Joined July 2018
338 Photos and videos
Pinned Tweet
نرفق لكم النسخة الثانيه من ملف توصيات لمراكز أمن المعلومات في المملكة العربية السعودية ، نسعد لملاحظاتكم وتعليقاتكم . لتحميل الملف : dropbox.com/s/48bhjy14aejt35…

8
52
208
Saudi Incident Responders retweeted
One click on a malicious link. No download. No malware. Your NTLMv2 hash is gone — straight to the attacker. And they don’t even need to crack it. They can use the hash directly to move across your network. This is still unpatched. How many are clicking blindly right now?
🚨 New unpatched Windows flaw lets attackers steal your NTLMv2 hash. The issue lives in the built-in search: URI handler. A simple malicious link can force your system to leak your hash to an attacker-controlled server. Captured hashes could be used in relay attacks for deeper network access. Details here: thehackernews.com/2026/06/un…
8
73
274
43,212
Saudi Incident Responders retweeted
MOIS-aligned cyber operations. hxxps[://]ppt1[.]sgp1[.]vultrobjects[.]com/ok[.]txt blog.pulsedive.com/analyzing…
5
9
3,881
Saudi Incident Responders retweeted
Dark Web Threat Intelligence Targeting the Government of Saudi Arabia 🇸🇦 in Q1 2026 Observed activity in Q1 2026 includes multiple forum postings referencing Saudi government domains, as well as discussions on dark web forums and marketplaces concerning service disruptions, alleged network intrusions, and the advertisement of potentially leaked data linked to several Saudi government web services. platform.stealthmole.com/cas…
11
72
11,233
Saudi Incident Responders retweeted
دائما تذكر: هاكر اخلاقي = حرامي
Replying to @xabdul
هذا @irp5b ملقب نفسه هاكر أخلاقي، ونصب علي مبلغ ولا تمم لي شغلي وعطاني بلوك رقمه 966 56 253 9786 أسأل الله تعالى عليه ما يستحق وهو خصيمي يوم القيامة.
3
2
12
6,055
Saudi Incident Responders retweeted
The Notepad supply chain attack — unnoticed execution chains and new IoCs securelist.com/notepad-suppl…
A deep technical analysis of Chrysalis, the Warbird loader, and the broader tactic of mixing straightforward loaders with obscure, undocumented system calls. rapid7.com/blog/post/tr-chry…
18
98
15,552
Saudi Incident Responders retweeted
BREAKING: Trump administration is preparing to enlist private businesses and cybersecurity firms to conduct offensive cyberattacks against foreign adversaries, according to Bloomberg report.
102
247
1,809
192,671
Saudi Incident Responders retweeted
I really miss .swf (shockwave flash) as a format. Literally a chain of bezier paths. Scale to any resolution. Oh, and it loads progressively with its own virtual machine (ActionScript Bytecode). No modern filetype comes close. Vector video was a special era.
317
313
6,578
316,101
Saudi Incident Responders retweeted
خلال هذه الفترة المتوترة في المنطقة ستنتشر أخبار وإشاعات كثيرة وجماعات موجهة تستهدف الرأي العام الخليجي والسعودي ، لذلك رفع الوعي مهم للغاية في مصادر تلقي المعلومة : - لا تأخذ أي معلومة مهمة تتعلق بالمملكة من خارج المنصات الرسمية ومتابعتك لهذه الحسابات كفيلة بجعلك تتلقى ماتحتاج بشأن أخبار المملكة لاحاجة لمتابعة غيرها . - وكالة الأنباء السعودية واس @spagov واس العامة @SPAregions قناة الإخبارية السعودية الرسمية : @alekhbariyatv حساب هيئة الرقابة النووية السعودية @SaudiNRRC حساب وزارة الداخلية @MOISaudiArabia حساب وزارة الصحة : @SaudiMOH حساب الدفاع المدني @SaudiDCD حساب وزارة الخارجية @KSAMOFA
177
2,758
5,017
1,055,117
Saudi Incident Responders retweeted
We need footage asap
215
517
27,036
2,562,187
Saudi Incident Responders retweeted
18 Jun 2025
Webinar | Iran, Cyber, and the Darknet: What We've Seen – and What's Coming Next. Join KELA on June 19 at 2PM Central European Time for a sharp, intelligence-driven briefing on the evolving cyber landscape tied to the Israel-Iran conflict. We'll break down: - Key developments since the start of Israel’s Operation Rising Lion - Notable Iranian threat actors and proxies - Darknet chatter and emerging attack trends - What’s likely to come next based on real-time intelligence Cannot attend? No problem - register to receive the ink to full recording straight to your inbox. Register now ➡️ hubs.la/Q03sCs270
2
2
953
Saudi Incident Responders retweeted
🚨 إعادة إطلاق خدمة الفدية (Ransomware-as-a-Service) “RansomBay” بدعم من مجموعة DragonForce. أعلنت مجموعة DragonForce إعادة إطلاق برنامج الفدية RansomBay، وتقديم الدعم الكامل له، مع دعوة الهاكرز (الشركاء) المؤهلين للانضمام، وفق شروط صارمة. مجموعة DragonForce هي مجموعة هاكرز معروفة بنشاطاتها في الهجمات السيبرانية ذات الطابع السياسي (Hacktivism) وارتباطاتها مع جهات متنوعة، ولها نشاط واسع خصوصًا في هجمات DDoS وعمليات الاختراق والتسريب. 🔸 من أبرز عملياتهم: •هجمات واسعة النطاق على البنية التحتية في الهند وإسرائيل. •استهداف مواقع وخدمات حكومية وتجارية في عدة دول. •الإعلان عن اختراق وتسريب بيانات حساسة ونشرها علنًا على منصات مثل Telegram. تتبنّى المجموعة عادةً خطابًا سياسيًا وأيديولوجيًا واضحًا خلال هجماتها. #الأمن_السيبراني #DragonForce #Hacktivism #ThreatIntel #CyberSecurity
3
20
5,343
Saudi Incident Responders retweeted
m-trends 2025 Report github.com/blackorbird/APT_R…
7
10
1,889
Saudi Incident Responders retweeted
Zoom’s remote control feature—a legitimate function that allows meeting participants to control another user’s computer with permission. blog.trailofbits.com/2025/04…
21
45
4,805
Saudi Incident Responders retweeted
Mozilla has just deleted the following: “Does Firefox sell your personal data?” “Nope. Never have, never will. And we protect you from many of the advertisers who do. Firefox products are designed to protect your privacy. That’s a promise. " github.com/mozilla/bedrock/c…
Use Firefox? Mozilla Says it Can Use Your Data However it Wants. "When you upload or input information through Firefox, you hereby grant us a nonexclusive, royalty-free, worldwide license to use that information," says Mozilla.
175
1,181
6,952
659,877
Saudi Incident Responders retweeted
يرفع رئيس مجلس إدارة #الهيئة_الوطنية_للأمن_السيبراني مساعد بن محمد العيبان، باسمه وباسم أعضاء مجلس إدارة الهيئة ومنسوبيها، أسمى آيات التهنئة لمقام خادم الحرمين الشريفين ولسمو ولي عهده الأمين - أيدهما الله - بمناسبة ذكرى #يوم_التأسيس، سائلاً المولى عز وجل أن يديم على وطننا أمنه ورخاءه وازدهاره في ظل القيادة الرشيدة - أيدها الله -.
20
30
9,802
Saudi Incident Responders retweeted
🚨 DeepSeek, an AI startup that became insanely popular overnight, is disrupting OpenAI’s dominance. However, the company is now facing cyberattacks, forcing it to temporarily pause new signups to protect its services. Explore the full story: thehackernews.com/2025/01/to…
8
101
272
24,660
Saudi Incident Responders retweeted
#Deepseek 's chat subdomain is under a UDP amplification-based DDoS attack.
3
10
36
8,497
Saudi Incident Responders retweeted
23 Jan 2025
How does the attack work? 1️⃣ A crafted RTF file is sent via email. 2️⃣ Victim previews the email in Outlook—no clicks needed. 3️⃣ OLE object triggers the double-free, enabling arbitrary code execution. 4️⃣ Attacker can install malware, steal data, or escalate privileges.
1
6
35
7,092
No clock needed ⚠️⛔️
23 Jan 2025
Replying to @mattjay
What you should do: ✅ Patch Windows systems ASAP. ✅ Disable RTF previews in Outlook if patching isn’t feasible right away. ✅ Harden email security—use advanced threat detection for attachments.
2
1,004