Want to become an ethical hacker and get certified?
Join the Ethical Hacking Foundation course provided by Semicolon Academy and start your journey in the world of cybersecurity and bug hunting!
👉 30 learning hours through 15 live sessions.
👉 Includes practical hands on labs to practice your skills..
👉 Real-world examples explained step-by-step.
⏰ Starts on 12/9/2022.
💻 Seats are limited, reserve your seat now through the following link: https://academy.semicolonlb.com/course.php?view=eth-101
[email protected]
+961 71 368 123
أجرى الباحث الأمني قاسم بزون، رئيس قسم أمن المعلومات في الشركة، مقابلةً مع قناة Sky News Arabia سكاي نيوز عربية تحدّث خلالها عن الثغرات الأمنية المكتشفة في خدمات ميتا وأهمية هذا الكشف في ظل ما تمر به ميتا من أزمات مرتبطة بفضائح تسريب البيانات خلال الأعوم السابقة. كما جرى الحديث عن تأسيس Semicolon Academy التي نهدف من خلالها إلى نشر المعرفة ونقل الخبرات إلى الأجيال الشابة.
الباحث الأمني هادي زين الدين - الأخبار
ساهم في حماية كبرى الشركات العالمية، وشارك في الكشف عن ثغرات هدّدت كافة اللبنانيين، ليلمع اسمه في عالم الأمن الإلكتروني جنباً إلى جنب مع زملائه مجد دهيني وحسن بدران وباقي أعضاء فريق الحماية في الشركة.
تتعرفون في هذا التقرير على الباحث الأمني هادي زين الدين، من إعداد جريدة الأخبار وبرعاية بنك بيبلوس.
التقرير كاملاً:
www.al-akhbar.com/Finance_Markets/275769
Hadi Zeinaldeen
فريقنا الأمني يكتشف ثغرة في تطبيق "فيسبوك ماسنجر" تسمح بإرسال الرسائل والصور والتسجيلات الصوتية والملفّات بالنيابة عن المستخدمين، وذلك بعد توفير شروط خاصة. تعاملت شركة فيسبوك مع الثغرة بشكل عاجل وقامت بإصلاحها بعد ساعات قليلة من استلامها لتقريرنا.
للمزيد من المعلومات التقنية عن الثغرة، يمكنكم الإطلاع على التقرير الذي قمنا بنشره في منصّة Bugreader.com والذي يتم تداوله بشكل كبير المجتمعات الأمنية حول العالم.
يسرّنا أن نعلن للطلّاب في الجامعة اللبنانيّة عن إطلاق دورات تدريبية عملية في مجاليّ البرمجة والإختراق الأخلاقي (أمن معلومات)، يُقدّمها نخبة من الطلّاب المحترفين تحت اسم Prosec Community. الدورات التدريبية مجّانية بالكامل وموجّهة لجميع طلّاب الجامعة اللبنانيّة بمختلف اختصاصاتهم وأعمارهم، تحت إشراف ورعاية شركة Semicolon التي تفخر بدعم هذه المبادرات الواعدة.
سيتواجد خبراء قسم الحماية مع المتدربين تباعاً لتعزيز المحتوى العملي للدورات.
للمزيد من المعلومات، الرجاء التواصل معنا.
Prosec Community : Lebanese University
ثغرة أمنية تسمح بسرقة رصيد المستخدمين في لبنان
في لبنان، هكذا كان باستطاعة الهاكرز جمع مليون دولار في يوم واحد، من رصيدكم!
هل تفاجأت يوماً بنقصٍ في رصيد هاتفك أو برسالة تخبرك بأنك اشتركت في إحدى الخدمات المدفوعة دون أن تفعل ذلك؟
إن كان جوابك نعم، فأنت واحد من ضحايا ثغرة خطيرة هدّدت كافة المُستخدمين الحاملين لأرقام هواتف لبنانية.
فيما يلي تفاصيل الثغرة التي اكتشفها خبراء الحماية في فريق Semicolon.
ما هي خدمة الدفع عبر شركة الإتّصال؟
هي خدمة تقدّمها معظم شركات الإتّصال في العالم، تتيح للمستخدمين الإشتراك بخدمات مدفوعة، عن طريق موافقة المُستخدم على سحب مبلغ من رصيده مقابل اشتراكه بالخدمة المدفوعة مثل: شراء نقاط في لعبة الكترونية، تفعيل نغمة إنتطار..الخ، وبذلك يكون الرصيد هو العملة المُستخدمة في الشراء. يُمكن لأي شركة تجارية أن تتعاقد مع شركات الإتّصال من أجل تفعيل هذا النوع من الدفع الإلكتروني.
كيف يقوم المُستخدم بالإشتراك بخدمة مدفوعة؟
يقوم المستخدم بزيارة موقع الخدمة وإدخال رقم هاتفه لتصله رسالة نصيّة من شركة الإتّصال تحتوي على رمز سرّي، فيقوم بإدخال هذا الرمز في الموقع، وتتم عملية المصادقة (تأكيد هوية المُستخدم) والإشتراك بالخدمة وسحب الرصيد المطلوب وتحويله إلى الشركة التجارية المُقدّمة للخدمة المدفوعة. إن هذا الرمز بالغ السريّ
تسريب البيانات في فايسبوك وإيقاف خاصية البحث عبر رقم الهاتف
يظن الكثير من المستخدمين أن تسريب البيانات الشهير الذي حصل مؤخراً في موقع فايسبوك كان نتيجة ثغرة أمنية في أنظمة الموقع، وهو أمر خاطئ بكل تأكيد. فبعد اتساع قاعدة مستخدمي الموقع وازدياد خدماته، بات المُهاجمون بحاجة إلى ما هو أقل من ثغرة برمجية بكثير، من أجل استهداف المستخدمين بطرق سهلة ذات نتائج خطيرة إذا ما طُبقت على أعداد ضخمة من المستخدمين، مثل استغلال معلوماتك التي تعرضها في الموقع: رقم الهاتف، البريد الإلكتروني، تاريخ الميلاد..
من أجل توضيح خطورة هذا الإستغلال، قام فريق الحماية في شركة Semicolon بتطبيق سيناريو عملي يُظهر كيفية استغلال أحد محركات البحث في الموقع، من أجل استخراج قاعدة بيانات تحتوي على أرقام هواتف كافة المستخدمين للموقع في لبنان. وبعد إبلاغ قسم الحماية في فايسبوك بنتائج السيناريو، قامت إدارة فايسبوك بإلغاء خاصية البحث عبر رقم الهاتف في الموقع نهائياً، وتحدّث بعدها مؤسس الموقع "مارك زوكربرغ" عن خطورة هذا النوع من الإستغلال السيء لخدمات الموقع(والذي لا يُصّنف ضمن الثغرات الأمنية).
شرح مُفصّل للسيناريو:
"تم تطبيق السيناريو على الأراضي اللبنانية تحت سقف ضوابط شركة فايسبوك وسياساتها."
يحتوي موقع فايسبوك على محركات بحث عديدة، والأكثر استخداماً بطبيعة الحال هو محرك البحث الأ
Semicolon@MTV Lebanon
موجز سريع لأهم الإنجازات الأمنية لفريق شركة Semicolon عام 2017، ضمن نشرة أخبار قناة MTV
Semicolon@NBN TV
برنامج "رأيك" يستضيف الباحث الأمني قاسم بزّون، أحد مؤسسي شركة Semicolon.
دار الحديث عن الشركة وإنجازاتها، و عن رحلة تأسيسها الصعبة والإستثنائية، لتستحق النجاح والريادة.
Semicolon@Al Jadid TV
التقرير الذي عرضته قناة الجديد عن الإنجازات الأمنية الأخيرة لفريق شركة Semicolon.
Semicolon@Al Arabiya TV
الإستضافة المباشرة لمؤسسي شركة Semicolon على قناة العربية، تحدث خلالها فياض عطوي وقاسم بزون عن الإنجازات الأمنية الأخيرة للشركة.
ثغرة تعطيل خدمة الماسنجر
واجهة المستخدم المُستهدف بالهجوم بعد تطبيق الثغرة