// المعرفة الميدانية والأدلة

أدلة الأمان الرقمي والشروحات

شروحات عملية موجهة للصحفيين والنشطاء الميدانيين لحماية الهواتف، تأمين الحسابات، ومواجهة محاولات الاختراق والتفتيش.

أخبار ⏱️ 1 دقائق قراءة

أبل تضيف تشفير مقاوم لهجمات الحواسيب الكمية في iMessage

طورت أبل تشفير مقاوم لهجمات الحواسيب الكمية داخل تطبيق iMessage، والذي يعتبر تطبيق التواصل الفوري الافتراضي على أنظمة التشغيل iOS وmacOS، والذي يستخدم بشكل افتراضي التشفير الشامل (E2EE) لضمان بقاء الاتصال خاصًا بين المرسل والمستلم. الحواسيب الكمية والتي تعد حواسيب فائقة القدرة يمكنها إجراء العمليات التي تستغرق وقت طويل على الحواسيب العادية، في وقت قصير […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

تحديث أمني لـ ExpressVPN على ويندوز

أصدرت ExpressVPN تحديث أمني طارئ لتطبيقها على نظام تشغيل ويندوز، بعد الكشف عن ثغرة تسمح بمرور كل الاتصالات بـ DNS خارج شبكة ExpressVPN إلى طرف ثالث، وهو في العادة مزود خدمة الإنترنت. ترتبط الثغرة بميزة split tunnel التي تسمح باختيار التطبيقات التي يمر اتصالها داخل شبكة VPN، فيما تعمل بقية الاتصالات الخاصة بالتطبيقات الأخرى من […]

أخبار ⏱️ 3 دقائق قراءة

هل رسائلكم في أمان؟ إليكم هذه القصة

في عام 2022 قام طالب بريطاني بحجز رحلة جوية إلى إسبانيا وقبل وقت قصير من انطلاق الرحلة، أرسل رسالة بغرض المزاح لأصدقائه -عبر سناب شات- قال فيها: ” أنا عضو في حركة طالبان وسأقوم بتفجير الطائرة”. ومن ثَم واستقل الطائرة ليفاجأ هو والركاب بعد وقت من انطلاق الرحلة بطائرات حربية من طراز F-18 تتبع القوات […]

تنبيهات الأمان ⏱️ 2 دقائق قراءة

تسريب مليارات البيانات من لينكد إن وتويتر وغيرها

تعرض قدر كبير من البيانات بإجمالي 26 مليار سجل، للتسريب على الإنترنت (تتضمن كلمات السر وأسماء الحسابات الشخصية والبريد الإلكتروني وبيانات أخرى)، بإجمالي مساحة 12 تيرابايت. البيانات المسربة متعلقة بخدمات مثل Linkedin و Twitter وTencent و Weibo، وغيرها من الخدمات الإلكترونية، كما يتضمن التسريب بيانات لمنظمات حكومية مختلفة في الولايات المتحدة والبرازيل وألمانيا والفلبين وتركيا […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

تحديث أمني يعالج ثغرة خطيرة في “كروم”

أصدرت #جوجل تحديث لتصحيح ثغرة أمنية في متصفحها #كروم، وهي ثغرة من نوع “Zero-day” ما يعني أنها منتشرة بالفعل في أوساط القراصنة وغير معروفة لمطوري المتصفح حتى وقت اكتشافهم لها وتصحيحها. وتم تسجيلها تحت عنوان CVE-2024-0519. نوصي المستخدمين بالتحديث للإصدار 120.0.6099.224/225 لنظام تشغيل ويندوز، و120.0.6099.234 لأنظمة تشغيل ماك. والإصدار 120.0.6099.224 لأنظمة تشغيل لينكس. ولمستخدمي المتصفحات […]

أخبار ⏱️ 1 دقائق قراءة

سيجنال تختبر ميزة جديدة لتعزيز خصوصية المستخدمين

في خطوة هامة نحو تعزيز خصوصية مستخدمي التطبيق، أعلنت سيجنال إضافة ميزة جديدة تهدف إلى الحد من مشاركة أرقام الهواتف بين المستخدمي، من خلال تسجيل اسم مستخدم لكل حساب (UserName)، حيث يمكن للمستخدمين الآن تسجيل حساباتهم باستخدام أسماء مستعارة أو أي أسماء يختارونها ومشاركته بدلًا من أرقام هواتفهم. الميزة مازالت قيد الاختبار ويمكن للمستخدمين الوصول […]

أخبار ⏱️ 1 دقائق قراءة

ميزة جديدة للخصوصية من واتس آب

طرحت ميتا تحديث جديد لتطبيق واتس آب، شمل على ميزة جديدة للأمان والخصوصية تقوم بإخفاء عنوان الـ IP الخاص بالمستخدمين خلال إجراء المكالمات. عنوان IP هو عنوان فريد يُخصص لكل جهاز متصل بشبكة الإنترنت. ويُستخدم لتحديد وتمييز الأجهزة في الشبكة وتوجيه البيانات بينها. يتم إخفاء عنوان IP عبر استخدام عنوان IP واحد من خوادم واتس […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

قراصنة يدّعون اختراق شركة “فوري”

ادعت مجموعة LockBit المتخصصة في فيرس الفدية. شن هجوم على شركة فوري وتحديد موعدًا نهائيًا لدفع الفدية واستعادة ملفاتهم، وهو يوم 28 نوفمبر 2023، وفوري تقدم خدمات المعاملات المالية في مصر،و بالتالي تمتلك معلومات حساسة تخص عملاءها ومنها بيانات بطاقاتهم البنكية. فيروس الفدية، المعروف أيضًا باسم “Ransomware”، هو نوع من البرمجيات الخبيثة التي تقوم بتشفير […]

تنبيهات الأمان ⏱️ 2 دقائق قراءة

انتشار هجمات التصيد بالتزامن مع الأحداث في غزة

هجمات التصيد الاحتيالي أو “الفيشنج”، من التهديدات الخطيرة التي تنتشر بشكل واسع في أوقات الأزمات. حيث يستفيد القراصنة والمحتالون من الأحداث الكبيرة لاختراق حسابات وحواسيب الأفراد والمؤسسات والحكومات من خلال هجمات التصيد التي يشنونها عبر منصات التواصل الاجتماعي والبريد الإلكتروني. مع اندلاع الأحداث في قطاع غزة، وما شاهدناه من انحياز “خوارزميات” مواقع التواصل الاجتماعي لطرف […]

غير مصنف ⏱️ 1 دقائق قراءة

سيجنال تنفي وجود ثغرة خطيرة

نفى Signal Messenger الشائعات المنتشرة بخصوص وجود ثغرة من نوع Zero-day، تتسبب في السيطرة الكاملة على أجهزة الضحايا. وأوضحت Signal في تدوينات لها على موقع “X” أنها أجرت تحقيقًا ولم تجد أي أدلة عن الثغرة المزعومة، مطالبة من لديهم معلومات جديدة و”حقيقية” عن الثغرة الاتصال بفريقهم الأمني. الشائعات ادعت أن الثغرة متعلقة بميزة “Generate Link […]