@Ma_Alhumaid Profile picture

Mohammed AlHumaid محمد الحميد

@Ma_Alhumaid

Digital Forensics Investigation and #Cybersecurity Incident Response Expert | خبير تحقيق الأدلة الجنائية الرقمية والاستجابة لحوادث #الأمن_السيبراني

Similar User
Z0ldyck photo

@electronicbots

محمد السحيمي 🇸🇦 photo

@msuhaymi

Ali Alwashali-ng 🚦 photo

@ali_alwashali

𝐱𝐫𝟎𝐨𝟎𝐭𝐱 🇸🇦 photo

@xr0o0tx

HitmanAlharbi photo

@HitmanF15

Cyber 5W photo

@cyber5w

CIAG | سياج photo

@ciag_sa

Ahmad Alzahrani, PhD photo

@A7mad_zza

ملاك photo

@Malakalfosail

Mohammed Hasan photo

@0xHasanM

shawi | شاوي photo

@ShawiTheHunter

Mohammed Almodawah photo

@THE_BOSSz

Fawaz - بوجابر photo

@q8fawazo

Meshari | مشاري photo

@slv0d

BugsBunny photo

@0xiMazen

Pinned

الحمدلله أنتهيت من كتابة ونشر مشروع التحليل الجنائي الرقمي في Windows والذي يحتوي على جميع Forensic Artifacts في ملف PDF واحد بسيط بإستخدام أدوات مفتوحة المصدر Open Source فقط، قراءة ممتعة للجميع! mohammedalhumaid.com/2022/01/06/win… #cybersecurity #DFIR


Mohammed AlHumaid محمد الحميد Reposted

أمير القصيم يثمن تبرع رجل الأعمال الحميد بوقف تعليمي بمدينة بريدة. spa.gov.sa/N2196449 #واس_جودة_الحياة

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

امتدادا لأعمال الخير التي تقدمها الأسرة للوطن .. العم عبدالله الصالح الراشد الحميد يتبرع بمبنى تعليمي بمدينة بريدة. صاحب السمو الملكي الأمير الدكتور فيصل بن مشعل بن سعود بن عبدالعزيز أمير منطقة القصيم، ثمَّن للحميد هذا التبرع السخي.

أمير القصيم يثمن تبرع رجل الأعمال الحميد بوقف تعليمي بمدينة بريدة. spa.gov.sa/N2196449 #واس_جودة_الحياة

Tweet Image 1


Mohammed AlHumaid محمد الحميد Reposted

The new version of JSOutProx, detected by Resecurity, "[..] communicates with command and control (C2C) servers deployed using Dynamic DNS" [1] N-IOCs to Rule Them All, anyone? I wrote about Dynamic DNS before: "DNS resolutions to dynamic DNS providers are rare and are usually…

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

If you work in cyber threat intelligence, the #CTISummit is the must-attend event of the year! Join us to explore the latest in #ThreatIntel & #IncidentResponse. 🗓️ Summit: Jan 27-28 📍 Alexandria, VA & 🌐 Free Online ➡️ Learn More & Register: sans.org/u/1xCe #CTI

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

This sample lit up @thor_scanner like a Christmas tree - it seems designed to trigger as many of our threat hunting rules as possible AV detection rate of the file is 4/65 virustotal.com/gui/file/191be…

Tweet Image 1
Tweet Image 2
Tweet Image 3
Tweet Image 4

Mohammed AlHumaid محمد الحميد Reposted

تحت رعاية #خادم_الحرمين_الشريفين.. انطلاق أعمال المنتدى الدولي للأمن السيبراني غداً في الرياض. spa.gov.sa/N2181116 #واس

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

Thanks to collaboration with @NCA_KSA we now detect Samsung Techwin NVR Web Viewer devices compromised with a webshell (backdoor). Data added to our free daily Compromised Website Report from 2024-09-26: shadowserver.org/what-we-do/net… Events tagged as "samsung-techwin-nvr-web-viewer"

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

A 9.9 CVE has been announced for Linux 👀 Remote code execution. No details yet. Heartbleed was 7.5, for reference. This is one of the worst in history. All GNU/Linux systems impacted.


Mohammed AlHumaid محمد الحميد Reposted

🚨Severe Unauthenticated RCE Flaw (CVSS 9.9) in GNU/Linux Systems Awaiting Full Disclosure 🚨 securityonline.info/severe-unauthe…


Mohammed AlHumaid محمد الحميد Reposted

يومنا الوطني المجيد ذكرى عزيزة متجددة في صفحات الوطن الأبيّ، متجذرة في وجدان الشعب السعودي العظيم. اللهم أدم على بلادنا أمنها ورخاءها واستقرارها، واحفظها من كل سوء.


Mohammed AlHumaid محمد الحميد Reposted

#المملكة تستضيف في أكتوبر المقبل القمة العالمية لحماية الطفل في الفضاء السيبراني، التي تنظمها ⁧#مؤسسة_المنتدى_الدولي_للأمن_السيبراني⁩ و ⁧#الهيئة_الوطنية_للأمن_السيبراني⁩ بالتعاون مع منظمة الأمم المتحدة للطفولة اليونيسيف، ووكالة الأمم المتحدة المتخصصة في تكنولوجيا المعلومات…

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

إن الاستثمار في الإنسان وتنمية ثقافته واعتزازه بهويته، هو نهج دائم سنستمر عليه دائما بإذن الله، ولأننا نسعى لمواجهة التحديات البشرية واستدامة ازدهار المجتمعات، فإننا نطلق مؤسسة الملك سلمان غير الربحية، متطلعين لإحداث أثر دائم للفرد والمجتمع.


Mohammed AlHumaid محمد الحميد Reposted

المملكة تستمر في تحقيق الريادة الدولية بقطاع الأمن السيبراني وتُصنّف في الفئة الأعلى وفق «المؤشر العالمي للأمن السيبراني 2024» محققةً نسبة 100٪ في جميع المعايير. spa.gov.sa/N2170567 #واس_عام

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

RAT Builders - How to Catch Them All 🕵️‍♀️ I will present my research about publicly available RAT builders at the upcoming DeepSec conference in Vienna this November. deepsec.net/schedule.html From the abstract: Cybercriminals now have unprecedented ease in creating their own…

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

In a recent incident response case, the attacker ran the following command, trying to dump lsass with the well-known comsvcs.dll technique: %COMSPEC% /Q /c cmd.eXE /Q /c for /f "tokens=1,2 delims= " ^%A in ('"tasklist /fi "Imagename eq lsass.exe" | find "lsass""') do…

Tweet Image 1

Mohammed AlHumaid محمد الحميد Reposted

It's time to take a closer look at CVE-2024-38063 (Windows TCPIP RCE). I usually don't post partial analysis but since most available info is unreliable I'll do my best to try and shed some light. This time I'll focus on my workflow and thought process as we go. 🧵


Mohammed AlHumaid محمد الحميد Reposted

I write detection rules that identify renamed remote access tools with higher accuracy in detecting malicious activity compared to rules that just detect the tools themselves AnyDesk.exe > suspicious / PUA AnyDesk.exe renamed to a.exe > threat

Tweet Image 1

2024 Threat Hunting Report from CrowdStrike github.com/blackorbird/AP…

Tweet Image 1
Tweet Image 2


Mohammed AlHumaid محمد الحميد Reposted

"مؤشر البيتزا" يرتفع لأكبر قدر في الساعات الماضية.. ما هو "مؤشر البيتزا"؟ عندما يعمل موظفو المكاتب الحكومية الحساسة في الولايات المتحدة بشكل كثيف ومتواصل بلا أوقات استراحة فإنهم يطلبون من مطاعم البيتزا القريبة منهم وهذا مؤشر على أنهم منشغلين للغاية مع أحداث سياسية أو عسكرية…

Tweet Image 1
Tweet Image 2

Mohammed AlHumaid محمد الحميد Reposted

Neat trick for (ab)using the Windows SSH client for initial access. Recreate the attack chain and test your monitor capabilities for this one (Proxy-Logs / EDR / Sysmon etc.). redsiege.com/blog/2024/04/s…


Mohammed AlHumaid محمد الحميد Reposted

C:\Windows\write86.exe - looks suspicious? You're right. In a recent ransomware case, Windows Defender produced the alert "Behavior:Win32/SuspRclone". "This behavioral monitoring signature gets triggered if the file Rclone.exe has been observed residing in a suspicious folder…

Tweet Image 1

Loading...

Something went wrong.


Something went wrong.