أنهي واحد فيهم تثقون أنكم تكشفونه فعلاً اليوم؟
🔗 المرجع: MITRE ATT&CK
PenetrationTesting CyberSky

أسواق المال مجال حقيقي ومجدٍ، لكنها تكافئ من تعلّم أولاً.ومن يدخلها بلا دراسة يصبح هدفاً سهلاً. التداول مهنة لها أدواتها...
10/04/2026

أسواق المال مجال حقيقي ومجدٍ، لكنها تكافئ من تعلّم أولاً.

ومن يدخلها بلا دراسة يصبح هدفاً سهلاً. التداول مهنة لها أدواتها: إدارة المخاطر، فهم الرافعة، قراءة عقد الوسيط، ومعرفة الجهة التي تحمي أموالك. من يتقن هذه الأساسيات يبني خبرة على سنوات. ومن يقفز مباشرة إلى حساب حقيقي بسبب إعلان أو مؤثر، غالباً يموّل دخل غيره.

وهنا تبدأ المنظومة التي شرحناها في المنشور. هيئة السوق المالية السعودية حجبت 286 موقعاً تنتحل شركات حقيقية. وفي دبي فككت الشرطة عصابة اتصلت بالضحايا هاتفياً باسم منصات تداول معروفة.

رأينا في CyberSky: أغلب ما يحدث هنا هندسة اجتماعية بغلاف مالي. الصورة الفاخرة طُعم، ورابط الإحالة عقد، وزر السحب هو الفخ. لهذا نصنّفه ضمن تحليل الاحتيال.

📌 سؤال لمن يتداول فعلاً: ما أول شيء تتحقق منه قبل فتح حساب عند وسيط جديد؟

🔗 المصادر: هيئة السوق المالية (عكاظ)، ESMA، FCA، Chainalysis، Solidus Labs

#الفوركس #التداول FraudAnalysis CyberSky

خيط التحقيق في اختراق FBI وصل هذا الأسبوع إلى عمّان.بحسب ثلاثة مصادر تحدثت لرويترز، احتجزت السلطات الأردنية يوم الثلاثاء...
10/03/2026

خيط التحقيق في اختراق FBI وصل هذا الأسبوع إلى عمّان.

بحسب ثلاثة مصادر تحدثت لرويترز، احتجزت السلطات الأردنية يوم الثلاثاء عضواً بارزاً في ShinyHunters هو سيف الدين خضر، المعروف باسم Rey. مصدران قالا إنه يساعد الـ FBI الآن في تحديد بقية الأعضاء. الـ FBI رفض التعليق على أي اعتقال خارج الولايات المتحدة.

الصحفي Brian Krebs نقل عن مصادره أن Rey مراهق من عمّان ويقود المجموعة حالياً.

هذا ما يشغلنا في CyberSky. مهارات بهذا المستوى موجودة في منطقتنا، والفرق بين من يُحتجز ومن يُوظَّف في فريق Red Team هو الطريق الذي اختاره. المسار القانوني متاح .

سؤال للعاملين في CTI: هل تعاون عضو واحد يكفي لتفكيك مجموعة لا مركزية مثل ShinyHunters؟

🔗 المصادر: Reuters، KrebsOnSecurity، The Hacker News

CTI CyberSky

إيميل عميل، ملف .env، token داخل أمر curl. كلها تُلصق يومياً في أدوات AI. بحسب LayerX، يلصق 77% من مستخدمي الـ AI في الش...
10/02/2026

إيميل عميل، ملف .env، token داخل أمر curl. كلها تُلصق يومياً في أدوات AI.
 
بحسب LayerX، يلصق 77% من مستخدمي الـ AI في الشركات بيانات العمل مباشرة في المحادثة، و82% من هذا اللصق يتم من حسابات شخصية لا يراها فريق الأمن.
 
في الخليج الصورة أوضح. المؤسسات تتبنى أدوات AI بسرعة، وقوانين حماية البيانات الشخصية في عُمان والسعودية والإمارات تحاسب الجهة على تسرّب بيانات عملائها، حتى لو خرجت عبر نافذة محادثة.
 
ما نلاحظه في CyberSky: أغلب المؤسسات وضعت DLP على الإيميل والـ USB، وتركت المتصفح مفتوحاً. والمتصفح هو المكان الذي يحدث فيه اللصق.
 
سؤال للمسؤولين عن الـ DLP: هل سياساتكم تفحص النص الملصق في المتصفح، أم الملفات المرفوعة فقط؟
 
المصادر: LayerX، Netskope، GitGuardian، IBM
 
DataSecurity CyberSky

في 2026 لم يعد المهاجم يكتب الـ payload يدوياً — نموذج LLM يولّده ويكيّفه لحظياً ضد الـ WAF.الـ WAF الحديث مصنّف ML، لا ...
10/01/2026

في 2026 لم يعد المهاجم يكتب الـ payload يدوياً — نموذج LLM يولّده ويكيّفه لحظياً ضد الـ WAF.
الـ WAF الحديث مصنّف ML، لا قائمة توقيعات. وهذا فتح الباب لمهاجم جديد: LLM يولّد حمولات مطابقة لبنية الهدف (JSON/GraphQL)، وحين تُحظَر يقرأ الرد ويعدّلها في حلقة لحظية لا يلحقها WAF ثابت. أطر مثل DEG-WAF تدمج LLM مع RL لأتمتة هذا بالكامل. حتى Cloudflare اختبرت الـ WAF عندها (سبتمبر 2026) بنموذج متقدّم يتصرّف كمهاجم صندوق أسود عبر 6 فئات، فكشف ثغرات كانت الاختبارات الثابتة تفوّتها.
والدفاع صار AI أيضاً: AI Firewalls بوكلاء متعدّدين وتحليل متدرّج. ما نراه في CyberSky: من يتدرّب على حِيَل 2020 يتأخّر سنوات. المعركة اليوم بين نموذج يهاجم ونموذج يدافع.
📌 سؤال للـ red teamers: هل جرّبت تشغيل LLM كـ WAF tester تكيّفي؟ وبأي نتيجة؟
🔗 المصادر: Cloudflare (سبتمبر 2026)، DEG-WAF، Prompt Injection 2.0، Aegis AI-WAF
اختبار_الاختراق CyberSky

الـ WAF لا يفهم الـ payload، هو يطابق شكله فقط. غيّر الشكل مع بقاء المعنى، ويمرّ.درس عملي في 5 تقنيات WAF bypass مع أمثل...
09/30/2026

الـ WAF لا يفهم الـ payload، هو يطابق شكله فقط. غيّر الشكل مع بقاء المعنى، ويمرّ.
درس عملي في 5 تقنيات WAF bypass مع أمثلة payload لكل واحدة: encoding (double-URL و case و tab)، inline comments و HPP، تغليف الـ SQLi بـ JSON operators، GraphQL batching عبر aliases، وتبديل الـ Content-Type. وأضفنا كيف تُؤتمَت عبر wafw00f و sqlmap tamper scripts.
الفكرة واحدة في الكل: اصنع فجوة بين ما يقرأه الـ WAF وما ينفّذه الـ backend.
ما نركّز عليه في CyberSky أن هذه التقنيات لا تُحفظ، تُجرَّب. من يكتب payload على lab فيه WAF حقيقي أمام REST و GraphQL يعرف متى يمرّ ومتى يُحظَر، وهذا ما لا يعطيه أي شرح نظري.
سؤال للـ pentesters: أي tamper script أنجح لك فعلياً ضد WAF حديث؟
🔗 المصادر: Claroty Team82، PortSwigger، OWASP
الفريق_الأحمر CyberSky

09/29/2026

اختراق صامت في قلب البنتاغون… 9 أشهر دون أن يلاحظه أحد

~3 ملايين متأثر · 294,000 متوفّى · بيانات غير مشفّرة
والمهاجم ما زال مجهولاً.

💡 شفّر · راقب · اكتشف

تابعنا لتتعلّم كيف يفكّر المهاجم
🌐 cyber-sky.org

المصادر: ABC News · Military Times · Al Jazeera

#اختراق DataBreach Infosec

خادم ملفات، وبيانات بلا تشفير، و9 أشهر من الوصول دون أن يرصده أحد.أكد البنتاغون أن مستخدمين غير مصرّح لهم وصلوا إلى بيان...
09/29/2026

خادم ملفات، وبيانات بلا تشفير، و9 أشهر من الوصول دون أن يرصده أحد.

أكد البنتاغون أن مستخدمين غير مصرّح لهم وصلوا إلى بيانات 2.76 مليون شخص حي و294 ألف متوفى عبر نظام يتبع DMDC، بين أكتوبر 2025 ويوليو 2026. هوية من دخل النظام ما زالت مجهولة.

لماذا يهمّنا هذا ؟ خوادم الملفات الداخلية التي تُنشأ لمشروع ثم تبقى سنوات مشهد مألوف في أي اختبار اختراق داخلي. وغالباً تحمل ملفات موظفين لا يراجع أحد من يصل إليها.

الفشل الحقيقي كان تسعة أشهر بلا تنبيه واحد.

المصادر: Military Times، ABC News، CNN

#اختراقات DataSecurity CyberSky

Address

651 N Broad Street Suite 206
Middletown, DE
19709

Alerts

Be the first to know and let us send you an email when Cyber Sky Academy posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share