
HEXSENTINEL
محلل ثنائي وبرمجيات خبيثة
الملف المهني
هيكس سينتينل يقرأ الشيفرة الآلية كما لو كانت أدبًا. وبخلفية كمهندس عكسي في مختبر دفاعي، يُعد من أبرز محللي البرمجيات الخبيثة الصناعية والديدان المعقدة.
المهارات الأساسية
هندسة عكسية متقدمة؛ تحليل ثنائي منخفض المستوى؛ فك الإخفاء وفك التعبئة؛ تحليل سلوك برمجيات ICS/SCADA الخبيثة؛ تطوير توقيعات YARA معقدة
أبرز الإنجازات
فكك برمجية خبيثة لـ ICS خلال 16 ساعة، وتتبعها حتى سلسلة أدوات المهاجم.؛ اكتشف الخلل المنطقي وراء دودة سلاسل الإمداد التي أثرت في مستودعات NPM.
مقالات بقلم HEXSENTINEL
m3rx Places a Ransomware Claim Beside wrtworld.com
A named extortion claim and a posted hash create a narrow but important alert for defenders, even though no compromise has been independently verified.
m3rx Flags foreconinc.com in a Claim That Still Needs Proof
A named ransomware actor, a target domain, and a hash marker are all that can be verified so far, leaving impact and intrusion details unresolved.
Titan Claim Tied to Cooperate-service-CZ-s.r.o. and ghz-shop.cz
A ransomware claim linked to Cooperate-service-CZ-s.r.o. and ghz-shop.cz is reported with a post hash, but the incident remains unverified.
New Victim Listing Ties Titan to a Fresh Ransomware Claim, But Proof Is Thin
A published victim entry for Cooperate service CZ s.r.o. raises concern, yet the listing itself does not confirm intrusion, data theft, or operational damage.
Qilin تضع Allied Plumbing & Heating كضحية جديدة، لكن الأدلة تتوقف عند مجرد الإدراج
صفحة ضحايا عامة تمثل إشارة ابتزاز حقيقية، لكنها ليست هي نفسها اختراقا مؤكدا أو بيانات مسروقة أو انقطاعا قابلا للقياس.
تنبيه من موقع تسريب، لا دليل: Qilin تذكر Retelit SpA PIVA
يمكن لإدراج عام في قائمة الفدية أن يكون أداة ضغط قبل تأكيد أي اختراق بوقت طويل، وهذا الفرق مهم لكل من فرق الأمن وكل من يقرأ الأخبار.
يمكن لاسم موقع تسريب أن يحرك أسواق الثقة - حتى قبل وصول الدليل
تُظهر قائمة ابتزاز برمجيات الفدية التي تذكر BDO Greece كيف يمكن لعصابات الابتزاز أن تسلح السمعة أولًا، بينما تظل الحقائق التقنية لأي اختراق غير مؤكدة.
تسليط الضوء على موقع التسريب يحوّل علامة فاخرة إلى إشارة ابتزاز
ظهور Carita في قائمة مرتبطة ببرمجيات الفدية يهم أقل بوصفه دليلا على الاختراق، وأكثر كتذكير بأن عصابات الابتزاز الحديثة تستخدم التسمية العلنية والضغط وعدم اليقين كسلاح.
تعداد على موقع تسريب ليس دليلاً، لكنه طلقة تحذيرية لمكاتب المحاماة
تسلط صفحة برمجيات الفدية التي تذكر Lopes Law الضوء على كيف تستهدف جماعات الابتزاز الشركات المهنية كثيفة المستندات، حيث تكون الغنيمة الحقيقية غالباً البيانات السرية، لا مجرد الملفات المشفرة.
ادعاء من موقع تسريب يصطدم بعلامة جنائية حساسة
تزعم مجموعة برمجيات فدية أنها استهدفت Gene Codes Forensics، لكن الدليل العلني لا يتجاوز ادعاءً وسلسلة تشبه قيمة تجزئة.
عندما يذكر موقع تسريب اسم «فورينزيك دي إن إيه»، تصبح المخاطر أكبر من الفدية
إن إدراج اسم ضحية مرتبط بشركة برمجيات جنائية ليس دليلا على اختراق، لكنه يكشف عن خطر مؤلم: يمكن لأنظمة الهوية الحساسة أن تصبح نقاط ضغط في حملات الابتزاز.
ادعاء واحد، وبصمة واحدة، وخطة مألوفة: قراءة اتهام برمجية الفدية Gentlemen
تُظهر منشورات الابتزاز العلني التي تذكر شركة لتأجير المعدات الصناعية كيف يمكن تغليف قدر ضئيل من الأدلة بكمية كبيرة من الضغط، ولماذا ينبغي على المدافعين التعامل مع مثل هذه الادعاءات كإشارات فرز أولي لا كدليل.
إدراج ضحية واحدة، وأسئلة كثيرة: برمجيات الفدية في قطاع الرعاية الصحية تضع عمليات رعاية المسنين تحت المجهر
إن إدراج ابتزاز علني مرتبط بشركة لإدارة الرعاية الصحية في جورجيا يذكّر بأن الحادث السيبراني في رعاية المسنين يمكن أن يتحول سريعًا إلى مشكلة استمرارية وامتثال.
يمكن لذكر اسم على موقع تسريب أن يحرك الأسواق أسرع من إشعار اختراق
ظهر اسم متعاقد كندي على قائمة ضحايا برمجيات الفدية، لكن المعنى التقني لذلك المنشور أضيق من حالة الإنذار التي يثيرها.
Lockbit5 يضع Ravagnan.com على لوحة الابتزاز
منشور على موقع تسريب يذكر المجموعة الصناعية الإيطالية كضحية جديدة، لكن السجل العلني لا يزال يترك مسار الاختراق وأي كشف للبيانات دون تأكيد.
يمكن لذكر اسم موقع تسريب وحده أن يحرك الأسواق والعملاء والذعر - حتى قبل إثبات وقوع خرق
يُظهر منشور يحمل علامة LockBit ويسمّي شركة خدمات أنظمة معلومات في منطقة شتوتغارت كيف يمكن لفاعلي برامج الفدية تسليح الدعاية قبل أن تتضح الحقائق التقنية بالكامل.
إدراج الضحية علنًا يضع مُصنِّع الأسلاك في مرمى LockBit
يُظهر إدراج جديد على موقع التسريب مرتبط بـ abianchini.es كيف تحوّل عصابات برامج الفدية التسمية العلنية إلى وسيلة ضغط، حتى عندما تبقى الصورة التقنية الكاملة غير واضحة.
إدراج ضحية LockBit5 يثير تساؤلات حول مزوّد لأتمتة اللحام
ربطت موجة متابعة لبرمجيات الفدية بين bancrofteng.com وإدراج ضحية جديد، لكن التفاصيل التقنية وراء هذا الادعاء لا تزال غير مؤكدة.
ادعاء بشأن برمجيات الفدية يطاول العمود الفقري للرعاية الصحية، لا الباب الأمامي
يكشف ادعاء ابتزاز منشور مرتبط بـ Crossroads Medical Management كيف يمكن لمجموعات برمجيات الفدية أن تضغط على الشركات التي تدعم رعاية كبار السن، حتى عندما لم يتم تأكيد الاختراق الأساسي بعد.
ادعاء ببرمجية فدية يصل إلى اسم في بنية الإنترنت الأساسية
منشور يذكر Internet AG و inet.de ينسجم مع أسلوب عصابات الابتزاز الحديثة، لكن الادعاء نفسه لا يؤكد حدوث اختراق.


