Cyber Sky Academy

Cyber Sky Academy منصة سايبر سكاي للأمن السيبراني، تقدم دورات احترافية في مختلف المجالات. بحيث تغطي شقي الأمن السيبراني

في عام 2026 أصبحت أنظمة التحكم الصناعية هدفًا مباشرًا للهجمات السيبرانية المدعومة من جهات متقدمة.الهجوم على منشآت المياه...
08/04/2026

في عام 2026 أصبحت أنظمة التحكم الصناعية هدفًا مباشرًا للهجمات السيبرانية المدعومة من جهات متقدمة.

الهجوم على منشآت المياه الأمريكية لم يعتمد على ثغرات معقدة أو برمجيات خبيثة متطورة، بل استغل نقطة ضعف أخطر: أنظمة PLC مكشوفة على الإنترنت يمكن الوصول إليها باستخدام أدوات الهندسة الأصلية الخاصة بالمصنعين.

اعتمدت الحملة على استهداف وحدات تحكم صناعية من Rockwell Automation وSchneider Electric وSiemens، مع استغلال ثغرة CVE-2021-22681 في بعض وحدات Rockwell Logix التي تم تصنيفها بدرجة خطورة CVSS 9.8.

بعد الوصول إلى أنظمة التحكم، شملت الأنشطة تغيير إعدادات الوصول، تعديل منطق التحكم Ladder Logic، التلاعب بواجهات HMI، وسحب ملفات المشاريع الهندسية بهدف فهم بيئة التشغيل بشكل أعمق.

هذه الحوادث تؤكد أن أمن الـ OT لم يعد موضوعًا منفصلًا عن الأمن السيبراني التقليدي.

أي PLC متصل بالإنترنت يمثل نقطة دخول محتملة إلى عملية فيزيائية قد تؤثر على خدمات حيوية مثل المياه والطاقة والصناعة.

الحماية تبدأ من الأساس:

عزل شبكات التحكم عن الإنترنت.
تطبيق نموذج Purdue Architecture.
تقييد الوصول الهندسي.
استخدام MFA للوصول عن بعد.
مراقبة تغييرات ملفات المشاريع.
وتطبيق حلول المراقبة السلبية لشبكات ICS.

في Cyber Sky نتابع أحدث حملات التهديدات السيبرانية ونحللها من منظور تقني يربط بين الهجوم والدفاع والأنظمة الصناعية.

تابع الصفحة لمزيد من التحليلات المتقدمة حول الأمن السيبراني، OT Security، Threat Intelligence وعمليات Red Teaming.

ThreatIntelligence CriticalInfrastructure CyberSky

قضيت شهورًا تتعلّم ادوات مثل  Nmap.أول مرة تدخل بيئة شركة حقيقية، تشغّل السكان...النتيجة؟🔒 كل البورتات أصبحت Filtered.لي...
07/15/2026

قضيت شهورًا تتعلّم ادوات مثل Nmap.
أول مرة تدخل بيئة شركة حقيقية، تشغّل السكان...
النتيجة؟
🔒 كل البورتات أصبحت Filtered.
ليش؟
لأن الشبكات الاحترافية لا تعتمد على Firewall فقط، بل تمتلك أيضًا IPS/IDS يراقب أنماط المرور ويبحث عن أي سلوك يشبه عمليات المسح. وفي كثير من البيئات، قد يؤدي معدل مرتفع من حزم SYN أو نمط مسح معروف إلى إطلاق تنبيه أو حتى حجب الاتصال.
هنا تبدأ المشكلة...
معظم الكورسات تعلّمك كيف تشغّل الأداة، لكنها لا تعلّمك كيف يفكر الطرف المقابل.
أما المجموعات المتقدمة (APT)، فلا تعتمد على أداة واحدة، بل تستخدم مزيجًا من الأدوات المفتوحة، والأدوات المعدلة، والبرمجيات التي تطورها بنفسها لتناسب كل عملية.
من التقنيات التي قد تُستخدم لتقليل البصمة:
▪️ تقليل معدل الإرسال وإضافة فواصل زمنية بين الطلبات.
▪️ تعديل خصائص TCP لتغيير بصمة الحزم.
▪️ الاعتماد على أساليب استطلاع متعددة قبل تنفيذ أي مسح مباشر.
الفرق الحقيقي ليس في معرفة أوامر Nmap...
الفرق في فهم كيف ترى الشبكة حركة المرور، وكيف تعمل أنظمة الدفاع، وكيف تُبنى البصمة على مستوى البروتوكول.
في هذا الكاروسيل سنفكك عملية الـ Scanning خطوة بخطوة، ونشاهد ما يحدث خلف الكواليس داخل الشبكات الحقيقية.

━━━━━━━━━━━━━━
🚀 خبر خاص...
يسعدنا الإعلان عن الافتتاح الرسمي لمنصة Cyber Sky Academy بتاريخ:
📅 30 • 07 • 2026
تدريب عملي، مختبرات واقعية، ومسارات احترافية في الأمن السيبراني باللغة العربية.
🔗 الرابط في البايو.
BlueTeam Pentesting NetworkSecurity ThreatHunting SOC DFIR Suricata Nmap OSINT عمان مسقط الخليج

في السابع عشر من يونيو، كشف الباحث الأمني Bob Diachenko عن تسريب أطلق عليه اسم FortiBleed، يُعدّ من أوسع حملات اختراق ال...
06/18/2026

في السابع عشر من يونيو، كشف الباحث الأمني Bob Diachenko عن تسريب أطلق عليه اسم FortiBleed، يُعدّ من أوسع حملات اختراق البنية التحتية للحماية في التاريخ الحديث.
الحملة استهدفت 73,932 جهاز FortiGate موزّعة على 194 دولة، وتسبّبت في كشف بيانات اعتماد ما يقارب 21,632 مؤسسة، من بينها شركات تقنية كبرى وجهات حكومية ومقاولون في قطاع الدفاع. التقدير الأولي يشير إلى أن العدد يمثّل قرابة نصف أجهزة Fortinet المكشوفة للإنترنت العام.
المجموعة المنفّذة، وهي مجموعة ناطقة بالروسية متعددة المشغّلين، اعتمدت أسلوباً صناعياً منظّماً. بدأت العملية بمسح شامل للإنترنت بحثاً عن واجهات الإدارة المكشوفة، ثم استخدمت قواعد بيانات ضخمة من تسريبات سابقة وسجلّات infostealer malware لتنفيذ ما يقارب 1.16 مليار محاولة دخول ضد أجهزة FortiGate، إضافة إلى 2.1 مليار محاولة موازية ضد سيرفرات Microsoft SQL.
في المرحلة الثانية، اعترض المهاجمون hashes الخاصة بـ SSL VPN authentication، وكسروها أوفلاين باستخدام عنقود حوسبي يضم 45 وحدة معالجة رسومية تُدار عبر إطار Hashtopolis. التفصيلة الأكثر دلالة من الناحية التقنية أن كثيراً من كلمات المرور المخترقة كانت معقّدة وتتجاوز عشرين خانة، غير أنها كانت أصلاً موجودة بصيغة plaintext ضمن دامبات سابقة، ما جعل تعقيد كلمة المرور بلا قيمة فعلية في معادلة الحماية.
نقطة أعمق تستحق التأمل: انتقال Fortinet مطلع عام 2025 من خوارزمية SHA-256 إلى PBKDF2 في تخزين بيانات الاعتماد لا يُفعَّل تلقائياً، بل يتطلّب إعادة تسجيل دخول حساب المسؤول بعد التحديث. ومن لم يفعل ذلك بقيت بياناته محفوظة بالخوارزمية الأضعف، رغم تحديث النظام بالكامل، وهذه نقطة فشل صامتة في كثير من البيئات.
بعد اختراق المحيط، انتقلت المجموعة أفقياً إلى بيئات Active Directory، وحقّقت سيطرة كاملة على عدد من الشبكات في اليابان وتايوان وفيتنام والعراق وتركيا. الحالة الأخطر كانت لمقاول دفاعي تركي متعاقد مع حلف الناتو، حيث تمّ تسريب وثائق دفاعية مصنّفة.
المفارقة أن انكشاف العملية لم يأتِ من تحقيق استخباراتي معقّد، بل من خطأ تشغيلي بسيط ارتكبه المهاجمون أنفسهم؛ تركوا directory listing مفعّلاً على أحد سيرفراتهم، فأصبح بإمكان أي زائر تصفّح كامل بنيتهم التحتية، بما فيها الأدوات والـ scripts والـ logs وسجلّ bash history وجداول cron. من هذه الآثار أُعيد بناء كامل تفاصيل العملية.
الدرس المنهجي هنا أن صلابة جدار الحماية لا تُقاس بمواصفاته، بل بنظافة بيانات الاعتماد المرتبطة به، ودورات تدويرها، وعزل واجهة الإدارة عن الإنترنت العا

النصف الأول من شهر يونيو 2026 كشف عن واقع جديد في مشهد التهديدات السيبرانية. الحوادث لم تعد متفرقة، بل أصبحت تتشابك في ن...
06/13/2026

النصف الأول من شهر يونيو 2026 كشف عن واقع جديد في مشهد التهديدات السيبرانية. الحوادث لم تعد متفرقة، بل أصبحت تتشابك في نمط واضح يستحق التوقف عنده.
مجموعة ShinyHunters استغلت ثغرة Zero-Day في Oracle PeopleSoft تحمل الرقم CVE-2026-35273 بدرجة خطورة 9.8، وتمكنت من الوصول إلى أكثر من 100 منظمة عبر 300 بيئة قبل أن تصدر Oracle تنبيهها الرسمي بأسبوعين كاملين. القطاع الأكثر تضرراً كان التعليم العالي بنسبة 68 بالمئة من الضحايا، وهو ما يعكس حقيقة معروفة عند الـ Threat Actors: الجامعات تملك بيانات قيّمة وميزانيات أمنية محدودة.
على الجبهة الأخرى، تعرّض مستودع AUR الخاص بـ Arch Linux لما يمكن وصفه بأنه Supply Chain Attack من الجيل الجديد. أكثر من 400 حزمة مهجورة تم الاستيلاء عليها وتعديل ملفات PKGBUILD فيها، مع زرع حزمة npm خبيثة باسم atomic-lockfile تحمل Infostealer مكتوب بلغة Rust قادر على تحميل eBPF Rootkit عند الحصول على صلاحيات root. الهجوم لم يستهدف ثغرة برمجية، بل استهدف نموذج الثقة المجتمعية ذاته.
في السياق نفسه، أصدرت Microsoft أكبر Patch Tuesday في تاريخها منذ 2003، بإجمالي 200 ثغرة شملت 32 منها Critical وثلاث Zero-Days معلنة مسبقاً، وأرجعت الشركة هذا الحجم غير المسبوق إلى أدوات اكتشاف الثغرات المدعومة بـ AI. وفي تأكيد على أن النافذة بين التصحيح والاستغلال تقترب من الصفر، نشر الباحث المجهول Nightmare Eclipse بعد ساعات فقط استغلال RoguePlanet الذي يستهدف Microsoft Defender عبر Race Condition تمنح صلاحيات SYSTEM، ليصبح هذا هو الـ PoC السادس له منذ أبريل.
إقليمياً، الأرقام التي كشف عنها رئيس مجلس الأمن السيبراني الإماراتي مقلقة بصدق. محاولات الاختراق اليومية قفزت من نطاق 90 إلى 200 ألف محاولة، إلى ما بين 600 و800 ألف محاولة يومياً. السعودية شهدت 25 ضعف النشاط السيبراني المعتاد، الإمارات 15 ضعفاً، وقطر أكثر من أربعة أضعاف. هذه ليست أرقاماً للتعبئة الإعلامية، بل مؤشر على أن البنية التحتية الحيوية والقطاع المالي والجهات الحكومية في المنطقة دخلت مرحلة الاستهداف الممنهج.

06/10/2026

الباحث الأمني الذي يقف وراء ثغرات BlueHammer و RedSun و UnDefend يعود مجدداً بنظام استغلال جديد لثغرة من نوع Zero-Day في نظام الحماية Microsoft Defender.
​الإصدار الأخير، والذي يحمل اسم RoguePlanet، عبارة عن ثغرة من نوع Race-Condition يمكن استغلالها لرفع الصلاحيات (Privilege Escalation) ضد Microsoft Defender. وفقاً لمطور الثغرة، فقد استغرق الأمر أسابيع لتثبيت وتطوير الـ Exploit بعد أن قدمت التحديثات الأخيرة لمحرك Defender حمايات إضافية، مما أسفر في النهاية عن توفير إثبات مفهوم (Proof of Concept) فعال رغم محاولات مايكروسوفت لسد الثغرة وتقوية النظام.
​هذا الإصدار يأتي بعد سلسلة من الثغرات الأمنية البارزة التي استهدفت Defender وتم إصدارها في وقت سابق من هذا العام:
​BlueHammer: ثغرة لرفع الصلاحيات في Defender تم تتبعها لاحقاً بمعرّف CVE-2026-33825.
​RedSun: ثغرة أخرى لرفع الصلاحيات قادرة على الوصول إلى صلاحيات SYSTEM كاملة.
​UnDefend: ثغرة تتيح للمستخدمين العاديين (Standard Users) التدخل في تحديثات وحمايات Defender.
​لعبة القط والفأر المستمرة بين باحثي الأمن الهجومي (Offensive Security) ومطوري الأنظمة الدفاعية لا تزال مستمرة وبقوة.

أبرز تهديدات الأمن السيبراني | مايو 2026شهر مكثّف بالنسبة لفرق الدفاع. سبع ثغرات وحوادث تستحق المراجعة الفورية ضمن أي بي...
06/08/2026

أبرز تهديدات الأمن السيبراني | مايو 2026

شهر مكثّف بالنسبة لفرق الدفاع. سبع ثغرات وحوادث تستحق المراجعة الفورية ضمن أي بيئة مؤسسية.

في Palo Alto، تم رصد استغلال فعلي للثغرة CVE-2026-0257 في GlobalProtect Portal و Gateway، عبر تزوير Authentication Override Cookie لإنشاء جلسات VPN دون بيانات اعتماد صحيحة. الثغرة مشروطة بإعدادات محددة، لكنها أُدرجت في CISA KEV.

على صعيد Active Directory، الثغرة CVE-2026-41089 في خدمة Netlogon (Stack-Based Buffer Overflow) تتيح RCE بصلاحيات SYSTEM على Domain Controllers بدون مصادقة وبدون تفاعل من المستخدم. المركز الوطني البلجيكي للأمن السيبراني (CCB) رصد استغلالاً فعلياً.

في Android، Google رقّعت 124 ثغرة هذا الشهر، أبرزها CVE-2025-48595، وهي Integer Overflow في Framework تتيح Local Privilege Escalation وقيد الاستغلال الفعلي.

في عالم Edge Devices، ثغرة CVE-2026-0826 في هواتف HP Poly VoIP (سلسلتي VVX و Trio) تتيح RCE بصلاحيات root عبر SIP INVITE خبيث حين تكون ميزة ICE مفعّلة. وحدة Metasploit متاحة فعلياً.

كذلك ثغرتا DoS في SolarWinds — CVE-2026-28318 في Serv-U (قيد الاستغلال) و CVE-2026-28299 في Web Help Desk — تستحقان التحديث الفوري إلى Serv-U 15.5.4 Hotfix 1، خاصة أن قرابة 12,000 خادم Serv-U لا يزال مكشوفاً على الإنترنت.

أما حادثة الشهر الأبرز فهي تسريب ShinyHunters لأكثر من 13 مليون سجل عميل من Charter / Spectrum، بعد فشل مفاوضات الفدية. ناقل الاختراق الأولي كان Vishing استهدف موظفاً وتمكّن من بيانات حساب Microsoft Entra الخاص به. تذكير صريح بأن الهندسة الاجتماعية لا تزال أكثر فاعلية من الاستغلال التقني.

القراءة الاستراتيجية لهذا الشهر:

المعركة انتقلت إلى Edge Devices و Identity Layer، والفجوة بين نشر الثغرة وبدء استغلالها أصبحت تُقاس بالأيام لا الأسابيع.

Patch Management وحده لم يعد كافياً — البيئات تحتاج Threat-Informed Defense وتقليصاً ممنهجاً لسطح الهجوم.

أي من هذه الثغرات تعتبرها الأخطر على بيئتك؟ شاركنا في التعليقات.

تابع Cyber Sky للحصول على تقارير Threat Intelligence شهرية، وتحليلات للثغرات، ومحتوى تدريبي متخصص في الأمن الهجومي باللغة العربية.

cyber-sky.org

VulnerabilityManagement RedTeam

في عالم الأمن السيبراني، الدفاع وحده لم يعد كافياً. المنظمات التي تنجو هي تلك التي تفهم عقلية المهاجم، تتوقع حركاته، وتغ...
06/07/2026

في عالم الأمن السيبراني، الدفاع وحده لم يعد كافياً. المنظمات التي تنجو هي تلك التي تفهم عقلية المهاجم، تتوقع حركاته، وتغلق الأبواب قبل أن يُطرق عليها.

نحن في Cyber Sky Academy نفتح لك الباب لفهم أعمق لأخطر التهديدات في ويبينار حصري ومجاني بعنوان: "Cyber Threat Intelligence (CTI): أسبق الهجوم السيبراني"

✅ CTI Fundamentals: الأساسيات التي لا غنى عنها لأي محلل.
✅ Tools & Platforms: الأدوات التي يستخدمها المحترفون في مراكز العمليات (SOC).
✅ Real-World Case Studies: تحليل حي لهجمات APT حقيقية وأساليب OSINT.
✅ Strategic Implementation: كيف تبني برنامج CTI داخل منظمتك من الصفر؟
✅ Future Trends & Q&A: كيف سيغير الذكاء الاصطناعي مستقبل الاستخبارات السيبرانية؟

06/07/2026

الرابط في البايو
انضم الى محاضرة استخبارات التهديدات السيبرانية (مجانا)

حيث نستعرض المفاهيم ودورة حياة استخبارات التهديدات ودراسة حالة لفرق التهديد السيبرانية الايرانية APT
كيف يتم توظيف الذكاء الاصطناعي في هذا المجال

تاريخ 10/06/2026 يوم الاربعاء

التوقيت 9مساءا بتوقيت مسقط
8 بتوقيت المملكة العربية السعودية .

06/03/2026

مع تطور التقنيات في مجال الأمن السيبراني اصبحت بعض الشهادات مجرد مضيعة للوقت بعلومات عفى عليها الزمن

تعلم تقنيات مستخدمة فعليا في سوق العمل

Agentic testing

Adaptive beacons

IPS bypass

EDR Bypass

Live of the land tacktics

APT style simulation ...etc

مخترقون نجحوا في الاستيلاء على حسابات نادرة — بعضها بقيمة تتجاوز مليون دولار — بمجرد إقناع مساعد الذكاء الاصطناعي من ميت...
06/02/2026

مخترقون نجحوا في الاستيلاء على حسابات نادرة — بعضها بقيمة تتجاوز مليون دولار — بمجرد إقناع مساعد الذكاء الاصطناعي من ميتا بتغيير الإيميل وإعادة تعيين كلمة المرور، أحياناً حتى مع تخطّي المصادقة الثنائية!
الأخطر؟ الضحايا لم يجدوا أي موظف بشري للمساعدة..

احفظ المنشور وشاركه مع من يهمه أمان حسابه.
برأيك… هل نثق بتسليم أمان حساباتنا للذكاء الاصطناعي؟ اكتب لنا

#اختراق #إنستقرام

Address

651 N Broad Street Suite 206
Middletown, DE
19709

Alerts

Be the first to know and let us send you an email when Cyber Sky Academy posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share