ICS Iraqi Cyber Security
Статистикаيعتبر مجال الأمن السيبراني كأحد أهم ركائز الأمن القومي للدول والمؤسسات، وهو عالم في تغير مستمر، فجميع الشركات و المؤسسات الحكومية والقطاع الخاص يسعون الى الاستثمار في هذا المجال.
- Последний пост
- 23 июн. 2025 г.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- арабский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
تعلم لينكس من الصفر و الاوامر الاساسية لبدايتك في لينكس https://youtube.com/playlist?list=PL5yMgmKCrU6MhfY-nRg5HtpdtyHukOq30&si=ThnMXEGVMwkFaWOc
تعلم لينكس من الصفر و الاوامر الاساسية لبدايتك في لينكس https://youtube.com/playlist?list=PL5yMgmKCrU6MhfY-nRg5HtpdtyHukOq30&si=ThnMXEGVMwkFaWOc
🛠️ اختراقات للبنية التحتية والتقنيات • هجوم على أجهزة توجيه ASUS: تم اكتشاف حملة اختراق واسعة النطاق تُعرف باسم “ViciousTrap”، استهدفت أكثر من 9,000 جهاز توجيه Wi-Fi من طراز ASUS. تمكن المهاجمون من السيطرة على الأجهزة بشكل دائم، حتى بعد إعادة التشغيل أو تحديث البرمجيات. • ثغرة في شبكة Virgin Media O2: تم الكشف عن خلل أمني في شبكة Virgin Media O2 أدى إلى تسريب مواقع وبيانات حساسة لملايين المستخدمين على مدى عامين. تم إصلاح الثغرة في 18 مايو 2025. • هجوم على Commvault: تعرضت شركة Commvault لهجوم سيبراني استهدف منصة حماية البيانات السحابية “Metallic”، مما قد يعرض شركات SaaS حول العالم للخطر. ⸻ 🏢 هجمات على مؤسسات وشركات كبرى • اختراق M&S وVictoria’s Secret: تعرضت شركة Marks & Spencer لهجوم سيبراني كبير أدى إلى تعطيل خدماتها عبر الإنترنت، مع خسائر تقدر بـ300 مليون جنيه إسترليني. كما أغلقت Victoria’s Secret موقعها الإلكتروني في الولايات المتحدة بعد حادثة أمنية لم تُفصح عن تفاصيلها. • اختراق بيانات عملاء Adidas: أكدت شركة Adidas تعرضها لهجوم إلكتروني أدى إلى سرقة بيانات شخصية لعملاء تواصلوا مع خدمة العملاء. ⸻ 🧠 استخدام الذكاء الاصطناعي في الهجمات • انتحال شخصية Susie Wiles: استخدم قراصنة الذكاء الاصطناعي لانتحال شخصية Susie Wiles، رئيسة موظفي الرئيس الأمريكي دونالد ترامب، لإرسال رسائل احتيالية إلى مسؤولين كبار. • استغلال Google Calendar: استغلت مجموعة قرصنة مرتبطة بالصين تقويم Google في حملة تجسس إلكتروني استهدفت حكومات. ⸻ 🌍 هجمات سيبرانية ذات طابع سياسي • اتهامات متبادلة بين الصين وتايوان: اتهمت الصين تايوان بشن هجوم سيبراني على شركة تكنولوجيا صينية، مما يزيد من التوترات بين الجانبين. • اختراق وزارة الخارجية التشيكية: اتهمت جمهورية التشيك الصين بشن هجوم سيبراني على وزارة خارجيتها، مما أدى إلى استدعاء السفير الصيني. ⸻ 📊 إحصائيات وتحذيرات • ارتفاع هجمات الأجهزة المحمولة في الشرق الأوسط: أفادت شركة كاسبرسكي بزيادة بنسبة 43% في هجمات الأجهزة المحمولة في الشرق الأوسط خلال الربع الأول من عام 2025. • تحذيرات من MITRE: أصدرت منظمة MITRE تحذيرات بشأن التهديدات السيبرانية للبنية التحتية الحيوية، وقدمت خطة من خمس خطوات لتعزيز الدفاعات.
https://wazuh.com/ambassadors/ammar-hanon/ الفضل لله تعالى تم اختياري سفير الامن السبراني و الذكاء الاصطناعي من منصة وازو wazuh رابط الخبر الرسمي https://wazuh.com/ambassadors/ammar-hanon/
https://youtube.com/shorts/UmoJMwUhAr0?si=FLu6Ui2YCZopJXM0 من تشرف blue team شي مو مهم تعرفه من رد فعله
https://www.linkedin.com/posts/manoj-annabathina-52058a162_security-operations-center-soc-soc-what-activity-7328985069769908226-UwLq?utm_medium=ios_app&rcm=ACoAAB5D-4wBf8nIsJVtgP4niq12-DX36jBAFvM&utm_source=social_share_video_v2&utm_campaign=share_via
https://www.facebook.com/share/p/1ALPaUehdX/?mibextid=wwXIfr بعد عمل ٦٢ يوم عمل و تحضيرات الفضل لله تعالى شركة hackitin بالتعاون مع سايبر تالنت و فريق cert العراقي مسابقة ال ctf العربية الافريقية بمشاركة العراق كون مستعد و تحضر اول شهر ٧ البداية تكون
https://www.instagram.com/p/DJpO2BIihs7/?igsh=d3hveHBham96ZzE2 “CIA Triad”… أساس الأمن السيبراني! مش وكالة الاستخبارات، بل ثلاث ركائز إذا إنهارت، إنهار النظام! 1. Confidentiality – السرّية حماية المعلومات من أعين المتطفلين! أي شخص غير مصرح له ما يشوف، ما يقرأ، وما يعرف. أمثلة: كلمات السر، بيانات العملاء، الملفات الحساسة. تطبيقات: التشفير – الجدران النارية – صلاحيات الوصول. سريّتك = أمنك. كل تسريب هو تهديد وجودي! ⸻ 2. Integrity – السلامة هل تقدر تضمن أن البيانات ما تغيّرت؟ Integrity تعني: ما حد لمس أو عدّل البيانات بدون إذن. أمثلة: تغيير درجات طالب، أو تحويل بنكي مزوّر. تطبيقات: التوقيع الرقمي – التحقق من الملفات – نظم كشف التلاعب. بدون سلامة، المعلومة تتحوّل لسلاح مزوّر ضدك. ⸻ 3. Availability – التوافرية إذا المعلومات محمية وسليمة، بس النظام معطّل؟ ما الفائدة؟ التوافرية تضمن أنك تقدر توصل للمعلومة وقت ما تحتاجها. أمثلة: توقف موقع بنكي – هجمات DDoS – قطع خوادم. تطبيقات: النسخ الاحتياطي – موازنات الأحمال – خطط الطوارئ. الهجوم ما يجي من ضعفك بس… بل أحياناً من بطئك بالرد. ⸻ الملخّص الصنديد: CIA = سرّية + سلامة + توافرية كل نظام، شركة، تطبيق، شبكة… لازم يطبقهم من أول سطر في الكود إلى آخر كابل بالسيرفر. ⸻ هل نظامك فعلاً مؤمن؟ ولا ماشي بدون أساس؟ شارك هذا البوست مع زملاءك… وخليهم يختبرون أمنهم من جديد! #أمن_سيبراني
https://ddinstagram.com/reel/DJZxO-AinL-/?igsh=MW9jNGJuanc2bm4xbw==
https://ddinstagram.com/reel/DJHTkDppdHQ/?igsh=MWg4dGd6eXQ1ajFiNg==
شباب يحب يدخل التحدي ادخل للرابط و نفذ الشروط و ممنون منكم جميعا
https://www.instagram.com/stories/hackit_in/3631779191458549987?igsh=dWJudWoydzU4bXRi
شلون تشتغل ميزة SSL Inspection بجدار الحماية FortiGate؟ إذا سامع بـ SSL Inspection (أو تفتيش التشفير)، فهاي وحدة من أقوى الميزات اللي موجودة بجدار الحماية FortiGate، واللي تخليك تگدر تفك التشفير وتفحص الترافيك المشفر قبل يوصل للمستخدمين. ليش نستخدمها أصلاً؟ – هواي هجمات وبرمجيات خبيثة صارت تستخدم التشفير حتى تتخفى – نكدر نتحكم بالمواقع اللي الناس تزورها حتى لو كانت https – نمنع تسريب معلومات مهمة من الشبكة – نلتزم بالقوانين والسياسات اللي تطلب فحص الترافيك كله أنواع التفتيش اللي يوفرها FortiGate 1. Certificate Inspection يفحص بس معلومات الشهادة (ما يفك التشفير). خفيف وسريع بس الحماية أقل. 2. Deep Inspection يفك التشفير كامل، يفحص المحتوى ويرجع يعيد تشفيره. حماية قوية بس يحتاج موارد زايدة من الجهاز. 3. SSL Certificate Inspection يفحص صلاحية الشهادات ويمنع الاتصالات اللي تستخدم شهادات تعبانة أو غير موثوقة. شلون تشتغل العملية؟ 1. المستخدم يطلب موقع https 2. FortiGate يوقف الاتصال ويتوسط بين الطرفين 3. ينشئ جلسة SSL ويا المستخدم باستخدام شهادة مالته 4. ينشئ جلسة SSL ويا الموقع الأصلي 5. يفك التشفير، يفحص الترافيك، وإذا تمام يرجع يرسل البيانات شنو نحتاج حتى نفعّلها؟ – شهادة CA مال FortiGate لازم نثبتها عالأجهزة – نضبط السياسات بالحماية ونفعل SSL Inspection – نتأكد عدنا جهاز يتحمل الحمل لأن الفحص العميق يسحب معالج وزايد موارد مشاكل ممكن نواجهها؟ – الناس ممكن تقلق عالخصوصية – ممكن يأثر عالأداء ويبطّئ الشبكة – بعض التطبيقات ممكن ما تشتغل مضبوط ويه التفتيش نصائح من ذهب – سوّي الفحص بس عالترافيك اللي متوقع بيه مشاكل – استثني مواقع البنوك والمستشفيات حتى لا تصير مشاكل – راقب الأداء وعدّل السياسات إذا شفت ثقل – حدّث الشهادات وقوائم الثقة بين فترة وفترة الخلاصة ميزة SSL Inspection قوية ومفيدة بس نحتاج نستخدمها بحچم وذكاء حتى نوازن بين الأمان والسرعة وراحة المستخدمين
ما هو FortiGate ZTNA؟ هو حل "الصفر ثقة" (Zero Trust Network Access) من فورتينت، يُتيح وصولًا آمنًا للتطبيقات الداخلية أو السحابية دون وجود ثقة مسبقة، مع تحقق مستمر من الهوية والسياق الأمني. لماذا ZTNA أفضل من VPN؟ الميزة FortiGate ZTNA VPN التقليدي الأمان وصول محدود للتطبيقات فقط + تحقق مستمر وصول كامل للشبكة + مصادقة مرة واحدة الأداء اتصال مباشر (أسرع) كل الحركة تمر عبر خادم مركزي (أبطأ) الحماية إخفاء التطبيقات عن الإنترنت التطبيقات مرئية للهجمات المرونة يدعم العمل الهجين والسحابة محدود بالشبكات الداخلية الفوائد الرئيسية: حماية من الاختراق: حتى لو دخل المهاجم إلى الشبكة، لن يتمكن من الوصول إلى التطبيقات دون إذن. بديل VPN آمن: وصول سريع ومباشر للتطبيقات دون تعريض الشبكة للخطر. تحكم دقيق: صلاحيات وصول مبنية على المستخدم، الجهاز، الموقع والوقت
ما الفرق بين UTM و NGFW؟ دليلك لفهم أدوات الحماية الحديثة في عالم أمن المعلومات المتسارع، كثيرًا ما نسمع عن مصطلحين أساسيين: UTM (Unified Threat Management) و NGFW (Next Generation Firewall). لكن ما الفرق بينهما؟ ومتى تستخدم كل واحد منهما؟ UTM — إدارة التهديدات الموحدة حل شامل يجمع عدة أدوات حماية في جهاز واحد، لتبسيط الإدارة وتأمين الشركات الصغيرة والمتوسطة. وظائفه: ✔️ Firewall (جدار ناري) ✔️ VPN ✔️ IDS/IPS ✔️ Web Filtering ✔️ Antivirus/Antimalware ✔️ Spam Filtering المميزات: سهولة الإدارة — تكلفة أقل مناسب لـ: الشركات الصغيرة والمتوسطة (SMB) NGFW — الجيل الجديد من الجدران النارية جدار ناري متطور يوفر تحكمًا أدق وتحليلاً أعمق للترافيك والتطبيقات، لمواجهة تهديدات أكثر تعقيدًا. ميزاته: ✔️ Deep Packet Inspection ✔️ Application Control (تحكم بالتطبيقات بذكاء عالي) ✔️ Advanced IDS/IPS ✔️ SSL/TLS Inspection ✔️ User Identity Awareness ✔️ Advanced Threat Protection المميزات: حماية متقدمة — أداء عالي — رؤية أعمق مناسب لـ: الشركات الكبيرة ومراكز البيانات باختصار: متى تختار؟ ✅ اختر UTM إذا كنت شركة صغيرة/متوسطة وتبحث عن حل شامل وبسيط ✅ اختر NGFW إذا كنت شركة كبيرة أو تحتاج تحكم متقدم بالتطبيقات والمستخدمين
فرق وضع NAT ووضع Transparent بجهاز FortiGate (معلومة مهمة لمسؤولي الشبكات) ⬅️ وضع NAT (Routed Mode) – يشتغل مثل الراوتر. – يترجم عناوين IP بين الشبكات (مثلاً من IP خاص لـ IP عام). – يفيد لما تربط LAN بالإنترنت أو بين شبكتين منفصلتين. ✅ يخفي العناوين الداخلية. ✅ تطبق بيه سياسات حماية. مثال: LAN (192.168.1.0/24) → FortiGate (NAT) → الإنترنت (Public IP) ⬅️ وضع Transparent (شفاف) – يشتغل مثل الجسر (Bridge). – ما يغير عناوين الـ IP، بس يفلتر ويراقب الترافيك. – يفيد إذا تريد تنصب FortiGate على شبكة موجودة بدون ما تغيّر شي. ✅ مراقبة/فلترة بين أقسام بنفس الشبكة. ✅ حماية بدون تغيير إعدادات الشبكة. مثال: قسم 1 (192.168.1.0/24) → FortiGate (Transparent) → قسم 2 (192.168.1.0/24) الخلاصة: ✅ NAT → تستخدمه إذا تربط شبكات مختلفة وتحتاج ترجمة عناوين. ✅ Transparent → تستخدمه إذا تراقب أو تحمي شبكة وحدة بدون ما تغيّر شي.
لقاء جميل مع الاستاذ علي مهند من فريق الامن السبراني العراقي و نبارك لهم افتتاح منصتهم و للعالمية ان شاء الله
https://whatsapp.com/channel/0029Va8jBJKGE56mnziYEa1B قناة معلومات تقنية و اخر اخبار الهكر و الاختراقات بالعالم
https://thehackernews.com/2025/05/iranian-hackers-maintain-2-year-access.html?m=1 تعزى مجموعة التهديد التي ترعاها الدولة الإيرانية إلى اقتحام إلكتروني طويل الأجل يهدف إلى بنية تحتية وطنية حيوية (CNI) في الشرق الأوسط استمر ما يقرب من عامين. قال فريق FortiGuard للاستجابة للحوادث (FGIR) في تقرير إن النشاط، الذي استمر من مايو 2023 إلى فبراير 2025 على الأقل، استتبع "عمليات تجسس واسعة النطاق وحرف جر الشبكة المشتبه به - وهو تكتيك غالبا ما يستخدم للحفاظ على الوصول المستمر للحصول على ميزة استراتيجية مستقبلية". أشارت شركة أمن الشبكة إلى أن الهجوم يظهر تداخلات تجارية مع ممثل تهديد إيراني معروف للدولة القومية يسمى ليمون ساندستورم (روبيديوم سابقا)، والذي يتم تتبعه أيضا على أنه باريسيت وبيونير كيتن وUNC757. تم تقييمه على أنه نشط منذ عام 2017 على الأقل، حيث ضرب قطاعات الطيران والنفط والغاز والمياه والكهرباء في جميع أنحاء الولايات المتحدة والشرق الأوسط وأوروبا وأستراليا. وفقا لشركة الأمن السيبراني الصناعية دراغوس، استفاد الخصم من العيوب الأمنية المعروفة للشبكة الخاصة الافتراضية (VPN) في Fortinet وPulse Secure وPalo Alto
https://www.instagram.com/reel/DJHTkDppdHQ/?igsh=MWg4dGd6eXQ1ajFiNg==