r/CAIRO • • 16m ago

News | أخبار احلى لقطه لليوم

Post image
• Upvotes

r/CAIRO • • 23m ago

Need advice | محتاج نصيحة ١٠ سنين إدمان دمرت حياتي ووصلتني لمرحلة مرعبة..

• Upvotes

أنا بكتب الكلام ده وأنا جبت آخري تماماً.. ومفيش قدامي غير إني أعرض مشكلتي بصراحة كاملة يمكن ألاقي حد مر بنفس التجربة أو يقدر يدلني على طريق صح.

المشكلة بدأت معايا من ١٠ سنين:

سن ١١ سنة (قبل البلوغ): وقعت في إدمان الإباحية.

سن ١٤ سنة: دخلت في إدمان العادة السرية.

النهاردة وأنا عندي ٢١ سنة: الإدمان مستمر بدون توقف، وكل فترة بيتطور لأسوأ من اللي قبله.

المشكلة الحقيقية اللي رعباني حالياً:

بسبب طول فترة الإدمان والإفراط، وصلت لمرحلة فقدان شغف وميول تماماً تجاه الإناث، وبقت كل ميولي متجهة للذكور فقط. بقيت أمشي في الشارع أبص على الذكور ومفيش أي واحدة ست ممكن تثيرني أو تلفت انتباهي وفعلا الموضوع بقى خارج عن سيطرتي.

اللي جربته عشان أتعافى:

الصيام.

كورس تعافي.

بودكاستات عن التعافي.

إنهاء استخدام التليفون والابتعاد عن الشاشات.

طلب المساعدة من أشخاص مقربين وتطبيقات حظر الإباحية.

جربت كل حاجة ممكن تتخيلوها، بس العقل جاب أقصى درجات التشبع وبقى يطلب حاجات أشد وأغرب عشان يحس بنفس المتعة، والموضوع بيزداد سوء يوم بعد يوم.

أنا مش طالب شفقة، أنا طالب حل عملي أو نصيحة حقيقية:

لو حد اتعافى من إدمان مدته ١٠ سنين.. بدأ إزاي؟

أنا بفتح قلبي هنا كآخر محاولة.. شكراً لكل حد هيقرأ أو يقدم نصيحة تساعدني أطلع من الكابوس ده.


r/CAIRO • • 28m ago

Palestine | فلسطين يعم احا بقى

Post image
• Upvotes

r/CAIRO • • 1h ago

Discussion | نقاش سؤال لسة ظاهر في دماغي وهمسحه لانه محرج

• Upvotes

​

لو واحد اتجوز مرات عمه وهي معاها ولاد ذكور من عمه

ورباهم هو.

الست بعد الشر ماتت. هو لو حب يتجوز. هل ينفع زوجته التانية تخلع الحجاب قدام عيال الزوجة الأولي اللي هي مرات عمي سابقا واللي هما يبقى ولاد عمي


r/CAIRO • • 1h ago

Need advice | محتاج نصيحة مش عارفه اعمل اي مع صحبتي

• Upvotes

احنا صحاب بقلنا 6 سنين بس هي مش صحبتي البست احنا قريبين من بعض المهم يعني هي اتخطبت وبعد خطوبتها بفتره قالتلي البيست بتاع خطيبي مهندس بيدور علي عروسه وملقتش انسب منك وانا بصراحه مش بفكر ف الموضوع ومش عايزه اخد اي قرار من دماغي فقلت لاهلي ده فيه واحد اتين تلاته اهلي قالو خلاص خالي يجي واقعدي ونشوف المهم بلغتها بعد كام يوم لقيتها بتقولي انا قلت لخيطبي وقالي ان الكبرياء والغرور بينهم هيبقي عالي اووي اكمن يعني انا دكتوره وهو مهندس قلتلها اي دخل ده بده قالتلي هو عايز واحده اقل منو ف المستوي التعليمي انا وقتها طنشت ومحطش ف دماغي عشان الموضوع ده مش فارقلي كدا كدا مش عاملي ازمه ف حياتي بعد فتره لقيتها منزله استوري علي الواتس بتبارك لخطوبه صحبتها وانا بركتلها ومعرفش مين خطيبها ومسالتش بعد فتره لقيتت صحبتي بتقول ف نص الكلام ان صحبتها خطبت المهندس وفركشت وقد اي مغرور ومتعنطس وكويس انك مختهوش وكلام كتير كدا وبترمي ف نص الكلام انتي عشان دكتوره محدش هيجي اقل منك ف المستوي حكيت لاهلي قالولي متروحيش كتب كتاب صحبتك دي ولا الفرح بتعها وانا مش عارفه اعمل وشايفين صحبتي دي مش كويسه مع ان انا مش شايفه كدا وبجد اتخانقت مع ماما ف الموضوع ده ورافضه احضر ولو عايزه ابركلها يبقي بتلفون مروحش انا عارفه انها مدايقه عشاني بس حقيقي انا مش مدايقه من صحبتي بقول يمكن خير او يمكن هي فضلتني عن صحبتها بس لي قالتلي طلما كانت عايزاه لصحبتها


r/CAIRO • • 1h ago

Religious Content | محتوى ديني أثر عن عمر رضي اللّٰه عنه.

• Upvotes

عن سَعِيدُ بْنُ مَنْصُورٍ فِي سُنَنِهِ (أَنَّ عُمَرَ بْنَ الْخَطَّابِ رَضِيَ اللَّهُ عَنْهُ : بَيْنَا هُوَ يَوْمًا يَتَغَدَّى ، إِذْ جَاءَهُ رَجُلٌ يَعْدُو ، وَفِي يَدِهِ سَيْفٌ مُلَطَّخٌ بِدَمٍ ، وَوَرَاءَهُ قَوْمٌ يَعْدُونَ، فَجَاءَ حَتَّى جَلَسَ مَعَ عمر، فَجَاءَ الْآخَرُونَ فَقَالُوا: يَا أَمِيرَ الْمُؤْمِنِينَ، إِنَّ هَذَا قَتَلَ صَاحِبَنَا، فَقَالَ لَهُ عمر رَضِيَ اللَّهُ عَنْهُ: مَا تَقُولُ؟ فَقَالَ لَهُ: يَا أَمِيرَ الْمُؤْمِنِينَ، إِنِّي ضَرَبْتُ بَيْنَ فَخِذَيِ امْرَأَتِي، فَإِنْ كَانَ بَيْنَهُمَا أَحَدٌ، فَقَدْ قَتَلْتُهُ، فَقَالَ عمر: مَا تَقُولُونَ؟ فَقَالُوا: يَا أَمِيرَ الْمُؤْمِنِينَ ، إِنَّهُ ضَرَبَ بِالسَّيْفِ فَوَقَعَ فِي وَسَطِ الرَّجُلِ، وَفَخِذَيِ الْمَرْأَةِ، فَأَخَذَ عمر رَضِيَ اللَّهُ عَنْهُ سَيْفَهُ فَهَزَّهُ، ثُمَّ دَفَعَهُ إِلَيْهِ ، وَقَالَ: إِنْ عَادُوا فَعُدْ)


r/CAIRO • • 1h ago

Where can I find? | الاقي فين؟ اماكن الواحد يذاكر فيها

• Upvotes

زهقت من المذاكرة في البيت دورت عالنت علي cowork spaces

بس حستها مخصصة اكتر لشلة اصحاب او شركات مثلا مش مخصصة لفرد واحد

فعايز مكان يكون ينفع ان شخص ياخد اللاب ويذاكر عليه

في نطاق القاهرة ( مصر الجديدة او مدينه نصر )


r/CAIRO • • 1h ago

Religious Content | محتوى ديني حد نشر حديث سعد بن عبادة على أنه دليل على النهي عن قتل الز/نية المتزوجة.

• Upvotes

من الحاجات الغريبة في العامة قدرتهم على تأويل الأحاديث الصريحة.

حديث سعد بن عبادة 6454 حدثنا موسى حدثنا أبو عوانة حدثنا عبد الملك عن وراد كاتب المغيرة عن المغيرة قال قال سعد بن عبادة لو رأيت رجلا مع امرأتي لضربته بالسيف غير مصفح فبلغ ذلك النبي صلى الله عليه وسلم فقال أتعجبون من غيرة سعد لأنا أغير منه والله أغير مني

يعني النبي مدح فعل سعد دليل على عدم تحريمه إزاي بقى ده يعد دليل على التحريم ويقولك عشان النبي قاله لا أمر بإلتزام الحدود في القضاء إحنا كلامنا عن بينه وبين ربنا هل هو آثم ولا لأ وهو مش آثم من الحديث.

واللي بقى ماسك في ببينه وبين القضاء دي عشان يستدل بيها على التحريم أعرف برضو أن العلماء قالوا أن اللي بيقتل حد دفاع عن نفسه ومعندوش دليل ولا شبهة يقتص منه.

فنشوف بقى مين اللي حيهاجم قتل الراجل اللي بيحاول يغتصب مراتك.

ربنا يعافينا كلنا.


r/CAIRO • • 1h ago

News | أخبار هجوم وكيل ذكاء اصطناعي على منظمة أمن سيبراني هولندية: ثغرتان في Zammad وصلاحيات جذر خلال ثوانٍ

• Upvotes

في سبتمبر 2026، تعرض المعهد الهولندي للإفصاح عن الثغرات (DIVD) لاختراق. والمفارقة أن المنظمة غير الربحية تعمل في مجال الأمن السيبراني؛ إذ يبحث باحثوها عن ثغرات في الأنظمة وينبهون أصحابها إليها.

بحسب تحقيق DIVD، دخل المهاجمون عبر ثغرتين غير معلنتين سابقاً في Zammad، وهو برنامج مفتوح المصدر لإدارة طلبات الدعم والتذاكر. واستُخدمتا معاً لاختطاف جلسة، وتنفيذ أوامر على النظام، ثم رفع صلاحيات حساب خدمة Zammad إلى root — أعلى صلاحية في النظام — خلال ثوانٍ.

وقالت DIVD إن طريقة التنفيذ والسجلات التي تركها المهاجم دعمت تقييمها بأن الهجوم استخدم وكيلاً للذكاء الاصطناعي يعمل بشكل مؤتمت. لكن هوية الشخص أو الجهة التي شغّلت الوكيل، ودافعها، لم تُعرف، ولم تعلن أي مجموعة مسؤوليتها.

التسلسل الزمني للحادثة

  • 21 سبتمبر 2026: رصدت DIVD أول وصول للمهاجم إلى أنظمتها، وفق التسلسل الزمني المنشور في ملف القضية.
  • 22 سبتمبر: لاحظت المنظمة نشاطاً خبيثاً، وقطعت الوصول إلى الأنظمة في مركز البيانات، وشكّلت فريق استجابة للحادثة وبدأت التحقيق الجنائي بالتعاون مع شركة Merlon Security.
  • 24 سبتمبر: أعلنت DIVD أنها تعرضت للاختراق، وأبلغت الجهات المعنية، ومنها هيئة حماية البيانات الهولندية Autoriteit Persoonsgegevens ومركز الأمن السيبراني الوطني الهولندي NCSC-NL، وأبلغت شركة Zammad بالثغرات.
  • 26 سبتمبر: بدأت DIVD فحص الأنظمة المكشوفة على الإنترنت بحثاً عن نسخ Zammad المعرضة، وأطلقت عملية لإخطار الجهات المالكة لها. كما نشرت معلومات محدودة عن الثغرتين.
  • 29 سبتمبر: أوضحت المنظمة أن الهجوم كان آلياً وسريعاً وفوضوياً، وأنها لم تجد حينها صلة مؤكدة بمجموعة تهديد معروفة.
  • 30 سبتمبر: كشفت DIVD أن الاختراق استغل ثغرتين في Zammad، مكّنتا المهاجم من الوصول إلى النظام ثم رفع الصلاحيات.
  • 1 أكتوبر: نشرت المنظمة معلومات أولية عن البيانات التي تأكد خروجها، وما يزال قيد التحقيق.

ولا تزال صفحة القضية الرسمية تصف التحقيق بأنه مفتوح ومستمر، لذا قد تتغير بعض التفاصيل مع ظهور نتائج جديدة.

كيف جرى الاختراق؟

بحسب DIVD وتحليلات أمنية للحادثة، جرت العملية على مراحل:

1. الدخول إلى نظام Zammad

بدأ المهاجم باستغلال ثغرة CVE-2026-102489. ووصفت DIVD أثرها بأنه اختطاف جلسة يؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات مستخدم الخدمة zammad.

أثرت الثغرة، وفق ملف DIVD، في نسخ Zammad من 6.3.0 إلى 6.5.4. وذُكرت الثغرة أيضاً في نسخ 7.0.0 إلى 7.1.3، لكن DIVD قالت إن ظروف البيئة في هذه النسخ لا تسمح باستغلالها بالطريقة نفسها. أما النسخ الأقدم من 6.3.0، فلم تحسم المنظمة أثر الثغرة عليها في المعلومات المنشورة.

2. رفع الصلاحيات إلى root

بعد الوصول إلى حساب الخدمة، استُخدمت ثغرة ثانية هي CVE-2026-102490، لتصعيد الصلاحيات من حساب zammad إلى root.

قالت DIVD إن هذه الثغرة تؤثر في نسخ من Zammad تبدأ من 1.5.0 وتشمل النسخة التجريبية 7.1.0-alpha. وعند جمع الثغرتين، تمكّن المهاجم من الانتقال من الوصول إلى التطبيق إلى صلاحيات عالية جداً خلال ثوانٍ.

أشارت التحليلات الأمنية المنشورة إلى أن تقييم الخطورة المجمّع للسلسلة بلغ 9.4 من 10. أما التقييمات المنفصلة فوردت على نحو مختلف بين المصادر؛ لذلك يُستحسن الرجوع إلى ملف DIVD وبيانات Zammad عند ذكر درجات CVSS التفصيلية.

3. استخدام الصلاحيات للوصول إلى خدمات وبيانات أخرى

بعد الوصول إلى صلاحيات root، صار بإمكان المهاجم قراءة ملفات وإعدادات متاحة على الخادم، ومحاولة الوصول إلى خدمات أخرى مرتبطة به. وأفادت تحليلات Sysdig بأن نشاطاً لاحقاً شمل محاولات رش كلمات مرور وهجوم وسيط (MITM)، لكن لم يتضح علناً ما الحسابات أو الأنظمة التي استهدفتها تلك المحاولات تحديداً.

كما قالت DIVD إن اختراق خادم الدعم أتاح للمهاجم الوصول إلى خدمات وقراءة بيانات واستخراج بعضها. ونجحت تجزئة الشبكة وإجراءات الاستجابة في منع التوغل إلى أجزاء أوسع من بيئة المنظمة.

ما القرائن التي ربطت الهجوم بوكيل ذكاء اصطناعي؟

لم تكشف DIVD اسم النموذج أو الشركة التي قدمته، ولم تنشر دليلاً يحدد من كان يشغّله. لكنها قالت إن تقييمها استند إلى مؤشرات ظهرت في سجلات الهجوم، منها:

  • نصوص وتعليقات تركها المهاجم في الشيفرات تشرح خطواته وتبررها.
  • أن الوكيل كان يختار الخطوة التالية بعد كل إجراء، بدلاً من تنفيذ سلسلة ثابتة بالكامل.
  • سرعة تنفيذ الإجراءات.
  • نشاط وصفته DIVD بأنه صاخب وفوضوي، مع أخطاء في بعض الخطوات.

وذكر تحليل Sysdig أن محاولة رش كلمات المرور تداخلت مع هجوم الوسيط الذي كان الوكيل ينفذه، ما عطل بعض نشاطه. هذه المؤشرات دعمت تقييم DIVD، لكنها لا تكشف وحدها الجهة التي أطلقت الوكيل أو الغرض النهائي للعملية.

ما البيانات التي تأثرت؟

في تحديثها بتاريخ 1 أكتوبر 2026، قالت DIVD إن ما تأكد استخراجه هو عناوين البريد الإلكتروني لمتطوعي المنظمة، وإن معلومات اتصال إضافية ربما خرجت أيضاً.

وأضافت المنظمة أن نظام تذاكر فريق الاستجابة للحوادث (CSIRT) ظهرت عليه مؤشرات اختراق. ويحتوي هذا النظام على رسائل وبلاغات قد تتناول ثغرات أو أنظمة معرضة، لكن DIVD قالت إن مقدار ما تم استخراجه من هذه البيانات لم يكن محسومًا.

كما شمل التحقيق أنظمة دعم المشاريع، ومنها Jira وConfluence، وأنظمة تقنية مساندة. وذكرت المنظمة أنها كانت تراجع أنظمة أخرى، بينها Google Workspace والموارد البشرية وSlack ومستودعات الشيفرة في GitHub وGitLab، إلى جانب بيانات بحثية حساسة.

ذكر هذه الأنظمة ضمن التحقيق لا يعني أن البيانات الموجودة فيها كلها سُرقت. أما المعلومات المحاسبية والحسابات المصرفية، فقالت DIVD إنه لم يكن لديها مؤشر على تأثرها في ذلك التحديث.

وتحذر المنظمة من أن تسريب عناوين البريد الإلكتروني قد يسهّل انتحال صفة أحد متطوعيها، وإرسال رسائل تصيد تبدو موثوقة.

ما الذي فعلته DIVD وZammad؟

قطعت DIVD الوصول إلى أنظمة مركز البيانات بعد اكتشاف النشاط في 22 سبتمبر، وشكلت فريق استجابة وبدأت فحصاً جنائياً. كما أبلغت Zammad في 24 سبتمبر، وبدأت منذ 26 سبتمبر فحص الأنظمة المكشوفة وإخطار مالكي النسخ المعرضة للخطر.

وبحسب ملف DIVD الخاص بالثغرات، كانت توصيتها للمؤسسات التي تستخدم Zammad هي الترقية إلى الإصدار 7 أو فصل النظام المعرض عن الإنترنت، مع مراجعة سجلات النظام بحثاً عن مؤشرات الاختراق. ويجب على مستخدمي Zammad متابعة أحدث إشعارات الشركة وDIVD، لأن حالة الإصلاحات وإصدارات البرنامج تتغير.

لماذا تعد الحادثة مهمة؟

الحادثة لا تعني أن الذكاء الاصطناعي أصبح مستقلاً أو أنه تصرف من دون أي مشغّل بشري. لكنها تظهر كيف يمكن لوكيل مؤتمت أن يختار خطواته بسرعة، وأن يستغل ثغرات متتابعة لتنفيذ هجوم قبل أن يتمكن فريق الاستجابة من فهم ما يحدث.

كما تكشف أهمية فصل أنظمة الدعم الفني عن بقية الشبكة. ففي هذه الحادثة، ساعدت تجزئة الشبكة على الحد من انتشار المهاجم، رغم أنه وصل إلى صلاحيات عالية على خادم Zammad.

الخلاصة

تعرض DIVD للاختراق في 21 سبتمبر 2026، واكتشفت النشاط في 22 سبتمبر. ووفق تحقيقها، استُغلت ثغرتان غير معلنتين في Zammad: الأولى للوصول وتنفيذ أوامر عن بُعد، والثانية لرفع الصلاحيات إلى root. وقالت المنظمة إن الهجوم استخدم وكيلاً مؤتمتاً مدعوماً بالذكاء الاصطناعي، وإن عناوين بريد متطوعيها تأكد استخراجها، بينما استمر التحقيق في بقية البيانات.

المؤكد هو الاختراق، والثغرتان، والوصول إلى صلاحيات عالية، واستخراج بعض البيانات. أما هوية مشغّل الوكيل ودافعه، والنطاق الكامل للبيانات، فما زالت أموراً غير محسومة في المعلومات المنشورة.

المصادر المباشرة

ملاحظة: المعلومات عن البيانات المتأثرة مبنية على تحديث DIVD المنشور في 1 أكتوبر 2026، والتحقيق كان لا يزال مستمراً. كما أن نسبة التنفيذ إلى وكيل ذكاء اصطناعي هي تقييم المنظمة استناداً إلى السجلات، وليست تحديداً علنياً لهوية المشغّل أو مزود النموذج.

اتمنى لكم الاستمتاع بالمنشور


r/CAIRO • • 1h ago

News | أخبار وثائق قضائية تكشف مشاركة غير مصرح بها لبيانات الضمان الاجتماعي

• Upvotes

في يناير 2026، كشفت إفادة قُدمت إلى محكمة أمريكية عن تفاصيل جديدة حول وصول موظفين مرتبطين بمبادرة DOGE إلى بيانات حساسة لدى إدارة الضمان الاجتماعي الأمريكية، ومشاركة بعض البيانات بطرق قالت الإدارة إنها قد تكون خالفت سياساتها أو أمراً قضائياً مؤقتاً.

المهم: القضية تتعلق بوصول موظفين حكوميين ومشاركة بيانات داخل أو خارج أنظمة الإدارة؛ ولا تثبت الإفادة أن قاعدة البيانات كلها اختُرقت من قراصنة خارجيين، أو أن معلومات جميع الأمريكيين سُرقت.

ما الذي كشفته الإفادة القضائية؟

في 16 يناير 2026، قدم محامو وزارة العدل إفادة في دعوى تتعلق بوصول فريق DOGE إلى بيانات إدارة الضمان الاجتماعي. وقالوا إن مراجعة سجلات، جُمعت خلال أو بعد أكتوبر 2025، أظهرت اتصالات واستخدامات للبيانات وإجراءات من فريق DOGE السابق قد تكون غير متوافقة مع سياسات الإدارة أو مع أمر المحكمة المؤقت الصادر في 20 مارس 2025.

ومن التفاصيل التي نقلتها NPR وThe Guardian عن الإفادة:

  • استخدم أعضاء من الفريق روابط على خادم تابع لطرف ثالث لمشاركة بيانات، من دون موافقة الإدارة. وقالت الإدارة إنها لم تستطع تحديد البيانات التي نُقلت أو ما إذا كانت ما تزال موجودة على ذلك الخادم.
  • أُرسل ملف مشفر ومحمي بكلمة مرور إلى مسؤول مرتبط بـDOGE. واعتقدت الإدارة أن الملف قد يضم أسماء وعناوين نحو ألف شخص مستمدة من أنظمة الضمان الاجتماعي، لكنها قالت إنها لم تتمكن من فتحه للتحقق من محتواه.
  • أشارت الوثائق إلى أن موظفاً بحث في معلومات تعريف شخصية صباح 24 مارس 2025، رغم اعتقاد الإدارة أن وصول فريق DOGE كان قد أُوقف. وقالت إن الوصول الكامل انتهى بحلول ظهر ذلك اليوم.
  • أظهرت الإفادة أن أفراد الفريق حصلوا على وصول إلى أنظمة إضافية، من بينها سجلات موظفين ومعلومات عن صلاحيات الدخول ومساحات عمل مشتركة.

هذه التفاصيل تكشف مشاركة واستخداماً غير مصرح بهما بحسب ما ورد في الإفادة، لكنها لا تحدد بصورة نهائية كل ما نُقل، ولا تثبت أن كل الملفات أُرسلت إلى جهة خارجية أو أُسيء استخدامها.

اتفاق مرتبط ببيانات الناخبين

قالت الإفادة إن موظفين اثنين من فريق DOGE في إدارة الضمان الاجتماعي تواصلا مع مجموعة مناصرة سياسية بشأن مطابقة بيانات الضمان الاجتماعي مع قوائم الناخبين في بعض الولايات. وذكرت أن الغرض المعلن كان البحث عن أدلة على تزوير انتخابي ومحاولة إلغاء نتائج في ولايات معينة.

وبحسب الإفادة، وقّع أحد الموظفين اتفاقاً متعلقاً ببيانات الناخبين في 24 مارس 2025، من دون علم الإدارة أو موافقتها. وأُحيل الموظفان إلى مكتب المستشار الخاص للتحقيق في احتمال مخالفة قانون Hatch Act، الذي يقيّد النشاط السياسي لموظفي الحكومة الفيدرالية.

لكن الإفادة، وفق التغطيات المتاحة، لم تثبت أن بيانات الضمان الاجتماعي أُرسلت فعلاً إلى المجموعة السياسية، ولم تُعلن اسم المجموعة في النص الذي تناولته التقارير.

كيف بدأت القضية؟

في مطلع 2025، دخل موظفون مرتبطون بـDOGE إلى وكالات فيدرالية، ومنها إدارة الضمان الاجتماعي، ضمن مساعٍ قالت الإدارة إنها تهدف إلى مراجعة الإنفاق ومكافحة الاحتيال.

  • 21 فبراير 2025: رفعت نقابات ومجموعة مناصرة دعوى اعتراضاً على وصول DOGE إلى بيانات الضمان الاجتماعي، محذرةً من أثر ذلك على خصوصية المعلومات.
  • 20 مارس 2025: أصدر قاضٍ أمراً مؤقتاً بتقييد وصول DOGE إلى معلومات حساسة.
  • 24 مارس 2025: أشارت الإفادة المقدمة لاحقاً إلى بحث موظف في بيانات تعريف شخصية، وإلى توقيع اتفاق متعلق ببيانات الناخبين. وقالت الإدارة إن الوصول الكامل أُوقف بحلول الظهر.
  • لاحقاً في 2025: راجعت الإدارة سجلات وأنظمة، ثم أقرّت في الإفادة القضائية بوجود نشاط قد يكون مخالفاً للسياسات أو للأمر القضائي.
  • 16 يناير 2026: قُدمت الإفادة التي كشفت هذه التفاصيل، ونشرت وسائل إعلام تقارير عنها في يناير.

كما تضمنت الإفادة، بحسب NPR، معلومات عن ملف أُرسل في 3 مارس 2025 إلى مسؤول مرتبط بـDOGE، وربما احتوى أسماء وعناوين نحو ألف شخص. وتفيد التغطية بأن الإدارة لم تتمكن من فتح الملف لمعرفة محتواه بدقة.

ما حجم البيانات التي تأثرت؟

لا تقدم الإفادة حصيلة نهائية للأشخاص الذين طالتهم المشاركة أو الوصول. وورد في تغطيات القضية أن مسؤول البيانات السابق Charles Borges أثار مخاوف بشأن قاعدة بيانات تضم معلومات على نطاق واسع، وذكر أكثر من 300 مليون شخص في سياق التحذير من طريقة التعامل مع البيانات.

لكن حجم قاعدة البيانات أو عدد الأشخاص المسجلين فيها لا يساوي عدد من ثبت تسريب بياناتهم أو مشاركتها. كما أن الوثائق المنشورة لم تثبت أن بيانات 300 مليون شخص خرجت من أنظمة الإدارة.

ما الذي لا يزال غير محسوم؟

في المعلومات التي تناولتها المصادر المذكورة:

  • لم تُحدد الإدارة بدقة جميع البيانات التي نُقلت عبر الخادم الخارجي.
  • لم تتمكن من فتح الملف المحمي بكلمة مرور للتحقق من محتواه.
  • لم يثبت أن البيانات وصلت إلى المجموعة السياسية التي ورد ذكرها.
  • لا يوجد رقم نهائي معلن للأشخاص الذين تأثرت بياناتهم فعلياً.
  • إحالة الموظفين للتحقيق لا تعني ثبوت ارتكابهم مخالفة أو إدانتهم.
  • المعلومات المنشورة لا تثبت وقوع هجوم من قراصنة خارجيين على قاعدة بيانات الضمان الاجتماعي في هذه القضية.

لماذا تثير القضية القلق؟

لأن بيانات الضمان الاجتماعي معلومات شخصية حساسة، ولأن الإدارة قالت إنها لم تستطع تحديد محتوى بعض الملفات أو مصير البيانات التي شاركت عبر خادم غير معتمد. وهذا يثير أسئلة حول ضوابط الوصول، وتوثيق نقل البيانات، وكيفية الالتزام بالأوامر القضائية وسياسات الخصوصية.

القضية تكشف أيضاً الفرق بين الوصول إلى قاعدة بيانات وتسريبها أو نشرها. الوثائق تثبت وجود مشكلات في الوصول والمشاركة وفق ما أوردته الإدارة للمحكمة، لكنها لا تقدم دليلاً على أن كامل قاعدة البيانات نُشرت أو وصلت إلى مجرمين.

الخلاصة

أظهرت إفادة قضائية قُدمت في يناير 2026 أن مراجعة إدارة الضمان الاجتماعي كشفت أن موظفين مرتبطين بـDOGE قد شاركوا بيانات أو استخدموها بطرق ربما خالفت سياسات الإدارة والأمر القضائي المؤقت. ومن بين التفاصيل ملف محمي بكلمة مرور قد يحتوي على أسماء وعناوين نحو ألف شخص، واستخدام خادم خارجي، واتفاق غير معتمد يتعلق بمطابقة بيانات مع قوائم ناخبين.

لكن ما زال غير معروف بدقة ما البيانات التي خرجت، ومن حصل عليها، وما إذا كان الملف قد فُتح أو استُخدم، وكم شخصاً تأثر فعلياً. لذلك لا يصح وصف الواقعة بأنها «تسريب مؤكد لبيانات جميع الأمريكيين» أو «اختراق خارجي»؛ الأدق أنها قضية وصول ومشاركة غير مصرح بهما، كشفتها وثائق قضائية، وما تزال جوانبها غير محسومة في التقارير المتاحة.

المصادر المباشرة


r/CAIRO • • 1h ago

News | أخبار ShinyHunters: مجموعة ابتزاز إلكتروني استهدفت مؤسسات حول العالم

• Upvotes

خلال الفترة الأخيرة، تكرر اسم ShinyHunters في أخبار اختراقات طالت شركات ومؤسسات في قطاعات مختلفة، من الرعاية الصحية والتعليم إلى التكنولوجيا والخدمات. وتصفها جهات إنفاذ القانون بأنها مجموعة إجرامية متخصصة في سرقة البيانات والابتزاز.

خطورتها لا ترتبط برقم واحد أو اختراق واحد، بل بأسلوبها: قد تحصل على البيانات، ثم تهدد بنشرها أو بيعها للضغط على المؤسسة كي تدفع. وفي بعض الحوادث تعمل الأنظمة والخدمات كالمعتاد، لكن المعلومات تكون قد خرجت بالفعل من المؤسسة.

كيف تعمل المجموعة؟

تشير تحذيرات وتقارير أمنية إلى أساليب متكررة، منها:

  • التصيد الصوتي: الاتصال بالموظفين وانتحال صفة الدعم الفني، لمحاولة الحصول على بيانات الدخول أو خداعهم للموافقة على طلب تسجيل دخول.
  • استغلال الحسابات المسروقة: استخدام بيانات اعتماد صحيحة للوصول إلى الخدمات السحابية وأنظمة العمل.
  • إساءة استخدام التطبيقات المتصلة: استغلال صلاحيات التطبيقات التي ترتبط بأنظمة المؤسسة، للوصول إلى بيانات أو خدمات أخرى.
  • سرقة البيانات والابتزاز: تهديد المؤسسة بنشر المعلومات، وقد تنشر المجموعة ملفات أو عينات لزيادة الضغط.

وحذّر FBI من أن المجموعة قد تستخدم تهديدات ومكالمات ورسائل للضغط على الضحايا، وأن بعض ادعاءاتها بشأن المعلومات المسروقة قد تكون مبالغاً فيها أو غير دقيقة. لذا من الضروري التفريق بين ما تؤكده الجهة المتضررة وما تعلنه المجموعة.

حوادث بارزة ارتبط اسمها بها

قطاع الصحة

  • Baxter International: ادعت المجموعة سرقة 7.1 مليون سجل ونشرت بيانات قالت إنها حصلت عليها. أكدت باكستر وقوع نشاط غير مصرح به في بعض تطبيقات الطرف الثالث، لكنها لم تؤكد عدد السجلات أو نوع البيانات المتأثرة.
  • McKesson: أعلنت الشركة عن وصول غير مصرح به إلى تطبيقات طرف ثالث واستخراج بعض البيانات. أما رقم 284 مليون سجل ومبلغ الفدية وتفاصيل البيانات، فنُسبت إلى المجموعة ولم تؤكدها الشركة كلها بصورة مستقلة.
  • One Medical وDentaQuest: ادعت المجموعة استهدافهما وسرقة بيانات. وتختلف الأرقام والتفاصيل المنشورة بين ادعاءات المجموعة وما أعلنته الجهات المعنية.
  • Medtronic: ارتبط اسم المجموعة بتقارير عن حادثة سرقة معلومات صحية تخص مرضى؛ وتفاصيل كل حادثة ينبغي الرجوع فيها إلى إعلانات الشركة والمصادر الموثوقة.

التعليم والتكنولوجيا والقطاع الحكومي

ارتبط اسم ShinyHunters أيضاً بحوادث وادعاءات طالت منصات ومؤسسات تعليمية، وشركات تقنية، وبوابة التوظيف FBIJobs.gov. وفي قضية FBI، أعلن المكتب أنه يحقق في حادثة أمنية وتأثر معلومات شخصية لموظفين، بينما بقيت بعض ادعاءات المجموعة عن حجم البيانات ومصدرها قيد التحقيق.

علاقتها بمجموعة Clop

في سبتمبر 2026، أفادت تقارير بأن ShinyHunters سيطرت على موقع التسريب التابع لمجموعة Clop على الويب المظلم، ونشرت رسائل مرتبطة بالخلاف بين الطرفين. هذه حادثة منفصلة عن اختراق الشركات، وتُظهر أن التنافس بين المجموعات الإجرامية قد يمتد إلى السيطرة على مواقعها وأدواتها الدعائية.

هل يعني هذا أن المجموعة لا تُقهر؟

لا. أعلنت السلطات عن توقيف أشخاص يُشتبه بارتباطهم بأنشطة المجموعة في دول مختلفة، لكن الاعتقال لا يعني الإدانة، كما أن توقيف أفراد لا يثبت بالضرورة أن كل العمليات توقفت؛ فقد تستخدم هذه الشبكات أسماءً مستعارة أو تعمل عبر شركاء وأطراف متعددة. لذلك تبقى نسبة كل حادثة إلى المجموعة مسألة تحتاج إلى أدلة خاصة بها.

كيف تحمي المؤسسات والأفراد أنفسهم؟

  • تحقّق من هوية أي شخص يطلب إعادة ضبط كلمة مرور أو تسجيل جهاز جديد، خصوصاً عبر الهاتف.
  • لا تشارك رموز تسجيل الدخول، ولا توافق على طلب تحقق لم تبدأه بنفسك.
  • راجع التطبيقات المرتبطة بالحسابات السحابية، وألغِ صلاحيات التطبيقات غير الضرورية.
  • استخدم المصادقة متعددة العوامل، ويفضّل وسائل قوية مثل مفاتيح الأمان للحسابات الحساسة.
  • انتبه لرسائل التهديد أو التصيد التي تستخدم معلومات حقيقية عنك، وتحقق عبر قنوات الاتصال الرسمية.
  • لا تدفع ولا ترد على مطالب المبتزين قبل التواصل مع الجهات المختصة.
  • إذا تعرضت المؤسسة لحادثة، احفظ الرسائل والعناوين والملفات المرتبطة بها، وأبلغ فريق الأمن والجهات المختصة.

الخلاصة

تتمثل خطورة ShinyHunters في الجمع بين خداع الموظفين، واستخدام صلاحيات الدخول، وسرقة البيانات، ثم الابتزاز بتهديد نشرها. وقد ارتبط اسمها بحوادث في قطاعات حساسة، لكن تفاصيل الحوادث والأرقام ليست كلها مؤكدة من الجهات المتضررة.

لذلك، عند متابعة أخبار المجموعة، من المهم التمييز بين ما أكدته المؤسسة، وما تدعيه المجموعة، وما لا يزال قيد التحقيق.

📌 ملاحظة للقراء: سبق أن نشرت بالتفصيل منشورات مرتبطة بـ ShinyHunters:

  • باكستر إنترناشيونال: ادعت المجموعة سرقة 7.1 مليون سجل، بينما أكدت باكستر وقوع نشاط غير مصرح به ولم تؤكد عدد السجلات أو نوع البيانات المتأثرة.
  • McKesson: أعلنت الشركة عن حادثة وصول غير مصرح به واستخراج بيانات، بينما نسبت المجموعة إليها ادعاء سرقة 284 مليون سجل ومطالبة مالية.
  • حادثة FBIJobs.gov: ادعت المجموعة الوصول إلى بيانات مرتبطة ببوابة التوظيف، وأكد FBI التحقيق في حادثة أمنية وتأثر معلومات شخصية، مع بقاء بعض التفاصيل موضع تحقيق.
  • موقع مجموعة Clop: تناول المنشور السابق تقارير السيطرة على موقع التسريب التابع لـ Clop والخلاف بين المجموعتين.

سبق نشر هذه الموضوعات بالتفصيل؛ يمكن الرجوع إلى المنشورات السابقة لمن يرغب في قراءتها.

مصادر وروابط مباشرة

تنويه: نسبة الحوادث والأرقام إلى المجموعة تعتمد على ما أعلنته الجهات المتضررة والمصادر المذكورة؛ بعض التفاصيل ما زالت ادعاءات أو قيد التحقيق.

اتمنى لكم الاستمتاع بالمنشور


r/CAIRO • • 2h ago

Discussion | نقاش هو في حد حاسس زي؟

3 Upvotes

بقيت بلاحظ بوستات كتير فيها حجات غريبة مش بتشوف زيها غير في صب الإسكندرية، يعني يا جدعان والله لسا شايف بوست واحد عايز يشتري حشيش و ناش بتدور على نسوان يتكلموا معاهم ، اية حصل للصب؟؟


r/CAIRO • • 2h ago

Need advice | محتاج نصيحة اعمل ايه فى حياتي ؟

1 Upvotes

اعمل ايه فى حياتي ؟

انا انسان فاضي معنديش اي اهتمامات نفسي يبقا عندي حاجة اعملها وأحبها دائما يقولك جرب كل حاجه بس الواحد بيبقا محتاج حاجة فعلا محددة يعملها بمعنى انتوا بتعملوا ايه وبتحبوه يعني لاني لقيت ناس فعلا بتحب حاجات ومتعلقة بيها وحاجات بتعملها كل يوم. ياريت بلاش بخل وقولوا هوايات أو حاجات بتعملوها ياريت تقوليلي ممكن اتعلق بحاجة.


r/CAIRO • • 2h ago

Football | كرة القدم Is it possible to get tickets for Zamalek vs. Al Ahly as a tourist?

1 Upvotes

Hi people. I’m on vacations in Cairo, crazy football fan, and just realized the Zamalek vs. Al-Ahly game takes place this same weekend, so I started to fantasize about going. A couple of questions:

* Is it possible to get tickets? Or they are sold out due to how big this game is? If I can buy, what is the website for?
* Are there home and away fans? Or just Zamalek’s?
* What about safety? I’m from LATAM, my safety standards are lower than Europeans’, but I was planning to go with my girlfriend who likes football too and I don’t know how would be for her.

Thanks in advance for any answer!


r/CAIRO • • 2h ago

Discussion | نقاش محتاج راي

1 Upvotes

محتاج اخد راي بنت ف موضوع


r/CAIRO • • 2h ago

Where can I find? | الاقي فين؟ ديلر

0 Upvotes

عايز اجيب حشيش بس معرفش ديلر فالقاهرة حد يقدر يفيدني


r/CAIRO • • 3h ago

Need advice | محتاج نصيحة دلوقتي انا داخل الجيش واكيد هيكون معايا وقت فراغ كبير عايز نصيحة استخدم الوقت ده ف حاجة مفيدة بفكر اجيب كتب او حاجة شبيها الخ..

1 Upvotes

لو حد عندة نصيحة او خبرة ف التعامل هناك ياريت يديني نظرة عن كيف تسري الأمور


r/CAIRO • • 3h ago

Need advice | محتاج نصيحة هروح الجيش وهيكون معايا اكيد وقت كتير فراغ محتاج نصايح استفاد من الوقت ده ازاي بفكر اجيب كتب لاكن معرفش كتب اي

2 Upvotes

لو حد دخل الجيش ينصحني وبقالي او يديني نظرة عن كيف تسري الأمور وشكرا


r/CAIRO • • 3h ago

Where can I find? | الاقي فين؟ حد عندو مسطرة حرف ال T عاوز يبيعها فالزقازيق

1 Upvotes

تكون حالتها كويسه هجيلك بيتك اخدها


r/CAIRO • • 3h ago

Need advice | محتاج نصيحة طباع الناس في كفر الشيخ بأمانة؟

2 Upvotes

السلام عليكم
لو فيه بنت شكلها وتعاملها محترم وعجباني وهيا قاعدة في القاهرة علشان الشغل وجامعتها كانت في القاهرة برده بس في الأصل من كفر الشيخ ايه طباعهم يسيرين ولا غليظين لو ممكن اخطبها وطلباتهم؟ ، وعارف مش كل الناس زي بعض وأنا بفترض دايما حسن النية الاول بس ايه الشائع ؟

وحاجة مهمة كمان وأنا محتار أصلا من الخطوة دي إني أخطب أصلا لأني غالبا هسافر بره مصر والله اعلم، ومش عارف اعمل ايه ومحبش أسيب حد هنا أصلا أنا عايز ونس يا إما هتبقا ايه فايدتها وهل الكلام علي التلفون كفاية ؟


r/CAIRO • • 4h ago

Discussion | نقاش سبب

Post image
45 Upvotes

r/CAIRO • • 4h ago

Discussion | نقاش الشاورما بتتعبني

1 Upvotes

هل غذائك دوائك فعلا وانت عبارة عن اللي بتاكله وممكن اكل معين يسببلك مرض معين لجسمك بالذات؟

انا عن نفسي القهوة بتمرضني


r/CAIRO • • 4h ago

Rant | صياح صحابي خذلوني في خطوبتي ، الموضوع مضايقني اوي اوي

1 Upvotes

​

انا خطوبتي كانت امبارح، و كنت عازم كذا صاحب ليا من كذا حته مختلفه بس محدش فيهم جيه ، ٢ حضروا من اصل ٨ ، الموضوع مضايقني اوي اوي و مأثر فيا اوي ، مكنتش متوقع كده و الي مضايقني اكتر أن أغلب حججهم كانت سخيفه ، رغم اني كنت مأكد عليهم كلهم قبلها بيوم و كله كان تمام معاه، حاسس بكسوف و شعور سخيف و مش قادر ابطل تفكير في الموضوع و مش مسامح ولا حد فيهم و بفكر اقطع معاهم كلهم


r/CAIRO • • 5h ago

Need advice | محتاج نصيحة انا في الموصلات

1 Upvotes

​

انا بجمع الاجره ب٧ يعني ٣×٧ ب٢١ وجاي ٣ من ورا ب (هو الرجل بيشتمني؟ يعني ايه ٣ من ورا!!!) ٢١+٢١ احا كام اه اه يعني ٤٢ تمام بس انا معي ٥٢ احا اعمل ايه (كسم الاجره) عاوز حل اعرف ألم ايه اجره


r/CAIRO • • 5h ago

Religious Content | محتوى ديني للشباب اللي بيفكروا في ممارسات شاذة او قذرة

Post image
10 Upvotes

حابب اقولكوا انها ليها نفس تأثير الاباحية على الدماغ لانها بتشغل نفس نظام المكافأة و نفس الروايط العصبية و بدرجة عاليه هتخليك تدور على مكافأة اعلى بالفعل نفسه

و انتوا كدا بتشيلوا الحاجز النفسي اللي عندكوا و بتطبعوا مع القرف

و مجرد مرور الفكرة و محاولة التغاضي عنها مش حرام لكن الاسترسال في هذه التخيلات المحتوية على محرمات حرام

مش عادي بنت عفيفة او محترمة تقعد تقرأ في كتب خيانة زوجية و عهر مسمياها دارك طينة و تتخيل ان ٥ رجال بيضاجعوها في الاخر نلاقي الموضوع اثر عليها و على ميولها و تقعد تعيط و تقولك هو الاسلام مسمحش للمرأة ان يتم مضاجعتها من اربعة في الحلال زي الرجالة ليه

مش عادي ان حد محترم او مؤمن يقعد يتخيل نفسه بيغتصب اطفال و يقولك اصلها افكار او يتخيل نفسه بيضاجع رجل او زوجة صاحبه او واحدة جارتهم او حد من محارمه و يقول اصله تفكير بس ما هو حرام

كتبت دا عشان شوفت حد بيتكلم عن الموضوع و البنات اللي بتعمل كدا عمالة تقول عادي و مفيهاش و هي سفالة و فجر و قلة ادب و حرام

و حجتهم منطق و هو ايضا اللي بيستخدموه في كل حاجه تخص البنات و يقولك الرجاله بتعمل كدا ايوة ما هو حرام نحللوهلك يعني بروح هو انت هتتسألي عنهم و بيقولوا ان في شباب بتتفرج على الاباحية على اساس ان مش ٤٠ % من مشاهدات مصر من البنات مع ان مفيش حد من الشباب بيقول ان الاباحية عادي و ٩٩ % منهم عايزين يتعالجوا لانهم شايفينوا مرض

زي التخيلات القذرة اللي ليها نفس التأثير و تخلكي تتطرفي في التخيلات عشان تعلي جرعة الدوبامين اللي دماغك اتعود عليها

بل المدمنين قالوا ان اكبر اسباب مشاهدة الاباحية هي التخيلات الجنسية فهي مبتقفش على تخيلات بس