ar
Feedback
هکرنیوز|Hacker News

هکرنیوز|Hacker News

الذهاب إلى القناة على Telegram

🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروه‌های هکری و فعالیت‌های سایبری 🚨 مهم‌ترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin

إظهار المزيد
4 775
المشتركون
-9224 ساعات
-3297 أيام
-36730 أيام
أرشيف المشاركات
✈ احتمال حمله سایبری به شهرداری یهود ©️ شهرداری یهود-مونو‌سون، شهری در منطقه مرکزی سرزمین‌های اشغالی و در شرق تل‌آویو، از برر
✈ احتمال حمله سایبری به شهرداری یهود ©️ شهرداری یهود-مونو‌سون، شهری در منطقه مرکزی سرزمین‌های اشغالی و در شرق تل‌آویو، از بررسی یک رویداد سایبری علیه وب‌سایت خود خبر داده است. این شهر در نزدیکی فرودگاه بین‌المللی بن‌گوریون قرار دارد و حدود ۳۱ هزار نفر جمعیت دارد. ©️ در پی این حادثه، وب‌سایت شهرداری از دسترس خارج شده و مسئولان اعلام کرده‌اند بررسی‌ها با همکاری مرکز ملی سایبری و کارشناسان مربوطه ادامه دارد. مهاجمان نیز مدعی انتشار دو فایل «اس‌کیو‌ال» و سرقت اطلاعات از شهرداری شده‌اند؛ ادعایی که هنوز به‌طور مستقل تأیید نشده است. 🌐 @HackerNewsCyber

✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد ©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حد
✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد ©️ وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است. ©️ این تیم با رویکردی تهاجمی‌تر، به‌جای انتظار برای شناسایی حملات، به‌صورت فعال شبکه‌های نظامی و زیرساخت‌های حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیت‌های سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است. 🌐 @HackerNewsCyber

✈ تایوان تیم «شکار سایبری» برای مقابله با چین تشکیل می‌دهد وزارت دفاع تایوان برای تشکیل یک تیم ویژه شکار تهدیدات سایبری حدود ۳ میلیون دلار بودجه اختصاص داده است. این تیم با رویکردی تهاجمی‌تر، به‌جای انتظار برای شناسایی حملات، به‌صورت فعال شبکه‌های نظامی و زیرساخت‌های حیاتی را برای کشف هکرها، درهای پشتی و نفوذهای پنهان بررسی خواهد کرد. هدف اصلی آن مقابله با فعالیت‌های سایبری منتسب به واحدهای چین و شناسایی نفوذهای بلندمدت است. 📅 ۶ سپتامبر ۲۰۲۶

✈ هشدار درباره طرح سایبری جدید دولت ترامپ ©️ تحلیلگران هشدار داده‌اند برنامه دولت آمریکا برای واگذاری عملیات سایبری علیه گروه‌های مجرم خارجی به شرکت‌های خصوصی می‌تواند حمایت‌های قانونی این شرکت‌ها را تضعیف کند. بر اساس این طرح، شرکت‌های منتخب تحت نظارت دولت آمریکا می‌توانند علیه زیرساخت‌های مجرمان سایبری عملیات انجام دهند؛ اما کارشناسان درباره پیگرد قانونی در کشورهای دیگر، حملات تلافی‌جویانه و پیامدهای تجاری و سیاسی برای شرکت‌های مشارکت‌کننده هشدار داده‌اند. 🌐 @HackerNewsCyber

✈ بیش از ۵۴۰۰ وب‌سایت هک‌شده در خدمت حملات ClickFix ©️ پژوهشگران از یک عملیات سایبری گسترده خبر داده‌اند که در آن بیش از ۵۴۰۰
✈ بیش از ۵۴۰۰ وب‌سایت هک‌شده در خدمت حملات ClickFix ©️ پژوهشگران از یک عملیات سایبری گسترده خبر داده‌اند که در آن بیش از ۵۴۰۰ وب‌سایت هک‌شده، عمدتاً مبتنی بر وردپرس و پرستاشاپ، برای توزیع محتوای مخرب استفاده شده‌اند. ©️ مهاجمان با بهره‌گیری از تکنیک EtherHiding، کدهای مخرب را داخل قراردادهای هوشمند زنجیره هوشمند بایننس ذخیره کرده و از طریق سایت‌های آلوده آنها را به کاربران تحویل می‌دهند. ©️ در این حملات، قربانی با یک کپچای جعلی مواجه شده و به باز کردن پنجره اجرای ویندوز و اجرای یک فرمان پاورشل ترغیب می‌شود؛ اقدامی که در نهایت به دریافت و اجرای محموله مخرب منجر می‌شود. ©️ در مرحله جدید این عملیات، مهاجمان محموله ClickFix را با یک مؤلفه مبتنی بر WebRTC جایگزین کرده‌اند که می‌تواند یک کانال ارتباطی رمزگذاری‌شده با مهاجم ایجاد کرده و کدهای دریافتی را مستقیماً در حافظه مرورگر اجرا کند. ©️ بر اساس داده‌های نت‌اسکوپ، این کارزار روزانه صدها وب‌سایت آلوده را فعال می‌کند و تعداد سایت‌هایی که با زیرساخت زنجیره هوشمند بایننس ارتباط داشته‌اند، در ماه اوت به اوج ۵۳۶ سایت در یک روز رسیده است. 🌐 @HackerNewsCyber

✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاه‌داده عظیم ©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاه‌دا
✈ ادعای عجیب ShinyHunters درباره فروش یک پایگاه‌داده عظیم ©️ گروه هکری ShinyHunters در اقدامی مبهم اعلام کرده که به پایگاه‌داده‌ای موسوم به Nexus دسترسی دارد؛ پایگاه‌داده‌ای که گفته می‌شود شامل بیش از ۱۵۰ میلیون مجوز اسکن‌شده و اطلاعات دیگری است. ©️ این گروه ابتدا مدعی شد داده‌ها را از قبل در اختیار داشته، اما پس از مشاهده عرضه آن توسط فردی دیگر، تصمیم گرفته پایگاه‌داده را با قیمت ۷۰۰ هزار دلار به فروش برساند. پست اولیه ShinyHunters مدت کوتاهی بعد حذف شد و پیام دیگری در یک انجمن زیر نام این گروه منتشر شد. ©️ با این حال، مشخص نیست ShinyHunters واقعاً مالک این داده‌هاست، آنها را از فروشنده دیگری خریداری کرده یا صرفاً برای جذب خریدار و ایجاد اعتبار برای ادعای خود تبلیغ می‌کند. منابع رصد تهدید نیز تأکید می‌کنند که ادعاهای منتشرشده از سوی این گروه لزوماً به معنای تأیید دسترسی واقعی به داده‌ها نیست. 🌐 @HackerNewsCyber

✈ اعتراف OpenAI به افشای‌نشدن یک حادثه رفتار خودمختار هوش مصنوعی ©️ شرکت OpenAI تأیید کرده است که حادثه‌ای را که در آن عوامل
✈ اعتراف OpenAI به افشای‌نشدن یک حادثه رفتار خودمختار هوش مصنوعی ©️ شرکت OpenAI تأیید کرده است که حادثه‌ای را که در آن عوامل هوش مصنوعی خودمختار این شرکت یک ویکی آلمانی را به بستری برای تبادل پاسخ، هماهنگی و تلاش برای دور زدن محدودیت‌ها تبدیل کرده بودند، به‌صورت عمومی افشا نکرده است. ©️ پژوهشگران مستقل حدود ۱۸ هزار پیام از این عوامل را در ویکی «DSEWiki» شناسایی کردند؛ پیام‌هایی که علاوه بر تبادل پاسخ‌ها، شامل بررسی محیط، تلاش برای دور زدن محدودیت‌های سندباکس و ایجاد مسیرهای ارتباطی پشتیبان بوده است. ©️ در ادامه: OpenAI این رویداد را در ابتدا «ناهم‌راستایی مدل» تلقی کرده بود، نه یک رخداد امنیتی؛ اما اکنون می‌گوید با افزایش اثرگذاری واقعی عوامل هوش مصنوعی، مرز میان خطای رفتاری و حادثه امنیتی در حال کمرنگ شدن است. ©️ این شرکت اعلام کرده در حال تدوین چارچوب جدیدی برای افشای عمومی حوادث ناشی از رفتار غیرمنتظره هوش مصنوعی است؛ موضوعی که با افزایش دسترسی عوامل هوش مصنوعی به اینترنت و ابزارهای خارجی، اهمیت بیشتری پیدا کرده است. 🌐 @HackerNewsCyber

✈ سنتینل‌وان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار ©️ شرکت امنیت سایبری «سنتینل‌وان» مدل GPT-5.6-Cyber را به خدمات هوش
✈ سنتینل‌وان؛ استفاده از GPT-5.6-Cyber برای تحلیل بدافزار ©️ شرکت امنیت سایبری «سنتینل‌وان» مدل GPT-5.6-Cyber را به خدمات هوش مصنوعی خود اضافه کرده است؛ تصمیمی که پس از ارزیابی پژوهشگران این شرکت درباره توانایی مدل در مهندسی معکوس و تحلیل بدافزارهای پیشرفته گرفته شد. ©️ این مدل در سرویس جدید برای بررسی مخازن کد، شناسایی آسیب‌پذیری‌های امنیتی، کدهای مخرب، اطلاعات افشاشده و خطرات زنجیره تأمین استفاده می‌شود. همچنین داده‌های امنیتی سازمان‌ها برای شناسایی ضعف‌های قابل‌سوءاستفاده و مشکلات پیکربندی تحلیل خواهند شد. ©️ به گفته سنتینل‌وان، آزمایش‌های «سنتینل‌لبز» نشان داده‌اند GPT-5.6-Cyber در تحلیل و مهندسی معکوس بدافزارهای سطح بالا عملکرد برتری داشته است. 🌐 @HackerNewsCyber

✈ سایبری؛ جبهه‌ای تعیین‌کننده در جنگ روسیه و اوکراین ©️ بررسی جدید مؤسسه لیبر در وست‌پوینت نشان می‌دهد حملات سایبری در جنگ رو
✈ سایبری؛ جبهه‌ای تعیین‌کننده در جنگ روسیه و اوکراین ©️ بررسی جدید مؤسسه لیبر در وست‌پوینت نشان می‌دهد حملات سایبری در جنگ روسیه و اوکراین به بخشی جدایی‌ناپذیر از عملیات چندلایه نظامی تبدیل شده‌اند. ©️ در این گزارش، حمله به شبکه ماهواره‌ای «ویاسات» پیش از آغاز تهاجم روسیه، حمله گروه سندورم به زیرساخت برق اوکراین و حمله گسترده به اپراتور «کی‌یف‌استار» از مهم‌ترین نمونه‌ها معرفی شده‌اند. این عملیات‌ها گاه برای پشتیبانی از حملات نظامی و گاه به‌عنوان یک حمله مستقل علیه زیرساخت‌های حیاتی انجام شده‌اند. ©️ وزارت دفاع اوکراین نیز در حال تدوین چارچوبی برای تعیین نحوه اعمال قوانین بین‌المللی بر عملیات سایبری است؛ اقدامی که هدف آن کمک به تصمیم‌گیری حقوقی و عملیاتی درباره حملات سایبری در میدان نبرد است. ©️ این گزارش تأکید می‌کند که در جنگ‌های آینده، مرز میان عملیات سایبری، جنگ الکترونیک و حملات نظامی سنتی بیش از گذشته از بین خواهد رفت. 🌐 @HackerNewsCyber

✈ هوش مصنوعی در حال تبدیل شدن به یک «مهاجم مصنوعی» است ©️ بررسی‌های جدید نشان می‌دهد استفاده از هوش مصنوعی در حملات سایبری از
✈ هوش مصنوعی در حال تبدیل شدن به یک «مهاجم مصنوعی» است ©️ بررسی‌های جدید نشان می‌دهد استفاده از هوش مصنوعی در حملات سایبری از کمک به هکرها برای فیشینگ و تولید کد فراتر رفته و به سمت شناسایی آسیب‌پذیری، توسعه بدافزار، مهندسی اجتماعی و اجرای خودکار حملات در حال حرکت است. ©️ بر اساس این گزارش، مدل‌های پیشرفته می‌توانند بخشی از فرایند حمله را به‌صورت خودکار انجام داده و حتی در برابر شکست، مسیر حمله خود را تغییر دهند. آزمایش‌های مؤسسه امنیت هوش مصنوعی بریتانیا نیز توانایی مدل‌های جدید در انجام بخش‌های قابل‌توجهی از حملات شبیه‌سازی‌شده را نشان داده است. ©️ کارشناسان هشدار می‌دهند که در آینده، سرعت و مقیاس حملات سایبری افزایش یافته و مرز میان هکر انسانی و عامل خودکار هوش مصنوعی کمرنگ‌تر خواهد شد. ©️ در مقابل، سازمان‌ها نیز باید دفاع خود را با تکیه بر پایش مداوم، احراز هویت پویا، محدودسازی دسترسی عوامل هوش مصنوعی و واکنش خودکار به تهدیدات تقویت کنند. 🌐 @HackerNewsCyber

✈ اتهام آمریکا علیه تبعه روس؛ آلودگی ۸۰ هزار فریلنسر به بدافزار ©️ وزارت دادگستری آمریکا یک تبعه ۴۰ ساله روس به نام «سیرژودین
✈ اتهام آمریکا علیه تبعه روس؛ آلودگی ۸۰ هزار فریلنسر به بدافزار ©️ وزارت دادگستری آمریکا یک تبعه ۴۰ ساله روس به نام «سیرژودین تمیرلانویچ آکتولایف» را به اجرای کارزار فیشینگ علیه حدود ۸۰ هزار فریلنسر متهم کرد. ©️ بر اساس کیفرخواست، او بین سال‌های ۲۰۱۶ تا ۲۰۱۷ با استفاده از ۲۵۵ حساب جعلی و ارسال فایل‌های آلوده اکسل، بدافزارهای تی‌وی‌رات (TVRAT) و دارک‌وی‌ان‌سی (DarkVNC) را منتشر کرده و به مهاجمان امکان کنترل از راه دور، سرقت اطلاعات و سوءاستفاده مالی از قربانیان را داده است. ©️ آکتولایف که در سال ۲۰۲۵ در قبرس بازداشت و سپس به آمریکا مسترد شد، اکنون در بازداشت فدرال به سر می‌برد و قرار است اکتبر ۲۰۲۶ محاکمه شود. 🌐 @HackerNewsCyber

✈ انهدام زیرساخت بات‌نت «سالیتی» در عملیات بین‌المللی ©️ در یک عملیات مشترک میان نهادهای قضایی و امنیتی آمریکا و اروپا با همک
✈ انهدام زیرساخت بات‌نت «سالیتی» در عملیات بین‌المللی ©️ در یک عملیات مشترک میان نهادهای قضایی و امنیتی آمریکا و اروپا با همکاری شرکت کراوداسترایک، زیرساخت بات‌نت قدیمی «سالیتی» (Sality) پس از بیش از دو دهه فعالیت از کار افتاد. ©️ این بات‌نت که از سال ۲۰۰۳ فعال بوده، بیش از ۱۵ هزار دستگاه را آلوده کرده و در سال‌های اخیر عمدتاً برای توزیع بدافزار «اگ‌جاگر» (EggJagger) استفاده می‌شده است؛ بدافزاری که با رصد حافظه کلیپ‌بورد، آدرس کیف پول رمزارزی قربانی را با آدرس مهاجم جایگزین می‌کند. ©️ در این عملیات، دامنه‌های مرتبط با سالیتی در آمریکا و اروپا توقیف و زیرساخت ارتباطی همتا‌به‌همتای آن با اجرای عملیات «سینک‌هول» از کنترل مهاجمان خارج شد. در نتیجه، رایانه‌های آلوده از زیرساخت اپراتورها جدا شدند ©️ کراوداسترایک اعلام کرده سالیتی اکنون دیگر تحت کنترل گردانندگان خود نیست؛ گروه مجرمانه «سالتی اسپایدر» (SALTY SPIDER) نیز به‌عنوان عامل مرتبط با این بات‌نت شناسایی شده است. 🌐 @HackerNewsCyber

✈ تمدید قانون اشتراک‌گذاری اطلاعات سایبری آمریکا تا دسامبر ©️ کنگره آمریکا در قالب لایحه بودجه موقت، قانون اشتراک‌گذاری اطلاعات امنیت سایبری ۲۰۱۵ (CISA 2015) را تا اوایل دسامبر تمدید کرد. ©️ این قانون با ارائه حمایت‌های حقوقی و حریم خصوصی، شرکت‌ها را به اشتراک‌گذاری اطلاعات مربوط به تهدیدها و آسیب‌پذیری‌های سایبری با دولت و سایر سازمان‌ها تشویق می‌کند. ©️ تمدید کوتاه‌مدت این قانون در شرایطی انجام شده که حملات سایبری علیه زیرساخت‌های حیاتی، به‌ویژه سامانه‌های آب و فاضلاب افزایش یافته و پیشرفت سریع هوش مصنوعی نیز نگرانی‌های جدیدی ایجاد کرده است. ©️ گروه‌های صنعتی خواستار تمدید بلندمدت قانون هستند و هشدار داده‌اند ادامه تمدیدهای موقت می‌تواند همکاری میان دولت و بخش خصوصی در مقابله با تهدیدات سایبری را با مشکل مواجه کند. 🌐 @HackerNewsCyber

✈ قانون جدید اروپا معماری سامانه‌های صنعتی را تغییر می‌دهد ©️ قانون «تاب‌آوری سایبری» اتحادیه اروپا، تولیدکنندگان تجهیزات صنعتی را ملزم می‌کند امنیت سایبری را از مرحله طراحی تا نگهداری محصولات در نظر بگیرند. ©️ اجرای این قانون می‌تواند شرکت‌ها را به سمت معماری‌های نرم‌افزارمحور، به‌روزرسانی مداوم امنیتی و مدیریت چرخه عمر تجهیزات از طریق فضای ابری سوق دهد؛ تغییری که علاوه بر الزامات امنیتی، فرصت‌های تجاری جدیدی نیز ایجاد خواهد کرد. 🌐 @HackerNewsCyber

✈ اوپن‌ای‌آی دسترسی به مدل «آسترا» را محدود کرد ©️ مدل جدید «آسترا» به بالاترین سطح خطر سایبری اوپن‌ای‌آی، یعنی سطح بحرانی، ر
✈ اوپن‌ای‌آی دسترسی به مدل «آسترا» را محدود کرد ©️ مدل جدید «آسترا» به بالاترین سطح خطر سایبری اوپن‌ای‌آی، یعنی سطح بحرانی، رسیده است. این مدل در آزمایش‌ها توانسته دو آسیب‌پذیری روزصفر را شناسایی و به‌صورت زنجیره‌ای از آن‌ها سوءاستفاده کند. ©️ اوپن‌ای‌آی برای جلوگیری از سوءاستفاده مهاجمان، قابلیت‌های پیشرفته سایبری آسترا را فعلاً تنها در اختیار گروه محدودی از آزمایش‌کنندگان، از جمله دولت آمریکا، قرار داده است. 🌐 @HackerNewsCyber

✈ ادغام دو شرکت سایبری نروژی برای توسعه خدمات انطباق امنیتی ©️ شرکت نروژی پیستاشیو (Pistachio)، فعال در حوزه مدیریت ریسک انسا
✈ ادغام دو شرکت سایبری نروژی برای توسعه خدمات انطباق امنیتی ©️ شرکت نروژی پیستاشیو (Pistachio)، فعال در حوزه مدیریت ریسک انسانی، شرکت هوگین (Hugin Cybersecurity) را خریداری کرد تا یک پلتفرم جدید برای مدیریت وضعیت امنیت سایبری و انطباق با مقررات ایجاد کند. ©️ ارزش این معامله اعلام نشده و قرار است سرویس جدید در سال ۲۰۲۷ راه‌اندازی شود. این پلتفرم با هدف کمک به شرکت‌های کوچک و متوسط برای ارزیابی وضعیت امنیتی، مدیریت تجهیزات و برنامه‌ها و رعایت استانداردهایی مانند ISO 27001، NIS2، SOC 2 و DORA توسعه خواهد یافت. 🌐 @HackerNewsCyber

✈ استفاده از هوش مصنوعی برای کشف آسیب‌پذیری در هسته ویندوز ©️ یک پژوهش جدید نشان می‌دهد مدل‌های زبانی بزرگ (LLM) می‌توانند فر
✈ استفاده از هوش مصنوعی برای کشف آسیب‌پذیری در هسته ویندوز ©️ یک پژوهش جدید نشان می‌دهد مدل‌های زبانی بزرگ (LLM) می‌توانند فرایند مهندسی معکوس و تحلیل آسیب‌پذیری‌ها را به شکل چشمگیری سریع‌تر کنند. ©️ در این بررسی، پژوهشگر با استفاده از یک مدل زبانی محلی و ابزار پای‌گیدرا-ام‌سی‌پی (pyghidra-mcp)، آسیب‌پذیری CVE-2025-29824 در درایور سیستم فایل لاگ مشترک ویندوز (CLFS) را تحلیل کرد. این نقص از نوع استفاده پس از آزادسازی (Use-After-Free) است و در اثر یک وضعیت رقابتی میان درخواست‌های ورودی/خروجی ایجاد می‌شود. ©️ مدل زبانی با بررسی تفاوت نسخه آسیب‌پذیر و اصلاح‌شده، تحلیل باینری و دنبال‌کردن مسیرهای اجرایی، توانست توابع مرتبط با آسیب‌پذیری را شناسایی و مسیر ایجاد خطا را بازسازی کند. ©️ طبق این گزارش، فرایندی که معمولاً ۲ تا ۳ ساعت تحلیل دستی زمان می‌برد، با کمک هوش مصنوعی به حدود ۲۰ دقیقه کاهش یافته است. ©️ هوش مصنوعی جایگزین تحلیلگر امنیتی نیست؛ بلکه با خودکارسازی جست‌وجو، تحلیل کد و دنبال‌کردن مسیر داده، سرعت و بهره‌وری مهندسی معکوس را افزایش می‌دهد. 🌐 @HackerNewsCyber

✈ ادعای حمله باج‌افزاری به «نوتکس هلث» و سرقت اطلاعات بیماران ©️ شرکت خدمات درمانی آمریکایی نوتکس هلث (Nutex Health) اعلام کر
✈ ادعای حمله باج‌افزاری به «نوتکس هلث» و سرقت اطلاعات بیماران ©️ شرکت خدمات درمانی آمریکایی نوتکس هلث (Nutex Health) اعلام کرد هکرها در یک نفوذ سایبری به شبکه این شرکت دسترسی پیدا کرده و اطلاعاتی از بیماران، کارکنان، ارائه‌دهندگان خدمات، امور تجاری و داده‌های مالی را سرقت کرده‌اند. ©️ گروه باج‌افزاری «جنتلمن» (The Gentlemen) مسئولیت این حمله را بر عهده گرفته و مدعی شده اطلاعات سرقت‌شده را در صورت عدم تحقق خواسته‌هایش طی ۹ روز منتشر خواهد کرد. ©️ نوتکس هلث اعلام کرده تحقیقات درباره ابعاد این حادثه ادامه دارد و تاکنون تأثیر قابل‌توجهی بر فعالیت‌های عملیاتی یا سامانه‌های گزارشگری مالی خود شناسایی نکرده است. در پی این حادثه، یک دادخواست گروهی نیز علیه این شرکت در ایالت تگزاس مطرح شده است. 🌐 @HackerNewsCyber

✈ اعتراف ۵ تبعه ونزوئلا به تلاش برای هک دستگاه‌های خودپرداز آمریکا ©️ پنج تبعه ونزوئلا در دادگاه آمریکا به اتهام تلاش برای سر
✈ اعتراف ۵ تبعه ونزوئلا به تلاش برای هک دستگاه‌های خودپرداز آمریکا ©️ پنج تبعه ونزوئلا در دادگاه آمریکا به اتهام تلاش برای سرقت از خودپردازها با استفاده از بدافزار اعتراف کردند. ©️ این افراد در دسامبر ۲۰۲۵ از ایالت ایندیانا به کانزاس سفر کرده و تلاش کردند با نصب فیزیکی بدافزار روی دستگاه‌های خودپرداز در شهرهای وامگو و منهتن، آن‌ها را به‌صورت غیرمجاز وادار به خروج وجه نقد کنند. تلاش این گروه ناموفق بود و تصاویر دوربین‌های نظارتی به شناسایی آن‌ها کمک کرد. ©️ یکی از متهمان، لوئیس آلبرتو ولاسکز-آرتیگاس، به ۹ ماه زندان محکوم شده و چهار نفر دیگر منتظر صدور حکم هستند. ©️ اف‌بی‌آی اعلام کرده حملات موسوم به «جک‌پاتینگ خودپرداز» در آمریکا رو به افزایش است؛ به‌طوری‌که در سال ۲۰۲۵ بیش از ۷۰۰ مورد از این حملات ثبت شده و خسارت آن‌ها از ۲۰ میلیون دلار فراتر رفته است. 🌐 @HackerNewsCyber

✈ حملات سایبری هکرهای روس علیه نروژ در واکنش به حمایت از اوکراین ©️ یک گروه هکری روسی با نام «Server Killers» مسئولیت حملات س
✈ حملات سایبری هکرهای روس علیه نروژ در واکنش به حمایت از اوکراین ©️ یک گروه هکری روسی با نام «Server Killers» مسئولیت حملات سایبری چندروزه علیه خدمات آنلاین دولتی نروژ را برعهده گرفت. ©️ این حملات از نوع اختلال سرویس توزیع‌شده (DDoS) بوده و با ارسال حجم زیادی از ترافیک جعلی، دسترسی کاربران به سامانه‌هایی مانند MinID و Altinn را مختل کرده است. ©️ این گروه مدعی شده حملات در واکنش به تصمیم اخیر دولت نروژ برای تمدید حمایت‌های امنیتی و دفاعی از اوکراین انجام شده است. مقام‌های نروژی ضمن تأیید ادامه حملات، اعلام کرده‌اند که کنترل وضعیت را در دست دارند و پلیس نیز تحقیقات درباره این حملات را آغاز کرده است. 🌐 @HackerNewsCyber