الأحد 12 يوليو 2026 16:27:09 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

Cybercrime


مغاسل العملات المشفرة تختبئ خلف الرومانسية، لكن الإيصالات لا تزال مهمة

نشر: 10 يوليو 2026 18:08الفئة: الجريمة الإلكترونيةالكاتب: CRYSTALPROXY

ربطت حملة متعددة الجنسيات عائدات احتيال الرومانسية بحركة العملات المشفرة، مما يوضح كيف يمكن لسلاسل غسل الأموال السريعة، وليس فقط قصص الحب المزيفة، أن تصبح ساحة المعركة الحقيقية للمحققين.

عندما تبدأ بوابة ذكاء اصطناعي في التعدين: طبقة السحابة الهادئة التي قد تنقلب إلى وضع مارق

تُظهر بوابة مرتبطة بـ Bedrock ومتصلة بحركة تعدين العملات المشفرة لماذا غالبا ما تكون حدود الأمان في الذكاء الاصطناعي التوليدي في الطبقة الوسيطة، لا في النموذج.

مكافأة صغيرة، ومشكلة ثقة أكبر

نشر: 10 يوليو 2026 12:23الفئة: الجريمة السيبرانيةالموقع: أوروبا / إيطالياالكاتب: VULNCRUSADER

قد تبدو حملة ترويجية من Hype Business لحاملي أرقام ضريبة القيمة المضافة أمرا روتينيا، لكن أي عرض يدفع المستخدمين نحو تسجيل سريع يستحق قراءة أمنية أعمق.

حزمة SDK مزيفة تحول كود المدفوعات إلى أداة للسرقة

توضح حزمة NuGet شبيهة صُممت لتقليد عميل Braintree لـ .NET كيف يمكن لاعتماد واحد مضلل أن يضع بيانات البطاقات وأسرار بوابة الدفع في متناول التطبيق.

عندما تنتظر حزمة دفع بيئة الإنتاج، تكون سلسلة التوريد قد اخترقت بالفعل

أفاد باحثون عن حزمة NuGet باسم Braintree.Net تحاكي حزمة تطوير برمجيات للدفع ويقال إنها تسرق بيانات البطاقات فقط في البيئات الحية، في تذكير بأن الثقة وقت البناء قد تتحول إلى مخاطرة وقت التشغيل.

عندما يتحول بوابة ذكاء اصطناعي إلى مُعدّن: السرقة الهادئة لقدرات الحوسبة السحابية

تشير بوابة ذكاء اصطناعي مخترقة مستضافة على AWS ومرتبطة بـ Amazon Bedrock إلى كيف يمكن للوسيط البرمجي الخاص بالذكاء الاصطناعي التوليدي أن يصبح ذا قيمة كافية لاختطافه من أجل تعدين العملات المشفرة.

حملة عابرة للحدود ضد الاحتيال تكشف مدى سرعة خنق الأموال الإجرامية

نشر: 09 يوليو 2026 15:41الفئة: الجرائم الإلكترونيةالكاتب: CIPHERWARDEN

عملية إنفاذ في 97 دولة أدت إلى 5,811 حالة اعتقال ومصادرة أصول بقيمة 293 مليون دولار تشير إلى حقيقة بسيطة: الاحتيال الحديث لا يصمد إلا بقدر صمود الأنظمة التي تنقل أمواله.

حملة مسح أنظمة إدارة المحتوى تحوّل الإضافات الصغيرة إلى مشكلات وصول كبيرة

نشر: 09 يوليو 2026 15:21الفئة: الجريمة السيبرانيةالكاتب: CIPHERWARDEN

تُظهر حملة نشطة ضد أنظمة إدارة المحتوى كيف يمكن لإضافة واحدة غير مُرقعة أن تصبح موطئ قدم للأصداف الويب، وسرقة الاعتمادات، والوصول المستمر.

عندما يصبح مربع تسجيل الدخول هو نقطة الاختراق: التصيد برمز الجهاز واستمرارية MFA

أصبح إساءة استخدام الهوية تحل محل البرمجيات الخبيثة الصاخبة في بعض عمليات الاقتحام، وتكمن الحافة الحادة الآن في تدفقات تسجيل الدخول الشرعية، وإعادة تشغيل الرموز، والطرق المضافة لإبقاء الوصول مستمرا.

تم تعديل موقعين للجيش، وربما كان الهدف الحقيقي هو الثقة نفسها

عندما تحمل الصفحات الحكومية العامة رسائل سياسية غير مصرح بها، فإن السؤال التقني ليس سوى نصف القصة - أما النصف الآخر فهو مدى سرعة أن يؤدي اختراق ويب صغير إلى زعزعة الثقة.

تحقق مزيف، احتيال حقيقي: كيف يمكن لمطالبة واحدة في Windows أن تقلب جلسة مصرفية

نشر: 08 يوليو 2026 13:08الفئة: الجريمة الإلكترونيةالموقع: أمريكا الشمالية / المكسيكالكاتب: CIPHERWARDEN

تستخدم حملة احتيال تُدار بشريًا وترتبط بـ REF6045 أداة SCMBANKER وإغراءً قائمًا على المتصفح لدفع الضحايا نحو تنفيذ الأوامر، لتحويل الهندسة الاجتماعية إلى مسار للاستيلاء على الحساب وتحويل المدفوعات.

مُحمِّل موثوق، ووصلة خفية: كيف غذّت حزمة 7-Zip مزيفة شبكة بروكسي ظلّية

نشر: 08 يوليو 2026 13:01الفئة: الجريمة السيبرانيةالكاتب: VULNCRUSADER

يشير مُثبّت مزيّف صُمم لتقليد البرامج الشائعة إلى اقتصاد خفي أوسع تتحول فيه الأجهزة الاستهلاكية المخترقة إلى نطاق ترددي يُباع للإيجار.

موسيقى الذكاء الاصطناعي تتحول إلى حرب حول الأصل والمصدر

تدفع التحقيقات في مجموعات البيانات الموسيقية المستخدمة بواسطة نماذج الذكاء الاصطناعي قضايا حقوق النشر، وقابلية التتبع، والمحتوى الاصطناعي، والبث المزيف إلى المشكلة الأمنية نفسها: من يستطيع إثبات مصدر الصوت، ومن يستفيد منه.

كيف تحولت عملية تنزيل 7-Zip مزيفة إلى خط أنابيب لـ Proxyware

نشر: 08 يوليو 2026 10:35الفئة: الجرائم الإلكترونيةالكاتب: VULNCRUSADER

كان نطاق شبيه واسم مُثبّت مألوف كافيين لدفع أجهزة المستهلكين إلى سوق إعادة بيع لحركة المرور الوكيلة السكنية.

كيف دخل معرّف جهاز ويندوز في قضية ابتزاز كبرى

أصبح معرّف جهاز دائم من مايكروسوفت، مقترن بسجلات الـVPN والسحابة، أحد نقاط الربط الرئيسية في شكوى مرتبطة بـ Scattered Spider.

عندما يصبح معرّف ويندوز قرينة في قاعة المحكمة

تُظهر عملية توقيف مُبلّغ عنها مرتبطة بـ Scattered Spider كيف يمكن لمعرّف جهاز من مايكروسوفت أن يكون إحدى الإشارات ضمن سلسلة إسناد أوسع، لا جوابا منفردا.

التسليم إلى العدالة ينقل اختراقًا تجاريًا إلى قاعة المحكمة الجنائية

تم جلب مشتبه به إلى الولايات المتحدة في قضية مرتبطة ببائع تجزئة للمجوهرات الفاخرة، مما يبرز كيف يمكن للحوادث السيبرانية أن تنتقل من شاشات تسجيل الدخول إلى المسار القانوني مع إنذار ضئيل.

عندما يكفي أن يبدو الملف صحيحًا: الذكاء الاصطناعي يرفع تكلفة الثقة

يجعل الذكاء الاصطناعي التوليدي تزوير الأوراق أسرع في الإنتاج وأصعب في الاكتشاف، مما يدفع المدافعين نحو الفحوصات التشفيرية بدل الاكتفاء بالنظر إلى ملف PDF.

سلسلة تسجيل الدخول: كيف أصبحت بيانات الاعتماد المسروقة مصنعًا للاحتيال

نشر: 05 يوليو 2026 08:02الفئة: الجريمة الإلكترونيةالكاتب: CRYSTALPROXY

الاستيلاء على الحسابات أقل شبهاً بهجوم واحد وأكثر شبهاً بخط إنتاج قابل للتكرار، حيث تُغذّى عمليات تسجيل الدخول المسروقة بالأتمتة وتتحول إلى احتيال قابل للتوسع.

عندما تصبح كلمات المرور المعاد استخدامها سلاحًا: المنطق الخفي لهجوم تعبئة بيانات الاعتماد

نشر: 04 يوليو 2026 12:13الفئة: الجريمة السيبرانيةالكاتب: VULNCRUSADER

تعبئة بيانات الاعتماد ليست تخمينًا صاخبًا، بل إساءة استخدام آلية للحسابات مبنية على كلمات مرور مسروقة، والمعركة الحقيقية تكون عند طبقة تسجيل الدخول حيث يجب على المدافعين رصد الأنماط على مستوى الآلات مبكرًا.