انتقل إلى المحتوى الرئيسي
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber
أخبار

🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber

#12429معرف المقالة
متابعة القراءة
🎧 النسخة الصوتية
تحميل البودكاست

تيكين نايت: 31 أغسطس

الحصاد المسائي من تيكين غيم؛ كشف برمجية TerminalFix، اختراق روت لروبوت Unitree، قروض بنك Sber بالتيثر، أبواب خلفية في راوترات ZBT، روبوتات صيانة ميتا، وجنون أسعار PS5 Pro.

PLAY
ستة محاور استراتيجية للمساء
  • 🎮
    برمجية TerminalFix الخبيثة
    - استغلال كابتشا مزيفة لدفع المستخدمين لتنفيذ أوامر PowerShell خطيرة
  • 🎧
    السيطرة على روبوت Unitree G1
    - كشف ثغرات للتحكم في مفاصل وكاميرات الروبوت البشري عبر البلوتوث
  • 🚀
    بنك Sber يطلق قروض التشفير
    - أكبر بنك في روسيا يقبل USDT والبيتكوين كضمانات رسمية للشركات
  • 🗡️
    أبواب خلفية في راوترات ZBT
    - إمبلنت مصنعي خبيث يتيح للمهاجمين صلاحيات روت دون مصادقة
  • 📰
    روبوتات صيانة في مراكز ميتا
    - أتمتة الفحص الحراري وتوصيل الكابلات في مراكز بيانات الذكاء الاصطناعي
  • ⚔️
    قفزة أسعار PS5 Pro لـ 1300 دولار
    - نفاد منصة سوني من المتاجر بفعل حمى الترقب للعبة GTA 6

مساء الخير وأهلاً بكم في تيكين نايت (Tekin Night) ليوم الإثنين ۳۱ أغسطس ۲۰۲۶! في ختام شهر أغسطس الاستثنائي، يركز تقريرنا المسائي الاستقصائي على مخاطر الهندسة الاجتماعية في بيئات الأوامر البرمجية، ثغرات الأجهزة السيبرانية-الفيزيائية في الروبوتات البشرية، تطورات التمويل المؤسسي بالعملات المشفرة، أمن سلاسل إمداد العتاد، والطلب الكاسح على أجهزة الألعاب الفائقة.

🎯

نظرة عامة سريعة | أبرز محطات مساء الإثنين ۳۱ أغسطس ۲۰۲۶

  • مايكروسوفت ترصد حملات TerminalFix التي توظف كابتشا وهمية لزرع أنفاق اتصال خلفية عبر PowerShell
  • باحثون يكشفون إمكانية السيطرة على حركة روبوت Unitree G1 البشري لاسلكياً عبر ثغرات البلوتوث
  • بنك Sber يتيح رسمياً للشركات الاقتراض بضمان عملات USDT والبيتكوين والإيثريوم
  • تقرير أمني يفضح وجود أبواب خلفية مزروعة مصنعياً في سفتوير راوترات ZBT تمنح صلاحيات روت
  • ميتا تبدأ تشغيل روبوتات ذاتية الحركة للقيام بأعمال الصيانة الفنية داخل مراكز بيانات الذكاء الاصطناعي
  • منصة PS5 Pro تنفد بالكامل من المتاجر وتباع بأسعار تصل إلى 1300 دولار عبر منصات إعادة البيع

۱. برمجية TerminalFix الخبيثة؛ فخاخ مهندسة عبر ويندوز تيرمينال وكابتشا كلودفلير

أصدر مركز استخبارات التهديدات في مايكروسوفت تحذيراً أمنياً رفيع المستوى يكشف عن ظهور سلالة متطورة من هجمات ClickFix أُطلق عليها اسم TerminalFix. وتعتمد هذه الحملة على إنشاء مواقع احتيالية تعرض نافذة تحقق أمني مزيفة تحاكي نظام Cloudflare Turnstile CAPTCHA، لخداع المستخدمين وإقناعهم بنسخ كود برمجي وتنفيذه يدوياً داخل Windows Terminal أو PowerShell لاجتياز التحقق.

ويتيح الانتقال إلى بيئة ويندوز تيرمينال للمهاجمين تنفيذ سكريبتات معقدة ومتعددة المراحل دون إثارة أنظمة الحماية التقليدية. ويقوم الكود بإنشاء نفق اتصال معكوس ومشفر (Reverse Tunnel Backdoor) يتجاوز الجدران النارية للشبكات المؤسسية، مما يمنح القراصنة قدرة دائمة على سرقة بيانات الاعتماد، وسحب ملفات تعريف الارتباط، والتحرك جانبياً داخل خوادم الشركات.

💡

دليل المصطلحات التقنية والأمنية

• هجمات ClickFix: أسلوب خداع يعتمد على الهندسة الاجتماعية لإقناع الضحية بتنفيذ أوامر برمجية ضارة بنفسه داخل نظام التشغيل تحت ذريعة حل أخطاء المتصفح.

• النفق المعكوس (Reverse Tunnel): اتصال صادر يبدأ من داخل جهاز الضحية باتجاه خادم المهاجم الخارجي لتخطي حواجز جدران الحماية المؤسسية.

"
بدلاً من إنفاق مبالغ طائلة لشراء ثغرات معقدة، يستغل المهاجمون ثقة المستخدمين بنوافذ التحقق المألوفة لتشغيل أكواد برمجية ذات صلاحيات مرتفعة داخل الطرفية.
فريق تحليل التهديدات السيبرانية في مايكروسوفت سكيوريتي
تصویر 1
📊

مخطط مسار الهجوم وسلسلة تنفيذ برمجية TerminalFix الخبيثة

مرحلة الهجومالتكتيك المتبعالهدف الأمني للقرصانآلية الحماية الموصى بها
۱. عرض الكابتشا المزيفةواجهة احتيالية تشبه Cloudflareتضليل المستخدم وبناء الثقةتوعية الموظفين والامتناع عن النسخ
۲. استدعاء الطرفيةلصق السكريبت في PowerShellتنفيذ أوامر عالية المستوىتفعيل سياسات Script Block Logging
۳. زرع النفق المعكوساتصال خارجي مشفر بالخوادمتخطي الجدار الناري وأنظمة EDRمراقبة حركة الاتصالات الصادرة بالشبكة

۲. اختراق الأجهزة السيبرانية-الفيزيائية؛ ثغرات تسخير روبوت Unitree G1 عبر البلوتوث

نشر باحث أمن الأنظمة العتادية أوليفييه لافلام (Olivier Laflamme) تقريراً تقنياً مفصلاً يوثق ثغرتين بالغة الخطورة في الروبوت البشري الشهير Unitree G1 EDU. وتتيح هاتان الثغرتان، المسجلتان برمز CVE-2026-76639 وCVE-2026-76640، للمهاجمين في النطاق اللاسلكي القريب الحصول على صلاحيات الجذر (Root RCE) والسيطرة الكاملة على حاسوب الحركة (Locomotion PC) للروبوت باستخدام البلوتوث منخفض الطاقة (BLE) دون الحاجة لأي كلمات مرور.

ووفقاً للتحليلات المنشورة في The Hacker News، فإن خللاً في معالجة الحزم البرمجية داخل خدمات chat_go وbashrunner يُمكّن القراصنة من تعديل أوامر حركة الأطراف الميكانيكية، والتلاعب بحساسات الاتزان الجيروسكوبية، والتجسس عبر الكاميرات المدمجة؛ مما يشكل مخاطر فيزيائية حقيقية داخل المختبرات والمنشآت البحثية التي تعتمد على هذه الروبوتات.

🤖

ناقل الهجوم وثغرات البلوتوث في روبوتات Unitree البشرية

• استغلال لاسلكي عن قرب: إرسال حزم BLE مصممة خصيصاً من مسافة تصل إلى 20 متراً دون الحاجة للاتصال بشبكة الواي فاي أو الوصول المادي للمنافذ.

• سيطرة كاملة على المحركات والحساسات: الوصول المباشر لنواة لينكس المسؤولة عن توجيه المحركات الكهربائية للمفاصل وكاميرات العمق ثلاثية الأبعاد.

"
إن اختراق حاسوب عادي يهدد البيانات الرقمية فقط، لكن اختراق روبوت بشري يعني فقدان السيطرة على قوة ميكانيكية قادرة على إحداث ضرر مادي في العالم الحقيقي.
مجموعة أبحاث أمن الأنظمة السيبرانية-الفيزيائية
تصویر 2

۳. التحول المصرفي الرقمي؛ بنك Sber الروسي يدشن الإقراض بضمان USDT والبيتكوين

في تحول هيكلي بارز للقطاع المصرفي في منطقة أوراسيا، أعلن بنك سبير (Sber Bank)، أكبر المؤسسات المالية في روسيا بقاعدة عملاء تتجاوز ۱۰۰ مليون مستخدم، تدشين خدمات التسهيلات الائتمانية والقروض التجارية بـ ضمان العملات المستقرة مثل تيثر (USDT)، إلى جانب الإيثريوم والبيتكوين. وتأتي هذه الخطوة في إطار القوانين الجديدة لتنظيم تداول الأصول الرقمية واستخدامها كأدوات تسوية للتجارة الدولية.

وأعرب مسؤولو البنك عن تشككهم حيال حجم الطلب الفعلي للشركات على «الروبل الرقمي» الصادر عن البنك المركزي، مؤكدين أن قطاع الأعمال يُظهر إقبالاً متزايداً على استخدام العملات المستقرة الدولارية والعملات المشفرة الكبرى لتأمين السيولة النقدية. ويتيح هذا النموذج للشركات الحصول على تمويل لمشاريعها دون الحاجة لبيع أصولها الرقمية وتكبد خسائر تقلب الأسعار.

💳

الهيكل المالي لبرنامج الإقراض بضمان الأصول المشفرة في بنك Sber

فئة الأصل المرهوننسبة القرض إلى القيمة (LTV)القطاع التجاري المستهدفالوضع التنظيمي والقانوني
تيثر (USDT)تصل إلى 80% من القيمة الاسميةشركات الاستيراد والتصديرمرخص بموجب قانون الأصول الرقمية
البيتكوين والإيثريومتصل إلى 60% من القيمة السوقيةالشركات الصناعية والتقنيةمحفوظة في خزائن بنكية مشفرة
تصویر 3

۴. مخاطر سلاسل إمداد العتاد؛ كشف بابين خلفيين مصنعيين في راوترات ZBT

كشف باحثو أمن البنى التحتية في مؤسسة VulnCheck عن العثور على زرعين برمجيين مصنعيين مزروعين مسبقاً داخل سفتوير أجهزة الراوتر التي تنتجها شركة Shenzhen Zhibotong Electronics (ZBT) الصينية. وتتيح هاتان الثغرتان، المسجلتان بالمعرفات CVE-2026-74232 وCVE-2026-74233 وتعرفان باسمي SPEAKINGSTONE وDARKLANTERN، للمهاجمين الخارجيين الحصول على وصول روت كامل عن بُعد دون الحاجة لأي مصادقة.

وتُستخدم هذه الأجهزة بكثافة في شبكات نقاط البيع التجارية وبوابات إنترنت الأشياء (IoT) الصناعية؛ حيث تحتوي على أوامر مخفية لفتح منافذ سرية وتنفيذ أكواد النظام فور استقبال حزم تفعيل مخصصة. وأكد خبراء الحماية أن مثل هذه الأبواب الخلفية المصنعية تعزز الشكوك حول اختراق سلاسل إمداد العتاد قبل خروج الأجهزة من خطوط الإنتاج.

"
إن اكتشاف أبواب خلفية مزروعة داخل سفتوير المصنع يثبت أن التهديدات الأمنية قد تُغرس في السيليكون قبل أن تغادر الأجهزة خطوط التجميع.
فريق الهندسة العكسية في VulnCheck
تصویر 4

۵. أتمتة مراكز البيانات العملاقة؛ ميتا تنشر روبوتات مستقلة لصيانة خوادم الذكاء الاصطناعي

مع التوسع الهائل في مراكز البيانات الفائقة لحوسبة الذكاء الاصطناعي والبيئات عالية الحرارة والضوضاء داخل غرف الخوادم، أعلنت شركة Meta رسمياً بدء التشغيل الميداني لـ أسطول من الروبوتات المتنقلة المستقلة للعمل كفنيي صيانة. ووفقاً لتقرير Ars Technica، تتولى هذه الروبوتات فحص رفوف الخوادم، واختبار توصيلات الألياف الضوئية، واستبدال بطاقات معالجات GPU التالفة أثناء عمل المنظومة.

وتعتمد الروبوتات على أذرع ميكانيكية دقيقة ونظام التوأم الرقمي (Digital Twin) لمراكز البيانات، مما يقلص فترات التوقف والصيانة من ساعات طويلة إلى بضع دقائق فقط. وصرحت ميتا بأن هذه الأتمتة تعزز سلامة الكوادر البشرية وتضمن استمرارية تدريب نماذج Llama الضخمة دون انقطاع.

⚙️

المهام التشغيلية لأسطول روبوتات الصيانة في مراكز بيانات ميتا

• الفحص الحراري بكاميرات الأشعة تحت الحمراء: الرصد الفوري للبقع الحرارية وتسريبات سوائل التبريد في رفوف الخوادم عالية الكثافة.

• التوصيل الميكروي للألياف الضوئية: ربط كابلات الشبكات فائقة السرعة بدقة متناهية دون تعطيل عمل الخادم.

• الاستبدال الساخن لمسرعات الذكاء الاصطناعي: فك وتركيب وحدات الحوسبة الثقيلة بأمان وسرعة فائقة.

تصویر 5

۶. جنون الطلب في سوق العتاد؛ أسعار PS5 Pro تقفز إلى ۱۳۰۰ دولار وسط ترقب GTA 6

على الرغم من حملات المقاطعة الواسعة ودعوات إيقاف تشغيل الأجهزة احتجاجاً على السياسات السعرية المرتفعة لمنصات الجيل الجديد، نفدت منصة PlayStation 5 Pro من سوني بسعرها الرسمي البالغ ۹۰۰ دولار بالكامل من كافة المتاجر الأمريكية الكبرى. وبحسب شبكة Push Square، فإن الحماس الجماهيري لتجربة لعبة Grand Theft Auto 6 بأعلى معدل إطارات وتقنيات تتبع الأشعة دفع تجار السوق السوداء على موقع أمازون لرفع الأسعار إلى قرابة ۱,۳۰۰ دولار.

وتُبرز هذه الفجوة بين الاحتجاجات الرقمية وسلوك الشراء الفعلي القوة التسويقية الهائلة للألعاب الضخمة؛ حيث يتوقع محللو السوق أن تسعى سوني لزيادة وتيرة الإنتاج في مصانعها خلال الخريف لتلبية هذا الطلب القياسي واستعادة هوامش الربح عبر القنوات الرسمية.

🎮

مؤشرات سوق منصة PS5 Pro في ختام شهر أغسطس ۲۰۲۶

• السعر الرسمي المصرح (MSRP): 899.99 دولاراً (نفاد كامل المخزون بالمتاجر).

• متوسط السعر في منصات إعادة البيع: من 1,250 إلى 1,350 دولاراً (بزيادة تفوق 45%).

• الدافع الرئيسي للشراء: الرغبة في تشغيل لعبة GTA 6 بأعلى دقة رسومية ممكنة واستقرار تقني متقدم.

تصویر 6

الخلاصة المسائية لتكين غيم؛ تكامل العتاد والأتمتة والأمن السيبراني

تختتم نشرة مساء الإثنين ۳۱ أغسطس ۲۰۲۶ شهراً زاخراً بالتحولات التكنولوجية الكبرى. فبينما تحذر هجمات TerminalFix وثغرات الروبوتات من ضرورة إعادة تقييم بروتوكولات الحماية العتادية والبرمجية، تكشف روبوتات الصيانة المستقلة في ميتا والتوسع المصرفي للأصول الرقمية في بنك Sber عن آفاق واعدة لحوسبة المستقبل. نلتقي غداً مع بداية شهر سبتمبر وملفات استقصائية حصرية عبر شبكة تيكين غيم.

تصویر 7
🎧
تحرير تيكين غيم
رؤية المحرر المسائية
تثبت وقائع هذا المساء أن التوسع في الأتمتة والروبوتات بدون بنية أمنية متينة ينقل المخاطر من العالم الرقمي إلى الواقع الفيزيائي؛ إن أمن سلاسل الإمداد والحماية السيبرانية-الفيزيائية هما خط الدفاع الأول لضمان استقرار العصر الذكي.
الملخص والتقييم الشامل - تكين جيم
9.8
مساء حافل بالأحداث الأمنية والعتادية
PROS
  • قبول بنك Sber للأصول المشفرة كضمانات رسمية يوسع خيارات التمويل للشركات
  • أتمتة صيانة مراكز بيانات ميتا ترفع كفاءة تدريب نماذج الذكاء الاصطناعي وتقلل الأعطال
  • يقظة الباحثين في كشف الأبواب الخلفية المصنعية في أجهزة الراوتر
CONS
  • ثغرات البلوتوث تتيح التحكم غير المصرح به في حركة روبوتات Unitree البشرية
  • انتشار برمجيات TerminalFix الخبيثة عبر خداع كابتشا في ويندوز تيرمينال
  • تضخم أسعار منصة PS5 Pro في السوق السوداء لتصل إلى 1300 دولار

الأسئلة الشائعة | النشرة المسائية

كيف تخدع برمجية TerminalFix مستخدمي ويندوز؟

بعرض نوافذ كابتشا Cloudflare وهمية تقنع المستخدم بنسخ سكريبت PowerShell وتنفيذه داخل ويندوز تيرمينال لزرع نفق اتصال خلفي.

ما هي مخاطر ثغرات روبوت Unitree G1 البشري؟

تتيح الثغرات CVE-2026-76639 و76640 للمهاجمين عبر البلوتوث السيطرة على حاسوب الحركة والتحكم في الأطراف الميكانيكية والكاميرات.

ما هي العملات المقبولة كضمانات قروض في بنك Sber؟

أصبح البنك يقبل رسمياً عملة تيثر (USDT)، والإيثريوم (ETH)، والبيتكوين (BTC) كضمانات معتمدة للتسهيلات الائتمانية للشركات.

ما أسماء الأبواب الخلفية المصنعية المكتشفة في راوترات ZBT؟

تحمل اسمي SPEAKINGSTONE وDARKLANTERN برمز CVE-2026-74232 و74233 وتمنح وصول روت كامل دون مصادقة.

لماذا قفزت أسعار PS5 Pro إلى ۱۳۰۰ دولار في الأسواق؟

بسبب نفاد المخزون الرسمي نتيجة الإقبال الجارف للتحضير لتشغيل لعبة GTA 6 بأعلى دقة، واستغلال الوسطاء لقلة المعروض.

🔗

المصادر والمراجع الرسمية للنشرة المسائية

تم إعداد هذه النشرة الإخبارية استناداً إلى الوثائق والبيانات الرسمية الصادرة عن الجهات التالية:

معرض صور إضافي: 🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber

🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 1
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 2
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 3
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 4
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 5
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 6
🌙 تيكين نايت 31 أغسطس 2026 | برمجية TerminalFix، اختراق روبوت Unitree وقروض بنك Sber - Gallery image 7
مجيد قرباني نجاد
كاتب المقالة
مجيد قرباني نجاد

مجيد قرباني نجاد، مؤسس TakinGame بخبرة 25 عامًا في صناعة الألعاب.

مجتمع تكين غيم

ملاحظاتك تؤثر مباشرة على خارطة طريقنا.

+500 مشاركة نشطة
متابعة الكاتب

مشاركة المقالة