هکرنیوز|Hacker News
الذهاب إلى القناة على Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
إظهار المزيد4 562
المشتركون
-2124 ساعات
-4717 أيام
-59130 أيام
أرشيف المشاركات
4 562
✈️هشدار درباره حملات فیشینگ روسیه به پیامرسانها
🎤نهادهای امنیتی آمریکا هشدار دادند هکرهای وابسته به روسیه با یک کارزار فیشینگ گسترده، حساب کاربران پیامرسانهایی مانند Signal را هدف قرار دادهاند.
🎥در این روش، مهاجمان با جعل پشتیبانی، کاربران را فریب میدهند تا کد تأیید یا اطلاعات حساب خود را ارائه دهند؛ اقدامی که به دسترسی به پیامها و مخاطبان منجر میشود.
🎤این حملات بیشتر مقامات، نظامیان و خبرنگاران را هدف گرفته و بر مهندسی اجتماعی متکی است، نه شکستن رمزنگاری. کاربران باید از کلیک روی لینکهای مشکوک خودداری کرده و امنیت حساب خود را تقویت کنند.
✅ @HackerNewsCyber
4 562
✈️ادامه حملات سایبری به کویت؛ «تیم ۳۱۳» از تداوم عملیات خبر داد
🎤گروه هکری «تیم ۳۱۳» با انتشار بیانیهای از ادامه حملات سایبری علیه زیرساختهای دولت کویت خبر داده و اعلام کرده این عملیات بیش از ۱۵ روز بهصورت مداوم جریان داشته است. به گفته این گروه، در این مدت ۲۶ دامنه مرتبط با شبکههای دولتی هدف قرار گرفته و موجب اختلال یا از دسترس خارج شدن بخشی از خدمات شده است.
🎤در این بیانیه آمده است که برخی نهادهای کلیدی از جمله وزارتخانهها و سامانههای خدماتی تحت تأثیر این حملات قرار گرفتهاند و روند عملیات همچنان ادامه خواهد داشت.
✅ @HackerNewsCyber
4 562
✈️واکنش ایران به ادعاهای آمریکا درباره گروه حنظله؛ رد اتهامات و تأکید بر جنگ روانی
🎤در پی ادعاهای اخیر آمریکا درباره ارتباط گروه هکری «حنظله» با نهادهای دولتی ایران، منابع آگاه این اتهامات را رد کرده و آن را بخشی از جنگ روانی و عملیات رسانهای علیه جمهوری اسلامی ایران دانستند.
🎤بر اساس این موضع، نسبت دادن فعالیتهای گروههای مستقل یا حامی آرمان فلسطین به ایران، تلاشی برای انحراف افکار عمومی از اقدامات سایبری و امنیتی آمریکا و متحدانش عنوان شده است. این منابع تأکید کردند که ایران همواره هرگونه حمله به زیرساختهای غیرنظامی و اقدامات مخرب سایبری را رد کرده است.
🎤همچنین توقیف وبسایتهای منتسب به این گروه و اعلام جایزه از سوی آمریکا، در چارچوب فشارهای سیاسی و امنیتی علیه ایران ارزیابی شده و بخشی از سناریوی تشدید تنش در فضای سایبری عنوان شده است.
✅ @HackerNewsCyber
4 562
✈️ هشدار فوری CISA درباره سوءاستفاده از آسیبپذیریهای حیاتی
🎤آژانس امنیت سایبری آمریکا (CISA) اعلام کرد دو آسیبپذیری مهم در Zimbra و Microsoft SharePoint بهطور فعال در حملات سایبری مورد سوءاستفاده قرار گرفتهاند و نهادها باید فوراً آنها را وصله کنند.
🎥در یکی از حملات، هکرها با ارسال یک ایمیل بدون لینک یا فایل مخرب، از ضعف زیبرا برای اجرای کد و سرقت اطلاعات کاربران استفاده کردهاند. همزمان، نقصی در SharePoint نیز امکان اجرای کد از راه دور را فراهم میکند.
🎤همچنین گزارشها حاکی از آن است که یک باجافزار با سوءاستفاده از یک آسیبپذیری «روز صفر» در محصولات Cisco، سازمانهای مختلف را هدف قرار داده است.
🎥این هشدار نشاندهنده افزایش حملات پیچیده علیه زیرساختهای حیاتی و ضرورت بهروزرسانی فوری سیستمهاست.
✅ @HackerNewsCyber
4 562
✈️اختلال در Internet Archive در پی حمله سایبری
🎤 گروه «تیم ۳۱۳» از اجرای حمله سایبری علیه Internet Archive خبر داد؛ حملهای که باعث از دسترس خارج شدن این وبسایت شده است.
🎤 بر اساس اعلام منتشرشده، این عملیات همچنان ادامه دارد و سایت archive.org تا این لحظه در دسترس نیست.
✅ @HackerNewsCyber
4 562
✈️ تأکید روسیه بر فعالیتهای دیپلماتیک در وین؛ رد ادعاهای جاسوسی غرب
🎤 در پی انتشار گزارشهایی از سوی رسانههای غربی، روسیه اتهامات مربوط به تبدیل وین به «مرکز جاسوسی» را رد کرده و تأکید کرده است که تمامی فعالیتهای این کشور در چارچوب مأموریتهای دیپلماتیک و قانونی انجام میشود.
🎥 مقامات روس اعلام کردهاند زیرساختها و تأسیسات موجود در وین، از جمله مراکز دیپلماتیک، صرفاً برای ارتباطات رسمی و همکاریهای بینالمللی مورد استفاده قرار میگیرند و ادعاهای مطرحشده درباره رصد ارتباطات ناتو را «سیاسی و بیاساس» توصیف کردند.
🎤 مسکو همچنین با اشاره به فضای رسانهای کنونی در اروپا، اینگونه گزارشها را بخشی از «جنگ روایتها» دانسته و هدف آن را افزایش فشار سیاسی بر روسیه عنوان کرده است.
🎤 در همین حال، روسیه تأکید کرده حضور دیپلماتهایش در اتریش مطابق با قوانین بینالمللی است و هرگونه اقدام محدودکننده میتواند پیامدهای متقابل در روابط دوجانبه به همراه داشته باشد.
✅ @HackerNewsCyber
4 562
✅ افشای ضعف امنیتی در شرکت آمریکایی Stryker؛ حمله با استفاده از دادههای لورفته قدیمی
🎤 بررسیها نشان میدهد حمله اخیر به شرکت تجهیزات پزشکی آمریکایی Stryker نتیجه ضعف در مدیریت و بهروزرسانی اطلاعات امنیتی این شرکت بوده است؛ بهطوریکه مهاجمان از رمزهای عبور قدیمی و سرقتشده برای نفوذ استفاده کردهاند.
🎤 بر اساس گزارشها، دسترسی به حسابهای مدیریتی باعث شده مهاجمان از بستر Microsoft Intune برای پاکسازی گسترده سیستمها از راه دور استفاده کنند؛ بدون آنکه نیازی به استفاده از بدافزار پیچیده داشته باشند.
🎥 در حالی که برخی منابع غربی تلاش دارند این حمله را به گروههای وابسته به ایران نسبت دهند، شواهد فنی بیشتر بر سوءمدیریت امنیتی و عدم بهروزرسانی بهموقع زیرساختها در شرکت هدف تأکید دارد.
🎤 این رخداد موجب اختلال در فرآیندهای عملیاتی از جمله سفارش و ارسال محصولات شده، اما شرکت اعلام کرده ایمنی تجهیزات پزشکی تحت تأثیر قرار نگرفته است.
4 562
✈️ اعلام افشای ۱۰۰ هزار ایمیل از مقام پیشین موساد توسط گروه هکری حنظله
🎤 گروه هکری «حنظله» اعلام کرد که بیش از ۱۰۰ هزار ایمیل شخصی متعلق به «سیما شاین» از مدیران پیشین بخش تحقیقات موساد را افشا کرده است؛ رخدادی که میتواند یکی از بزرگترین نشتهای اطلاعاتی در ساختار اطلاعاتی اسرائیل محسوب شود.
🎥 این گروه با انتشار نمونههایی از دادهها در وبسایت خود، اعلام کرده ایمیلها شامل مکاتبات محرمانه درباره برنامههای هستهای منطقه، تحولات خاورمیانه و گزارشهای اطلاعاتی حساس است. این اطلاعات هنوز بهطور مستقل تأیید نشدهاند.
🎥 حنظله همزمان مسئولیت حمله سایبری گسترده به شرکت آمریکایی «Stryker» را نیز بر عهده گرفته و اعلام کرده با استفاده از ابزارهای مایکروسافت، حدود ۱۲ پتابایت از دادههای این شرکت را پاک کرده است؛ این شرکت تنها مهار حمله را تأیید کرده و جزئیاتی منتشر نکرده است.
✅ @HackerNewsCyber
4 562
✈️ تحریم سایبری جدید اتحادیه اروپا علیه چین و ایران
🎤 اتحادیه اروپا در تازهترین اقدام خود، سه شرکت و دو فرد از چین و ایران را بهدلیل نقش در حملات سایبری علیه زیرساختهای حیاتی و بیش از ۶۵ هزار دستگاه در کشورهای عضو تحریم کرد.
🎥 در این فهرست، شرکتهای چینی Integrity Technology Group و Anxun Information Technology بهدلیل مشارکت در عملیات جاسوسی و ارائه خدمات هکری قرار دارند. همچنین شرکت ایرانی Emennet Pasargad بهخاطر حملات سایبری و انتشار اطلاعات سرقتشده در اروپا تحریم شده است.
🎥 تحریمها شامل مسدودسازی داراییها و ممنوعیت سفر بوده و هرگونه همکاری مالی یا فنی با این افراد و شرکتها برای شهروندان اروپایی ممنوع است.
🎤 با این اقدام، تعداد افراد و نهادهای مشمول رژیم تحریم سایبری اتحادیه اروپا به ۱۹ فرد و ۷ نهاد افزایش یافته؛ اقدامی که نشاندهنده تشدید رویکرد بروکسل در مقابله با تهدیدات سایبری و تقویت امنیت دیجیتال است.
✅ @HackerNewsCyber
4 562
✈️ حملات ClickFix وارد فاز جدید شد؛ فریب کاربران macOS با ترفندهای مبتنی بر ChatGPT
🎤 گزارشهای امنیتی جدید نشان میدهد حملات ClickFix با تغییر رویکرد، کاربران macOS را هدف قرار داده و با استفاده از سناریوهای فریبنده مبتنی بر ChatGPT، آنها را به اجرای دستورات مخرب در سیستم خود ترغیب میکند.
🎥 مهاجمان با ایجاد صفحات جعلی مشابه GitHub و حتی استفاده از گفتگوهای بهظاهر معتبر، اعتماد کاربران را جلب کرده و بدافزارهایی مانند MacSync را بدون نیاز به روشهای سنتی آلودهسازی، روی دستگاه قربانی اجرا میکنند.
🎥 این حملات با بهرهگیری از روشهای چندمرحلهای، اسکریپتهای پیچیده و تکنیکهای دور زدن لایههای امنیتی macOS، قادر به سرقت اطلاعات حساس از جمله رمزها، فایلها و داراییهای رمزارزی هستند.
✅ @HackerNewsCyber
4 562
✈️حمله سایبری به Stryker؛ پاکسازی گسترده دستگاهها بدون بدافزار
🎤شرکت Stryker Corporation هدف حملهای سایبری قرار گرفت که در آن مهاجمان با سوءاستفاده از Microsoft Intune و دسترسی ادمین، دهها هزار دستگاه را از راه دور پاک کردند.
🎥این حمله که به گروه «حنظله» نسبت داده شده، علاوه بر اختلال گسترده، با سرقت حدود ۵۰ ترابایت داده همراه بوده است.
به گفته Stryker، این حادثه فقط به زیرساخت داخلی محدود بوده و تجهیزات پزشکی تحت تأثیر قرار نگرفتهاند.
✅ @HackerNewsCyber
4 562
✈️انتشار ابزار متنباز VulHunt برای شناسایی آسیبپذیری در باینریها و فریمور
🎤شرکت امنیت سایبری Binarly از انتشار نسخه VulHunt Community Edition خبر داد؛ یک چارچوب متنباز برای کشف و تحلیل آسیبپذیریها در باینریهای نرمافزاری و فریمور UEFI.
🎥این ابزار که توسط تیم تحقیقاتی Binarly توسعه یافته، بر پایه سیستم تحلیل باینری BIAS کار میکند و به پژوهشگران امنیتی امکان میدهد با استفاده از مجموعهای از قوانین و ماژولها، آسیبپذیریها را در نرمافزارها و فریمورهای مختلف شناسایی و بررسی کنند.
🎥نسخه جامعهمحور VulHunt بهصورت رایگان منتشر شده و با پلتفرم شفافیت Binarly نیز یکپارچه میشود تا امکان مدیریت، پایش و تحلیل گسترده آسیبپذیریها را برای محققان و تیمهای امنیتی فراهم کند.
✅ @HackerNewsCyber
4 562
✈️ حمله سایبری به مرکز تحقیقات هستهای لهستان ناکام ماند
🎤مقامهای لهستان از خنثی شدن یک حمله سایبری علیه مرکز ملی تحقیقات هستهای این کشور خبر دادند. به گفته مسئولان، این حمله زیرساختهای فناوری اطلاعات مرکز را هدف قرار داده بود اما پیش از ایجاد هرگونه اختلال مهار شد.
🎤مدیریت این مرکز اعلام کرد که فعالیتهای تحقیقاتی و عملیاتی بدون وقفه ادامه دارد و راکتور تحقیقاتی «ماریا» نیز با ایمنی کامل در حال کار است.
🎥در همین حال برخی مقامهای لهستانی مدعی شدهاند نشانههای اولیه ممکن است به دخالت هکرهای مرتبط با ایران اشاره داشته باشد، اما تأکید کردهاند احتمال عملیات پرچم دروغین برای گمراه کردن تحقیقات نیز وجود دارد و بررسیها همچنان ادامه دارد.
✅ @HackerNewsCyber
4 562
✈️توزیع VPNهای جعلی برای سرقت اطلاعات کاربران
🎤محققان Microsoft از شناسایی کارزار سایبری جدیدی خبر دادند که در آن گروهی با نام Storm-2561 نسخههای جعلی نرمافزارهای VPN سازمانی را منتشر کرده است.
🎤در این حمله، کاربران از طریق نتایج جستوجوی دستکاریشده به سایتهای جعلی شبیه به صفحات شرکتهایی مانند Cisco، Fortinet و Ivanti هدایت میشوند. با نصب این برنامهها، بدافزاری روی سیستم فعال شده و اطلاعات ورود و دادههای VPN را سرقت میکند.
✅
4 562
🚨🚨ادامه اختلال در وبسایت رسمی دونالد ترامپ پس از حمله سایبری
🔻در پی یک حمله سایبری گسترده، وبسایت رسمی Donald Trump بیش از ۲۶ ساعت است که از دسترس خارج شده است. گروه هکری «مقاومت سایبری اسلامی در عراق – تیم ۳۱۳» اعلام کرده این عملیات همچنان ادامه دارد و اختلال در این وبسایت برای چندین روز ادامه خواهد داشت.
✅ @HackerNewsCyber
4 562
🚨🚨تداوم حملات سایبری محور مقاومت علیه اهداف صهیونیستی و همپیمانان منطقهای
🔻گروههای هکری همسو با محور مقاومت حملات سایبری علیه اهداف مرتبط با رژیم صهیونیستی را ادامه میدهند. در همین راستا، گروه Nasir از نفوذ
به زیرساختهای شرکت Dubai Petroleum خبر داده و گروه هکری حنظله نیز انتشار اطلاعاتی از نظامیان و مقامات صهیونیستی را ادامه داده است.
🔻به گفته این گروهها، عملیات سایبری علیه زیرساختها و نهادهای مرتبط با رژیم صهیونیستی همچنان ادامه خواهد داشت.
✅@HackerNewsCyber
4 562
🚨🚨افشای هویت ۵۰ افسر ارشد نیروی دریایی اسرائیل توسط گروه هکری حنظله
🔻گروه هکری «حنظله» از افشای اطلاعات محرمانه ۵۰ افسر ارشد نیروی دریایی رژیم صهیونیستی خبر داد. در این عملیات سایبری، مجموعهای از دادههای حساس شامل نام، تصاویر، درجههای نظامی، شمارههای تماس و نشانی محل سکونت این افسران منتشر شده است.
🔻بر اساس اعلام این گروه، این اقدام در چارچوب هشدار به نیروهای دریایی اسرائیل و در واکنش به تهدیدات اخیر در منطقه انجام شده است. حنظله تأکید کرده است که با این افشاگری، هویت فرماندهان ارشد دریایی اسرائیل دیگر پنهان نخواهد ماند و جزئیات آنها در دسترس عموم قرار گرفته است.
🔻این گروه همچنین هشدار داده است که در صورت ادامه اقدامات خصمانه، افشاگریهای بیشتری علیه نهادهای نظامی و امنیتی اسرائیل منتشر خواهد شد.
✅ @HackerNewsCyber
4 562
✈️حمله سایبری به یک مؤسسه آموزشی در ایران و انتشار بخشی از دادهها
🎤یک گروه هکری با انتشار پیامی در یکی از انجمنهای زیرزمینی اینترنتی از حمله سایبری به یک مؤسسه آموزشی در ایران خبر داد و لینکی برای انتشار دادههای بهدستآمده منتشر کرد.
🎥بر اساس اطلاعات منتشرشده، در این حمله دادههایی مانند نام افراد، نام پدر، تصاویر شخصی، شمارههای هویت ملی و برخی سوابق آموزشی استخراج شده است.
✅ @HackerNewsCyber
4 562
🚨🚨حمله سایبری به سرورهای دانشگاه عبری اورشلیم
🔻گروه هکری «هندالا» از اجرای یک عملیات سایبری گسترده علیه Hebrew University of Jerusalem خبر داد. بر اساس بیانیه منتشرشده، این گروه موفق شده با عبور از چندین لایه امنیتی به سرورهای این مرکز علمی در سرزمینهای اشغالی دسترسی پیدا کند.
🔻طبق اعلام هکرها، در این عملیات بیش از ۴۸ ترابایت از دادههای زیرساختی سامانهها بهطور کامل از بین رفته و همزمان حدود ۲۳ ترابایت اطلاعات حساس شامل دادههای دانشجویان، اساتید، ایمیلها، اسناد اداری و مالی و فایلهای آرشیوی استخراج شده است.
🔻این گروه تأکید کرده که حمله مذکور موجب اختلال جدی در سامانههای داخلی دانشگاه شده و بخشی از اطلاعات به دست آمده نیز در اختیار آنها قرار دارد.
✅ @HackerNewsCyber
4 562
🚨🚨گسترش حملات سایبری حامیان ایران علیه اهداف آمریکایی و منطقهای
🔻گروههای هکری حامی ایران اعلام کردند در ادامه درگیریها، حملات سایبری خود را علیه زیرساختها و شرکتهای وابسته به آمریکا و متحدانش گسترش دادهاند. این حملات مراکز داده، زیرساختهای صنعتی و شرکتهای مرتبط با صنایع دفاعی را هدف قرار داده است.
🔻در همین راستا، گروه هکری «هندالا» مسئولیت حمله به شرکت آمریکایی Stryker را بر عهده گرفت؛ حملهای که باعث اختلال در برخی سامانههای این شرکت شد.
🔻فعالان سایبری محور مقاومت تأکید کردهاند که این عملیاتها در پاسخ به اقدامات آمریکا و رژیم صهیونیستی انجام میشود و در صورت ادامه تنشها، حملات سایبری علیه اهداف حساس آنها نیز ادامه خواهد داشت.
✅ @HackerNewsCyber
