Rolv
64 posts


🚨 ملخص أبرز ادعاءات الاختراقات والتسريبات هذا الأسبوع في منطقة الشرق الأوسط وشمال أفريقيا. ( اللي ما غطيناها بتغريدات منفصلة)
🇸🇦 السعودية |
🔹 حساب BIGBROTHER يدّعي بيع قاعدتي بيانات لمنصة “إقرار” المحاسبية: قاعدة عملاء (~3,048 سجل) وقاعدة إدارية، تتضمن أسماء وإيميلات وأرقام جوالات..
🇦🇪 الإمارات |
🔹 حساب wikkid يدّعي تسريب 1.3 تيرابايت من بيانات منصة تأجير السيارات eZhire، تشمل وثائق KYC وصور هويات و1 مليون سجل عميل وSource Code ومفاتيح RSA/API keys.
🔹 حساب databroker1 يعرض بيع ~300 ألف سجل لمستخدمين إماراتيين من منصة الأزياء SIVVI، مع بيانات عملاء وحملات تسويقية..
🇱🇧 لبنان / 🇦🇪 الإمارات |
🔹 حساب xoverSTM يدّعي تسريب ~20 جيجابايت من بيانات Arc Reinsurance Brokers (عمليات بين لبنان ودبي)، تشمل KYC وصور Emirates ID وملفات تنفيذية ووثائق مالية..
🇰🇼 الكويت |
🔹 حساب 0cx00iq يدّعي اختراق الهيئة العامة للمعلومات المدنية (PACI)، مع تسريب ~5.23 مليون صورة هوية وسجلات السكان وتطبيق Kuwait Mobile ID.
🔹 مجموعة 313 Team / المقاومة السيبرانية الإسلامية في العراق تدّعي تنفيذ هجوم DDoS على بورصة الكويت مع تقرير check-host كدليل (14 مايو 2026)..
🇪🇬 مصر |
🔹 حساب Revesky يدّعي تسريب وبيع قواعد بيانات وزارة التربية والتعليم المصرية 22.6 جيجابايت، 26.8 مليون سجل طالب و3.8 مليون معلم وإداري..
🔹 حساب INT3X يدّعي بيع قاعدة بيانات جامعة المنصورة، 10+ جيجابايت تشمل 989,000 سجل طالب ووثائق بحثية ومستندات داخلية (2006-2026)..
🔹 حساب FutureSHOp يدّعي اختراق منصة FutureShop المصرية لتوصيل البقالة، مع تسريب آلاف سجلات العملاء والطلبات..
🇲🇦 المغرب |
🔹 حساب Sejjil يدّعي تسريب بيانات شركة SDTM التابعة لمجموعة بريد المغرب، تشمل تصدير ERP وبوابة SMS وأرقام RIB المصرفية ورقم الهوية الوطنية CIN وMD5 hashes وsession tokens وبيانات أسطول لوجستي..
🇹🇳 تونس |
🔹 حساب crucialwork77 يدّعي اختراق منصة Lyceena Academy التعليمية وبيع بياناتها، تشمل أسماء ونيكنيمات ومعرّفات Auth0 وإيميلات وأرقام جوال للطلاب والمعلمين (10 مايو 2026)..
🇾🇪 اليمن |
🔹 حساب S4uD1Pwnz يدّعي وصولاً مستمراً لمدة 8 أشهر إلى بنية تحتية حكومية واتصالات يمنية، شاملة وزارات (المالية، الاتصالات، الجمارك، الزكاة) ومشغّلين (Yemen Mobile، TeleYemen، PTC Yemen، Sohobcom) ~12 تيرابايت، مع مهلة 36 ساعة..
🇮🇷 إيران |
🔹 حساب NormalLeVrai يدّعي امتلاك ~77.56 جيجابايت من بيانات تخص الحكومة الإيرانية والبرنامج النووي، يطلب فدية €5,000 بحلول 15 مايو، وتشمل الملفات قواعد بيانات وميزانية ومعلومات تأمين.
🔹 مجموعة الفدية The Gentlemen أعلنت إدراج شركة Shajarpak Securities (قطاع الخدمات المالية) ضمن ضحاياها على موقع التسريبات.
🇮🇱 إسرائيل |
🔹 حساب MDGhost يدّعي بيع قاعدة بيانات تخص الجيش الإسرائيلي: 669,000 سجل عسكري + 29,786 طيار من سلاح الجو، مع حقول تشمل أسماء وبيانات تواصل ومهارات الطيارين..
🔹 مجموعة الفدية qilin أعلنت إدراج Belz Institutions (قطاع التعليم) ضمن ضحاياها على موقع التسريبات (13 مايو 2026)..
🔎 جميع الادعاءات أعلاه غير مؤكدة من جهات مستقلة. بعضها قد يكون مضخّماً أو مُجمَّعاً من تسريبات سابقة أو معاد تدويره لأغراض البيع.

Abdulrahman Alamri@xabdul
اليوم في " كومة " إدعاءات هاكرز.. بس افضى شوي واغرد فيها.
العربية

@paladinslol13 @TwisPulse It was a qualifier match so no official broadcast for it but some players got access to it check ttv/Aiving
English

@TwisPulse Can someone link the broadcast never heard of this before
English

Overwatch SEL Qualifiers
نواصل مشوارنا في تصفيات الدوري السعودي للعبة أوفرواتش 🧠🔥
🆚 2030
⏰ 9:00PM KSA
#TwistTheGame

العربية

@PhysiHack بارك الله في علمك وعملك واثابك عليها كل خير
بمثلك ترتقي امتنا
وسعيد جدا بمعرفتك ❤️
العربية

أسعدني جدا اهتمامكم وحماسكم. بخصوص الاستفسارات المتكررة حول نظام كات:
هل هو مفتوح المصدر؟
نعم، النظام مبني من الصفر بلغة برمجة مخصصة اسمها (CAT) وبرمجية النظام سوف تتوفر قريبا.
كيف الحماية والأمان؟
النظام آمن ومبني على معمارية عزل قوية تفصل النواة الأساسية عن التطبيقات العادية، لضمان عدم حدوث أي تداخل ولحماية استقرار النظام.
كيف التصفح وتنزيل التطبيقات؟
النظام يدعم الاتصال بالشبكات، والتطبيقات تعمل بصيغة مخصصة وحصرية لنظام كات اسمها (.catx).
هل أقدر أنزله على جهازي؟
بالتأكيد، النظام مصمم ليعمل مباشرة على معالجات الكمبيوتر العادية (x86_64).
ماذا عن الألعاب ونسخة الجوال؟
النظام حاليا يمتلك واجهة رسومية ويدعم ألعاب بسيطة (2D, 3D)، ودعم الألعاب بشكل أوسع هو من ضمن الخطط المستقبلية للنظام. أما بخصوص الجوال، فالنظام مبني خصيصا لمعالجات الكمبيوتر ولا توجد له نسخة للهواتف المحمولة حاليا.
أحب أبشركم أن النظام سيتم إطلاقه قريبا بإذن الله. شكرا لدعمكم واهتمامكم.

العربية

@PhysiHack نورت التويتر أستاذي واتابعك بالتيك من سنة وما دريت ان عندك تويتر 🌹.
وش استخدامات لغة CAT مافهمتها
العربية
Rolv retweetledi

@PhysiHack Вау! Это большая работа! А можешь подробнее рассказать об этом языке?
Русский

@mrkiteboy @PhysiHack He does for long videos on yt like the 3hrs course he started
English

خلي عاطفتك على جنب، نبي حنكة فقط ⚠️📊
• مين الـ2 اللي بيتأهلون لميجور اليابان باوفرواتش 🏆🇯🇵
1- …………
2- ………..
المباريات 8:00pm اليوم 🔥

برين 🧠@owBrain1
日本メジャー出場へ全力で。🇯🇵🏆 نهائيــات بطولة اوروبا للعبة اوفرواتش اليوم 🔥 - الله يوفق لاعبيننا السعوديين ومنظماتنا 👏🏼🇸🇦 • تخيلوا فقط فريقين يتأهلون لميجور اليابان، اقسم بالله بتصير معركة عالمقعدين، نشوفكم 7:30pm 🏯
العربية
Rolv retweetledi

@seasonover_ Why you disrespect my goat haku like that he should be no.1
English

emea ms rankings from someone who has watched both bootcamp and relevant qualifier matches
funnyastro
fixa
fdgod
crispy
galaa
haku
galaa was really hard to place ngl but crispy shined a bit more for me
echo 🪓🎄@seasonover_
emea fs rankings from someone who has watched both bootcamp and relevant qualifier matches simple landon xeriongdh sirmajed khenail finn it was hard to place sirmajed because his sample size is so small, feel like its generous to put him over khenail but wtv
English

@blind_via ahh is there any roadmap or a way for me to understand electrical engineering or pcb design since im a complete beginner on this topic ?
English

مقطع يوتيوب جديد من اخر فود سولفنا فيه عن تفاصيل قصة تينز وكايدي، السالفه مختصره اختصار قوي جدًا، الي مهتم يسمع
youtube.com/watch?v=V6MUWf…

YouTube
العربية

@abdullahrisk Well said but why would you celebrate when your journey truly never ends ?
English

يسرني الانضمام لفريق جيكي ك صانع محتوى ومدير للمجتمع 💙💛
Geekay Esports@geekay_esports
We're pleased to welcome @abdullahrisk as our Community Manager & Content Creator 💙💛 نرحب بانضمام "Aboodrisk" كمدير للمجتمع وصانع محتوى 💙💛
العربية

@T3chFalcon Ive never heard of a blind shell, oh my gosh that’s so cool
English

@Cosmos_politic ماقول إلا الله يصلحك
مثل هذا كمثل ابليس ولا يشفع له مدى ذكائه او كمية خبرته إذ كلها هباءا منثورا
العربية

ترجمتُ لكم مقابلة جفري إبستين مع الصحفي والمفكر اليميني ستيف بانون، والتي أُجريت مع إبستين قبيل بدء محاكمته عام 2019.
المقابلة هي جزء من سلسلة مقابلات لم تُنشر، وكان هدفها توثيق حياة إبستين وأفكاره.
شاهدتُ المقابلة كاملة وبتمعّن، وأقلّ ما يمكن أن يُقال عن إبستين إنه شديد العبقرية والفطنة.
الرجل مبهر إلى أقصى درجة، وكذلك هي الشياطين. لكن ما أستطيع استنتاجه هو أن إبستين، ومن خلال مقابلته، يظهر كأحد أبرز العقول الاقتصادية في القرن العشرين والقرن الحادي والعشرين، ولا عجب أن نفوذه شمل الجميع.
تحدّث إبستين خلال المقابلة، وبإسهاب، عن أن المنظومة الفكرية المستندة إلى الرياضيات وعلوم الحساب لم تعد صالحة لتفسير الأسئلة الكونية التي يحاول الإنسان الإجابة عنها، وأن علينا استخدام معارف أخرى لتفسير الكون من أمامنا.
وبالطبع، إبستين—ويمكنكم التأكد بأنفسكم—يؤمن بالروح والشيطان، وجادل عن قناعة تامة بوجودهما، لكننا غير قادرين على قياسهما.
أنصحكم وبشدّة بمشاهدة المقابلة كاملة، فهي أكثر من مدهشة.
العربية

كنت اتصفح الـ Github فجئه حصلت مستودع هدفه اختراق الاجهزة والحسابات وحبيت اشاركم تحليلي للمشروع
1- تحرير الملف reporter.py

العربية

كيف قدرت اكتشف ثغرات حرجة في اكبر شركة توصيل للطعام؟ فوق ال+20,000$
1- اختراق فوق ال380K الف مطعم
2- GraphQL Path Traversal Led to Modify Menu Price
3- سحب ارباح اي سائق في الشركه
حياكم الله ان شاء الله تستفيدون.
عند التعامل مع تارقت ضخم، اكبر خطأ هو انك تبدا مباشرة بالfuzzing او الريكون الغير مفهوم بدون فهم المنظومة. أول ما ركزت عليه هو اني افهم الـ Business Logic، لأن كثير من الثغرات الحرجة في المنتجات الكبيرة تكون منطقية اكثر.
الشركة عندها اكثر من نوع مستخدم: عميل يطلب (Customer)، سائق يوصل (Couriers)، مطعم يستقبل (Restaurant).
كل طرف له موقع وتطبيق خاص وAPIs مختلفه. عادة هذا يعني ان النظام معقد، ومع التعقيد تزيد الثغرات, وهذي افضل فرصة بالنسبة لك كبق هنتر انك تستعملهم كلهم عشان تطلع ثغره وهذا اللي صار.
-1 Stealing Money Allowing Withdrawal Of Couriers To Attacker. $3,000
زي ماهو واضح بالعنوان قدرت اني استغل الثغرة هذي بحيث ان فلوس سواق الشركه تتحول للبطاقتي.
بالبدايه بيجيكم تساؤل كيف قدرت القاها, للسواقين الشركه لهم تطبيق كامل قدرت اني ادخل على حسابي الي سويته وانا اتصفح التطبيق شفت شي غريب!
لفت انتباهي وجود ميزة مالية حساسة: “Fast Cash”. الفكرة بسيطة السائق يقدر يسحب أرباحه مباشرة على بطاقته بدل ما ينتظر التحويل المعتاد.
في اول ريكويست حاولت اسوي setup للمعلومات بطاقه بعدين جاني API غريب مربوط مع Stripe
عشان توضح الصوره Stripe يسوي Tokenize للبطايق للشركه هذي ويحفظها بسيرفر خاص ويعطي بطاقتك unique ID بحيث انها تكون محميه وهذا دايقرام بسيط يشرح الي يصير
زي ماهو موضح بالريسبونس عطانا توكن ايدي بناء على البطاقه طيب لو مشينا على الفلو حق التطبيق بنلاحظ الريكويست الثاني غريب جدا.




العربية







